44(3). Madde RTI Yasası'nda Aslında Neyi Değiştiriyor?
Hindistan'ın Dijital Kişisel Veri Koruma Yasası (DPDP Yasası) 2023'te kabul edildiğinde, kamuoyunun dikkatinin büyük kısmı ihlal bildirimleri, cezalar ve kullanıcı verilerini işleyen şirketler için rıza gerekliliklerine ilişkin kurallara odaklanmıştı. Ancak tasarının içine gömülü olan 44(3). Madde, Bilgi Edinme Hakkı (RTI) Yasası'nın 2005 tarihli 8(1)(j) maddesini sessizce değiştiren bir hükümdür.
Bu değişiklikten önce, 8(1)(j) maddesi, devlet kurumlarının kişisel bilgileri yalnızca açıklamanın kamu faaliyeti veya kamu yararıyla hiçbir ilgisi olmadığı durumlarda ve ancak bu yararı potansiyel mahremiyet ihlaliyle tarttıktan sonra saklamasına izin veriyordu. Yetkililer yine de bir reddi gerekçelendirmek zorundaydı. Revize edilen ifadeyle bu denge testi ortadan kalkıyor. "Kişisel" olarak sınıflandırılabilecek her türlü bilgi artık, açıklanmasının daha geniş bir kamu yararına hizmet edip etmeyeceğine bakılmaksızın, tamamen açıklamadan muaf tutulabilir.
Bu, taleplerin nasıl değerlendirildiğinde önemli bir değişimdir. Bir RTI görevlisi eskiden kamuoyunun bilme hakkının bir bireyin mahremiyetinden daha ağır basıp basmadığını sormak zorundayken, yeni standart basitçe bilginin kişisel olup olmadığını soruyor. "Kişisel bilgi"nin maaş detaylarından varlık açıklamalarına, devletle iletişim kayıtlarına kadar ne kadar geniş yorumlanabileceği düşünülürse, bu yeniden sınıflandırma yetkililere talepleri reddetmek için çok daha kolay bir yol sunuyor.
Bunun Gözetim Şeffaflığı ve Hesap Verebilirlik Açısından Önemi
RTI Yasası yaklaşık yirmi yıldır vatandaşların, gazetecilerin ve aktivistlerin hükümet icraatları hakkındaki bilgileri söküp çıkarması için Hindistan'ın en etkili araçlarından biri olarak işlev gördü. RTI talepleri yoluyla elde edilen kayıtlar, aksi takdirde belirsiz kalacak olan ihale kararları, refah fonu suiistimali ve kamu kurumlarının iç işleyişi hakkında ayrıntıları ortaya çıkardı.
Zayıflatılmış bir 8(1)(j) maddesinin özellikle gözetim denetimi açısından doğrudan sonuçları var. Devlet kurumlarının vatandaş verilerini nasıl topladığı, sakladığı veya paylaştığına dair ayrıntıları isteyen talepler, yüz tanıma uygulamaları, telekom dinleme emirleri veya departmanlar arası veri paylaşım anlaşmalarına ilişkin sorular dahil, genellikle adı belirtilen bireylere veya kişisel tanımlayıcılara dokunan kayıtları içerir. Bu kayıtlar artık kamu yararı testi olmaksızın sırf "kişisel" nitelik taşıdıkları için saklanabiliyorsa, devlet gözetim uygulamalarını incelemek için önemli bir kanal büyük ölçüde daralır.
Bu varsayımsal bir endişe değil. Araştırmacı gazeteciler ve şeffaflık savunucuları tarihsel olarak, kişisel verilerin devlet sistemleri içinde nasıl aktığını bir araya getirmek için RTI başvurularına güvendiler; tam da bu veriler yanlış işlendiğinde veya ifşa edildiğinde kurumları sorumlu tutmak için gereken türden bilgiler. Veri ifşalarına ilişkin bağımsız habercilik, örneğin açığa çıkmış bir bulut satıcısı veritabanını içeren Bank of Baroda ihlali, bu araç zayıflarken bile hem devlet hem de kurumsal veri işlemenin sürekli denetiminin neden hayati kaldığını gösteriyor.
