Bir web sitesi sahibi olarak, kullanıcılarımın hangi kişisel verilerini toplamam ve bu verileri nasıl korumam gerektiği konusunda kafam karışık. Özellikle, hangi tür kişisel verilerin korunması yasal olarak zorunlu ve etik olarak en önemli olanlar? Ad, adres, e-posta adresi gibi temel bilgilerin yanı sıra, IP adresleri, çerez verileri, konum bilgileri, sağlık verileri veya siyasi görüş gibi daha hassas bilgilerin korunması da gerekli mi? Kullanıcıların izni olmadan hangi verileri toplamamalıyım ve topladığım verileri ne kadar süreyle saklayabilirim? Ayrıca, farklı ülke ve bölgelerde veri koruma yasaları (örneğin GDPR, CCPA) arasındaki farklılıklar nelerdir ve bu farklılıklar, sitemin veri toplama ve işleme uygulamalarını nasıl etkiler?
Cevap
Korunması gereken kişisel veriler şunlardır:
Kimlik Bilgileri:
- Ad ve Soyad: Kişinin tam adı.
- Doğum Tarihi ve Yeri: Kişinin ne zaman ve nerede doğduğu bilgisi.
- T.C. Kimlik Numarası: Türkiye Cumhuriyeti vatandaşlarının kimlik numarası. (Diğer ülkelerde benzer ulusal kimlik numaraları da bu kategoriye girer.)
- Cinsiyet: Kişinin biyolojik cinsiyeti veya kendini tanımladığı cinsiyet.
- Medeni Hal: Kişinin evli, bekar, boşanmış vb. durumu.
- Uyruk: Kişinin vatandaşı olduğu ülke.
- Pasaport Numarası ve Bilgileri: Kişinin pasaport numarası, geçerlilik tarihi gibi bilgiler.
- Sürücü Belgesi Numarası ve Bilgileri: Kişinin sürücü belgesi numarası, sınıfı, geçerlilik tarihi gibi bilgiler.
- Sosyal Güvenlik Numarası (SGK Numarası): Türkiye’de sosyal güvenlik sistemine kayıtlı kişilerin numarası. (Diğer ülkelerde benzer sosyal güvenlik numaraları da bu kategoriye girer.)
- İmza: Kişinin el yazısıyla attığı imza.
- Fotoğraf ve Video Kayıtları: Kişinin fotoğrafları, video kayıtları (özellikle tanınabilir olduğu durumlarda).
- Genetik Veri: Kişinin kalıtımsal özelliklerini taşıyan genetik bilgileri (DNA, RNA analizleri).
- Biyometrik Veri: Kişinin fiziksel veya davranışsal özelliklerini kullanarak kimlik tespiti veya kimlik doğrulama amacıyla kullanılan veriler (parmak izi, iris tanıma, yüz tanıma, ses tanıma, el geometrisi vb.).
İletişim Bilgileri:
- Adres: Kişinin ikametgah adresi veya diğer iletişim adresleri.
- Telefon Numarası: Kişinin cep telefonu numarası, ev telefonu numarası veya iş telefonu numarası.
- E-posta Adresi: Kişinin e-posta adresi.
Finansal Bilgiler:
- Banka Hesap Numarası: Kişinin banka hesap numaraları (IBAN, hesap numarası vb.).
- Kredi Kartı Bilgileri: Kişinin kredi kartı numarası, son kullanma tarihi, güvenlik kodu (CVV).
- Gelir Bilgileri: Kişinin maaş bordrosu, vergi beyannamesi gibi gelirini gösteren belgeler.
- Kredi Notu: Kişinin kredi geçmişi ve ödeme alışkanlıklarına göre belirlenen kredi notu.
- Borç Bilgileri: Kişinin kredi borçları, fatura borçları gibi borç bilgileri.
- Mal Varlığı Bilgileri: Kişinin sahip olduğu gayrimenkuller, araçlar, hisse senetleri gibi mal varlığına ilişkin bilgiler.
