Hukuki konum
Sovryk'in hukuki dayanağı
Sovryk, kimsenin kanunu çiğnemesine yardım etmek için kurulmadı. Avukatların, hekimlerin, mali müşavirlerin ve şirketlerin, kanunun onlara zaten yüklediği ve ihlali cezalandırılan gizlilik yükümlülüklerini yerine getirebilmesi için kuruldu. Bu sayfa konumumuzu açık bir dille, arkasındaki hukuki kaynaklarla birlikte ortaya koyar.
Bu sayfa bir konum beyanı ve genel bilgidir, hukuki danışmanlık değildir.
Tek paragrafta
Uçtan uca şifreli mesajlaşma, görüşme ve dosya paylaşımını, kimliği belli ve faturalı müşterilere sunuyoruz. Koşullarımızı, kabul edilebilir kullanım politikamızı ve makamlar için bir iletişim adresini yayımlıyoruz. Geçerli hukuki taleplere yanıt veriyor ve elimizde olan her şeyi teslim ediyoruz. Mesaj içeriği, mimari gereği elimizde olanlar arasında değildir ve Avrupa İnsan Hakları Mahkemesi tam olarak bu tasarımın korunması gerektiğine hükmetmiştir. Ne anonimlik ne de cezasızlık satıyoruz.
1. Koruduğumuz gizliliği kanun zaten şart koşuyor
Burada şifreleme bir tercih meselesi değil. Müşterilerimizin çoğu için, ihlali cezai veya mali yaptırım doğuran bir yükümlülüğü yerine getirme yoludur.
- Avukatlık mesleki sırrı. Şirketimizin kurulu olduğu Romanya'da, 51/1995 sayılı Kanun md. 35/2, avukatın mesleki iletişiminin ancak kanunda öngörülen koşul ve usullerle dinlenebileceğini veya kaydedilebileceğini düzenler; md. 35/3 ise, avukatın kendisi şüpheli değilse, avukat ile müvekkil ilişkisini teknik takipten korur. Avrupa İnsan Hakları Mahkemesi, 8. maddenin avukat ile müvekkil arasındaki yazışmayı koruduğuna defalarca hükmetmiştir; Pruteanu / Romanya ve Michaud / Fransa kararları bunlar arasındadır.
- Tıbbi sır. Romanya'nın 46/2003 sayılı Kanunu, md. 21 ila 25, hastaya ilişkin tüm bilgileri, ölümünden sonra da dahil olmak üzere gizli sayar. Sır saklamakla yükümlü kişinin haksız açıklaması, Romanya Ceza Kanunu md. 227 uyarınca suçtur ve üç aydan üç yıla kadar hapis veya adli para cezası gerektirir. GDPR'da sağlık verileri md. 9 kapsamında özel nitelikli veridir.
- Ticari sır. Romanya'da 25/2019 sayılı olağanüstü hal kararnamesiyle iç hukuka aktarılan (AB) 2016/943 sayılı Direktife göre, bir bilgi ancak üç koşul birlikte sağlandığında korunan ticari sır olur ve üçüncüsü, hak sahibinin sırrı korumak için makul önlemler almış olmasıdır. Gizli bir projeyi korunmasız bir kanal üzerinden konuşan şirket, o sırrın hukuki korumasını tamamen kaybedebilir.
- İşlemenin güvenliği. GDPR md. 32 şifrelemeyi uygun teknik önlem olarak açıkça anar. Romanya'da 155/2024 sayılı kararnameyle aktarılan ve 124/2025 sayılı Kanunla genişletilen NIS2 Direktifi, uygun olduğu yerde kriptografi ve çok faktörlü kimlik doğrulama gerektirir; temel kuruluşlar için 10 milyon avroya veya dünya cirosunun yüzde 2'sine varan idari para cezaları öngörür.
