Ana içeriğe geç
ABAdli BilişimBilişim Hukuku ve Dijital Deliller Portalı
  • Makaleler
  • İçtihatlar
  • İçtihat Değerlendirmeleri
    • Av. Ramazan Sertan Safsöz
    • Av. Gizem Deren Pınar
    • Av. Betül Safsöz
    • Av. Gizem Aral
    • Av. Ragıp Başol
    • Av. Ozan Ferhat Şen
    • Av. Sercan Turgay
    • Av. Öykü Ermiş
    • Ömer Mavzer
  1. Ana Sayfa
  2. İçtihat Değerlendirmeleri
  3. Yetkili Veri Tabanı Şifresi Faili Gösterir mi: Adres Kayıtlarının Silinmesinde Aidiyet

İçtihat Değerlendirmesi

Yetkili Veri Tabanı Şifresi Faili Gösterir mi: Adres Kayıtlarının Silinmesinde Aidiyet

YazarAv. Sercan TurgayAvukat

Yayımlandı
2 Ekim 2026
Güncellendi
2 Ekim 2026
Yetkili Veri Tabanı Şifresi Faili Gösterir mi: Adres Kayıtlarının Silinmesinde Aidiyetwww.adlibilisim.org

İlgili içtihat

  • Yargıtay 4. Ceza Dairesi 2011/8016 E. 2013/2298 K.

Değerlendirme

Kurumsal veri tabanı şifresinin belirli kişiye verilmiş olması, o şifreyle yapılabilecek bütün işlemlerin aynı kişi tarafından gerçekleştirildiğini göstermez. Yargıtay 4. Ceza Dairesinin 30 Ocak 2013 tarihli, 2011/8016 E., 2013/2298 K. sayılı kararı, ulusal adres veri tabanından kayıt silinmesine ilişkin dosyada bu sorunu inceler. Karar, failin kimliğiyle çalışma statüsünün ve bilişim suçu ihtimalinin ayrı araştırılması gerektiğini ortaya koymaktadır.

Görevi kötüye kullanma dosyasında araştırılmamış üç bağlantı

Kaynakta sanığın harita mühendisi olduğu ve belediyede haftada bir gün sözleşmeli biçimde imar ve fen işlerinde çalıştığı belirtilir. Kendisine numarataj ve yapı belgesi işlemleri için Nüfus ve Vatandaşlık İşleri İl Müdürlüğü tarafından ulusal adres veri tabanı şifresi verilmiştir. Dosya, 3 ve 4 Aralık 2008’de beldede yaşayan 16 kişinin kaydının silinerek seçimde oy kullanmalarına engel olunmasına ilişkin olay anlatımını içermektedir.

Sanık, belediyede haftada bir gün çalıştığını ve fatura karşılığı ücret aldığını; 1–5 Aralık 2008 tarihlerinde belediyede bulunmayıp ailesiyle Muğla’da olduğunu savunmuştur. Yerel mahkeme görevi kötüye kullanma suçlamasına ilişkin beraat hükümleri kurmuştur. Daire ise bu savunma karşısında çalışma sözleşmesi, fiilî çalışma günleri, işlem yapılan bilgisayar ve olay tarihlerindeki bulunma yerinin araştırılmasını istemiştir.

Bozma tebliğnamedeki onama görüşüne rağmen verilmiştir. Daire, savunmanın yanlış olduğunu kesin olarak saptamamış; mevcut beraatlerin eksik kovuşturma ve yetersiz gerekçeye dayandığını kabul etmiştir. Ayrıca eylemlerin TCK 243 ve 244’teki bilişim suçlarını oluşturup oluşturmadığının tartışılmasını istemiştir. Bu istem, bilişim suçundan kesin mahkûmiyet değildir.

Yetkili şifre neyi gösterir, neyi göstermez?

Erişim imkânı ile belirli işlemin faili

Şifrenin verilmesi, sanığın veri tabanına belirli görevler için erişim imkânı olduğunu açıklar. Ancak kayıt silmenin kim tarafından yapıldığı başka bir sorudur. Erişim imkânını fail tespitinin tek dayanağı hâline getirmek, teknik işlem ile insanın davranışı arasındaki bağlantının kurulmasını gereksiz saymak olur. Dairenin bilgisayar ve bulunma yeri araştırmasını istemesi bu bağlantıyı tamamlamaya yöneliktir.

Kararda şifrenin başka kişilere verildiği, ele geçirildiği veya ortak kullanıldığı saptanmamıştır. Bu olasılıklar gerçekleşmiş olgu gibi anlatılamaz. Buna karşılık sanığın yetkili kullanıcı olması, somut silme işleminin ona ait olduğunun ayrıca araştırılması gereğini ortadan kaldırmamıştır. Kaynak metin bu iki tespit düzeyini ayrı tutmaktadır.

