10 / 1.512 sonuç gösteriliyor

Kanun 5549
2006-10-18

SUÇ GELİRLERİNİN AKLANMASININ ÖNLENMESİ HAKKINDA KANUN

Bu yasa, suç gelirlerinin aklanmasının önlenmesi amacıyla yükümlülükler, denetim ve yaptırımları düzenler; yükümlü sayılan finansal ve ilişkili alanlardaki gerçek ve tüzel kişiler için sıkı uyum yükümlülükleri getirir. - Yükümlüler, işlemler başlamadan önce müşterinin kimliğini tespit etmek ve kimliklerle ilgili gerekli tedbirleri almak zorundadır; hangi belgelerin gerekli olduğuna ilişkin usul ve esaslar belirlenir. - Şüpheli işlem bulunduğunda yükümlüler bu işlemleri Başkanlığa bildirmek zorundadır; bildirimin güvenli ve gizli kalması sağlanır. - Yükümlüler, risk temelli bir yaklaşımla eğitim, iç denetim, kontrol ve risk yönetim sistemleri kurar ve uygular; finansal grup içindeki bilgi paylaşımı mümkün olabilir ve buna ilişkin çerçeve gerektiğinde ayrıntılandırılır. - Devamlı bilgi verme kapsamında belirli işlemler ve tutarlar aşan işlemler için sürekli bildirimler yapılır; hangi işlem türlerinin kapsamda olduğu ve nasıl bildirileceği yönetmelikte belirlenir. - Kamu kurumları bilgi ve belge talep edebilir; sunulan bilgiler doğru ve eksiksiz olur; paylaşılan bilgiler güvenli biçimde korunur. - Belgeler ve kimlik tespitine ilişkin kayıtlar belirli süreler boyunca saklanır ve istenildiğinde ibraz edilir. - Kamu kurumlarının bilgi sistemlerine Başkanlıkla birlikte erişim sağlanabilir; elektronik tebligat uygulanabilir ve elektronik olarak cevap istenebilir. - Yükümlülük ihlallerinde idari para cezaları ve adlî cezalar uygulanır; ihlaller için çeşitli tedbirler (faaliyetleri kısıtlama veya iptal dahil) ile yaptırımlar öngörülür. - Başkasının hesabına hareket edildiğini bildirmemenin tespiti halinde cezai yaptırımlar uygulanabilir. - Gümrük idaresine ilişkin açıklama yükümlülüğü vardır; yanlış veya eksik beyan halinde para cezası uygulanabilir. - Denetim, bilgi talepleri ve uyum konularında yürütülen işlemler, ilgili denetim elemanları ve kurumlar tarafından sürdürülebilir. - Yasal olarak yükümlü olmayanlar için sorumluluk doğmazken, uyum sağlanmayanlara yönelik güvenlik ve yaptırım süreçleri uygulanır.

