Veri nedir? Sözlük anlamı olarak veri, “bir araştırmanın, bir tartışmanın, bir muhakemenin temeli olan ana öge, muta, done” olarak kullanılmaktadır. İngilizcede “data” kelimesinin karşılığı olan veri, Latincede “verilen şey” anlamına gelen “datum” kelimesine karşılık gelmekte ve Türkçede de Latince gerçek anlamına uygun olarak kullanılmaktadır. Veri kavramı, bilgi (knowledge) ve enformasyon (information) kelimeleriyle birçok kaynakta aynı anlamda kullanılmakta fakat bunların hepsinin ayrı anlamları ifade ettiği göz ardı edilebilmektedir. Temel olarak veri, enformasyon ve bilgi için ham madde özelliği taşımaktadır.
Kişisel veri nedir? Kimliği belirli ya da belirlenebilir nitelikteki gerçek bir kişiye ilişkin her türlü bilgidir. Kişisel veriden söz edebilmek için, verinin bir gerçek kişiye ilişkin olması ve bu kişinin de belirli ya da belirlenebilir nitelikte olması gerekmektedir.
Gerçek kişiye ilişkin olma: Kişisel veri, gerçek kişiye ilişkin olup, tüzel kişilere ilişkin veriler kişisel verinin tanımının dışındadır. Dolayısıyla, bir şirketin ticaret unvanı ya da adresi gibi tüzel kişiliğe ilişkin bilgiler (bir gerçek kişiyle ilişkilendirilebilecekleri durumlar haricinde) kişisel veri sayılmayacaktır.
Kişinin belirli veya belirlenebilir olması: Kişisel veri, veri sahibinin doğrudan kimliğini gösterebileceği gibi, o kişinin kimliğini doğrudan göstermemekle birlikte, herhangi bir kayıtla ilişkilendirilmesi sonucunda kişinin belirlenmesini sağlayan tüm bilgileri de kapsar.
Her türlü bilgi: Her türlü bilgi ifadesi son derece geniş olup, bir gerçek kişinin; adı, soyadı, doğum tarihi ve doğum yeri gibi bireyin sadece kimliğini ortaya koyan bilgiler değil; telefon numarası, motorlu taşıt plakası, sosyal güvenlik numarası, pasaport numarası, özgeçmiş, resim, görüntü ve ses kayıtları, parmak izleri, IP adresi, e-posta adresi, hobiler, tercihler, etkileşimde bulunulan kişiler, grup üyelikleri, aile bilgileri, sağlık bilgileri gibi kişiyi doğrudan veya dolaylı olarak belirlenebilir kılan tüm veriler, kişisel veri olarak kabul edilmektedir.
Kimliği belirli veya belirlenebilir gerçek kişiyle ilişkilendirilmiş her türlü bilgi, belge, rapor ve analiz kişisel veri sayılmakta mıdır? Kişisel veriler Kanunda sınırlı olarak sayılmamıştır. Kanunun 3. maddesinin (d) bendi uyarınca, kimliği belirli veya belirlenebilir gerçek kişiye ilişkin her türlü bilgi “kişisel veri”dir. Bu anlamda, rapor veya analiz yolu ile ilgili kişinin kimliğine ulaşılabiliyorsa, söz konusu belgeler de kişisel veridir.
IP adresi, yaygın olarak kullanılan ve sıkça karşılaşılabilecek ad-soyad gibi veriler başka kaynaklardan bilgi almadıkça bir kişiyi tanımlayacak veya ilişkilendirebilecek düzeyde değildir. Bu bilgiler de kişisel veri sayılacak mıdır?Kişisel veri, kimliği belirli veya belirlenebilir gerçek kişiye ilişkin tekil olarak kaydedilen ve işlenebilen veriler (örneğin TCKN, IP adresi, adı soyadı v.b.) olabileceği gibi kimliği belirli veya belirlenebilir gerçek kişiyle ilişkili raporlar (örneğin müşteri şikâyet raporları, çalışan performans değerlendirme raporları, mülakat değerlendirme raporları), kayıtlar (ses veya görüntü kayıtları, resimler, kullanıcı işlem kayıtları), belgeler (örneğin özgeçmişler, bordro, fatura, banka dekontları, kredi kartı ekstreleri, nüfus cüzdanı fotokopileri), yazılar (örneğin mektuplar, davet yazıları) da kişisel veridir.
Müstear adlar (takma isimler), mahlas ve lakaplar kişisel veri midir? Tek başına veya başka kaynaklarla birleştirildiğinde kişiyi tanımlamayı sağlayabilecek nitelikte ise, bu tarz veriler de kişisel veri olarak kabul edilecektir. Ancak yine de bunların kişisel veri olup olmadığı her somut olayın özelliğine göre “kişiyi tanımlayabilme” kabiliyeti dikkate alınarak değerlendirilmelidir.
Özel nitelikli kişisel veri nedir? Özel nitelikli kişisel veriler, işlenmeleri halinde sahipleri hakkında ayrımcılık yapılmasına neden olma riski taşıyan verilerdir. Bu nedenle, diğer kişisel verilere göre çok daha sıkı şekilde korunmaları gerekmektedir. Kanunun 6. maddesi gereğince özel nitelikli kişisel veriler; “Kişilerin ırkı, etnik kökeni, siyasi düşüncesi, felsefi inancı, dini, mezhebi veya diğer inançları, kılık ve kıyafeti, dernek, vakıf ya da sendika üyeliği, sağlığı, cinsel hayatı, ceza mahkûmiyeti ve güvenlik tedbirleriyle ilgili verileri ile biyometrik ve genetik verileri”dir.
Kişisel sağlık verisi nedir? Kişisel sağlık verisi, kimliği belirli veya belirlenebilir gerçek kişiye ilişkin her türlü sağlık verisini ifade eder. Örneğin; her türlü tahlil sonucu, kişinin geçirdiği hastalıklar, kullandığı ilaçlar gibi veriler kişisel sağlık verileridir. Kişisel sağlık verisi özel nitelikli kişisel veridir. Dolayısıyla Kanunun 6. maddesinde düzenlenen özel nitelikli kişisel verilerin işlenme şartlarına tabidir.