Dergiler / Ankara Üniversitesi Hukuk Fakültesi Dergisi / 2021 / Cilt: 70 - Sayı: 4
Kişisel Verilerin Korunmasına İlişkin Türk Ceza Hukuku Düzenlemeleri Üzerine Değerlendirmeler
- Sayfa
- 1359–1384
- DOI
- —
Özet
Yaptırımların en ağırına sahip olduğu kabul edilen hukuk dalı ceza hukukudur. Hukukun diğer yaptırımları yetersiz kaldığında veya korunan varlıklara daha enerjik bir koruma sağlanmak istendiğinde, ceza yaptırımına “son çare” (ultima ratio) olarak başvurulur. Kişisel verilerin önemi nedeniyle, Türkiye’de de cezai düzenlemeler getirilmiştir. Kişisel Verilerin Korunması Kanunu (KVKK) yürürlüğe girene kadar Türk Ceza Kanunu’nun (TCK) kişisel verilerin ihlalini düzenlediği suçlar istenildiği gibi uygulanamamıştır. Bunun nedeni, kişisel veri kavramını ve kurumlarını düzenleyen özel bir kanunun olmayışıdır. Ceza kanunu, kişisel verinin ne olduğunu tanımlamadığı için “kanunilik ilkesi” (nullum crimen, nulla poena sine lege) ve “belirlilik” (lex certa) açısından birtakım sorunlar ortaya çıkmıştır. KVKK, cezai düzenlemelerin yapıldığı tarihten çok sonra yürürlüğe girmiştir. Bu nedenle, KVKK ve TCK’de kullanılan bazı terimler ve kurumlar arasında farklar görülmektedir. Bu bağlamda, KVKK’ye aykırılık teşkil edecek bazı davranışlar, TCK’de suç olarak düzenlenmediğinden cezalandırılamamaktadır. Ceza hukukunun temelinde “kanunilik ilkesi” olduğundan TCK’nin KVKK hükümlerine uyumlu olması gerekmektedir. Sorunların çözülebilmesi için cezai düzenlemelere KVKK’de yer verilmesi uygun olacaktır. Bu yöntem tercih edilmeyecekse de TCK’de yer alan suçların, KVKK’nin terim ve kurumlarına uygun olarak yeniden kaleme alınması “kanunilik ilkesi” uyarınca zorunludur.
Abstract
The legal branch with the most serious repercussions is, without doubt,criminal law. Indeed, a penal sanction is viewed as a “last resort” (ultimaratio) where other penalties remain ineffective. Therefore, the Turkish legalsystem has devised criminal penalties due to the importance of data protection.Turkish Criminal Code (TCC) has not had the desired effect in identifyingviolations with regards to data protection, until the enforcement of DataProtection Law (DPL). This is due to the lack of a specific law defining theterms and institutions encompassing data protection. The lack of a cleardefinition of personal data has created various issues in terms of “principle oflegality” (nullum crimen, nulla poena sine lege) and “certainty” (lex certa)within criminal law. DPL has come into force much later than the enforcementof data protection violations under TCC. Therefore, there are variousdifferences between the terms used in DPL and TCC. In this sense, variousbehaviors which would violate the DPL are not punished by the TCC as theyare not provided under the TCC. As the fundamental principle of criminal lawis legality, the provisions of TCC must be harmonized with those of the DPL.In order to resolve some of these issues, it would be appropriate to have thecriminal provisions also under DPL. If this method is not desired, then thecrimes listed out in TCC must be re-written in accordance with the terms andprovisions of DPL, under the “principle of legality”.