Amaç
Bu Kanunun amacı, elektronik imzanın hukukî ve teknik yönleri ile kullanımına ilişkin esasları düzenlemektir.
Birinci Kısım
Bu Kanunun amacı, elektronik imzanın hukukî ve teknik yönleri ile kullanımına ilişkin esasları düzenlemektir.
Bu Kanun, elektronik imzanın hukukî yapısını, elektronik sertifika hizmet sağlayıcılarının faaliyetlerini ve her alanda elektronik imzanın kullanımına ilişkin işlemleri kapsar.
- Maddede, Kanunun kapsamı düzenlenmiş olup, elektronik imzanın kamu hukuku ve özel hukuk alanlarında kullanımı düzenlenmiştir.
Kaynak: TBMM 22. Dönem S. Sayısı 333 · tasarı/teklifin madde 2 gerekçesi
Bu Kanunda geçen;
a) Elektronik veri: Elektronik, optik veya benzeri yollarla üretilen, taşınan veya saklanan kayıtları,
b) Elektronik imza: Başka bir elektronik veriye eklenen veya elektronik veriyle mantıksal bağlantısı bulunan ve kimlik doğrulama amacıyla kullanılan elektronik veriyi,
c) İmza sahibi: Elektronik imza oluşturmak amacıyla bir imza oluşturma aracını kullanan gerçek kişiyi,
d) İmza oluşturma verisi: İmza sahibine ait olan, imza sahibi tarafından elektronik imza oluşturma amacıyla kullanılan ve bir eşi daha olmayan şifreler, kriptografik gizli anahtarlar gibi verileri,
e) İmza oluşturma aracı: Elektronik imza oluşturmak üzere, imza oluşturma verisini kullanan yazılım veya donanım aracını,
f) İmza doğrulama verisi: Elektronik imzayı doğrulamak için kullanılan şifreler, kriptografik açık anahtarlar gibi verileri,
g) İmza doğrulama aracı: Elektronik imzayı doğrulamak amacıyla imza doğrulama verisini kullanan yazılım veya donanım aracını,
h) Zaman damgası: Bir elektronik verinin, üretildiği, değiştirildiği, gönderildiği, alındığı ve / veya kaydedildiği zamanın tespit edilmesi amacıyla, elektronik sertifika hizmet sağlayıcısı tarafından elektronik imzayla doğrulanan kaydı,
ı) Elektronik sertifika: İmza sahibinin imza doğrulama verisini ve kimlik bilgilerini birbirine bağlayan elektronik kaydı,
j) Kurum: Telekomünikasyon Kurumunu,
ifade eder.
- Maddede, Kanunda kullanılan terimlerin tanımları yapılmıştır.
Elektronik veri, elektronik imza, imza sahibi, imza oluşturma verisi, imza oluşturma aracı, imza doğrulama verisi, imza doğrulama aracı, zaman damgası ve elektronik sertifika terimlerinin tanımlanmasında Avrupa Parlamentosu ve Konseyinin 13.12.1999 tarihli ve 1999/93/CE sayılı Direktifi ile Avrupa Birliği üyesi ülkelerden Almanya, Belçika, Avusturya ve Fransa'nın elektronik imzaya ilişkin mevzuatı dikkate alınmıştır.
Maddenin (a) bendinde elektronik verinin tanımı yapılmıştır.
Maddenin (b) bendinde elektronik imzanın tanımı yapılmıştır. Tasarıda elektronik imza konusunda ikili bir ayrıma gidilmiş olup, "güvenli elektronik imzanın" özelliklerini taşımayan elektronik imzanın basit hâli tanımlanmıştır.
Maddenin (c) bendinde imza sahibi tanımlanmıştır. Bu tanımla elektronik imza oluşturma aracını, imza oluşturmak amacıyla kullanan gerçek kişilerin imza sahibi olabileceği düzenlenmiştir. Yapılan bu düzenleme ile tüzel kişilerin imza sahibi olması mümkün olmayacaktır, ancak, gerçek kişilerin genel hükümler çerçevesinde tüzel kişiler adına elektronik imza oluşturma aracını kullanmaları ise mümkün olabilecektir.
Maddenin (d), (e), (f) ve (g) bentlerinde Avrupa Parlamentosu ve Konseyinin 13.12.1999 tarihli ve 1999/93/CE sayılı Direktifi örnek alınarak "imza oluşturma verisi", "imza oluşturma aracı", "imza doğrulama verisi", "imza doğrulama aracı" ifadelerinin tanımı yapılmıştır.
Maddenin (h) bendinde yapılan düzenleme ile zaman damgasının tanımı yapılmıştır. Bu tanımla bir elektronik verinin, üretildiği, değiştirildiği, gönderildiği, alındığı ve/veya kaydedildiği zamanının tespit edilmesi amacıyla sertifika hizmet sağlayıcısı tarafından elektronik imzayla doğrulanan kaydın zaman damgası olduğu düzenlenmiştir. Bu düzenlemeyle elektronik veriyle ilgili olarak yapılan işlemlerin zamanının doğrulanması amaçlanmıştır.
Maddenin (ı) bendinde elektronik sertifika, Avrupa Parlamentosu ve Konseyinin Direktifi örnek alınarak düzenlenmiştir.
Maddenin (j) bendinde Telekomünikasyon Kurumunun düzenleyici ve denetleyici Kurum olacağı düzenlenmiştir.
Kaynak: TBMM 22. Dönem S. Sayısı 333 · tasarı/teklifin madde 3 gerekçesi
İkinci Kısım
Birinci Bölüm
Güvenli elektronik imza;
a) Münhasıran imza sahibine bağlı olan,
b) Sadece imza sahibinin tasarrufunda bulunan güvenli elektronik imza oluşturma aracı ile oluşturulan,
c) Nitelikli elektronik sertifikaya dayanarak imza sahibinin kimliğinin tespitini sağlayan,
d) İmzalanmış elektronik veride sonradan herhangi bir değişiklik yapılıp yapılmadığının tespitini sağlayan,
elektronik imzadır.
- Maddede, güvenli elektronik imzanın özellikleri sayılmıştır.
Avrupa Parlamentosu ve Konseyinin 13/12/1999 tarihli ve 1999/93/CE sayılı Direktifinin tanımlar kenar başlıklı 2 nci maddesinde gelişmiş elektronik imzanın özellikleri sayılmış, "Elektronik imzanın hukukî etkileri" kenar başlıklı 5 inci maddesinde ise Direktifte düzenlenen gelişmiş elektronik imza ile birlikte bu imzanın nitelikli sertifikaya dayanması ve güvenli elektronik imza oluşturma aracıyla oluşturulması hâlinde kâğıt üzerine elle atılan imza ile aynı hukukî değere sahip olduğu hükmü dikkate alınarak gelişmiş elektronik imzanın nitelikleriyle, nitelikli sertifikaya dayanma ve güvenli elektronik imza oluşturma aracı ile oluşturma birleştirilerek hukuken geçerli sonuç doğuracak güvenli elektronik imza maddede düzenlenmiştir.
