Haberleşme teknolojileri üzerine çalışan bir üniversite araştırma merkezi, yalnızca akademik değil, aynı zamanda elektronik haberleşme ve veri koruma mevzuatının kapsama alanında faaliyet gösterir. Yönetmelik merkezin organlarını ve amacını belirler; ancak günlük işleyişte asıl belirleyici olan, deneysel ağ kurulumu ve veri işleme faaliyetlerinin uyumudur. Bu rehber, merkez yöneticileri ve araştırmacılar için pratik bir risk azaltma kontrol listesi sunar.
Deneysel Ağ Kurarken Frekans ve Yetki
Yeni nesil haberleşme çalışmalarında test amaçlı verici kurulumu, spektrum kullanımı gerektirir. Frekans tahsisi ve kullanım izni, düzenleyici otoritenin yetkisindedir; laboratuvar içi çalışma ile dışarıya yayın yapan test arasındaki fark, izin gerekliliğini doğrudan etkiler. İzinsiz yayın, elektronik haberleşme mevzuatı bakımından yaptırıma bağlanmıştır. Kontrol edilmesi gerekenler:
- Kullanılan bant için tahsis veya deneme izni bulunuyor mu?
- Yayın gücü ve kapsama alanı, izin şartlarını aşıyor mu?
- Cihazlar uygunluk değerlendirmesinden geçmiş mi?
- Kampüs dışına taşan sinyaller için ayrıca bildirim gerekiyor mu?
Trafik Verisi ve KVKK Uyumu
Haberleşme araştırmalarında toplanan ölçüm verileri sıklıkla kişiyle ilişkilendirilebilir nitelik taşır. Cihaz tanımlayıcıları, konum ve bağlantı kayıtları, 6698 sayılı Kanun anlamında kişisel veri sayılabilir. Bu durumda merkez, veri sorumlusu sıfatıyla aydınlatma yükümlülüğünü yerine getirmeli, işleme şartını belirlemeli ve saklama süresini önceden tanımlamalıdır. Anonimleştirmenin gerçekten geri döndürülemez olup olmadığı teknik olarak test edilmelidir; yetersiz anonimleştirme, veriyi kanun kapsamından çıkarmaz.
İnternet Katmanı ve Kayıt Yükümlülüğü
Merkez bir test ağı üzerinden erişim sağlıyor veya bir platform işletiyorsa, 5651 sayılı Kanun kapsamındaki yükümlülüklerin devreye girip girmediği değerlendirilmelidir. Yer sağlayıcı ve erişim sağlayıcı sıfatları farklı yükümlülükler doğurur; sıfatın yanlış belirlenmesi, hem eksik hem de gereksiz yük anlamına gelir.
Sanayi İşbirliğinde Sözleşmesel Denge
Ortak projelerde en sık atlanan konular şunlardır:
- Test verisinin kime ait olacağı ve proje sonrası ne yapılacağı.
- Ortak geliştirilen yazılım ve donanım tasarımı üzerindeki hak sahipliği.
- Standart geliştirme süreçlerine katkı hâlinde patent taahhütleri.
- Gizlilik yükümlülüğünün süresi ve akademik yayınla ilişkisi.
- Üçüncü kişi bileşenlerinin lisans koşullarına uyum (açık kaynak dâhil).
Kontrol Listesi
Her yeni proje başlarken şu dört soru yazılı olarak yanıtlanmalıdır: Hangi izinler gerekli? Hangi veriler toplanacak ve hukuki dayanağı nedir? Çıktı üzerindeki haklar nasıl paylaşılacak? Sorumluluk hâlinde muhatap merkez mi, üniversite mi? Bu sorular projenin başında cevaplanmadığında, sonradan yapılan düzeltmeler çoğu kez taraflardan birinin aleyhine sonuçlanır.
Aktarılanlar genel çerçeveye ilişkindir; kullandığınız frekans, veri türü ve işbirliği modeli farklı yükümlülükler doğurabileceğinden, proje tasarımı aşamasında hukuki görüş alınmasında yarar vardır.