Benzer dosyalarda işlem kaydında bir kullanıcı adının görünmesi de erişim ve davranış sorularını aynı anda çözmeyebilir. Kaydın hangi hesapla yapılan hangi işlemi gösterdiği ve o hesabın somut işlemde kim tarafından kullanıldığı incelenmelidir. Bu değerlendirme, kaynak dosyada belirli bir hesap kaydı bulunduğu iddiası değildir; şifre sahipliğinin ispat sınırını açıklayan uygulama ölçütüdür.

Verilen görev ile işlem yetkisinin kapsamı

Kaynakta şifre numarataj ve yapı belgeleriyle ilgili işlemler için verilmiştir. Bu görev tanımının hangi kayıt işlemlerini kapsadığı, sözleşme ve yetkilendirme belgeleriyle açıklığa kavuşturulabilir. Bir kişinin sisteme erişebilmesiyle tartışmalı veriyi silmeye hukuken yetkili olması farklıdır. Sistemin bir komutu kabul etmesi, komutun görev ve yetki sınırları içinde olduğunu tek başına göstermez.

Daire bu yetki kapsamının bütün ayrıntılarını çözmüş değildir. Bu nedenle adres silmenin sanığın görevine kesinlikle dâhil olduğu veya hiçbir koşulda dâhil olmadığı söylenemez. İncelenmesi gereken, sanığa hangi işin verildiğiyle gerçekleştiği ileri sürülen veri işleminin hukuki ilişkisidir.

IP adresinden bilgisayara, bilgisayardan kullanıcıya geçiş

Daire, kayıtların silindiği bilgisayarın IP adresinden hareketle bunun sanığın belediyede çalışırken bizzat kullandığı bilgisayar olup olmadığının araştırılmasını istemiştir. Bu araştırma, işlem yapılan teknik ortam ile sanığın kullanımındaki cihaz arasındaki bağa ilişkindir. Karar yalnız IP adresinin sanığa ait olduğunu kabul edip incelemeyi bitirmemiştir.

IP kaydının bilgisayarla nasıl eşleştirildiği ve bilgisayarın olay tarihinde kim tarafından kullanıldığı gerekçede anlaşılmalıdır. Bu iki bağ birbirinin yerine kullanıldığında, sanığın belediyedeki genel çalışma düzeninden belirli tarihteki silme fiiline doğrudan geçilmiş olur. Kararın istediği inceleme, genel imkânı somut davranışla karşılaştırır.

Kaynakta ağın yapısı, uzak erişim düzeni veya oturum kayıtlarının ayrıntıları bulunmamaktadır. Sanığın Muğla’da olması hâlinde işlemi uzaktan mutlaka yapamayacağı yahut mutlaka yapabileceği söylenemez. Bu tür teknik açıklamalar araştırmayla belirlenmelidir. Karar, iddia edilen bulunma yerini cihaz kullanımına ilişkin incelemeyle birlikte değerlendirme yönünde bir talep içermektedir.

Bu nedenle yalnız cihazın sanığa tahsisli olup olmadığına bakmak da yeterli değerlendirme olmayabilir. Olay tarihlerindeki kullanım, çalışma çizelgesi ve savunmanın diğer maddi dayanaklarıyla birlikte ele alınmalıdır. Daire belirli bir teknik yöntem veya zorunlu bilirkişi heyeti sayısı göstermemiştir; araştırmanın aydınlatması gereken bağlantıyı tarif etmiştir.

Çalışma sözleşmesi ve alibi savunması neden birlikte istenmiştir?

Daire sözleşmenin aslı veya onaylı örneğiyle, sözleşme başlangıcından suç tarihlerini kapsayan fiilî çalışma günlerini gösteren çizelgenin getirtilmesini istemiştir. Sözleşme kişinin statüsünü ve görev çerçevesini açıklayabilir. Çizelge ise belirli günlerde belediyede çalışıp çalışmadığına ilişkin farklı bilgi sağlar. Belgeler aynı ispat sorusunun birbirini tekrar eden parçaları değildir.

Sanığın fatura karşılığı ücret aldığı savunması, kamu görevlisi sıfatı hakkında tek başına kesin sonuç doğuracak bir ifade olarak kullanılamaz. Ceza hukukundaki sıfatın değerlendirilmesinde yürütülen faaliyetin ve ilişki biçiminin incelenmesi gerekir. Dairenin statünün belirlenmesini istemesi, dosyanın bu noktada yeterince açıklanmadığını göstermektedir.

Muğla’da bulunma savunması da sanık doğru söylediği varsayılarak beraatin zorunlu dayanağı yapılmamıştır. Daire, 3 ve 4 Aralık 2008’de nerede bulunduğunun kuşkuya yer bırakmayacak biçimde kolluk aracılığıyla tespitini istemiştir. Savunmanın maddi olarak sınanması, onu yalnız suçlamayı reddettiği için değersiz saymakla da doğru kabul etmekle de aynı değildir.

Bu araştırmalar birlikte değerlendirildiğinde, çalışma statüsü ile fail tespiti ayrılır. Bir kişi kamu faaliyetine katılmış olabilir, fakat belirli silme işlemini o gerçekleştirmemiş olabilir. Belirli işlemi yaptığı sabit olsa bile hangi hukuki yetkiyle hareket ettiği ve hangi normun uygulanacağı ayrıca incelenir. Karar bu soruların sırasını görünür kılmaktadır.

