Makale
Bilişim Hukukunun Kapsamı ve Diğer Hukuk Dallarıyla İlişkisi
- Yayımlandı
- Güncellendi
Bilişim hukuku, teknolojiyle bağlantılı her uyuşmazlığı tek bir norm grubuna bağlayan kapalı bir alan değildir. Aynı dijital işlem, tarafların sıfatına ve hukuki ilişkinin niteliğine göre ceza hukuku, borçlar hukuku, tüketici hukuku, idare hukuku, fikri mülkiyet, kişisel verilerin korunması veya usul hukuku bakımından farklı sonuçlar doğurabilir. Bu nedenle alanın kapsamı, teknoloji adlarını sıralayarak değil, sayısal ortamın mevcut hukuki ilişkileri hangi noktalarda dönüştürdüğünü ve hangi ek koruma ihtiyacını yarattığını belirleyerek anlaşılabilir.
Ceza hukuku ile kesişim
Bilişim sistemi kimi olaylarda doğrudan korunan hukuki değerin üzerinde gerçekleştiği teknik ortamdır. Sisteme hukuka aykırı erişim, veriye müdahale veya belirli ödeme araçlarının kötüye kullanılması bu gruba yaklaşır. Başka olaylarda sistem suçun işlenmesini kolaylaştıran araçtır. İnternet üzerinden gerçekleştirilen dolandırıcılık, kişisel verilerin hukuka aykırı elde edilmesi ya da dijital haberleşme kullanılarak işlenen tehdit buna örnek olabilir. Ceza hukuku bakımından belirleyici olan dijital unsurun varlığı değil, somut fiilin kanuni tipe hangi unsurlarla uyduğudur.
Bu ilişki kanunilik ilkesi nedeniyle özel hassasiyet taşır. Teknolojik yenilik, ceza normunun kapsamını benzetme yoluyla genişletme yetkisi vermez. Teknik davranışın ne olduğunun doğru saptanması ise maddi unsurun belirlenmesinde zorunludur. Bir hesaba erişmek, parolayı değiştirmek, veriyi silmek, hesabı kullanan kişiyi taklit etmek veya başka bir kişiye ait veriyi paylaşmak teknik olarak birbirine yakın görünebilir, fakat farklı suç tipleri ve korunan hukuki değerlerle bağlantı kurabilir. Yargıtay kararlarında sosyal medya hesabına erişimin hangi yetkiyle gerçekleştiği ve sonradan yapılan teknik işlemlerin niteliği ayrı ayrı değerlendirilebilmektedir.
Ceza muhakemesi ve ispat hukuku
Dijital veri yalnız suçun konusu değildir, pek çok soruşturmada ispat aracıdır. Telefon, bilgisayar, sunucu kaydı, kamera sistemi, mesajlaşma verisi veya çevrim içi hesap bilgisi farklı suç tiplerinin araştırılmasında kullanılabilir. Bu nedenle bilişim hukukunun ceza muhakemesiyle bağlantısı, bilişim suçlarıyla sınırlanamaz. 5271 sayılı Ceza Muhakemesi Kanununda bilgisayarlar ve bunlardaki kayıtlar üzerinde arama, veri kopyalama ve elkoymaya yönelik özel hükümler bulunması da elektronik verinin elde edilmesindeki müdahale yoğunluğunun ayrı güvenceler gerektirebildiğini gösterir.
Usul hukuku bakımından iki soru birbirinden ayrılır. İlki verinin hukuka uygun biçimde elde edilip edilmediğidir. İkincisi, hukuka uygun biçimde elde edilen verinin somut iddiayı hangi ölçüde ispatladığıdır. Bir cihazda bulunan kayıt, o cihazın belirli bir kişiyle bağlantısını gösterebilir, kaydın oluşturulduğu anda cihazı kimin kullandığı, içeriğin hangi bağlamda üretildiği veya iradenin ne olduğu ayrıca araştırılabilir. Teknik aidiyet ile hukuki failiyet arasında otomatik eşitlik kurulması, ispat değerlendirmesini eksiltir.