Kaynak: TBMM 22. Dönem S. Sayısı 333 · tasarı/teklifin madde 4 gerekçesi
Güvenli elektronik imza, elle atılan imza ile aynı hukukî sonucu doğurur.
Kanunların resmî şekle veya özel bir merasime tabi tuttuğu hukukî işlemler ile banka teminat mektupları ve Türkiye’de yerleşik sigorta şirketleri tarafından düzenlenen kefalet senetleri dışındaki teminat sözleşmeleri, güvenli elektronik imza ile gerçekleştirilemez.[2][3]
- Maddede, güvenli elektronik imzanın elle atılan imza ile aynı hukukî sonucu doğurması düzenlenmiş, kanunların resmî şekle veya özel bir merasime tâbi tuttuğu hukukî işlemler ile teminat sözleşmeleri güvenli elektronik imza ile gerçekleştirilemez, hükmü getirilmiştir. Bu düzenleme ile teminat sözleşmeleri kapsam dışı bırakılmak suretiyle, elektronik imzanın kullanımının çabukluğu dolayısıyla doğması muhtemel zararların önlenmesi amaçlanmıştır.
Güvenli elektronik imzanın bu Kanunda aranılan şartları karşılayacak nitelikte olması için, çıkarılması öngörülen yönetmeliklerde aranılan şartları yerine getirmesi gerekmektedir.
Öte yandan güvenli elektronik imzada aranan şartları taşımayan bir elektronik imzanın söz konusu olduğu hallerde ise bu elektronik imzanın hukukî değeri tanımlar maddesinde tanımı yapılan elektronik imza ile aynı olacaktır. Ancak, güvenli elektronik imzanın niteliklerini taşımayan elektronik imza maddeyle düzenlenen hukukî sonucu vermeyecektir.
Kaynak: TBMM 22. Dönem S. Sayısı 333 · tasarı/teklifin madde 5 gerekçesi
Güvenli elektronik imza oluşturma araçları;
a) Ürettiği elektronik imza oluşturma verilerinin kendi aralarında bir eşi daha bulunmamasını,
b) Üzerinde kayıtlı olan elektronik imza oluşturma verilerinin araç dışına hiçbir biçimde çıkarılamamasını ve gizliliğini,
c) Üzerinde kayıtlı olan elektronik imza oluşturma verilerinin, üçüncü kişilerce elde edilememesini, kullanılamamasını ve elektronik imzanın sahteciliğe karşı korunmasını,
d) İmzalanacak verinin imza sahibi dışında değiştirilememesini ve bu verinin imza sahibi tarafından imzanın oluşturulmasından önce görülebilmesini,
sağlayan imza oluşturma araçlarıdır.
- Maddede, güvenli elektronik imza oluşturma araçlarının özellikleri sayılarak, kendi aralarında bir eşi daha bulunmaması, araç dışına hiçbir şekilde çıkarılamamasını ve gizliliğini mevcut en ileri teknoloji kullanılarak sağlaması, üçüncü kişilerce elde edilememesi, kullanılamaması, ve elektronik imzanın sonuna kadar korunmasını, imzalanacak verinin imza sahibi dışında değiştirilememesi ve bu verinin imza sahibi tarafından imza oluşturulmasından önce görülebilmesini sağlayacağı belirtilmiştir.
Elektronik imzanın eşsiz bir biçimde oluşmasını sağlayan yegane veri, "imza oluşturma verisidir", imza oluşturma verisi, imza sahibine aittir ve kişinin imzasıyla kişi arasındaki bağı kurar. Diğer bir deyişle, aynı imza oluşturma verisinin diğer bir kişinin eline geçmesi durumunda, imza sahibinin imzasıyla bağını ispat etmek olanaksızlaşır. Yargı, bir elektronik imzanın iddia edildiği kişiye ait olup olmadığını belirlemek için ilk adım olarak; kişinin kimliğini sertifikası üzerinden tespit edecektir. Bu noktada, sertifika hizmet sağlayıcılarının önemi ortaya çıkmaktadır, ikinci adımda, imzayı doğrulama işini yapacaktır. İmza doğrulama bir matematiksel işlemdir ve imzanın yaratıldığı "elektronik imza oluşturma verisinin", sertifikaya sahip kişiye ait olduğunu ve "imzalı veride tahrifat olmadığını" gösterir. Yargı son olarak "imzanın oluşturulduğu aracın" güvenli olup olmadığını sorgulayacaktır. Buradaki kritik soru, "imza oluşturma verisinin gizliliğinin korunup korunmadığıdır", imza oluşturma verisinin, imza oluşturma aracının dışına çıkması engellenmemişse, kişinin imzayı oluştururken kullandığı aracın bir önemi kalmaz. Çünkü kolaylıkla, imza oluşturma verisinin aracın dışına çıkmış olduğu ve başka bir araç ve kişi tarafından kullanıldığı iddia edilebilir. İddianın geçerliliğini araştırmak teknik olarak güçleşir. Bu nedenle maddenin (b) bendinde, güvenli elektronik imza oluşturma araçlarının "üzerinde kayıtlı olan elektronik imza oluşturma verilerinin araç dışına hiçbir biçimde çıkarılmamasını ve gizliliğini" sağlaması istenmiştir.
Kaynak: TBMM 22. Dönem S. Sayısı 333 · tasarı/teklifin madde 6 gerekçesi
Güvenli elektronik imza doğrulama araçları;
a) İmzanın doğrulanması için kullanılan verileri, değiştirmeksizin doğrulama yapan kişiye gösteren,
b) İmza doğrulama işlemini güvenilir ve kesin bir biçimde çalıştıran ve doğrulama sonuçlarını değiştirmeksizin doğrulama yapan kişiye gösteren,
c) Gerektiğinde, imzalanmış verinin güvenilir bir biçimde gösterilmesini sağlayan,
d) İmzanın doğrulanması için kullanılan elektronik sertifikanın doğruluğunu ve geçerliliğini güvenilir bir biçimde tespit ederek sonuçlarını değiştirmeksizin doğrulama yapan kişiye gösteren,
e) İmza sahibinin kimliğini değiştirmeksizin doğrulama yapan kişiye gösteren,
f) İmzanın doğrulanması ile ilgili şartlara etki edecek değişikliklerin tespit edilebilmesini sağlayan,
imza doğrulama araçlarıdır.
- Maddede, güvenli elektronik imza doğrulama araçlarının özellikleri sayılmıştır.