Sağlık Bilgileri:
- Tıbbi Kayıtlar: Hastane kayıtları, doktor raporları, reçeteler, laboratuvar sonuçları.
- Hastalık Geçmişi: Kişinin geçirdiği hastalıklar, ameliyatlar, alerjiler.
- Kullandığı İlaçlar: Kişinin kullandığı ilaçların listesi.
- Engellilik Durumu: Kişinin engellilik durumu ve engellilik raporu.
- Kan Grubu: Kişinin kan grubu bilgisi.
- Psikolojik Durum: Kişinin psikolojik durumuyla ilgili bilgiler, terapi kayıtları.
- Cinsel Sağlık Bilgileri: Kişinin cinsel sağlığıyla ilgili bilgiler.
Eğitim Bilgileri:
- Diploma Bilgileri: Kişinin mezun olduğu okullar, bölümler, mezuniyet tarihleri.
- Transkriptler: Kişinin ders notları ve akademik başarıları.
- Sertifika Bilgileri: Kişinin sahip olduğu sertifikalar.
Çalışma Hayatı Bilgileri:
- Özgeçmiş (CV): Kişinin eğitim, iş deneyimi ve diğer niteliklerini içeren belge.
- İş Başvuru Bilgileri: Kişinin iş başvurusu sırasında verdiği bilgiler.
- Çalışma Geçmişi: Kişinin çalıştığı yerler, pozisyonlar, çalışma süreleri.
- Performans Değerlendirmeleri: Kişinin iş performansı ile ilgili değerlendirmeler.
- Maaş Bilgileri: Kişinin maaşı ve diğer maddi hakları.
- Sendika Üyeliği: Kişinin sendika üyeliği bilgisi.
Konum Bilgileri:
- GPS Verileri: Kişinin mobil cihazı veya diğer cihazlar aracılığıyla elde edilen konum bilgileri.
- IP Adresi: Kişinin internete bağlandığı cihazın IP adresi (yaklaşık konum bilgisi sağlayabilir).
- Seyahat Bilgileri: Kişinin seyahat ettiği yerler, seyahat tarihleri, uçak veya otobüs biletleri.
Diğer Hassas Bilgiler:
- Siyasi Düşünce: Kişinin siyasi görüşleri, oy tercihleri.
- Felsefi İnanç: Kişinin felsefi inançları.
- Dini İnanç: Kişinin dini inançları, mezhebi.
- Irk veya Etnik Köken: Kişinin ırkı veya etnik kökeni.
- Cinsel Yönelim: Kişinin cinsel yönelimi.
- Ceza Mahkumiyeti ve Güvenlik Tedbirleriyle İlgili Veriler: Kişinin ceza mahkumiyeti ve güvenlik tedbirleriyle ilgili bilgileri.
- Dernek, Vakıf veya Sendika Üyeliği: Kişinin dernek, vakıf veya sendika üyeliği bilgisi.
- Alışveriş Alışkanlıkları: Kişinin ne tür ürünler satın aldığı, hangi mağazalardan alışveriş yaptığı gibi bilgiler.
- İnternet Kullanım Alışkanlıkları: Kişinin hangi web sitelerini ziyaret ettiği, hangi uygulamaları kullandığı, sosyal medya aktiviteleri gibi bilgiler.
- Oyun Alışkanlıkları: Kişinin hangi oyunları oynadığı, oyunlardaki performansı gibi bilgiler.
Bu liste, korunması gereken kişisel verilerin kapsamlı bir özetidir. Genel kural olarak, bir kişiyi doğrudan veya dolaylı olarak tanımlayabilen herhangi bir bilgi, kişisel veri olarak kabul edilmeli ve uygun şekilde korunmalıdır. Kişisel verilerin korunması, bireylerin gizliliğini, özgürlüğünü ve temel haklarını korumak için kritik öneme sahiptir.