Kişisel Verileri Korunması Kanunu (“KVKK”) kapsamında kişilerin ırkı, etnik kökeni, siyasi düşüncesi, felsefi inancı, dini, mezhebi veya diğer inançları, kılık ve kıyafeti, dernek, vakıf ya da sendika üyeliği, sağlığı, cinsel hayatı, ceza mahkûmiyeti ve güvenlik tedbirleriyle ilgili verileri ile biyometrik ve genetik verileri özel nitelikli kişisel veriler olarak sayılmıştır.

İşbu özel nitelikteki veriler arasında kabul edilen genetik veriler hakkında Kişisel Verilerin Koruma Kurumu “Kurum” tarafından 13.10.2023 tarihinde Genetik Verilerin İşlenmesinde Dikkat Edilmesi Gereken Hususlara İlişkin Esaslar Rehberi “Rehber” yayımlanmıştır.

Genetik veri canlıya ait genomdan hücre çekirdeğinden ya da mitokondrisinden kodlanan tüm DNA, RNA ve Protein diziliminden elde edilen bilgilerin tamamı ya da bir kısmıdır. İşbu genetik verilerin işlenmesi sırasında gerekli teknik ve idari tedbirlerin alınmasına daha fazla dikkat edilmesi önem arz etmektedir. Bu nedenle Rehberde genetik verilerin işlenirken dikkat edilmesi gereken hususlar aşağıdaki gibi açıklanmıştır.

  • Temel Hak ve Özgürlüklerin Özüne Dokunulmaması: Genetik veri işlenmesi yoluyla gerçekleştirilen kişisel veri işleme faaliyetlerinin hakkın özüne dokunulmaksızın, ölçülülük ilkesi ile uyumlu olarak ve veri güvenliğine ilişkin tedbirler alınmak suretiyle gerçekleştirilmesi gerekmektedir. İşlenen genetik verilerle, bu verilerin işlenme amacı arasında makul bir denge kurularak ölçülülük ilkesine riayet edilmeli ve kişisel veri işleme faaliyeti “belirli, açık ve meşru” olarak işlenmelidir.
  • Genetik Veri İşlenirken Ulaşılmak İstenen Amaca Riayet Edilmelidir: Yalnızca genetik veri işleme faaliyetinin amacını gerçekleştirmeye yönelik veriler işlenmelidir.
  • Genetik Veri İşleme Yönteminin Ulaşılmak İstenen Amaç Bakımından Gerekli Olması: Bu kapsamda gereklilik ilkesi gereğince, aynı amacın gerçekleşmesine olanak tanıyan birden fazla aracın/yöntemin olması durumunda bunlar arasından en az müdahaleci olan araç/yöntem seçilmelidir.
  • Genetik Veri İşlemeyle Ulaşılmak İstenilen Amaç ve Aracın Arasında Orantı Bulunması: Kullanılan araç nedeni ile ilgili kişilerin kişisel verilerine ve haklarına orantısız müdahalelerde bulunulmamalıdır. Genetik veri işleme faaliyetinin amacının gerçekleştirilmesine yönelik olarak birden fazla aracın bulunduğu durumlarda en uygun olan aracın seçilmesi, orantılılığı ifade etmektedir.
  • Genetik Verilerin Gereken Süre Kadar Tutulması: Kişisel verilerin işlenmesinde azami süre belirlenmelidir. Genetik verilerin tutulmaya devam edilmesinin gerekip gerekmediğinin gözden geçirilmesi, tutulmasının gerekmediği kanaatine varılan genetik verilerin ise gecikmeksizin kişisel veri saklama ve imha politikasına uygun olarak imha edilmesi gerekmektedir.
  • Kanuna Uygunluk: Genetik verilerin mevzuat kapsamında işlenmesi gerekmektedir.
  • Yurt Dışına Aktarım: Genetik verilerin yurt dışına aktarılması için ya ilgili kişilerin açık rızalarının alınması ya da Kanunun 6’ ncı maddesi kapsamında kanunlarda öngörülme sebebi ile kişisel verilerin işlenmesi durumunda ise Kanunun 9’uncu maddesinin (2) numaralı fıkrasının (a) ve (b) bentlerinde yer alan koşulların bulunması gerekmektedir.

Rehber ayrıca genetik verilerin işlenmesine ilişkin öneri ve tavsiyelerde bulunmuştur. Şöyle ki;

  • Genetik verilerin işlenme amaçlarının farklılık göstermesi nedeniyle prosedürlerin ve kuralların işleme amaçlarına göre ele alınması,
  • İşlenen genetik verilerin mahremiyetinin sağlanması ve elde edilen genetik verilerin, toplanma amaçları dışında başka maksatlarla kullanılmasının engellenmesi konularında gerekli önlemlerin alınması,
  • Genetik verilere ilişkin testlerin mümkün olduğunca yurt dışına gönderilmemesi amacıyla ulusal laboratuvarların desteklenmesi, gerekli yerli üretim tıbbî cihazların temini ve bu konuda ihtisaslı insan kaynağının güçlendirilmesi konusunda çalışmalar yapılması,
  • Genetik verilerin yurt içinde depolanması için gerekli idarî düzenlemelerin yapılarak bunu mümkün kılacak yerli, millî ve akredite bilişim altyapı çalışmalarının desteklenmesi,
  • Ulusal genetik veri bankacılığının geliştirilerek genetik veri saklama merkezinin oluşturulmasının teşvik edilmesi,
  • Genetik verilerin işlenmesi esnasında; şeffaflık, açıklık ve hesap verebilirlik uygulamalarının geliştirilmesinin teşvik edilmesi,
  • Genetik veri işlenecek kurumda çalışan personelin bu açıdan gerekli eğitimi aldığına ilişkin tetkiklerin yapılması,
  • İlgili kişilerin, kendilerine ait genetik verilerin yurt dışına gönderilmesi durumunda doğabilecek sonuçlar hakkında bilgilendirilerek toplumsal farkındalığın kamu spotu, toplantılar gibi yöntemlerle artırılması ve bu suretle yurt dışına genetik verilerini gönderen kişilerin sayısında düşüş sağlanması,

tavsiye edilmiştir.

Rehbere buradan ulaşabilirsiniz.