Kaynak: TBMM 22. Dönem S. Sayısı 333 · tasarı/teklifin madde 7 gerekçesi
İkinci Bölüm
Elektronik sertifika hizmet sağlayıcısı, elektronik sertifika, zaman damgası ve elektronik imzalarla ilgili hizmetleri sağlayan kamu kurum ve kuruluşları ile gerçek veya özel hukuk tüzel kişilerdir. Elektronik sertifika hizmet sağlayıcısı, Kuruma yapacağı bildirimden iki ay sonra faaliyete geçer.
Elektronik sertifika hizmet sağlayıcısı yapacağı bildirimde;
a) Güvenli ürün ve sistemleri kullanmak,
b) Hizmeti güvenilir bir biçimde yürütmek,
c) Sertifikaların taklit ve tahrif edilmesini önlemekle ilgili her türlü tedbiri almak,
ile ilgili şartları sağladığını ayrıntılı bir biçimde gösterir.
Kurum, yukarıdaki şartlardan birinin eksikliğini veya yerine getirilmediğini tespit ederse, bu eksikliklerin giderilmesi için, elektronik sertifika hizmet sağlayıcısına bir ayı geçmemek üzere bir süre verir, bu süre içinde elektronik sertifika hizmet sağlayıcısının faaliyetlerini durdurur. Sürenin sonunda eksikliklerin giderilmemesi halinde elektronik sertifika hizmet sağlayıcısının faaliyetine son verir. Kurumun bu kararlarına karşı 19 uncu maddenin ikinci fıkrası hükümleri gereğince itiraz edilebilir.
Elektronik sertifika hizmet sağlayıcılarının faaliyetlerinin devamı sırasında bu maddede gösterilen şartları kaybetmeleri hâlinde de yukarıdaki fıkra hükümleri uygulanır.
Elektronik sertifika hizmet sağlayıcıları, Kurumun belirleyeceği ücret alt ve üst sınırlarına uymak zorundadır.
- Madde ile elektronik sertifika, zaman damgası ve elektronik imza ile ilgili hizmetleri birlikte veya ayrı ayrı yürüten kamu kurum ve kuruluşları ile özel hukuk gerçek veya tüzel kişileri elektronik sertifika hizmet sağlayıcısı olarak düzenlenmiş olup elektronik sertifika hizmet sağlayıcılarının uyacakları yükümlülükler belirtilmiştir.
Avrupa Birliği Direktifinde öngörüldüğü üzere elektronik sertifika hizmet sağlayıcılarının faaliyete geçmeleri konusunda Tasarıda herhangi bir sınırlama öngörülmemiştir.
Ancak elektronik sertifika hizmet sağlayıcılarının faaliyete geçmelerinden itibaren belirli bir süre denetimsiz kalmaları tehlikesini önlemek ve sertifika hizmet sağlayıcılarının kamusal denetiminin sağlanabilmesi için bildirim zorunluluğu getirilmiştir. Elektronik sertifika hizmet sağlayıcılarının faaliyete geçmeleri de bu bildirimi takip eden ikinci ayın sonunda olacaktır.
Bu bildirimle elektronik sertifika hizmet sağlayıcılarının elektronik imza ile ilgili aranılan şartları yerine getirip getirmediğinin tespit edilmesi ve aranan şartlardan herhangi birinin eksikliği hâlinde Kurum tarafından elektronik sertifika hizmet sağlayıcısının faaliyetine son verilmesi öngörülmüştür. Ayrıca elektronik sertifika hizmet sağlayıcılarının kuruluş aşamasında taşımaları gereken özellikleri sadece kuruluş aşamasında değil faaliyetleri boyunca taşımasının zorunlu olduğu belirtilerek her iki hâlde de bu eksikleri bir ayı aşmayacak bir süre içinde gidermemeleri hâlinde elektronik sertifika hizmet sağlayıcılarının faaliyetine son verileceği düzenlenmiştir.
Elektronik sertifika hizmet sağlayıcılarına, güvenli ürün ve sistemleri kullanması, hizmeti güvenli bir biçimde yürütmesi ve elektronik sertifikaların taklit ve değiştirilmesini önlemekle ilgili her türlü tedbiri alma zorunluluğu getirilmiştir.
Elektronik sertifika hizmet sağlayıcılarının, Kurum tarafından belirlenecek ücret alt ve üst sınırlarına uyma zorunluluğu getirilerek, tüketici haklarının korunması, asgari hizmet kalitesinin ve rekabetin sağlanması amaçlanmıştır.
Kaynak: TBMM 22. Dönem S. Sayısı 333 · tasarı/teklifin madde 8 gerekçesi
Nitelikli elektronik sertifikada;
a) Sertifikanın "nitelikli elektronik sertifika" olduğuna dair bir ibarenin,
b) Sertifika hizmet sağlayıcısının kimlik bilgileri ve kurulduğu ülke adının,
c) İmza sahibinin teşhis edilebileceği kimlik bilgilerinin,
d) Elektronik imza oluşturma verisine karşılık gelen imza doğrulama verisinin,
e) Sertifikanın geçerlilik süresinin başlangıç ve bitiş tarihlerinin,
f) Sertifikanın seri numarasının,
g) Sertifika sahibi diğer bir kişi adına hareket ediyorsa bu yetkisine ilişkin bilginin,
h) Sertifika sahibi talep ederse meslekî veya diğer kişisel bilgilerinin,
ı) Varsa sertifikanın kullanım şartları ve kullanılacağı işlemlerdeki maddî sınırlamalara ilişkin bilgilerin,
j) Sertifika hizmet sağlayıcısının sertifikada yer alan bilgileri doğrulayan güvenli elektronik imzasının,
bulunması zorunludur.
- Maddede, Avrupa Birliği Direktifi dikkate alınarak nitelikli elektronik sertifika düzenlenmiştir. Yapılan düzenlemeyle elektronik sertifikanın nitelikli elektronik sertifika olması için "nitelikli elektronik sertifika" olduğuna dair bir ibarenin bulunması, elektronik sertifika hizmet sağlayıcısının kimliği ve kurulduğu ülke, elektronik imza sahibinin diğer kişiler tarafından tanınabilmesini sağlayacak kimlik bilgileri, elektronik imza verisine karşılık olacak ve elektronik imzanın imza sahibine ait olduğu, elektronik olarak imzalanan metnin içeriğinin doğru olduğunu ve imzalanmış veride sonradan bir değişiklik yapılıp yapılmadığını gösterecek imza doğrulama verisi, elektronik sertifikanın üçüncü kişileri koruma maksadıyla geçerlilik süresinin başlangıç ve bitiş tarihleri, elektronik sertifikanın elektronik sertifika hizmet sağlayıcısı tarafından verilecek seri numarası ve elektronik sertifikada yer alan bilgilerin doğruluğunu teyit etmek üzere elektronik sertifika hizmet sağlayıcısının güvenli elektronik imzasının da bulunmasının zorunlu olduğu düzenlenmiştir.