TCK 243 ve 244 neden ayrıca tartışılmalıdır?

Dosyanın başlangıç başlığı görevi kötüye kullanmadır. Daire buna rağmen bilişim sistemine girme ve verileri yok etme veya değiştirme suçlarının oluşup oluşmadığının değerlendirilmesini istemiştir. İddianın idari görev ortamında gerçekleşmesi, fiilin teknik ve hukuki niteliğini yalnız görev suçu içinde tutmayı gerektirmez.

TCK 243 bakımından erişimin hukuka aykırılığı; TCK 244 bakımından ise veri üzerinde gerçekleştirilen müdahale ayrıca belirlenir. Yetkili şifreye sahip kişinin verileri değiştirmesi veya silmesi, girişin ve veri işleminin mutlaka aynı hukuki değerlendirmeyi alacağını göstermez. İzinli erişim ile yetki dışı veri müdahalesi ayrılabilir; ancak kaynak kararda bunlardan hangisinin gerçekleştiği kesinleştirilmemiştir.

TCK 257’nin başka bir suç olarak tanımlanan hâller dışındaki yapısı, bu alternatif nitelendirmenin neden önemli olduğunu açıklar. Resmî TCK derlemesindeki bu norm ilişkisi yazar değerlendirmesidir; Daire kısa gerekçesinde ayrı bir tali norm incelemesi yapmamıştır. Somut fiil belirlenmeden yalnız suç başlığı üzerinden hüküm kurulması bu ilişkiyi açıklamaz.

Kararda suç tarihleri 2008’dir. TCK 243/1’in lafzında 2016’da yapılan değişiklik bulunduğundan, yeni dosyalarda kararın erişim yönünden kullanılması uygulanabilir kanun metninin ayrıca incelenmesini gerektirir. Kaynak kararın 2013 tarihli değerlendirmesine sonraki düzenleme eklenerek sanık hakkında yeni bir suç sonucu üretilemez.

Kayıt silmenin etkisi ile failin kastı ayrı gösterilmelidir

Kaynak olay, adres kayıtlarının silinmesini 16 kişinin oy kullanmasına engel olunmasıyla ilişkilendirir. Bu sonuç, veri işleminin idari sistem dışındaki etkisini göstermektedir. Ancak bu anlatımdan tek başına sanığın belirli siyasi amaçla hareket ettiği veya silmenin neden yapıldığı sonucuna ulaşılamaz. Karar böyle bir amaç tespiti içermez.

İşlemin kim tarafından yapıldığı açıklığa kavuştuğunda, silmenin bilerek ve hangi yetki sınırı içinde gerçekleştirildiği de değerlendirilmelidir. Teknik kayıt işlemi gösterebilir; hukuki değerlendirme işlemle failin bilgisi ve davranışı arasında bağ kurar. Daire maddi araştırma tamamlandıktan sonra hukuki durumun belirlenmesini isteyerek bu aşamaları tek kabulde toplamamıştır.

Eksik araştırma bozmasının uygulamadaki karşılığı

Bozma, sanığın savunmasını doğrulama zorunluluğunu sanığa yükleyen bir karar olarak okunmamalıdır. Çalışma belgelerinin getirtilmesi, bilgisayarın belirlenmesi ve bulunma yerinin araştırılması mahkemenin tamamlaması istenen incelemelerdir. Bu işlemlerden sonra da suçun sanık tarafından işlendiği sabit olmazsa araştırmanın yapılmış olması mahkûmiyet için yeterli sayılmaz.

Kararın sunduğu yöntem, erişim yetkisi, teknik işlem ve bireysel fiil arasında delille kurulmuş bağ aramaktır. Görev statüsü ve norm seçimi de bu bağdan ayrı açıklanmalıdır. Böylece kurumsal şifre sahibinin otomatik fail sayılması önlenirken, belirli veri müdahalesinin yalnız görevi kötüye kullanma başlığı altında eksik değerlendirilmesinin de önüne geçilebilir.

Kaynaklar

  1. 5237 sayılı Türk Ceza Kanunu, m. 6, 243, 244 ve 257 — Adalet Bakanlığı resmî derlemesiKaynağı aç
  • Hakkımızda
  • Editoryal İlkeler
  • Kaynak ve Doğrulama Politikası
  • Düzeltme ve Güncelleme Politikası
  • Yazar Ol
  • İletişim
  • Gizlilik Politikası

© 2026 Adli Bilişim. Tüm hakları saklıdır. AdliBilişim.org’a ait özgün içerikler; avukatlar, hukukçular, akademisyenler ve hukuk fakültesi öğrencileri tarafından kaynak gösterme zorunluluğu olmaksızın mesleki, akademik ve eğitim amaçlarıyla kullanılabilir. Üçüncü kişilere ait içerik ve materyaller bu izin kapsamında değildir.