Özel hukuk uyuşmazlıklarında da elektronik kayıtların ispat işlevi giderek genişlemiştir. E-posta, mesajlaşma kaydı, sistem hareketleri, elektronik sözleşme kayıtları ve güvenli elektronik imza farklı delil rejimleri içinde değerlendirilebilir. Elektronik ortamın sunduğu kayıt zenginliği ispat sorununu ortadan kaldırmaz. Kaydın kaynağı, bütünlüğü, tarafla bağlantısı, karşı tarafça tartışılabilirliği ve hangi vakıayı gösterdiği yine hukuki değerlendirme gerektirir.
Özel hukuk ve elektronik sözleşmeler
Sayısal ortam borçlar hukukunun kuruluş mantığını değiştirmekten çok irade açıklamalarının iletilme biçimini çeşitlendirmiştir. İnternet sitesi üzerinden sipariş, mobil uygulama içindeki üyelik, e-posta ile teklif ve kabul veya otomatik sistemler aracılığıyla yapılan işlemler sözleşme hukukunun irade, temsil, hata, ifa ve sorumluluk kurumlarıyla birlikte değerlendirilir. Elektronik ortamın özgünlüğü, beyanın hangi anda ulaştığı, kim tarafından yapıldığının nasıl doğrulandığı ve işlem kayıtlarının sonradan nasıl ispatlanacağı gibi ek sorular üretir.
UNCITRAL'in elektronik ticaret çalışmalarında geliştirilen işlevsel eşdeğerlik ve teknoloji tarafsızlığı yaklaşımı, elektronik biçimin sırf kağıttan farklı olması nedeniyle hukuki değerden yoksun bırakılmaması fikrine dayanır. Türk hukukunda da elektronik imza, mesafeli sözleşmeler ve elektronik ticaret alanındaki özel düzenlemeler bu geniş dönüşümün parçalarıdır. Buna rağmen her tıklama aynı hukuki değeri taşımaz. İşlemin türü, kanunun aradığı şekil şartı, kullanılan doğrulama yöntemi ve tarafların sıfatı birlikte değerlendirilmelidir.
Tüketici hukuku ve elektronik ticaret
Çevrim içi mal ve hizmet sunumu, tüketici hukukunun bilgilendirme, cayma, haksız şart, ticari iletişim ve satıcı ya da sağlayıcı sorumluluğuna ilişkin kurallarını dijital arayüzlere taşır. Bir platformun teknik tasarımı hukuki sonucu etkileyebilir. Fiyatın sunuluş biçimi, sipariş öncesi bilginin görünürlüğü, onay mekanizması ve aboneliğin sonlandırılması için kurulan süreç, tüketicinin iradesinin oluşması bakımından önem taşır. Dijital tasarım böylece yalnız kullanıcı deneyimi meselesi olmaktan çıkar ve hukuki yükümlülüklerin nasıl yerine getirildiğiyle ilişki kurar.
Elektronik ticaret hukukunun bilişim hukukuyla kesişimi yalnız tüketici işlemlerinde görülmez. Ticari elektronik iletiler, çevrim içi pazar yerleri, aracı hizmet sağlayıcıların yükümlülükleri ve elektronik ticari kayıtlar da farklı mevzuat katmanları doğurur. İşlem taraflarından biri tüketici değilse tüketiciye özgü korumalar aynı biçimde uygulanmayabilir, buna karşılık genel borçlar ve ticaret hukuku kuralları geçerliliğini sürdürür.
Kişisel verilerin korunması ve özel hayat
Dijital hizmetlerin çoğu kimlik, iletişim, konum, kullanım geçmişi veya cihaz bilgisi gibi verileri işler. Bu nedenle kişisel verilerin korunması bilişim hukukunun en geniş kesişim alanlarından biridir. Anayasanın 20. maddesi kişisel verilerin korunmasını isteme hakkını özel hayatın gizliliğiyle aynı maddede güvence altına alırken, 6698 sayılı Kanun veri işleme koşullarını ve ilkelerini, veri sahibinin haklarını ve veri sorumlusuna yüklenen ödevleri düzenler. Veri koruma hukuku, yalnız verinin gizli tutulmasına indirgenemez. Hukuka uygun bir işleme için amaç, hukuki sebep, ölçülülük, saklama süresi ve güvenlik gibi unsurların birlikte gözetilmesi gerekir.