2. Sovryk düzenleme açısından nedir
Sovryk, numaradan bağımsız kişilerarası iletişim hizmetidir. Telefon numarası tahsis etmiyoruz, trafiği kamusal telefon şebekesine yönlendirmiyoruz ve kamuya açık bir elektronik haberleşme şebekesi işletmiyoruz. Bu, Signal veya Wire ile aynı düzenleyici kategoridir ve Avrupa Elektronik Haberleşme Kodu bu kategoriyi klasik telekom operatörlerinden farklı ele alır.
Bunu açıkça söylüyoruz ki hiçbir makam ne olduğumuzu tahmin etmek zorunda kalmasın ve kıyas yoluyla değil, doğru şekilde düzenlenelim.
3. Bir makam talepte bulunduğunda ne yaparız
- Geçerli hukuki taleplere yanıt veririz. Mahkeme kararları, arama emirleri ve 18 Ağustos 2026'dan itibaren (AB) 2023/1543 sayılı Tüzük kapsamındaki Avrupa İbraz ve Muhafaza Emirleri, bu Tüzüğün belirlediği yanıt süreleriyle.
- Bir kanal yayımlarız. Ayrı bir hukuk iletişim adresi, adıyla belirlenmiş bir sorumlu kişi ve yazılı bir iç prosedür; böylece hukuka uygun bir talep boşluğa değil bir sürece ulaşır.
- Elimizde olan her şeyi veririz. Ne fazlası ne eksiği, verilenlerin yazılı kaydıyla.
- Muhafaza ederiz. Bir talepten haberdar olduğumuz anda, ilgili veriler için otomatik silme askıya alınır. Delil karartmak suçtur. Şifrelemek değildir.
- Kayıt tutar ve raporlarız. Her talep kayda geçer ve düzenli olarak bir şeffaflık raporu yayımlamayı amaçlıyoruz.
- Kabul edilebilir kullanım politikamızı uygularız. Hukuka aykırı kullanım yasaktır ve haklı bir kötüye kullanım bildirimi askıya alma veya hesabın kapatılmasıyla sonuçlanır.
Tam prosedür kolluk makamları için kılavuzumuzda yer alır.
4. Yapamadığımız şey ve bunun neden hukuka uygun olduğu
İçerik uçtan uca şifrelidir. Anahtarlar yalnızca kullanıcı cihazlarında bulunur. Sunucu tarafında anahtar emaneti, ana anahtar veya mesaj içeriğini kurtarma yolu yoktur. İçeriği üretemeyeceğimizi söylediğimizde, bu bir ret değil, mimariye ilişkin bir tespittir.
Bu hukuken önemlidir. İbraz yükümlülükleri, bir sağlayıcının elinde bulundurduğu veya kontrol ettiği şeye bağlanır. Ve 13 Şubat 2024 tarihli Podchasov / Rusya kararında Avrupa İnsan Hakları Mahkemesi, bir sağlayıcıdan uçtan uca şifreli iletişimin çözülmesini mümkün kılmasını istemenin ölçüsüz olduğuna ve Sözleşmenin 8. maddesini ihlal ettiğine hükmetmiştir; çünkü makamlar için yapılan bir arka kapı herkese açık bir arka kapıdır.
Mesajlarınızı okuyamayan bir sağlayıcı onları sızdıramaz, satmaya zorlanamaz ve bir ihlalde kaybedemez. Bu tasarımın bütün anlamı budur.
5. Yapmadığımız şeyler
- Suç faaliyetini gizlemek isteyenlere pazarlama yapmıyoruz ve gayriresmî veya anonim kanallardan satmıyoruz.
- Delil yok etme aracı olarak talep üzerine uzaktan silme sunmuyoruz.
- Kamerayı, mikrofonu veya konumu kapatmak için donanım değiştirmiyoruz.
- Hukuka uygun bir soruşturma karşısında anonimlik vaat etmiyoruz. Şifreleme içeriği korur, kimliği değil.
- Herhangi bir yargı yetkisinin dışında olduğumuzu iddia etmiyoruz. Avrupalı bir şirketiz ve bunu söylüyoruz.