Bunun Mahremiyet Yasasının Açıklamayı Sınırlamasına İlişkin Küresel Kalıplarla Karşılaştırması
Hindistan, mahremiyet korumaları ile bilgi edinme özgürlüğü rejimleri arasındaki gerilimle karşı karşıya kalan tek ülke değil. Dünya genelindeki veri koruma çerçeveleri sıklıkla kişisel veriler için muafiyetler içerir ve hükümetler zaman zaman bu muafiyetleri aksi takdirde rutin olacak kamu kayıtları taleplerini yavaşlatmak veya reddetmek için kullanmıştır. Altta yatan sürtüşme tanıdıktır: mahremiyet yasası bireyleri verilerinin kötüye kullanımından korumak için tasarlanmıştır, ancak kamu görevlileri ve kamu kurumları aynı korumaların arkasına saklanabildiğinde, yasa bireysel vatandaşları değil kurumsal icraatları koruyabilir.
Hindistan'ın durumunu ayrı kılan şey, kamu yararı denge testinin tamamen kaldırılmasıdır. Karşılaştırılabilir birçok çerçeve, bilgi saklanmadan önce hâlâ bir miktar rakip çıkarların tartılmasını gerektirir. 44(3). Madde ise daha düşük bir eşik belirliyor; kişisel bilgiler doğrudan muaf tutulabilir. Eleştirmenler bunun, daha önce kamu yararı açıkça söz konusu olduğunda açıklamaya izin veren durum bazlı yargıyı ortadan kaldırdığı için Hindistan'ın versiyonunu tipik küresel normlardan daha kısıtlayıcı hale getirdiğini savunuyor.
Hindistan Vatandaşları ve Mahremiyet Savunucuları Şimdi Ne Yapabilir
Gündelik RTI kullanıcıları için pratik etki gerçek ama aşılamaz değil. Talep sahipleri, yetkililer değiştirilmiş hüküm uyarınca artık yasal olarak bu yararı tartmak zorunda olmasa bile, istenen bilginin neden kamu yararına hizmet ettiğini çerçevelemede açık olmalıdır. Belgelendirilmiş bir kamu yararı argümanı oluşturmak, bir talep reddedilirse itirazları hâlâ güçlendirir.
Devlet veri uygulamalarını izleyen sivil toplum grupları ve gazeteciler de hesap verebilirlik kaynaklarını çeşitlendirmelidir. Mahkeme dosyaları, parlamento açıklamaları, ihale portalları ve bağımsız güvenlik araştırmaları, RTI taleplerinin artık kolayca ulaşamayabileceği bilgileri ortaya çıkarmak için hâlâ birer yol olarak duruyor.
Bu Sizin İçin Ne Anlama Geliyor
Hindistan'da yaşıyorsanız ve devlet programları, veri işleme veya gözetim uygulamaları hakkında bilgi almak için RTI kullandıysanız, kişisel bilgi muafiyetlerine atıfla daha fazla ret bekleyin ve açıkça ifade edilmiş bir kamu yararı gerekçesiyle itiraz etmeye hazır olun. Gazetecilik, araştırma veya savunuculuk alanında çalışıyorsanız, bu ret kalıplarını sistematik olarak belgelemek için bir andır; çünkü bu hükümler yasal itirazla karşılaşırsa tutarlı kayıt tutma önemli olacaktır.
Önemli Çıkarımlar
- DPDP Yasası'nın 44(3). Maddesi, kişisel bilgileri içeren RTI taleplerinden kamu yararı denge testini kaldırır.
- Bu değişiklik, yetkililerin devlet veri uygulamaları ve gözetim denetimiyle bağlantılı talepleri reddetmesini kolaylaştırır.
- Hindistan'ın yaklaşımı, hâlâ bir miktar kamu yararı tartımı gerektiren birçok küresel mahremiyet çerçevesinden daha katıdır.
- Vatandaşlar ve savunucular retleri belgelemeli, itirazlarda güçlü kamu yararı argümanları oluşturmalı ve bağımsız güvenlik haberciliği ile mahkeme kayıtları gibi paralel hesap verebilirlik kanallarını takip etmelidir.
Hindistan'ın veri koruma yasası ile RTI örtüşmesinden çıkarılacak daha geniş ders şudur: mahremiyet korumaları ve şeffaflık yasalarının çatışmak zorunda olmaması, ancak kötü dengelenmiş değişikliklerin birini sessizce aşındırıp diğerini güçlendirebilmesidir. Bu hükümlerin pratikte nasıl uygulandığı konusunda bilgili kalmak, kurumları sorumlu tutmak için kamu kayıtlarına güvenen herkes için hayati olacaktır.