Kanun 7545
2025-03-19

SİBER GÜVENLİK KANUNU

Bu düzenleme, siber güvenliği ulusal güvenliğin ayrılmaz bir parçası olarak ele alır ve kritik altyapı ile kamu hizmetlerinin güvenliğini güçlendirmeyi amaçlar. Kamu kurumları ve kritik altyapı sahipleri varlık envanteri oluşturmaya, risk analizleri yapmaya ve güvenlik tedbirlerini uygulamaya zorunlu kılınır; güvenlik önlemleri hizmet ve ürün yaşam döngüsü boyunca uygulanır. Siber olaylara müdahale yeteneklerini geliştirmek için müdahale ekipleri oluşturulur, tatbikatlar yapılır ve ülkeler arası işbirliğiyle koordinasyon geliştirilebilir; siber tehdit istihbaratı elde edilmesi ve paylaşılması teşvik edilir. Yazılım, donanım, ürün, sistem ve hizmetler için standartlar hazırlanır; uygun bulunanlar benimsenir; üreticilerden veya sağlayıcılardan güvenlik kriterlerine uyum istenir; uyumsuzluk halinde tedbirler uygulanabilir. Güvenlik açısından kritik olan veri envanteri tutulması ve varlık güvenliğinin sağlanması için gerekli adımlar belirlenir; güvenlik açısından izin verilen yetkilendirmeler ve denetimlerle bu envanterin korunması sağlanır. Yetkili denetim ve güvenlik denetimleri yürütülür; bağımsız denetçiler ve bağımsız kurumlar denetim yapabilir; denetim kapsamı elektronik ortamlar ile sınırlı değildir. Loglar toplanır, saklanır ve analiz edilir; bu bilgiler güvenlik kararlarını desteklemek için paylaşılır. Belirli hallerde siber güvenlik tedbirlerinin alınması için talep edilen bilgi ve belgeler talep edilip değerlendirilir; bilgi ve bilgi işlem altyapısı üzerinde yetkili kişiler tarafından irtibat kurulabilir. Kişisel veriler ilgili hukuki çerçeve içinde, amaçla bağlantılı, sınırlı ve ölçülü olarak işlenir; amaç kalmadığında verinin silinmesi, yok edilmesi veya anonimleştirilmesi sağlanır. Güvenlik alanında ürün ve hizmetler için asgari güvenlik kriterleri belirlenir; bunlara uymayanların kullanımı engellenebilir ve sertifikasyon süreçleri uygulanabilir. Ulusal güvenlik politikaları ve yol haritaları kapsamında kararlar alınır, uygulanacak alanlar ve öncelikli konular belirlenir. Kurallara aykırı faaliyetlerde uyum için denetim ve yaptırımlar mekanizmaları işletilir; kamu kurumları için uygulama esasları belirlenir. Siber güvenlik kültürü ve yetkinliğinin artırılması için eğitimler ve farkındalık çalışmaları desteklenir. Hızlı veya istisnai denetim gereken durumlarda kararlar hızlıca alınabilir; denetimler kamu yararı gözetilerek yürütülür.

Kanun 2937
1983-11-03

DEVLET İSTİHBARAT HİZMETLERİ VE MİLLİ İSTİHBARAT TEŞKİLATI KANUNU

Bu kanun devlet istihbaratının elde edilmesi ve kullanılması ile Milli İstihbarat Teşkilatı’nın kuruluş, görev ve faaliyetlerine ilişkin esasları düzenler. Teşkilat merkezi bir yapı olarak başkan ve yardımcıları ile birimler halinde örgütlenir ve yönetim başkana aittir. Teşkilat ülke güvenliğini tehdit eden iç ve dış olaylar hakkında istihbarat üreterek gerekli makamlara iletmeyi amaçlar. Kamu kurum ve kuruluşlarının milli güvenlik siyasetiyle ilgili planların hazırlanması ve uygulanmasına katkıda bulunur ve bu kapsamda ihtiyaçları karşılamaya yönelik koordinasyonu sağlar. Bakanlıklar ve diğer kamu kurumları bu istihbarat çalışmalarına ihtiyaç duyulduğunda bilgi ve haber sağlamaya, istihbarat faaliyetlerine karşı koymaya ve gerekli yardımı göstermeye yükümlüdür. Teşkilat, görevlerini yerine getirirken gizli çalışma usul ve tekniklerini kullanabilir ve gerektiğinde kimlik veya tüzel kişilik gibi yöntemlerle çalışma yapabilir. İstihbarat faaliyetleri, dış istihbarat, millî savunma, terörle mücadele ve siber güvenlik konularında bilgi toplama, kaydetme, analiz etme ve ilgili kurumlara ulaştırma yönünde uygulanabilir. Teşkilat kapasitesini geliştirmek amacıyla çağdaş istihbarat yöntemlerini araştırır ve teknolojideki gelişmeleri takip eder. Faaliyetler, belirli denetim mekanizmaları ve güvenlik ilkelerine tabidir; elde edilen kayıtlar ve bilgiler yalnızca öngörülen amaçlarla kullanılabilir, gizlilik korunur ve gerektiğinde imha edilebilir. Olağanüstü hallerde gerekli personel ve malzeme planları ilgili kurumlarla önceden belirlenir ve uygulanır.

