Anasayfa/ Makale/ KVKK'da Sertifikasyon Sisteminin Hukuki Güvenlik İlkesiyle Çatışması

KVKK'da Sertifikasyon Sisteminin Hukuki Güvenlik İlkesiyle Çatışması

Kişisel verilerin korunması hukukunda sertifikasyon mekanizmaları, veri sorumlularına şeffaflık ve hukuki güvenlik sağlamaktadır. Ancak bu durumun, veri öznelerinin anayasal hakkı olan kişisel verilerin korunması hakkı ile çatışması muhtemeldir. Bu makalede, söz konusu anayasal normların hiyerarşisi hukuki bir perspektifle incelenmektedir.
search
5 dk okuma Yayınlanma: Güncelleme:

Hukuk devleti ilkesinin en temel unsurlarından biri olan hukuki güvenlik ilkesi, kuralların belirli, istikrarlı ve öngörülebilir olmasını gerektirmektedir. Kişisel verilerin korunması alanında akreditasyon ve sertifikasyon sistemleri, veri sorumlularına idarenin veya ilgili kişilerin keyfi eylemlerine karşı bir koruma kalkanı sunarak bu güvenliği tesis etmeyi amaçlar. Ancak veri sorumlusu sıfatını taşıyan tüzel kişilerin bu sistemlere dahil olarak elde ettikleri hukuki güvenlik, anayasal bir temel hak olan kişisel verilerin korunması hakkı ile karşı karşıya gelebilmektedir. Örneğin, bir veri ihlali sonucunda zarara uğrayan ilgili kişiye karşı, veri sorumlusunun salt elindeki uygunluk sertifikasına dayanarak sorumluluktan kurtulmaya çalışması, hakların yarışması sorununu doğurur. Bu noktada, veri koruma otoritelerinin yetkileri ile bireylerin temel hakları arasında nasıl bir hukuki denge kurulacağı, mevzuatımızın Avrupa Birliği standartlarına entegrasyonu açısından hayati bir önem taşımaktadır.

Sertifikasyonun Veri Sorumlularına Sağladığı Hukuki Güvenlik

Bir hukuk sisteminde belirlilik, istikrar ve öngörülebilirlik unsurlarının tam anlamıyla sağlanması, hukuki güvenlik ilkesinin varlığına işaret eder. Kişisel verilerin işlenmesi gibi risk barındıran faaliyetlerde, veri sorumlularının ve veri işleyenlerin rasyonel ticari kararlar alabilmesi bu öngörülebilirliğe bağlıdır. Akreditasyon ve sertifikasyon sistemine dahil olmak, veri sorumlularına sadece itibar kazandırmaz; aynı zamanda iş süreçlerinin, kullanılan yazılımların ve yöntemlerin mevcut hukuki düzenlemelerle uyumlu olduğunun bağımsız bir otorite tarafından tevsik edilmesini sağlar. Bu durum, veri sorumlularını düzenleyici otoritelerin ve kişisel verileri işlenen kişilerin öngörülemeyen veya keyfi nitelikteki hukuki ve idari yaptırımlarından koruyan ciddi bir güvence mekanizması oluşturur. Ticari işletmeler, aldıkları bu sertifikalar sayesinde cezai yaptırım veya tazminat davaları riskini minimize ettiklerine inanarak uzun vadeli yatırım planlarını güven içinde hayata geçirme imkanına kavuşurlar.

Anayasal Hakların Çatışması ve Normlar Hiyerarşisi

Sertifikasyonun sağladığı bu koruma zırhı, uygulamada anayasal normların çatışması sorununu gündeme getirmektedir. Kişisel verilerin korunması hakkı, temelinde insan onuru ve bireysel özerklik yatan, anayasa seviyesinde güvence altına alınmış sert çekirdekli bir temel hak niteliğindedir. Diğer yanda ise tüzel kişilerin de yararlanabileceği ve hukuk devletinin vazgeçilmez bir parçası olan hukuki güvenlik ilkesi bulunmaktadır. Olası bir veri ihlali vakasında, yetkisiz üçüncü şahısların eline geçen veriler nedeniyle zarara uğrayan bir gerçek kişi uyuşmazlık yarattığında, veri sorumlusunun iş süreçlerinin akredite edilmiş bir kuruluş tarafından onaylandığını ileri sürerek sorumluluktan kaçınmaya çalışması kuvvetle muhtemeldir. Bu tür bir senaryoda, anayasal düzeyde korunan iki farklı değer yarışma haline girmektedir. Hukuk uygulamaları bağlamında, bu çatışmanın çözümünde normlar arasında mutlak bir altlık üstlük ilişkisi olmasa dahi, hangi hakkın daha baskın bir koruma gerektirdiği titizlikle değerlendirilmelidir.

Hakların Yarışmasında Üstünlük Kriteri

Hukuki güvenlik ilkesi, genellikle içtihatlara ve anayasanın genel ruhuna dayanan bir yapıya sahipken; kişisel verilerin korunması, doğrudan doğruya kişilik haklarını ve insanın maddi-manevi varlığını koruyan oldukça spesifik ve sui generis bir nitelik taşır. Uzman bir hukuki değerlendirme ile bakıldığında, aynı seviyedeki iki anayasal hakkın yarışması durumunda, doğrudan gerçek kişiyi ve onun insan onurunu korumayı hedefleyen sert çekirdekli haklara öncelik tanınması gerektiği açıktır. Dolayısıyla, salt uygunluk sertifikasına sahip olmak, veri sorumlularını kişisel verilerin hukuka aykırı işlenmesinden doğacak hukuki yaptırımlardan mutlak surette muaf tutamaz. Sertifikasyon, Avrupa Birliği uygulamalarında da görüldüğü üzere, uyumluluğun güçlü bir göstergesi ve idari yaptırımların belirlenmesinde hafifletici bir unsur olarak işlev görebilir ancak asli anayasal hakların ihlalini meşrulaştıran bir dokunulmazlık zırhı olarak kullanılamaz.