Özel hayatın gizliliği ile kişisel verilerin korunması da tamamen aynı koruma değildir. Bir veri kamusal alanda gözlemlenebilir olsa bile sistematik biçimde toplanması ve kişiyle ilişkilendirilmesi veri koruma hukukunu ilgilendirebilir. Haberleşme içeriği ise kişisel veri niteliği taşımasının yanında haberleşmenin gizliliği kapsamında ayrı bir anayasal korumaya sahip olabilir. Tek bir mesajlaşma kaydında birden fazla temel hakkın ve mevzuat rejiminin kesişmesi bu nedenle mümkündür.
Fikri haklar ve sayısal çoğaltma
Dijital ortam eserlerin çoğaltılmasını, değiştirilmesini ve dağıtılmasını olağanüstü kolaylaştırmıştır. Yazılım, görsel, müzik, veri tabanı ve çevrim içi yayınlar fikri hakların bilişim hukukuyla kesiştiği başlıca alanlardır. Teknik olarak kopyalanabilen bir içeriğin hukuken serbestçe kullanılabilir olması aynı şey değildir. Eser niteliği, hak sahipliği, lisans kapsamı, istisnalar ve kullanım biçimi fikri mülkiyet kuralları çerçevesinde belirlenir.
Teknik koruma önlemleri, lisans anahtarları ve erişim kontrol mekanizmaları da fikri haklarla teknik sistemlerin ilişkisini yoğunlaştırır. Bir yazılımın bulut üzerinden hizmet olarak sunulması, lisans ilişkisini fiziksel nüsha mantığından uzaklaştırabilir. Buna rağmen hak sahipliği ve sözleşmesel kullanım yetkisinin sınırları hukuki nitelendirmeye tabidir. Teknolojinin kopyalama maliyetini düşürmesi, hakların varlığını veya kapsamını kendiliğinden değiştirmez.
İdare hukuku ve dijital kamu hizmetleri
Kamu idareleri dijital kimlik, elektronik başvuru, veri paylaşımı, otomatik karar destek sistemleri ve çevrim içi hizmetler kullanmaktadır. Bu faaliyetler yalnız bilişim güvenliği sorunu değildir. Kanuni yetki, amaçla bağlılık, kişisel verilerin korunması, eşitlik, gerekçe, başvuru yolları ve idari işlemin denetlenebilirliği gibi idare hukuku ilkeleri dijital süreçlere de uygulanır. Teknolojik araç kamu gücünün kullanılma biçimini değiştirse bile yetkinin kaynağı ve sınırı hukuk tarafından belirlenir.
Bir idari karar tamamen veya kısmen otomatik süreçlerden yararlanılarak hazırlanıyorsa, teknik sistemin ürettiği çıktının karar içindeki rolü ayrıca önem kazanır. Algoritmik skorun varlığı hukuki gerekçenin yerini tutmaz. Veri setindeki hata, kimlik eşleşmesi veya sistem tasarımındaki sınırlama kişiyi etkileyen idari sonuca dönüşüyorsa, teknik kusurun hukuki denetim içinde görünür hale getirilebilmesi gerekir.
İnternet aktörleri ve sorumluluk rejimleri
İnternet hizmeti tek bir aktör tarafından sunulmaz. İçeriği üreten kişi, içeriğin barındırıldığı sistemi sağlayan işletme, kullanıcının ağa erişimini sağlayan işletme ve sosyal ağ gibi özel kategoriler farklı teknik roller üstlenebilir. Türk hukukunda 5651 sayılı Kanun ve ilgili ikincil düzenlemeler bu roller için ayrı tanımlar ve yükümlülükler kurmuştur. Teknik işlevlerin ayrılması, hukuki sorumluluğun da herkes için aynı varsayımla kurulamayacağını gösterir.
İçeriği oluşturan kişinin fiiliyle, yalnız barındırma hizmeti veren kişinin faaliyeti aynı değildir. Aracı hizmet sağlayıcılar bakımından bildirim, erişimin engellenmesi veya belirli kayıtların tutulması gibi yükümlülükler ayrıca düzenlenebilir. Hukuki incelemenin ilk işi, somut aktörün teknik ve sözleşmesel rolünü doğru belirlemektir. Yanlış aktör sınıflandırması, sorumluluğun yanlış norm üzerinden kurulmasına yol açabilir.