CB Yönetmeliği 5649
2022-06-03

GÜVENLİK SORUŞTURMASI VE ARŞİV ARAŞTIRMASI YAPILMASINA DAİR YÖNETMELİK

Bu yönetmelik, güvenlik soruşturması ve arşiv araştırması yapılmasına ilişkin usul ve esasları belirleyerek ilgili kişiler için hangi bilgiler toplanabileceğini, bu bilgilerin nasıl korunacağını ve nasıl değerlendirileceğini düzenler. - Kapsamı, güvenlik soruşturması ve arşiv araştırması yapılacak kişileri ve bu işlemleri talep eden kamu kurum ve birimleri ile yapılacak birimleri kapsar. - Gizlilik ve kişisel verilerin korunması açısından, hangi bilgiler üzerinde çalışılabileceği, bu bilgilerin kimlerde hangi koşullarda ele alınabileceği ve hangi birimlerin bu bilgileri saklayıp kullanabileceği belirlenir; elde edilen veriler yalnızca işin gerektirdiği amaçla, sınırlı ve ölçülü biçimde kullanılır. - Arşiv araştırması, kişinin adli sicili, kolluk kaydı, tahdit durumu ve ilgili kararlar gibi mevcut kayıtlardan tespit yapılmasını sağlar; güvenlik soruşturması ise görev için gerekli olgusal veriler, yabancı ilişkiler ve terör örgütleriyle bağlantılar gibi unsurları yerinde değerlendirme yoluyla inceler. - Hangi statüde veya görev biçiminde çalışacak kişiler için bu incelemenin yapılacağına ilişkin kapsam geniştir ve kamu kurumlarındaki çeşitli görevler için uygulanır; ayrıca öğretmenler ve üst kademe yöneticiler gibi belirli kategoriler için de güvenlik incelemesi yapılır; özel kanunlar ve milli güvenlik açısından stratejik önemi olan birimlerde çalışanlar da kapsama dahildir. - Güvenlik soruşturması ve arşiv araştırmasını yürütmekle görevli birimler, ilgili bilgi ve belgeleri gerekli gördüklerinde arşivlerden ve elektronik kayıtlardan temin edebilir; işlemler sırasında verilerin güvenliği ve gizliliği ana ilke olarak korunur; yetkisiz erişim, değiştirme veya paylaşım engellenir. - Elde edilen veriler, Değerlendirme Komisyonu tarafından analiz edilerek kişinin memuriyete veya kamu görevine uygunluğu hakkında nesnel ve gerekçeli bir karar için amire sunulur; bu süreçte yalnızca doğrulanabilir ve somut bilgiler dikkate alınır. - Kişisel verilerin korunması konusunda temel ilkelere uyulur; verilerin doğru ve güncel olması; işlenme amacıyla sınırlı ve uygun şekilde kullanılmasına özen gösterilir; istihbarat ve milli güvenlik kapsamındaki bilgiler vatandaşla paylaşılamaz. - Çalışan adayları ve mevcut çalışanlar için elde edilen kişisel veriler, belirlenen amaçlar ortadan kalktığında veya işlemi gerektirmeyen hallerde yürütülen süreçler sonlandırılarak silinir ve yok edilir; dava süreçleri devam ederken karar kesinleşene kadar saklanabilir; karar kesinleştiğinde gerekli imha işlemleri gerçekleştirilir. - Bu sürecin genel amacı, uygun adayları belirlemek ve güvenlik açısından kritik öneme sahip görevlerdeki yerleşimleri güvenli ve uygun kılmaktır.

