E-Bilet, Dijital Check-in ve Veri Güvenliği
Giriş
Havacılık sektörü, dijitalleşme süreçlerinden en fazla etkilenen alanlardan biridir. Günümüzde uçak bileti satın alma, check-in işlemleri, koltuk seçimi ve uçuşla ilgili diğer hizmetlerin büyük bir kısmı internet üzerinden veya mobil uygulamalar aracılığıyla gerçekleştirilmektedir. Bu süreçte e-bilet ve dijital check-in sistemleri hem yolculara büyük kolaylıklar sağlamakta hem de hava yolu şirketleri için maliyet avantajı ve operasyonel hız kazandırmaktadır.
Ne var ki, bu teknolojik dönüşüm beraberinde kişisel verilerin güvenliği ve yolcu bilgilerinin korunması konularında ciddi hukuki yükümlülükleri gündeme getirmektedir. Özellikle Türkiye’de 6698 sayılı Kişisel Verilerin Korunması Kanunu (KVKK), yolcu bilgilerinin işlenmesi, saklanması, üçüncü kişilerle paylaşılması ve güvenliğinin sağlanması noktasında hava yolu şirketleri için bağlayıcı hükümler içermektedir.
Bu makalede:
-
E-bilet ve dijital check-in sistemlerinin hukuki niteliği,
-
Yolcu verilerinin işlenmesi süreçleri,
-
KVKK ve Avrupa Birliği Genel Veri Koruma Tüzüğü (GDPR) çerçevesinde getirilen yükümlülükler,
-
Yargıtay kararları ve uygulamadaki örnekler,
-
Veri güvenliği ihlallerinde yolcunun hak arama yolları,
ayrıntılı bir şekilde ele alınacaktır.
I. E-Biletin Hukuki Niteliği
1. Elektronik Biletin Tanımı
E-bilet, yolcunun uçuş hakkını kanıtlayan elektronik ortamda düzenlenmiş bir taşıma sözleşmesidir. Geleneksel kâğıt biletin yerini almış, aynı hukuki sonuçları doğuran dijital bir belgedir.
Montreal Konvansiyonu (1999) ve Sivil Havacılık Genel Müdürlüğü (SHGM) mevzuatı kapsamında, e-bilet yolcunun kimliğiyle bağlantılı bir rezervasyon kaydı olup, yolcunun uçuşa kabul edilmesinde esas alınır.
2. Elektronik Biletin Hukuki Geçerliliği
Türk Borçlar Kanunu m. 20 ve devamı hükümleri gereği, taşıma sözleşmeleri şekle tabi değildir. Dolayısıyla, elektronik ortamda düzenlenen bilet de geçerli bir sözleşme hükmündedir. Yargıtay kararlarında da e-bilet, “elektronik sözleşme” olarak nitelendirilmekte ve ispat gücü kabul edilmektedir.
II. Dijital Check-in Süreci ve Hukuki Sonuçları
1. Dijital Check-in Nedir?
Dijital check-in, yolcunun uçuş öncesinde internet veya mobil uygulama üzerinden kimlik doğrulaması yaparak uçuşa kayıt yaptırmasıdır.
Bu işlemde yolcunun şu kişisel verileri işlenmektedir:
-
Kimlik bilgileri (ad, soyad, TCKN/pasaport),
-
İletişim bilgileri (telefon, e-posta),
-
Rezervasyon ve uçuş bilgileri,
-
Koltuk tercihi, özel yemek talepleri, sağlık bilgileri.
2. Sözleşmesel ve Hukuki Etkiler
Check-in işlemi ile yolcu, taşıma sözleşmesini ifa için gerekli yükümlülüklerini yerine getirmiş olur. Bu nedenle check-in, hem sözleşmenin tamamlayıcı unsuru hem de taşıyıcının yükümlülüklerini başlatan işlem olarak kabul edilir.
III. Kişisel Verilerin Korunması: KVKK Çerçevesinde Yolcu Verileri
1. Yolcu Verilerinin Niteliği
KVKK m. 3 uyarınca, kimliği belirli veya belirlenebilir gerçek kişiye ilişkin her türlü bilgi kişisel veri sayılır.