Alanlar arası çatışmalar
Bilişim hukukunu özel kılan özelliklerden biri aynı olayda korunan değerlerin çatışabilmesidir. Bir platformdaki içeriğin kaldırılması kişinin özel hayatını veya kişilik hakkını koruyabilirken, aynı müdahale başka bir kişinin ifade özgürlüğünü etkileyebilir. Bir işverenin bilgi güvenliği amacıyla sistem kayıtlarını incelemesi meşru bir amaç taşıyabilir, fakat çalışanın özel hayatı ve kişisel verileri bakımından ayrıca sınırlandırılmalıdır. Bir ceza soruşturmasında cihaza erişim maddi gerçeğin araştırılmasına hizmet ederken, cihazdaki ilgisiz ve çok geniş kişisel veri kümesi özel hayat bakımından yoğun bir müdahale oluşturabilir.
Bu çatışmalar tek bir mevzuat hükmünü bulup mekanik biçimde uygulayarak çözülemez. Kanuni dayanak, meşru amaç, gereklilik, ölçülülük, tarafların hukuki statüsü ve alternatif araçlar birlikte değerlendirilir. Bilişim hukukunun disiplinler arası niteliği burada işlev kazanır. Teknik sistemin yapısı doğru anlaşılmadan hak çatışmasının kapsamı, hukuk normlarının ilişkisi kurulmadan da teknik bulgunun hukuki anlamı belirlenemez.
İş hukuku ve işverenin dijital sistemleri
Çalışma ilişkileri bilişim hukukunun klasik hukuk dallarıyla kesişimini gösteren başka bir alandır. İşveren kurumsal e-posta, erişim logları, konum bilgisi, kamera sistemi ve cihaz yönetimi araçları kullanabilir. İşverenin iş organizasyonu ve bilgi güvenliği yönünden meşru menfaatleri bulunurken çalışanın özel hayatı, haberleşmesi ve kişisel verileri de korunur. İzlemenin amacı, kapsamı, çalışanların bilgilendirilmesi ve daha az müdahaleci yöntemlerin bulunup bulunmadığı birlikte değerlendirilmelidir.
Teknik sistemin şirket mülkiyetinde olması sınırsız inceleme yetkisi anlamına gelmez. Kurumsal e-posta hesabı iş amacıyla verilmiş olsa bile mesajların içeriğinin sürekli izlenmesi ayrı bir temel hak müdahalesi oluşturabilir. Öte yandan güvenlik olayında belirli erişim kayıtlarının incelenmesi, amacı ve kapsamı sınırlıysa farklı değerlendirmeye tabi olabilir. Bu örnek, mülkiyet hakkı ve yönetim yetkisi ile mahremiyetin dijital iş ortamında nasıl birlikte çalıştığını gösterir.
Milletlerarası özel hukuk ve yetkili hukuk sorunu
Dijital işlem ülke sınırlarını kolayca aşabildiği için hangi ülke hukukunun uygulanacağı da bilişim hukukunun kesişim alanlarından biridir. Türkiye'deki kullanıcının yabancı platformla kurduğu sözleşme, yurt dışındaki veri işleme faaliyeti veya farklı ülkelerde gerçekleşen çevrim içi haksız fiil, kanunlar ihtilafı ve milletlerarası yetki soruları doğurabilir. Sunucunun tek başına belirli ülkede bulunması her uyuşmazlıkta uygulanacak hukuku belirleyen yeterli ölçüt değildir.
Sözleşmedeki hukuk seçimi, tüketiciyi veya çalışanı koruyan emredici hükümler, fiilin gerçekleştiği yer ve hukuki ilişkinin en sıkı bağlantısı olayın niteliğine göre önem kazanabilir. Dijital hizmetler coğrafi sınırları görünmez hale getirse de hukuk düzenleri yetki ve uygulanacak hukuk kurallarını korur. Bilişim hukukunun kapsamı bu nedenle yalnız maddi kuralları değil, çok taraflı dijital ilişkide hangi hukuk düzeninin devreye gireceği sorusunu da içerir.
