Bilgisayar bilimleri alanında kurulan bir uygulama ve araştırma merkezinin faaliyetleri, klasik laboratuvar çalışmalarından farklı hukuki başlıklar üretir. Üretilen çıktı çoğunlukla yazılım, algoritma veya veri kümesidir; bunların hukuki koruması, paylaşımı ve üçüncü kişilerle ilişkisi merkezin kuruluş yönetmeliğinin çizdiği çerçevede yürütülür.
Yazılım Çıktısının Hukuki Niteliği
Yazılım, fikir ve sanat eserleri hukuku bakımından eser olarak korunur. Bu koruma, kaydın veya tescilin yapılmasına bağlı değildir; eserin meydana getirilmesiyle doğar. Merkezde geliştirilen bir yazılımda tartışma genellikle şu noktada çıkar: eser sahibi kim, mali hakları kim kullanır? Üniversite bünyesinde ve görev kapsamında üretilen çalışmalarda mali hakların kullanımı kurumun iç düzenlemelerine ve varsa proje sözleşmesine göre belirlenir. Bu nedenle projeye başlamadan önce hak sahipliği yazıya dökülmelidir.
Açık Kaynak Bileşenlerin Yarattığı Risk
- Projeye dahil edilen açık kaynak kütüphanelerin lisans türü, üretilen yazılımın nasıl dağıtılabileceğini doğrudan sınırlar.
- Bazı lisanslar, türev çalışmanın da aynı koşullarla yayımlanmasını zorunlu kılar; bu, sanayiyle yapılan ticari iş birliğiyle çelişebilir.
- Lisans metinlerinin ve telif bildirimlerinin dağıtımda korunmaması, ihlal iddiasına yol açar.
- Bağımlılık listesinin proje boyunca güncel tutulması, sonradan yapılacak denetimlerde tek güvenilir dayanaktır.
Veri Kümeleri ve Kişisel Veri Boyutu
Merkez projelerinde kullanılan veri kümeleri kişisel veri içeriyorsa, 6698 sayılı Kanun'un yükümlülükleri devreye girer. Araştırma amacıyla toplanan verilerde hukuki sebebin belirlenmesi, anonimleştirme yönteminin gerçekten geri döndürülemez olması ve verinin saklama süresinin tanımlanması gerekir. Anonim sanılan ancak birleştirildiğinde kişiyi belirlenebilir kılan veri kümeleri, uygulamada en sık gözden kaçan risktir. Ayrıca yurt dışındaki bir sunucu veya bulut hizmeti kullanılıyorsa aktarım rejimi ayrıca değerlendirilmelidir.
Merkez Yönetimi ve İşlem Geçerliliği
Merkezin müdür ve yönetim kurulu şeklinde örgütlenmesi, hangi kararın hangi organca alınacağını belirler. Dış kurumlarla imzalanan protokollerde tarafın üniversite tüzel kişiliği olduğu ve imza yetkisinin usulüne uygun kullanılması gerektiği unutulmamalıdır. Yetkisiz imzalanan bir protokol, sonradan hem kurum içi sorumluluk hem de sözleşmenin bağlayıcılığı tartışması doğurur.
Proje Başlangıcında Yapılması Gerekenler
- Hak sahipliği ve gelir paylaşımını yazılı hâle getirin; sözlü mutabakata dayanmayın.
- Kullanılan tüm üçüncü taraf bileşenlerin lisans envanterini tutun.
- Kişisel veri içeren kümeler için işleme dayanağını ve saklama süresini belgeleyin.
- Kod deposunun erişim yetkilerini proje sonunda gözden geçirin.
- Yayın ve tescil takvimini birlikte planlayın.
Bu rehber genel bilgi vermek amacıyla hazırlanmıştır. Yazılım ve veri projelerinde lisans yapısı ile kişisel veri boyutu dosyadan dosyaya değiştiğinden, proje sözleşmelerinin imzadan önce incelenmesi tavsiye edilir.