CB Yönetmeliği 201811296
2018-04-26

KİŞİSEL VERİLERİ KORUMA KURUMU TEŞKİLAT YÖNETMELİĞİ

- Bu yönetmeliğin uygulanmasıyla Kişisel Verileri Koruma Kurumu kişisel verilerin korunmasıyla ilgili uygulamaları izleyen, değerlendiren ve geliştiren bir yapıya kavuşur. - Kurum, karar organı niteliğindeki kurul ve başkanlık aracılığıyla yönetişim ve görev paylaşımı mekanizmalarını kurar. - Veri Yönetimi Dairesi, veri sorumluları ve irtibat kişilerinin görev ve sorumluluklarını düzenler, iletişim ve kayıt yükümlülüklerini yürütür. - Veri Sorumluları Sicili ile ilgili işlemler bu birim tarafından gerçekleştirilir. - İnceleme Dairesi, başvuru ve şikâyetleri inceleyip kararların uygulanmasını sağlar; toplantı gündemini hazırlar ve kararları arşivler. - Hukuk İşleri Dairesi, kurumun hukuki işlemlerini yürütür, temsil eder ve mevzuat uyumunu destekler. - Veri Güvenliği ve Bilgi Sistemleri Dairesi, veri güvenliğini sağlamak için gerekli güvenlik önlemlerini belirler ve uygular; bilişim altyapısını yönetir; siber güvenliği güçlendirir. - Rehberlik, Araştırma ve Kurumsal İletişim Dairesi, veri koruma standartlarını belirler, rehberlik ve eğitim programları geliştirir; ulusal ve uluslararası işbirliğini yönetir; iletişim ve kamuoyuyla ilişkileri koordine eder. - İnsan Kaynakları ve Destek Hizmetleri Dairesi, personel politikalarını belirler, eğitim planları yapar, mali ve idari işlemleri yürütür; satın alma ve taşınır işlemlerini yönetir. - Strateji Geliştirme Dairesi, stratejik planı ve bütçeyi hazırlar, mali raporlar ve performans göstergeleri ile ilgili işlemleri yürütür; bütçeden kaynak aktarımına ilişkin çalışmaları yönetir. - Başkan, kurumun en üst yöneticisi olarak yönetim ve koordinasyonu sağlar; kurul kararlarının uygulanmasını ve kamuoyuna duyurulmasını denetler. - Başkan Yardımcısı ve daire başkanları, kendi alanlarında görevlerin düzenli ve uyumlu yürütülmesini destekler ve gerekli koordinasyonu sağlar. - Kurum, kamu kurumları, sivil toplum ve üniversitelerle işbirliği yapabilir; farkındalık ve eğitim çalışmalarını koordine eder. - Kişisel verilerin yurtdışına aktarılması için uygun korumaya sahip ülkelerin belirlenmesi ve bu süreçlerin yürütülmesi uygulanır. - Kişisel verilerin silinmesi, yok edilmesi veya anonimleştirilmesi için usul ve esaslar belirlenir ve uygulanır. - Kurumun faaliyetleri, mali durumu ve hizmet kalitesiyle ilgili raporlar hazırlanır ve kamuya sunulur.