Yetki, tüketici ve veri korumasının birlikte çalıştığı sınır aşan hizmetler
Yabancı merkezli bir çevrim içi hizmet Türkiye'deki kullanıcıya sözleşme sunarken aynı anda tüketici hukuku, kişisel veri, elektronik ticaret ve milletlerarası özel hukuk soruları doğurabilir. Hizmet koşullarında yabancı hukuk seçilmiş olması, Türk hukukundaki her emredici korumayı ortadan kaldırmaz. Buna karşılık platformun Türkiye'de erişilebilir olması da bütün Türk mevzuatının her işlem bakımından otomatik uygulanması anlamına gelmez.
Bu örnek bilişim hukukunun neden bağımsız norm kataloğu olarak görülemeyeceğini gösterir. Önce tarafların statüsü ve işlem türü belirlenir, sonra uygulanacak hukuk ve yetki kuralları incelenir, veri işleme veya elektronik iletişim gibi dijital unsurlar ilgili özel rejimlerle ilişkilendirilir. Teknoloji, hukuk dalları arasındaki sınırı yok etmek yerine aynı olayda birden fazla sınırın aynı anda görülmesine yol açar.
Dijital dönüşüm bu yüzden yeni hukuk dalları yaratmaktan çok, yerleşik hukuk alanlarının aynı maddi olay üzerinde daha sık kesişmesine neden olur. İncelemenin kalitesi, teknolojiyi merkeze almak yerine uyuşmazlığın hukuki çekirdeğini belirleyip dijital unsurun o çekirdeğe ne eklediğini göstermeye bağlıdır.
Kapsamın sınırı
Dijital unsur içeren her olay için ayrı bir “bilişim hukuku” çözümü aramak isabetli değildir. Elektronik ortam çoğu kez yalnız ilişkinin kurulduğu veya delilin bulunduğu yerdir. Bir çevrim içi satışta uyuşmazlığın çekirdeği ayıplı ifa olabilir, bir mesajlaşmada hakaret iddiası ceza hukukunun genel hükümlerine dayanabilir, dijital olarak imzalanmış bir sözleşmede temel sorun temsil yetkisi olabilir. Bilişim hukukunun katkısı, sayısal ortamın o hukuki meseleye eklediği özgün niteliği saptamaktır.
Bu bakış alanın gereksiz genişlemesini de önler. Teknoloji kendi başına hukuki kategori değildir. Hukuki nitelendirme, korunan hakkın, yükümlülüğün, işlemin ve usulün belirlenmesiyle yapılır. Sayısal ortam bu unsurları değiştirdiği ölçüde özel değerlendirme gerektirir. Böyle kurulan bir bilişim hukuku yaklaşımı, klasik hukuk dallarını ikame etmez, onların teknoloji karşısında doğru çalışabilmesi için ortak bir kavramsal ve teknik zemin sağlar.
Kaynaklar
- Türkiye Cumhuriyeti Anayasası, özellikle m. 13, 20, 22, 26, 38 ve 90.Erişim: Kaynağı aç
- 5271 sayılı Ceza Muhakemesi Kanunu, özellikle dijital veriye ve delillerin değerlendirilmesine ilişkin hükümler, UYAP Mevzuat ve İçtihat Programı.Erişim: Kaynağı aç
- Kişisel Verileri Koruma Kurumu, 6698 sayılı Kişisel Verilerin Korunması Kanunu ve uygulama kaynakları.Erişim: Kaynağı aç
- UNCITRAL Model Law on Electronic Commerce (1996).Erişim: Kaynağı aç
- Bilgi Teknolojileri ve İletişim Kurumu, Sosyal Ağ Sağlayıcı Hakkında Usul ve Esaslar.Erişim: Kaynağı aç
- Yargıtay 12. Ceza Dairesi, E. 2021/1730, K. 2024/2899, sosyal medya hesabına erişim ve teknik inceleme değerlendirmeleri.Erişim: Kaynağı aç
- European Union, Directive 2000/31/EC on electronic commerce.Erişim: Kaynağı aç
- 5070 sayılı Elektronik İmza Kanunu, UYAP Mevzuat ve İçtihat Programı.Erişim: Kaynağı aç