Maddenin (g) bendinde sertifika sahibinin başka bir kişi adına hareket etmesi hâlinde bu yetkisine ilişkin bilginin de sertifikada bulunması gerektiği düzenlenmiş, (h) bendinde sertifika sahibinin talep etmesi hâlinde diğer meslekî veya kişisel bilgilerinin bulunabileceği, (ı) bendinde ise sertifikayı kullanmak suretiyle yapacağı hukukî işlemlerde, kullanım alanı ve bu işlemlere ilişkin olarak maddî üst sınırının miktarı düzenlenmek suretiyle, sertifika sahibi ile hukukî işlem yapan üçüncü kişilerin sertifika sahibinin yaptığı işlemlerdeki miktar sınırını bilmesi ve hukukî işlemlerin içeriğinin daha güvenli olması amaçlanmıştır.
Tasarının 9 uncu maddesinin, 10 uncu maddenin (b) bendiyle birlikte değerlendirilmesi sonucunda, 9 uncu maddede belirtilen ve elektronik sertifikada bulunan unsurların, elektronik sertifika hizmet sağlayıcısı tarafından resmî belgelere dayandırılarak teyit edilmesi ve ancak bu şekilde sertifika kapsamına konulması gerekmektedir.
Kaynak: TBMM 22. Dönem S. Sayısı 333 · tasarı/teklifin madde 9 gerekçesi
Elektronik sertifika hizmet sağlayıcısı;
a) Hizmetin gerektirdiği nitelikte personel istihdam etmekle,
b) (Değişik: 14/1/2016-6661/7 md.) Nitelikli sertifika verdiği kişilerin kimliğini resmî belgelere göre veya Türkiye Cumhuriyeti kimlik kartı vasıtasıyla uzaktan güvenilir bir biçimde tespit etmekle,
c) Sertifika sahibinin diğer bir kişi adına hareket edebilme yetkisi, meslekî veya diğer kişisel bilgilerinin sertifikada bulunması durumunda, bu bilgileri de resmî belgelere dayandırarak güvenilir bir biçimde belirlemekle,
d) İmza oluşturma verisinin sertifika hizmet sağlayıcısı tarafından veya sertifika talep eden kişi tarafından sertifika hizmet sağlayıcısına ait yerlerde üretilmesi durumunda bu işlemin gizliliğini sağlamak veya sertifika hizmet sağlayıcısının sağladığı araçlarla üretilmesi durumunda, bu işleyişin güvenliğini sağlamakla,
e) (Değişik: 14/1/2016-6661/7 md.) Kanunlarda öngörülen sınırlamalar saklı kalmak üzere sertifikanın kullanımına ilişkin özellikler, uyuşmazlıkların çözüm yolları ile ilgili şartlar ve güvenli elektronik imzanın elle atılan imza ile eşdeğer olduğu hakkında talep eden kişiyi sertifikanın tesliminden önce bilgilendirmekle,
f) (Değişik: 14/1/2016-6661/7 md.) Sertifikada bulunan imza doğrulama verisine karşılık gelen imza oluşturma verisini başkasına kullandırmaması konusunda, sertifika sahibini bilgilendirmekle,
g) Yaptığı hizmetlere ilişkin tüm kayıtları yönetmelikle belirlenen süreyle saklamakla,
h) Faaliyetine son vereceği tarihten en az üç ay önce durumu Kuruma ve elektronik sertifika sahibine bildirmekle,
yükümlüdür.
Elektronik sertifika hizmet sağlayıcısı üretilen imza oluşturma verisinin bir kopyasını alamaz veya bu veriyi saklayamaz.
(Ek fıkra:28/1/2021-7263/11 md.) Elektronik sertifika hizmet sağlayıcısı, nitelikli sertifika verdiği kişilerin kimlik bilgilerini Türkiye Cumhuriyeti kimlik kartı vasıtasıyla uzaktan güvenilir bir biçimde tespit etmiş ise nitelikli sertifikayı kimlik kartına uzaktan güvenilir bir biçimde yükleyebilir.
- Maddede, elektronik sertifika hizmet sağlayıcılarının yükümlülükleri düzenlenmiştir.
Maddenin (a) bendinde hizmetin gerektirdiği nitelikte personel istihdam etme konusu düzenlenmiştir.
Böylelikle elektronik sertifika hizmet sağlayıcısının istihdam edeceği personelin belli nitelikleri taşıması sağlanarak yapılacak işin kalitesinin artırılması amaçlanmıştır.
Maddenin (b) bendinde elektronik sertifika hizmet sağlayıcılarının, nitelikli sertifika verdiği kişilerin kimliğini resmî belgelere göre güvenilir bir biçimde tespit etmekle yükümlü oldukları düzenlenmiştir. Böylelikle elektronik sertifika hizmet sağlayıcılarının sertifikada bulunacak tüm kayıtları resmî belgelere dayandırması gerekecektir.
Elektronik sertifika hizmet sağlayıcılarının elektronik sertifika verdiği kişilerin kimliklerini ve elektronik sertifika sahibinin üçüncü kişiler adına hareket edebilme yetkisi, meslekî veya diğer kişisel bilgilerin elektronik sertifikada bulunması durumunda bunların resmî belgelere dayandırılması, elektronik sertifika hizmet sağlayıcılarının, imza oluşturma verilerini üretmesi veya elektronik sertifika hizmet sağlayıcısına ait binalarda veya onun sağladığı araçlarla üretilmesi durumunda elektronik sertifika hizmet sağlayıcısının bu işlemin gizliliğini sağlaması ve bu şekilde üretilen imza oluşturma verisinin bir kopyasını almaması veya bu veriyi saklamaması düzenlenmiş ve böylelikle elektronik imzanın güvenilirliği ve taklit edilememesi teminat altına alınmıştır.
Maddede imza oluşturma verisinin sertifika hizmet sağlayıcısı tarafından veya sertifika talep eden kişi tarafından sertifika hizmet sağlayıcısına ait yerlerde üretilmesi durumunda elektronik sertifika hizmet sağlayıcısının bu işlemin gizliliğini sağlama veya sertifika hizmet sağlayıcısının sağladığı araçlarla üretilmesi durumunda, bu işleyişin güvenliğini sağlama yükümlülüğü düzenlenerek, elektronik imzanın güvenliğini sağlayacak tedbirler alınmıştır.