6. Chat Control, doğru biçimde
AB'nin tarama tartışmasının kötü bir kamu politikası olduğunu düşünüyoruz ve bunu söylüyoruz. Durumunu da doğru aktarıyoruz, çünkü hukuku abartan bir gizlilik şirketine kimsenin güvenmemesi gerekir.
Temmuz 2026 itibarıyla, şifresiz iletişimin gönüllü taranmasına izin veren geçici istisna 2 Temmuz 2026'da Konsey tarafından yeniden yürürlüğe konmuş ve 9 Temmuz 2026'da Avrupa Parlamentosu'ndaki ret önergesinden sağ çıkmıştır; Nisan 2028'e kadar geçerlidir. Tespit emirlerini zorunlu kılacak kalıcı CSA Tüzüğü ise yürürlükte değildir: beşinci üçlü görüşme 29 Haziran 2026'da anlaşmasız kapanmış, müzakereler sürmektedir. Ayrıca Komisyonun şifreli verilere hukuka uygun erişime dair ProtectEU yol haritası 2026'nın ikinci çeyreğinde beklenmektedir.
Bugün yürürlükte olan hiçbir şey bizi bir şey taramaya zorlamıyor ve biz taramıyoruz.
7. Hukuki dayanakların tam listesi
Sıralama gerçek olanıdır: önce Birliğin birincil hukuku, sonra Sözleşme ve içtihadı, sonra Romanya hukuku. Avrupa Birliğinin bir anayasası yoktur (anayasa antlaşması 2005'te reddedildi), ancak aynı hukuki güce sahip bir eşdeğeri vardır: Avrupa Birliği Antlaşması md. 6/1 uyarınca antlaşmalarla aynı hukuki değere sahip olan Temel Haklar Şartı.
| Hukuki kaynak | Ne diyor | Sovryk için ne anlama geliyor |
|---|---|---|
| AB Temel Haklar Şartı, md. 7 | Herkes özel ve aile hayatına, konutuna ve iletişimine saygı gösterilmesini isteme hakkına sahiptir. | İletişimin gizliliği bir Avrupa temel hakkıdır, ticari bir tercih değil. |
| AB Temel Haklar Şartı, md. 8 | Kişisel veriler dürüstçe, belirli amaçlarla ve bağımsız bir makamın denetiminde işlenir. | Asgari veri politikamızın dayanağı. |
| AB Temel Haklar Şartı, md. 52/1 | Her sınırlama kanunla öngörülmeli, hakkın özüne dokunmamalı, gerekli ve ölçülü olmalıdır. | Genel bir tarama yükümlülüğü hakkın kıyısına değil, özüne dokunur. |
| ABA md. 6/1 ve ABİHA md. 16 | Şart antlaşmalarla aynı hukuki değere sahiptir ve veri koruma bir antlaşma hakkıdır. | Bu siyasi bir bildiri değil, Birliğin birincil hukukudur. |
| 2002/58/AT sayılı Direktif (ePrivacy), md. 5/1 | Üye devletler iletişimin gizliliğini güvence altına alır ve rıza olmadan dinlemeyi ve gözetimi yasaklar. | Gizlilik Avrupa'daki kuraldır. Tarama, gerekçelendirilmesi gereken istisnadır. |
| ABAD, Digital Rights Ireland, C-293/12, 8 Nisan 2014 | 2006 tarihli Veri Saklama Direktifini iptal etti: ağır suçla mücadele, genel ve ayrım gözetmeyen saklamayı haklı kılmaz. | Asgari kayıt politikamızın Avrupa dayanağı. |
| ABAD, Tele2 ve Watson, C-203/15 ve C-698/15 | Üye devletler sağlayıcılara tüm kullanıcıların üstverisini saklama yönünde genel bir yükümlülük getiremez. | Hiçbir makam bize hukuken genel saklama dayatamaz. |