CB Yönetmeliği 2324
2020-03-29

CEZA İNFAZ KURUMLARININ YÖNETİMİ İLE CEZA VE GÜVENLİK TEDBİRLERİNİN İNFAZI HAKKINDA YÖNETMELİK

Bu Yönetmelik, ceza infaz kurumlarının yönetimi ile ceza ve güvenlik tedbirlerinin nasıl yerine getirileceğine ilişkin pratik kuralları belirler. Kesinleşen hükümlerin infazı, ilgili savcı tarafından izlenir ve denetlenir; kurum yöneticileri ve personeli istenen bilgileri sunar, gerekli görülen durumlarda görüş ve öneriler kayıt altına alınır. Hapis cezalarının infaz edileceği kurum türleri belirlenir; ihtiyaçlara göre kurumlar ayrı veya birlikte kurulabilir; çocuk eğitimevleri özel olarak ayrı konumlandırılabilir; tehlikeli hükümlüler yüksek güvenlikli kuruma sevk edilir; etkin pişmanlık hükümlerinden faydalananlar, süreye bakılmaksızın diğer kurumlarda barındırılabilir. Gençler, gençlik kapalı kurumlarında cezalarını çeker; uygun olmadığı durumlarda yüksek güvenlikli kapalı kurumların güvenlikli bölümlerine alınabilirler. Kurumlar, müdür veya yokluğunda infaz ve koruma başmemuru ile yönetilir; kurumun büyüklüğüne ve niteliğine göre çeşitli görevler için yeterli personel bulunabilir; görevler, yönetim servisi, güvenlik ve gözetim servisi, teknik servis, psiko-sosyal yardım servisi, sağlık servisi, eğitim ve öğretim servisi, işyurdu servisi ve yardımcı hizmetler servisinden oluşur. Müdür, kurumun en üst yöneticisidir ve personel üzerinde gözetim ve denetim yetkisini kullanır; kurum yönetimi, hesap işlerinin yürütülmesi ve denetlenmesi ile ilgili işlemleri yapar; hükümlülerin iyileştirilmesi ve sağlık durumlarıyla ilgili konularla yakından ilgilenir; istatistiki bilgi ve belgelerin hazırlanarak ilgili makamlara sunulmasını sağlar. İkinci müdür, müdüre yardımcı olur, yokluğunda vekâlet eder ve iş bölümüne göre sorumlulukları yürütür; nöbet saatlerinde müdürün yetkilerini kullanabilir. Yönetim servisi; idare memuru, ambar memuru, bilgisayar işletmeni ve cezaevi katibi gibi görevleri kapsar; yönetim ve saymanlık işlerini yürütür, gerekli diğer işleri yerine getirir. Güvenlik ve gözetim servisi kurumun güvenliği, düzeni ve disiplininden sorumludur; sorumlu infaz ve koruma başmemuru, güvenlik ve gözetimden sorumludur; sayım ve nöbet düzenlerini planlar ve onaylatır; güvenlik personeli, görevlerini belirlenen esaslar çerçevesinde yerine getirir ve gerekli gördüğünde zor kullanabilir; zor kullanımdaki ölçütler ve onay süreçleri kuruma özgü olarak belirlenir. Çalışma saatleri esas olarak günde sekiz saat ve haftada iki gün tatildir; vardiya sistemi ve gerektiğinde çalışma saatleri, ilgili kurumun durumuna göre belirlenir. Teknik servis, kurumun araç ve binasının bakımını, onarımını ve sürekli çalışır durumda bulunmasını sağlar; psiko-sosyal yardım servisi, hükümlülerin ruhsal ve sosyal iyilik halini destekler, rehabilitasyon programları geliştirir ve ailelerle iletişime geçer; ayrıca çocuk gelişimi ve aile bağı güçlendirme çalışmalarını koordine eder; sağlık servisi, muayene ve tedaviyi yürütür, hastalıkları önleyici tedbirleri alır ve iaşeyi denetler; eğitim ve öğretim servisi eğitim, kütüphane ve öğretmenlik görevlerini kapsar; işyurdu servisi meslek edinme ve üretim faaliyetlerini destekler; yardımcı hizmetler servisi ise çeşitli destek hizmetlerini sağlar. Genel olarak, hükümlülerin rehabilitasyonu ve toplumla uyumunu sağlamak amacıyla güvenlik, sağlık, psikososyal destek ve eğitim gibi hizmetlerin koordineli ve denetlenebilir bir yapıda işlemesi hedeflenir. Ayrıca, mahkûmiyetin uygulanması sırasında insan haklarının temel alınması ve güvenliğin sağlanması ön planda tutulur.

CB Yönetmeliği 979707
1997-08-17

SİVİL HAVA MEYDANLARI, LİMANLAR VE SINIR KAPILARINDA GÜVENLİĞİN SAĞLANMASI, GÖREV VE HİZMETLERİN YÜRÜTÜLMESİ HAKKINDA YÖNETMELİK

Bu yönetmelik, sivil hava meydanları, limanlar ve sınır kapılarında güvenlik ile ilgili hizmetlerin koordine, denetimli ve sürekli biçimde yürütülmesini sağlamayı amaçlar ve uluslararası güvenlik standartlarının benimsenip uygulanmasına odaklanır. Genel güvenliğin sağlanması, giriş-çıkışların düzenli ve güvenli biçimde gerçekleştirilmesi ile yolcu ve yük akışının güvenli şekilde sürdürülmesini sağlar. Giriş kartı uygulamaları ve güvenlik taramalarıyla buralara giriş-çıkışlar güvenlik kontrolünden geçirilir; gerektiğinde arama yetkileri kullanılarak güvenlikle ilgili unsurlar incelenir. Kurumlar arasında bilgi paylaşımı ve geçici personel, araç ve ekipman yardımlarıyla güvenlik tedbirlerinin etkili uygulanması sağlanır. Güvenlik yatırım ve altyapı projelerinin zamanında hayata geçirilmesi için ilgili mekanizmaların koordinasyonu ve izleme süreçleri kurulabilir. Bölgelerde güvenlik politikalarının uygulanması için karar alma süreçleri tanımlanır ve eksiklikler hızla giderilir. Güvenlik tedbirleri, yolcu ve bagaj kontrolünden uçak ve saha güvenliğine kadar tüm aşamaları kapsar; silah, patlayıcı ve tehlikeli maddelerin varlığına karşı önlemler alınır. Operasyonel güvenliğin sağlanması amacıyla muhtemel olaylara karşı acil durum planları ve yönlendirme protokolleri oluşturulur ve tatbikatlar yapılır. Denetim ve disiplin süreçleriyle güvenliğin sürekliliği ve standartlara uyum sağlanır; güvenlik performansının iyileştirilmesi için raporlar ve geri bildirimler kullanılır. Yatırımlar, hizmetlerin güvenli, verimli ve kesintisiz sürdürülmesi için sürekli izlenir ve gerektiğinde düzeltici tedbirler istenir.