Maddenin (e) ve (f) bentlerinde ise, elektronik sertifika hizmet sağlayıcılarının elektronik sertifika alan kişileri elektronik imzanın hukukî değeri ve bağlayıcılığı konusunda yazılı olarak bilgilendirmesi ve elektronik sertifikanın sağlıklı olarak kullanılabilmesi ve çeşitli suiistimallere sebep olunmaması amacıyla elektronik sertifikada bulunan imza doğrulama verisine karşılık gelen imza oluşturma verisini başkasına kullandırmaması konusunda elektronik sertifika sahibini yazılı olarak uyarması ve bilgilendirmesi düzenlenmiştir. Maddede ayrıca elektronik sertifika hizmet sağlayıcısı ile elektronik sertifika sahibi arasında çıkabilecek uyuşmazlıklarda alternatif uyuşmazlık çözüm yollarına başvurabileceklerine ilişkin düzenlemelere de yer verilmiştir.
Elektronik sertifika hizmet sağlayıcılarının faaliyetine son vermesi hâlinde, bu durumu en az üç ay önce elektronik sertifika sahibine ve Kuruma bildirmesi zorunluluğu getirilerek elektronik sertifika sahiplerinin zarara uğraması engellenmiştir.
Elektronik sertifika hizmet sağlayıcılarının verdiği hizmetler gereği tutacağı kayıtları saklaması hukukî ihtilafların çözümünde önem arz etmektedir. Bu sebeple elektronik sertifika hizmet sağlayıcılarının verdikleri hizmetlere ilişkin kayıtları saklaması düzenlenmiştir.
Kaynak: TBMM 22. Dönem S. Sayısı 333 · tasarı/teklifin madde 10 gerekçesi
Elektronik sertifika hizmet sağlayıcısı;
a) Nitelikli elektronik sertifika sahibinin talebi,
b) Sağladığı nitelikli elektronik sertifikaya ilişkin veri tabanında bulunan bilgilerin sahteliğinin veya yanlışlığının ortaya çıkması veya bilgilerin değişmesi,
c) Nitelikli elektronik sertifika sahibinin fiil ehliyetinin sınırlandığının, iflâsının veya gaipliğinin ya da ölümünün öğrenilmesi,
Durumunda vermiş olduğu nitelikli elektronik sertifikaları derhâl iptal eder.
Elektronik sertifika hizmet sağlayıcısı, nitelikli elektronik sertifikaların iptal edildiği zamanın tam olarak tespit edilmesine imkân veren ve üçüncü kişilerin hızlı ve güvenli bir biçimde ulaşabileceği bir kayıt oluşturur.
Elektronik sertifika hizmet sağlayıcısı, faaliyetine son vermesi ve vermiş olduğu nitelikli elektronik sertifikaların başka bir elektronik sertifika hizmet sağlayıcısı tarafından kullanımının sağlanamaması durumunda vermiş olduğu nitelikli elektronik sertifikaları derhâl iptal eder.
Elektronik sertifika hizmet sağlayıcısının faaliyetine Kurum tarafından son verilmesi halinde Kurum, faaliyetine son verilen elektronik sertifika hizmet sağlayıcısının vermiş olduğu nitelikli elektronik sertifikaların başka bir elektronik sertifika hizmet sağlayıcısına devredilmesine karar verir ve durumu ilgililere duyurur.
Elektronik sertifika hizmet sağlayıcısı geçmişe yönelik olarak nitelikli elektronik sertifika iptal edemez.
- Maddede, nitelikli elektronik sertifikanın iptal edilmesi düzenlenmiştir.
Elektronik sertifika hizmet sağlayıcılarının elektronik sertifika sahibinin talebi üzerine nitelikli elektronik sertifikayı derhâl iptal etmesi düzenlenmiş, böylelikle elektronik sertifikanın süresi geçtikten sonra kullanılması önlenmiştir.
Elektronik sertifika hizmet sağlayıcılarının sağladıkları nitelikli elektronik sertifikaya ilişkin bilgi tabanlarında bulunan verilerin sahte veya yanlış bilgiler içermesi hâlinde elektronik sertifikanın derhâl iptal edilmesi düzenlenmiştir.
Böylelikle elektronik sertifikanın kapsamında bulunan bilgilerin sahte, yanlış, gerçek dışı olması durumunda üçüncü kişilerin korunması ve elektronik sertifikayla yapılan hukukî işlemlerin sağlıklı olması maksadıyla elektronik sertifika hizmet sağlayıcılarına, kendilerine böyle bir bilgi veya belge ulaşması hâlinde elektronik sertifikayı derhal iptal etme yetkisi ve yükümlülüğü verilmiştir.
Elektronik sertifika hizmet sağlayıcılarının elektronik sertifika sahibinin fiil ehliyetinin sınırlanması, iflâsı, gaipliği veya ölmesi hâlinde elektronik sertifikayı iptal etmesi yetki ve yükümlülüğü düzenlenmiş böylelikle yapılacak hukukî işlemin geçerli olması sağlanmıştır.
Elektronik sertifika hizmet sağlayıcılarının faaliyetlerine son vermeleri hâlinde, verilmiş elektronik sertifikaların kullanımının devamının başka bir elektronik sertifika hizmet sağlayıcısı tarafından sağlanamaması durumunda, elektronik sertifikaların iptal edilmesi düzenlenmiş, böylelikle elektronik sertifika için gerekli teknik düzenlemelerin sağlanamaması dolayısıyla işlevsel olmayacak bir elektronik sertifikanın kullanımının devamı engellenmiştir.
Elektronik sertifika hizmet sağlayıcılarının elektronik sertifikaların iptal edildiği zamanı tam olarak tespit etmesi ve üçüncü kişilerin hızlı ve güvenli bir biçimde ulaşabileceği bir kayıt oluşturması düzenlenmiştir. Bu şekilde elektronik sertifika sahibiyle hukukî işlem yapacak üçüncü kişilerin, kendilerine gönderilen ve elektronik olarak imzalanmış belgenin hukuken geçerli olup olmadığını her zaman kolaylıkla teyit edebilmeleri sağlanmıştır.
Ayrıca elektronik sertifika hizmet sağlayıcısının faaliyetine Kurum tarafından son verilmesi halinde de aynı hükmün uygulanması düzenlenmiştir.
Diğer yandan, elektronik sertifika hizmet sağlayıcılarının faaliyetine Kurum tarafından son verilmesi halinde Kurum elektronik sertifika hizmet sağlayıcısının vermiş olduğu elektronik sertifikaları başka bir elektronik sertifika hizmet sağlayıcısına devredebilecektir. Böylelikle elektronik sertifika hizmet sağlayıcısı tarafından verilen elektronik sertifikaları alan üçüncü kişilerin menfaatlerinin korunması amaçlanmıştır.