| ABAD, Commissioner of An Garda Síochána, C-140/20, 5 Nisan 2022 | Genel saklama yasağını teyit eder ve saklanan verilere makam erişiminin bir mahkeme veya bağımsız organın ön denetimine tabi olmasını şart koşar. | Karar talep ettiğimizde Birlik hukukunu uygularız, engellemiş olmayız. |
| Romanya Anayasası, md. 26, 28 ve 53 | Özel hayat ve haberleşmenin gizliliği dokunulmazdır. Her sınırlama yalnızca kanunla, gerekli ve ölçülü olarak, hakkın varlığına dokunmadan yapılır. | Ürünün anayasal dayanağı. |
| AİHS md. 8, Podchasov / Rusya, 13 Şubat 2024 | Uçtan uca şifreli iletişimin çözülmesini mümkün kılma yükümlülüğü ölçüsüzdür ve md. 8'i ihlal eder. | Hukuken bir arka kapı yapmaya zorlanamayız. |
| Romanya Anayasası, md. 20/2 | İnsan hakları antlaşmaları iç hukuka üstün gelir. | Podchasov kararı Romanya'da da uygulanır. |
| 51/1995 sayılı Kanun, md. 35/2 ve 35/3 | Avukatın mesleki iletişimi ancak kanunun koşullarında dinlenebilir ve avukat ile müvekkil ilişkisi teknik takipten korunur. | Avukat müşterilerimizin ürünün hizmet ettiği korunan bir hakkı vardır. |
| 46/2003 sayılı Kanun, md. 21 ila 25 ve Ceza Kanunu md. 227 | Hastaya ilişkin tüm bilgiler gizlidir. Haksız açıklama üç aydan üç yıla kadar hapis veya adli para cezasıyla cezalandırılır. | Hekim müşterilerimizin ürünün hizmet ettiği cezai bir yükümlülüğü vardır. |
| (AB) 2016/943 sayılı Direktif ve 25/2019 sayılı kararname | Bir bilgi, ancak hak sahibi makul gizlilik önlemleri almışsa korunan ticari sırdır. | Korunan bir kanal olmadan şirket, sırrının hukuki korumasını mahkemede kaybeder. |
| GDPR, md. 32 ve md. 9 | Şifreleme açıkça uygun teknik önlem olarak anılır. Sağlık verileri özel nitelikli veridir. | Ürün bir GDPR uyum önlemidir, onu dolanmanın yolu değil. |
| NIS2, 155/2024 sayılı kararname ve 124/2025 sayılı Kanunla aktarıldı | Uygun olduğu yerde kriptografi ve çok faktörlü kimlik doğrulama; 10 milyon avroya veya dünya cirosunun yüzde 2'sine varan cezalar. | Devlet, müşterilerimizden tam olarak bizim onlara sattığımız şeyi istiyor. |
| Ceza Kanunu, md. 48 ve md. 16/6 | Yardım etme kast gerektirir. Taksirli fiil ancak kanunun açıkça öngördüğü hallerde suçtur. | Genel amaçlı bir güvenlik ürününü kamuya satmak nötr bir eylemdir. |
| Ceza Muhakemesi Kanunu, md. 142 ve md. 170 | Sağlayıcılar kararın infazına yardımcı olur ve ellerinde bulundurdukları veya kontrol ettikleri verileri teslim eder. | Elimizde olan her şeyi veririz. İçerik elimizde değildir. |
| 198/2022 sayılı Kanun, Avrupa Elektronik Haberleşme Kodu | Numaradan bağımsız kişilerarası iletişim hizmetleri telekom operatörlerinden ayrı ele alınır. | Düzenleyici kategorimiz, varsayılmış değil açıkça beyan edilmiştir. |
| Anayasa Mahkemesi kararları 1258/2009 ve 8 Temmuz 2014 tarihli 440 | Romanya'nın her iki veri saklama kanunu da anayasaya aykırı bulundu. | Saklama yükümlülüğü yoktur. Asgari kayıt bu içtihatla uyumludur. |