CB Yönetmeliği 20168520
2016-03-17

SINIR YÖNETİMİ ALANINDA KURUMLARARASI İŞBİRLİĞİ VE KOORDİNASYON HAKKINDA YÖNETMELİK

Bu yönetmelik sınır yönetimi alanında görevli kamu kurumları arasında işbirliği ve koordinasyonu güçlendirmeyi amaçlar. Entegre Sınır Yönetimi Koordinasyon Kurulu, Sınır Yönetimi Uygulama Kurulu ve Ulusal Koordinasyon ve Ortak Risk Analiz Merkezi kurulur; bu yapılar sınır yönetimi politikalarını belirler, uygulanmasını izler ve ortak risk analizini yürütür. Başkanlık merkezi koordinasyonu sağlar; ilgili kurumlar arasındaki iletişimi ve veri paylaşımını düzenler, politika ile uygulamanın uyum içinde işlemesini gözetir. Sınır yönetimi konularında görevli kurumlar arasındaki sorumlulukları koordine eder ve mevzuat uyumunu güçlendirir. Ortak veri tabanı ve ortak risk analizi merkezi kurulur; kurumlar arası bilgi güvenli bir altyapı üzerinden paylaşılır ve riskler ortak analiz edilerek tedbirler belirlenir. Sınır kapılarında çalışma saatlerinin uyumlu hale getirilmesi, ortak yük kontrolü uygulamaları, hizmet standartlarının oluşturulması ve acil durum planlarının tatbikatları gibi uygulamalar hayata geçirilir. Sınır güvenliği, sınır gözetimi ve halk sağlığı ile hayvan ve bitki sağlığı risklerine karşı ortak önlemler geliştirilir ve uygulanır. Yasadışı geçişler, kaçakçılık ve insan kaçakçılığı gibi fiillere karşı ortak önleyici tedbirler geliştirilir ve bilgi paylaşımı artırılır. Sınır kapıları ve sınır geçişlerinde teknik altyapı, güvenlik sistemleri ve veri iletişimi geliştirilir; ortak projeler yürütülür. Avrupa Birliği ve diğer ülkelerle temas noktası olarak uluslararası işbirliği sürdürülür ve iletişim güçlendirilir. Ortak eğitim, etik kurallar ve yolsuzlukla mücadele konusunda ortak standartlar ve programlar geliştirilir. İlgili kurumlar için yıllık rapor ve istatistikler hazırlanır ve paylaşılır.