Kaynak: TBMM 22. Dönem S. Sayısı 333 · tasarı/teklifin madde 11 gerekçesi
Elektronik sertifika hizmet sağlayıcısı;
a) Elektronik sertifika talep eden kişiden, elektronik sertifika vermek için gerekli bilgiler hariç bilgi talep edemez ve bu bilgileri kişinin rızası dışında elde edemez,
b) Elektronik sertifika sahibinin izni olmaksızın sertifikayı üçüncü kişilerin ulaşabileceği ortamlarda bulunduramaz,
c) Elektronik sertifika talep eden kişinin yazılı rızası olmaksızın üçüncü kişilerin kişisel verileri elde etmesini engeller. Bu bilgileri sertifika sahibinin onayı olmaksızın üçüncü kişilere iletemez ve başka amaçlarla kullanamaz.
- Maddede, elektronik sertifika hizmetleri bakımından bilgilerin korunması düzenlenmiştir.
Elektronik sertifika hizmet sağlayıcıları, elektronik sertifika talep eden kişilerden sadece elektronik sertifika vermek için gerekli bilgileri alabilecek ve kişinin rızası dışında bu bilgileri elde edemeyecektir. Böylelikle elektronik sertifika hizmet sağlayıcıları elektronik sertifikanın kapsamında bulunan elektronik sertifika sahibinin kimliği, üçüncü kişiler adına hareket edebilme yetkisi, meslekî veya diğer kişisel bilgileri ancak elektronik sertifika talep eden kişinin isteği üzerine sadece kendisinden alabilecektir. Elektronik sertifika sahibinin isteği dışında bu tip bilgi ve belgeleri edinemeyecektir.
Elektronik sertifika hizmet sağlayıcılarının kişinin rızası olmadan üçüncü kişilerin elektronik sertifika sahibi hakkındaki kişisel verileri elde etmesini engellemesi ve bu bilgilerin elektronik sertifika sahibinin onayı olmaksızın üçüncü kişilere iletememesi ve başka amaçlarla kullanamaması hükme bağlanmıştır. Bu tür bilgiler sadece elektronik sertifika sahibinin isteği üzerine elektronik sertifika kapsamında bulunması istenildiği takdirde üçüncü kişiler tarafından ulaşılabilecektir.
Kaynak: TBMM 22. Dönem S. Sayısı 333 · tasarı/teklifin madde 12 gerekçesi
Elektronik sertifika hizmet sağlayıcısının, elektronik sertifika sahibine karşı sorumluluğu genel hükümlere tâbidir.
Elektronik sertifika hizmet sağlayıcısı, bu Kanun veya bu Kanuna dayanılarak çıkarılan yönetmelik hükümlerinin ihlâli suretiyle üçüncü kişilere verdiği zararları tazminle yükümlüdür. Elektronik sertifika hizmet sağlayıcısı kusursuzluğunu ispat ettiği takdirde tazminat ödeme yükümlülüğü doğmaz.
Elektronik sertifika hizmet sağlayıcısı, söz konusu yükümlülük ihlâlinin istihdam ettiği kişilerin davranışına dayanması hâlinde de zarardan sorumlu olup, elektronik sertifika hizmet sağlayıcısı, bu sorumluluğundan, Borçlar Kanununun 55 inci maddesinde öngörülen türden bir kurtuluş kanıtı getirerek kurtulamaz.
Nitelikli elektronik sertifikanın içerdiği kullanım ve maddî kapsamına ilişkin sınırlamalar hariç olmak üzere, elektronik sertifika hizmet sağlayıcısının üçüncü kişilere ve nitelikli elektronik imza sahibine karşı sorumluluğunu ortadan kaldıran veya sınırlandıran her türlü şart geçersizdir.
Elektronik sertifika hizmet sağlayıcısı, bu Kanundan doğan yükümlülüklerini yerine getirmemesi sonucu doğan zararların karşılanması amacıyla sertifika malî sorumluluk sigortası yaptırmak zorundadır. Sigortaya ilişkin usul ve esaslar Hazine Müsteşarlığının görüşü alınarak Kurum tarafından çıkarılacak yönetmelikle belirlenir.
Bu maddede öngörülen sertifika malî sorumluluk sigortası Türkiye'de ilgili branşta çalışmaya yetkili olan sigorta şirketleri tarafından yapılır. Bu sigorta şirketleri sertifika malî sorumluluk sigortasını yapmakla yükümlüdürler. Bu yükümlülüğe uymayan sigorta şirketlerine Hazine Müsteşarlığınca sekizmilyar lira idarî para cezası verilir. Bu para cezasının tahsilinde ve cezaya itiraz usulünde 18 inci madde hükümleri uygulanır.
Elektronik sertifika hizmet sağlayıcısı, nitelikli elektronik sertifikayı elektronik imza sahibine sigorta ettirerek teslim etmekle yükümlüdür.
- Maddede, elektronik imza sertifika hizmet sağlayıcıları, bu Kanun ve bu Kanuna dayanılarak çıkarılan yönetmelik hükümlerini ihlâli suretiyle nitelikli elektronik sertifikaya güvenen üçüncü kişilere, verdiği zararı tazmin etmekle yükümlü tutulmuş, sertifika hizmet sağlayıcılarının kusursuzluklarını ispat etmesi hâlinde sorumluluklarının ortadan kalkması düzenlenmiş, ayrıca elektronik sertifika hizmet sağlayıcılarının istihdam ettiği kişiler ile yardımcısı kişilerin sorumluluğundan kaynaklanan ihlâllerde ise Borçlar Kanununun genel düzenlemesinden aynlmak suretiyle Borçlar Kanununun 55 inci maddesinde öngörülen türden bir kurtuluş kanıtının ileri sürülmesi engellenmiştir.
Böylelikle teknik anlamda sıradan kullanıcılardan daha fazla bilgi ve organizasyon gücüne sahip elektronik sertifika hizmet sağlayıcıları ile kullanıcıları arasında denge sağlanarak sertifika hizmet sağlayıcılarının personel seçiminde daha dikkatli davranması amaçlanmıştır.
Elektronik sertifika hizmet sağlayıcılarının kullanıcılarla yapacakları sözleşmelerde sorumluluğu ortadan kaldıran veya sınırlayan şartların konulması yapılan düzenlemeyle engellenmiştir.
Elektronik sertifika hizmet sağlayıcılarının bu Kanundan kaynaklanan yükümlülüklerini yerine getirmemesi hâlinde doğacak zararın boyutlarının elektronik sertifika hizmet sağlayıcılarının iktisaden yıkımına sebep olabilecek olması nedeniyle malî sorumluluk sigortası yaptırmaları yükümlülüğü getirilmiştir.
Sigortaya ilişkin usul ve esaslara ilişkin yönetmelik düzenlenmesinde Kurumun Hazine Müsteşarlığının görüşünü alması bir zorunluluk olarak öngörülmüştür. Öte yandan elektronik sertifika hizmet sağlayıcılarının yaptırmak zorunda olduğu malî sorumluluk sigortası için sigorta şirketlerine de sigorta yapma yükümlülüğü getirilmiştir.