Yolcu verileri kapsamında:
-
Kimlik verileri,
-
İletişim verileri,
-
Lokasyon verileri,
-
Ödeme bilgileri,
-
Sağlık bilgileri (özel nitelikli kişisel veri),
işlenmektedir.
2. Hava Yolu Şirketlerinin Veri Sorumluluğu
KVKK m. 10 ve devamı gereği hava yolu şirketleri, “veri sorumlusu” sıfatıyla yükümlüdür. Bu kapsamda:
-
Yolcuları aydınlatma yükümlülüğü,
-
Açık rıza alma (özellikle sağlık verileri için),
-
Veri minimizasyonu ilkesi,
-
Saklama süresi sınırlaması,
-
Yurt dışına veri aktarımında KVKK Kurulu izni,
zorunlulukları bulunmaktadır.
IV. Veri Güvenliği Önlemleri
1. Teknik Önlemler
-
SSL sertifikalı şifreleme,
-
İki faktörlü kimlik doğrulama,
-
Sunucu güvenlik duvarları,
-
Veri tabanı şifreleme.
2. İdari Önlemler
-
Çalışanların gizlilik sözleşmeleri,
-
Erişim yetkilendirmesi,
-
Periyodik denetimler,
-
Veri işleyenlerle yapılan sözleşmelerde KVKK hükümlerine uygunluk.
V. GDPR ve Uluslararası Düzenlemeler
Avrupa Birliği vatandaşlarının verilerinin işlenmesi halinde, GDPR hükümleri de devreye girmektedir. Bu durumda:
-
Veri işleme faaliyetlerinin şeffaflığı,
-
Veri sahibinin unutulma hakkı,
-
Veri taşınabilirliği hakkı,
-
Profil çıkarma ve otomatik karar vermeye karşı itiraz hakkı,
hava yolu şirketlerinin uyması gereken yükümlülüklerdendir.
VI. Yargıtay Kararları ve Uygulama
Yargıtay, e-bilet ve yolcu bilgilerinin hukuki geçerliliğini kabul etmektedir. Özellikle:
-
Yargıtay 11. HD, 2017/4358 E., 2019/2211 K.: Elektronik biletin ispat gücüne ilişkin.
-
Yargıtay 13. HD, 2016/27855 E., 2019/11243 K.: Elektronik ortamda alınan hizmetlerde kişisel veri güvenliğinin ihlaline ilişkin.
Bu içtihatlarda, veri sorumlusunun yolcuya ait bilgileri üçüncü kişilerle paylaşması halinde tazminat sorumluluğu doğacağı kabul edilmektedir.
VII. Veri İhlallerinde Yolcunun Hakları
Yolcular KVKK m. 11 kapsamında şu haklara sahiptir:
-
Kişisel verilerinin işlenip işlenmediğini öğrenme,
-
Amacına uygun kullanılıp kullanılmadığını sorgulama,
-
Düzeltilmesini veya silinmesini isteme,
-
Yurt dışına aktarılıp aktarılmadığını öğrenme,
-
Zarara uğraması halinde tazminat talep etme.
VIII. Sonuç ve Değerlendirme
E-bilet ve dijital check-in sistemleri, havacılık sektörünün dijital dönüşümünün temel taşlarıdır. Ancak bu süreçlerde yolcu verilerinin korunması, sadece teknik bir konu değil aynı zamanda ciddi bir hukuki yükümlülük alanıdır.
Türkiye’de KVKK, uluslararası alanda ise GDPR, yolcu bilgilerinin güvenliği için temel dayanak noktalarıdır. Hava yolu şirketlerinin hem sözleşmesel yükümlülüklerini hem de veri koruma hukuku kapsamındaki sorumluluklarını yerine getirmesi gerekir.
Yolcular ise kişisel verilerinin ihlali durumunda hem idari yollarla KVKK Kurulu’na başvurabilir hem de tazminat davası açabilir.
Böylece, e-bilet ve dijital check-in sistemlerinin sağladığı kolaylıklar, yolcu haklarının ihlali pahasına değil; hukuka uygun, güvenli ve şeffaf bir şekilde sürdürülebilir.