5070 Sayılı Kanun'un Tarihi ve Amacı
5070 Sayılı Elektronik İmza Kanunu, 23 Ocak 2004 tarihinde yürürlüğe girmiştir. Kanunun temel amacı; elektronik ortamda gerçekleştirilen işlemlerde güvenliği sağlamak, elektronik imzanın hukuki ve teknik yapısını düzenlemek ve güvenilir bir elektronik sertifika altyapısı oluşturmaktır. Türkiye, bu kanunla Avrupa Birliği'nin 1999/93/EC sayılı Elektronik İmza Direktifi'ne uyum sağlamıştır.
Kanunun Temel Düzenlemeleri
- E-imzanın hukuki geçerliliği: Güvenli elektronik imza, ıslak imzayla aynı hukuki sonucu doğurur; kanun bunu açıkça hükme bağlar.
- İmza türleri: Kanun, "elektronik imza" ve "güvenli elektronik imza" olmak üzere iki temel kategori belirler.
- Sertifika hizmet sağlayıcıları: E-imza sertifikası düzenleyecek kuruluşların BTK'ya tescil yükümlülüğü getirilmiştir.
- Sorumluluk: Sertifika sahibinin PIN ve tokeni koruma yükümlülüğü ile sağlayıcının güvenlik standartlarına uyum yükümlülüğü düzenlenmiştir.
Güvenli Elektronik İmzanın Koşulları
Kanuna göre bir imzanın "güvenli elektronik imza" sayılabilmesi için dört koşul gereklidir:
- Yalnızca imza sahibine bağlı olması
- İmza sahibinin kimliğini tespit edebilmesi
- Münhasıran imza sahibinin tasarrufunda olan imza oluşturma verisine dayanması
- İmzalı veride sonradan yapılan her türlü değişikliğin tespit edilebilmesi
İstisnalar: E-İmza Kabul Edilmeyen Alanlar
5070 Sayılı Kanun bazı işlemleri kapsam dışında bırakmaktadır. Aşağıdaki işlemlerde e-imza yetersizdir; noterde veya resmi dairede ıslak imza gerekebilir:
- Taşınmaz devri (tapu senedi)
- Evlenme, boşanma, miras gibi aile hukuku işlemleri
- Kefalete ilişkin bazı sözleşmeler
Kanunun Güncel Durumu
5070 Sayılı Kanun, 2004'teki yürürlüğünden bu yana çeşitli yönetmelik ve tebliğlerle güncellenmiştir. Ayrıca AB'nin eIDAS yönetmeliğiyle uyum çalışmaları sürmektedir. Güncel mevzuat için mevzuat.gov.tr adresini ziyaret edebilirsiniz.