Kanunda öngörülen yükümlülükleri yerine getirmeyen sigorta şirketlerine idarî yaptırımlar öngörülmüştür.
Kaynak: TBMM 22. Dönem S. Sayısı 333 · tasarı/teklifin madde 13 gerekçesi
Yabancı bir ülkede kurulu bir elektronik sertifika hizmet sağlayıcısı tarafından verilen elektronik sertifikaların hukukî sonuçları milletlerarası anlaşmalarla belirlenir.
Yabancı bir ülkede kurulu bir elektronik sertifika hizmet sağlayıcısı tarafından verilen elektronik sertifikaların, Türkiye'de kurulu bir elektronik sertifika hizmet sağlayıcısı tarafından kabul edilmesi durumunda, bu elektronik sertifikalar nitelikli elektronik sertifika sayılır. Bu elektronik sertifikaların kullanılması sonucunda doğacak zararlardan, Türkiye'deki elektronik sertifika hizmet sağlayıcısı da sorumludur.
Üçüncü Kısım
Elektronik sertifika hizmet sağlayıcılarının bu Kanunun uygulanmasına ilişkin faaliyet ve işlemlerinin denetimi Kurumca yerine getirilir.
Kurum, gerekli gördüğü zamanlarda elektronik sertifika hizmet sağlayıcılarını denetleyebilir. Denetleme sırasında, denetleme yapmaya yetkili görevliler tarafından her türlü defter, belge ve kayıtların verilmesi, yönetim yerleri, binalar ve eklentilerine girme, yazılı ve sözlü bilgi alma, örnek alma ve işlem ve hesapları denetleme isteminin elektronik sertifika hizmet sağlayıcıları ve ilgililer tarafından yerine getirilmesi zorunludur.
- Maddede, elektronik sertifika hizmet sağlayıcılarının bu Kanunun uygulanmasına ilişkin faaliyet ve işlemlerinin denetiminin esas ve usulleri düzenlenmiştir.
Kaynak: TBMM 22. Dönem S. Sayısı 333 · tasarı/teklifin madde 15 gerekçesi
(Değişik: 23/1/2008 – 5728/525 md.)
Elektronik imza oluşturma amacı ile ilgili kişinin rızası dışında; imza oluşturma verisi veya imza oluşturma aracını elde eden, veren, kopyalayan ve bu araçları yeniden oluşturanlar ile izinsiz elde edilen imza oluşturma araçlarını kullanarak izinsiz elektronik imza oluşturanlar bir yıldan üç yıla kadar hapis ve elli günden az olmamak üzere adlî para cezasıyla cezalandırılırlar.
Yukarıdaki fıkrada belirtilen suçlar elektronik sertifika hizmet sağlayıcısı çalışanları tarafından işlenirse bu cezalar yarısına kadar artırılır.
- Maddede, elektronik imza oluşturmak amacı ile ilgili kişinin rızası dışında imza oluşturan, veri ve araçları elde eden, üçüncü kişilere veren, kopyalayan ve bu araçları yeniden yaratanlarla, izinsiz elde edilen imza oluşturma araçlarını kullanarak izinsiz elektronik imza yaratanlara hapis cezası ve para cezası verilmesi öngörülmüş, elektronik sertifika servis sağlayıcılarında çalışanların bu suçları işlemesi ise ağırlaştırıcı sebep olarak öngörülmüş olup ayrıca bu suçlar nedeniyle oluşan zararın tazmin ettirilmesi öngörülmüştür.
Kaynak: TBMM 22. Dönem S. Sayısı 333 · tasarı/teklifin madde 16 gerekçesi
(Değişik: 23/1/2008 – 5728/526 md.)
Tamamen veya kısmen sahte elektronik sertifika oluşturanlar veya geçerli olarak oluşturulan elektronik sertifikaları taklit veya tahrif edenler ile bu elektronik sertifikaları bilerek kullananlar, iki yıldan beş yıla kadar hapis ve yüz günden az olmamak üzere adlî para cezasıyla cezalandırılır.
Yukarıdaki fıkrada belirtilen suçlar elektronik sertifika hizmet sağlayıcısı çalışanları tarafından işlenirse bu cezalar yarısına kadar artırılır.
- Maddede, elektronik sertifikalarda sahtekârlık eylemlerine ilişkin cezaî hükümler düzenlenmiştir. Birinci fıkrada elektronik sertifikaların tamamen veya kısmen sahte olarak oluşturulması veya geçerli olarak oluşturulan elektronik sertifikaların taklit ve tahrif edilmesi ile yetkisi olmadan elektronik sertifika oluşturanlar veya bu elektronik sertifikaları bilerek kullananlar hakkında fiilleri başka bir suçu oluştursa bile ayrıca cezaî müeyyide öngörülmektedir.
Maddenin ikinci fıkrasında ise, elektronik sertifika servis sağlayıcılarında çalışanların bu suçları işlemesi ağırlaştırıcı sebep olarak öngörülmüştür.
Ayrıca uğranılan zararın tazmin ettirileceği konusu da üçüncü fıkrada düzenlenmiştir.
Yapılan düzenleme ile elektronik sertifikaların taklit ve tahrifi ile yetkisiz kişiler tarafından sertifika kullanılması hakkında ceza hukuku uygulamasında bir boşluk doğması engellenmiştir.
Kaynak: TBMM 22. Dönem S. Sayısı 333 · tasarı/teklifin madde 17 gerekçesi
(Değişik: 23/1/2008 – 5728/527 md.)
Bu Kanunun;
a) 10 uncu maddesindeki yükümlülüklerinden herhangi birini yerine getirmeyen elektronik sertifika hizmet sağlayıcısına onbeşbin Türk Lirasından otuzbin Türk Lirasına kadar,
b) 11 inci maddesindeki yükümlülüklerden herhangi birini yerine getirmeyen elektronik sertifika hizmet sağlayıcısına onikibin Türk Lirasından yirmibin Türk Lirasına kadar,
c) 12 nci maddesi hükümlerine aykırı hareket edenler hakkında onbeşbin Türk Lirasından otuzbin Türk Lirasına kadar,
d) 13 üncü maddesinin beşinci ve yedinci fıkralarındaki yükümlülükleri yerine getirmeyen elektronik sertifika hizmet sağlayıcısına onikibin Türk Lirasından yirmibin Türk Lirasına kadar,
e) 15 inci maddesi hükümlerine aykırı hareket eden elektronik sertifika hizmet sağlayıcısına otuzbin Türk Lirasından ellibin Türk Lirasına kadar,
idarî para cezası Telekomünikasyon Kurulu tarafından verilir. Bu madde hükümlerine göre ilgili tüzel kişi hakkında verilecek olan idarî para cezasının üst sınırı yetmişbeşbin Türk Lirasıdır.