Sertifikasyon Sisteminin Hukuki Sınırları ve Beklentiler

Türkiye'de Avrupa Birliği standartlarına tam uyum sağlamak amacıyla KVKK mevzuatının güncellenmesi süreci devam etmekle birlikte, doğrudan veri işleme faaliyetlerine yönelik bir akreditasyon mekanizması henüz tam anlamıyla hayata geçirilmemiştir. Avrupa Birliği'nde devreye alınan Europrivacy sertifikasyonu gibi sistemlerin Türkiye'de de kurulması, hukuki güvenliğin tesisi açısından elzemdir. Böylesi bir sistemin ülkemizde inşası durumunda dikkat edilmesi gereken başlıca hukuki temel hususlar şunlardır:

  • TÜRKAK veya benzeri bir üst kurulun, sertifikasyon firmalarını denetleyecek nesnel akreditasyon kriterlerini belirlemesi.
  • Sertifikaların, veri sorumlusunun hukuki yükümlülüklerini tamamen ortadan kaldıran bir araç değil, uyumluluk karinesi olarak değerlendirilmesi.
  • Sertifikasyon süreçlerinin, kişilerin anayasal güvencelerini kısıtlamayacak şekilde tam bir şeffaflıkla yürütülmesi.
  • İdarenin keyfi yaptırımlarının önüne geçilmesi adına sertifikasyonun bir hafifletici unsur sayılabilmesi.
Bilgilerim çalındı ama şirket "güvenlik sertifikamız var, biz suçsuzuz" diyor. Doğru mu? expand_more
Şirketlerin veri güvenliğine ilişkin bir sertifikaya sahip olması, onları veri ihlallerinden doğan hukuki yaptırımlardan mutlak surette muaf tutmaz. Kişisel verilerin korunması hakkı, doğrudan insan onurunu koruyan ve anayasa seviyesinde güvence altına alınmış sert çekirdekli bir temel haktır. Dolayısıyla, şirketin uygunluk sertifikasına sahip olması, veri sorumlusunun sorumluluğunu tamamen ortadan kaldıran bir dokunulmazlık zırhı gibi kullanılamaz. Bu tür durumlarda sizin anayasal haklarınız üstün gelir ve hukuki yollara başvurarak hakkınızı arayabilirsiniz.
Şirketlerin aldığı bu KVKK uyum sertifikaları davalarda hiçbir işe yaramıyor mu? expand_more
Şirketlerin akreditasyon ve sertifikasyon sistemlerine dahil olması tamamen işlevsiz değildir; işletmelere ticari kararlarında hukuki bir öngörülebilirlik ve güvenlik sağlar. Avrupa Birliği uygulamalarında da görüldüğü üzere, alınan bu sertifikalar mevcut mevzuata uyumluluğun güçlü bir göstergesi kabul edilir. İdari yaptırımların ve cezaların belirlenmesi aşamasında şirketler için hafifletici bir unsur olarak işlev görebilir. Ancak, bu belgeler bireylerin anayasal güvencelerini kısıtlayacak şekilde mutlak bir koruma kalkanı olarak değerlendirilemez.
Şirket belgeye güvenip tazminattan kaçabilir mi, dava açsam kazanır mıyım? expand_more
Hukuki bir uyuşmazlıkta şirketlerin hukuki güvenlik ilkesi ile sizin anayasal hakkınız yarışma haline girdiğinde, doğrudan gerçek kişiyi ve insan onurunu koruyan temel haklara öncelik tanınması hukukun gereğidir. Veri sorumlusu şirketlerin, sırf iş süreçlerinin akredite edilmiş bağımsız bir kuruluş tarafından onaylandığını ileri sürerek doğan zarardan ve sorumluluktan kaçınmaları hukuken mümkün değildir. Sertifikasyon süreci bir uyumluluk karinesi sayılsa da veri sorumlusunun kanuni yükümlülüklerini ortadan kaldıran bir araç değildir. Dolayısıyla uğradığınız zararı ispat etmeniz halinde tazminat hakkınızı kazanmanız önünde sertifika kaynaklı mutlak bir yasal engel bulunmamaktadır.
Av. Hanifi Bayrı
Av. Hanifi Bayrı İstanbul 1 Nolu Barosu (Sicil: 40976)

Selçuk Üniversitesi Hukuk Fakültesi mezunudur. İş hukuku, mobbing, KVKK uyum süreçleri, bilişim hukuku, hasta ve çocuk hakları alanlarında uzmanlaşmış olup, 2012 yılından bu yana İstanbul merkezli hukuk bürosunda yüz yüze ve online hukuki danışmanlık ve avukatlık hizmeti sunmaktadır.

star star star star star

Bizi Değerlendirin

Hizmet kalitemizi artırabilmemiz için görüşleriniz bizim için çok değerlidir.

Google'da Değerlendir