| 535/2004 sayılı Kanun, md. 9 | Terör eylemlerinin işlenmesi, desteklenmesi veya finansmanına ilişkin verilerden haberdar olan her tüzel kişi, makamları gecikmeksizin bilgilendirmek ve gerekli desteği vermekle yükümlüdür. | Tam olarak bu yükümlülük için yazılı bir iç prosedürümüz vardır. |
| (AB) 2023/1543 sayılı Tüzük ve (AB) 2023/1544 sayılı Direktif | 18 Ağustos 2026'dan itibaren Avrupa İbraz ve Muhafaza Emirleri, ayrıca AB'de yasal temsilci atama yükümlülüğü. | Yayımlanmış bir kanalımız, belirlenmiş bir kişimiz ve süresinde yanıt verme kapasitemiz var. |
| (AB) 2021/821 sayılı Tüzük, Kriptografi Notu, Kategori 5 Bölüm 2'ye 3 numaralı not | Kitlesel pazar kriptografi ürünleri ihracat kontrolünden muaftır. | Ürünün dağıtımı, ihracat lisansı olmadan hukuka uygundur. |
| 51/1991 sayılı Kanun, md. 3 ve md. 13 | Ulusal güvenliğe yönelik tehditleri ve yargı izni gerektiren istihbarat yöntemlerini sayar. | Şifreli iletişim sunmak sayılan tehditler arasında yer almaz. |
Sovryk insanların kanundan kaçmasına yardım ediyor mu?
Hayır. Kimliği belli müşterilere, yayımlanmış koşullarla bir iletişim aracı sunuyoruz, hukuka aykırı kullanımı yasaklıyoruz ve geçerli hukuki taleplere yanıt veriyoruz. Romanya ceza hukukunda yardım etme kast gerektirir (Ceza Kanunu md. 48). Genel amaçlı bir güvenlik ürününü kamuya satmak nötr bir eylemdir ve işimizi öyle kalacak biçimde yürütüyoruz.
İstenirse mesajlarımı polise verir misiniz?
Veremeyiz. İçerik uçtan uca şifrelidir ve anahtarlar yalnızca kullanıcı cihazlarındadır. Geçerli bir karar geldiğinde gerçekten elimizde olan sınırlı hesap verilerini veririz ve neyin elimizde olmadığını açıkça söyleriz.
Uçtan uca şifreleme AB'de yasal mı?
Evet. Uçtan uca şifrelemenin sunulmasını veya kullanılmasını yasaklayan ne bir AB ne de bir Romanya kuralı vardır. GDPR md. 32 ve NIS2 dahil birçok düzenleme, aksine şifrelemeyi bir güvenlik önlemi olarak zorunlu kılar.
Şirket nerede ve sunucular nerede?
Şirket Avrupalıdır. Sunucular, Avrupa Birliğinin dışında ama Avrupa Ekonomik Alanının içinde, dolayısıyla GDPR'ın içinde olan İzlanda'da barındırılır. Herhangi bir yargı yetkisinin ötesinde olduğumuzu iddia etmiyoruz.
Kayıt tutuyor musunuz?
Hizmetin çalışması için gereken asgari kaydı tutuyoruz. Anayasa Mahkemesinin 8 Temmuz 2014 tarihli 440 sayılı kararıyla 82/2012 sayılı Kanunu iptal etmesinden bu yana, ve daha önce 1258/2009 sayılı kararla önceki kanunun iptalinden sonra, Romanya'da yürürlükte bir veri saklama kanunu yoktur. Asgari kayıt tutma tutumumuz bu içtihatla tutarlıdır.
Uyum dosyanız için yazılı olarak mı gerekiyor? Hukuki konum beyanımızı, GDPR veri işleme sözleşmesini ve güvenlik belgelerimizi kurumsal müşteri adaylarına talep üzerine sunuyoruz.