(Değişik: 23/1/2008 – 5728/528 md.)
Bu Kanunda tanımlanan suçlar dolayısıyla ilgili tüzel kişiler hakkında Türk Ceza Kanununun 60 ıncı maddesi hükmüne göre tüzel kişilere özgü güvenlik tedbirlerine hükmolunur.
İdarî para cezasını gerektiren eylemlerin işlendikleri tarihten itibaren geriye doğru üç yıl içinde üçüncü kez işlenmesi hâlinde Kurum tarafından elektronik sertifika hizmet sağlayıcısı tüzel kişinin faaliyet izninin iptaline karar verilir.
Dördüncü Kısım
(Değişik:28/1/2021-7263/12 md.)
Bu Kanunun uygulanmasına ilişkin usul ve esaslar, ilgili kurum ve kuruluşların görüşü alınarak Kurum tarafından çıkarılacak yönetmeliklerle düzenlenir.
- Maddede, Kanunun verdiği görev ve yetkilerin uygulanmasını sağlamak üzere öngörülen yönetmeliklerin Kurum tarafından hangi sürede düzenleneceği hükme bağlanmıştır.
Kaynak: TBMM 22. Dönem S. Sayısı 333 · tasarı/teklifin madde 20 gerekçesi
(Değişik:28/1/2021-7263/13 md.)
Bu Kanunun 19 uncu maddesi hükmü, elektronik sertifika hizmet sağlama faaliyeti yerine getiren kamu kurum ve kuruluşları hakkında uygulanmaz.
(22.4.1926 tarihli ve 818 sayılı Borçlar Kanunu ile ilgili olup yerine işlenmiştir.)
(18.6.1927 tarihli ve 1086 sayılı Hukuk Usulü Muhakemeleri Kanunu ile ilgili olup yerine işlenmiştir.)
(5.4.1983 tarihli ve 2813 sayılı Telsiz Kanunu ile ilgili olup yerine işlenmiştir.)
(Ek:28/1/2021-7263/14 md.)
Elektronik mühür, başka bir elektronik veriye eklenen veya elektronik veriyle mantıksal bağlantısı bulunan ve mühür sahibinin bilgilerini doğrulama amacıyla kullanılan elektronik veridir.
Elektronik mühür sahibi; elektronik mührü oluşturan kamu kurum ve kuruluşları, kamu idareleri, kamu kurumu niteliğindeki meslek kuruluşları ve üst kuruluşları, kamu ve özel hukuk tüzel kişileri ile yargı mercileri ve noterliklerdir.
Elektronik mühür, elektronik belgenin veya verinin mühür sahibi tarafından oluşturulduğunu, belgenin veya verinin kaynağını ve bütünlüğünü garanti eden delil kaydıdır.
Elektronik mühür, resmî mühür dâhil her türlü fiziki mühür ile aynı hukuki niteliği haizdir.
Elektronik mühür oluşturma amacı ile ilgili mühür sahibinin rızası veya talebi dışında; mühür oluşturma verisi veya mühür oluşturma aracını elde eden, veren, kopyalayan ve bu araçları yeniden oluşturanlar ile izinsiz elde edilen mühür oluşturma araçlarını kullanarak izinsiz elektronik mühür oluşturanlar bir yıldan üç yıla kadar hapis ve elli günden az olmamak üzere adlî para cezasıyla cezalandırılırlar. Suçun elektronik sertifika hizmet sağlayıcısı çalışanları tarafından işlenmesi halinde, bu cezalar yarısına kadar artırılır.
Kanunlarda yer alan elektronik imzaya ilişkin hükümler, kıyasen elektronik mühür hakkında da uygulanır.
Elektronik sertifika hizmet sağlayıcılarının kanunlarda yer alan elektronik imza ile ilgili hak, yetki ve yükümlülükleri, elektronik mühür hakkında da uygulanır. Bu yükümlülüklere aykırı hareket eden elektronik sertifika hizmet sağlayıcıları hakkında 18 inci maddede belirtilen idari para cezaları uygulanır.
(Ek:28/1/2021-7263/15 md.)
İnternet sitesi kimlik doğrulama sertifikası, bir internet sitesi ile bu sitenin sahibi olan gerçek veya tüzel kişinin bilgilerini birbirine bağlayan elektronik kayıttır.
Benzer altyapıyı kullanan diğer elektronik sertifikalar, elektronik veriyi şifreleme veya verinin bütünlüğünü, inkâr edilemezliğini ve kaynağını belirleme gibi amaçlarla kullanılmak üzere elektronik sertifika hizmet sağlayıcıları tarafından açık anahtar altyapısı vasıtasıyla üretilen sertifikalardır.
Kanunlarda yer alan elektronik imzaya ilişkin hükümler, kıyasen internet sitesi kimlik doğrulama sertifikası ve benzer altyapıyı kullanan diğer elektronik sertifikalar hakkında da uygulanır.
Elektronik sertifika hizmet sağlayıcılarının kanunlarda yer alan elektronik imza ile ilgili hak, yetki ve yükümlülükleri, internet sitesi kimlik doğrulama sertifikası ve benzer altyapıyı kullanan diğer elektronik sertifikalar hakkında da uygulanır. Bu yükümlülüklere aykırı hareket eden elektronik sertifika hizmet sağlayıcıları hakkında 18 inci maddede belirtilen idari para cezaları uygulanır.
Bu Kanun yayımı tarihinden altı ay sonra yürürlüğe girer.
- Tasarıda öngörülen yönetmeliklerin çıkartılması sürecinde hukukî boşluk doğmaması için Kanunun yayımlandığı tarihten altı ay sonra yürürlüğe girmesi öngörülmüştür.
Kaynak: TBMM 22. Dönem S. Sayısı 333 · tasarı/teklifin madde 24 gerekçesi
Bu Kanun hükümlerini Bakanlar Kurulu yürütür.
5070 SAYILI KANUNA EK VE DEĞİŞİKLİK GETİREN MEVZUATIN VEYA
ANAYASA MAHKEMESİ TARAFINDAN İPTAL EDİLEN HÜKÜMLERİN
YÜRÜRLÜĞE GİRİŞ TARİHİNİ GÖSTERİR LİSTE
| Değiştiren Kanunun/ KHK’nin/ İptal Eden Anayasa Mahkemesi Kararının Numarası | 5070 Sayılı Kanunun Değişen veya İptal Edilen Maddeleri | Yürürlüğe Giriş Tarihi |
| 5728 | 16, 17, 18, 19 | 8/2/2008 |
| 6661 | 10 | 27/1/2016 |
| 6728 | 5 | 9/8/2016 |
| 7263 | 10, 20, 21, Ek Madde 1, Ek Madde 2 | 3/2/2021 |
| 7349 | 5 | 25/12/2021 |