CB Yönetmeliği 20047189
2004-04-27

BİLGİ EDİNME HAKKI KANUNUNUN UYGULANMASINA İLİŞKİN ESAS VE USULLER HAKKINDA YÖNETMELİK

Uygulamanın pratik etkileri şunlardır: - Gerçek ve tüzel kişiler bilgi edinme hakkını kullanabilir; yabancı vatandaşlar ve yabancı tüzel kişiler karşılıklılık ilkesine göre başvuru yapabilir. - Kurumlar, bilgi edinme başvurularını karşılamakla yükümlüdür; mevcut bilgiyi kolayca bulunabilir hale getirmek için tasnif ve arşiv düzeni oluşturarak iş yükünü etkin şekilde yönetir. - Kamuoyuna yönelik bilgi paylaşımı yoluyla, kurumsal temel kararlar, hizmetler, süreçler ve istatistiki veriler gibi bilgiler internet sayfalarında yayımlanabilir. - Kurumlar içinde bilgi edinme birimleri kurulur veya mevcut birimlere bu görevler devredilir; yeterli personel ve uygun çalışma koşulları sağlanır. - Başvuruların hangi birim tarafından cevaplanacağı ve cevaplanma süresinin ne olduğu başvuru anında belirlenir; başvurular ilgili birimlere yönlendirilir. - Başvurular, gerçek veya tüzel kişinin kimliğini doğrulama ve başvurunun geçerliliğini kontrol etme süreçleriyle alınır; eksik veya hatalı başvurular reddedilebilir ve başvuru sahibine bildirilir. - Başvurular elektronik ortamda, posta, faks veya yazılı olarak iletilebilir; kurumlar bu kanallara uygun cevaplar verebilir ve gerektiğinde yerinde inceleme imkanı sağlar. - Özürlü başvuranlar için kimlik tespitinde kullanılan özel işaretler veya imza yerine geçme imkanı sunulur. - Yayımlanmış olan bilgi veya belgeler başvuru konusu değildir; ancak yayımlanan içeriğin nasıl ve nerede yayımlandığı bildirilir. - Bilgi edinme başvurularının kolaylaştırılması amacıyla kurumlar, başvuruyu hızlı ve doğru işlemek için gerekli rehberlik ve bilgi sağlar; başvurunun uygun birimlere iletilmesi için prosedürler uygulanır.

Kanun 5070
2004-01-23

ELEKTRONİK İMZA KANUNU

- Güvenli elektronik imza, imza sahibine bağlı olan ve imzalanan verinin kimlik doğrulama ile bütünlüğünü sağlayan bir imzadır ve elle atılan imza ile aynı hukuki sonuç doğurur. - Güvenli elektronik imza oluşturma ve doğrulama araçları, imza verilerinin gizliliğini ve bütünlüğünü koruyacak şekilde tasarlanmalı; veriler üçüncü kişiler tarafından elde edilememeli ve sahteciliğe karşı korunmalıdır. - Elektronik sertifika hizmet sağlayıcıları, sertifikalar ve imzalarla ilgili hizmetleri güvenilir şekilde sunmalı; sertifikaların taklit ve tahrif edilmesini önlemek için gerekli güvenlik tedbirlerini almalıdır. - Nitelikli elektronik sertifikalar, imza sahibinin kimliğini güvenilir biçimde tespit eden bilgilerle ve imza doğrulama verisiyle bağ kuran içeriklerle birlikte bulunmalı; sertifikada kullanım şartları ve sınırlamalar belirtilmelidir. - Sertifika sağlayıcılarının yükümlülükleri arasında kimlik doğrulama, ilgili bilgileri resmi belgelere dayandırarak güvenilirlik sağlama, sertifika iletileri ve kayıtları güvenli şekilde tutma ve gizliliği koruma yer alır; iptal ve devri gibi süreçleri yönetme gerekir. - Nitelikli sertifikaların iptali, talep veya bilgilerdeki hatalar ya da fiil ehliyetinin sınırlanması gibi durumlarda derhal gerçekleşir ve iptalin kayda geçmesini güvenli biçimde sağlanır; faaliyetten çekilme durumunda devretme süreci uygulanabilir. - Kişisel verilerin korunması esastır; sertifika talep edenin bilgilerinin amacı dışında kullanılmaması ve üçüncü taraflara izinsiz paylaşılmaması gerekir. - Sertifika sağlayıcıları, kanun ihlallerinden doğan zararlardan sorumlu olabilirler; kusursuzluk ispat edilse bile tazminat sorumluluğu sınırlı değildir; ayrıca sertifika mali sorumluluk sigortası yaptırılması gerekir. - Yabancı sertifikalar, kabul ve tanınma durumuna göre Türkiye’de kullanılabilir ve doğacak zararlardan Türkiye’deki sağlayıcı da sorumlu olabilir. - Denetimler gerektiğinde yapılır; defter, kayıt ve altyapı dahil tüm işlemler denetlenebilir. - Elektronik imza oluşturma verilerinin izinsiz kullanımı suçtur ve buna ilişkin ihlaller cezalandırılır; sahte sertifika oluşturma veya kullanma fiilleri de cezai yaptırımlara tabidir. - Elektronik mühür, diğer elektronik verilerle ilişkili olarak doğrulama amacıyla kullanılan bir araçtır ve sahibinin bilgilerini güvenilir biçimde doğrulamak için kullanılır.