跳到内容

首页/学术著作/同行评审论文

同行评审论文 · 2014

Türk Ceza Kanunu'nda Kişisel Verilerin Korunması

Yavuz Erdoğan, “Türk Ceza Kanunu'nda Kişisel Verilerin Korunması”, Erciyes Üniversitesi Hukuk Fakültesi Dergisi, 2014.

个人数据保护 刑法

译文摘要;著作本身以土耳其语发表。

对《土耳其刑法典》相关条文的评述

世界上首部全国性的个人数据保护法律是瑞典1973年施行的《数据保护法》;而未及全国层面的最早立法,是1971年德国黑森州的《个人数据保护法》。以此为背景,考虑到其间流逝的岁月,土耳其(在本文撰写之时)尚无任何专门立法,被评价为应予批评之事。

此外,鉴于互联网技术的发展与通信的快捷,个人数据保护问题已超越一国范围而具国际维度;且个人数据被攫取,除对个人造成损害(侵犯私生活隐私等)外,还会产生政治与经济后果。因此,作者认为有必要将个人数据保护的刑法制度作为整体加以评估——本文即为此而作。

文章以《刑法典》第135条及其后各条为研究对象。

第135条由两款构成。第1款将非法记录个人数据入罪;第2款将把有关个人政治、哲学或宗教观点、种族出身,以及——非法地——其道德倾向、性生活、健康状况或工会关系的信息作为个人数据加以记录的行为入罪。第1款已就个人数据之记录作一般性入罪之后,为何还需要第2款的特别规定,文中对此作了讨论。

《刑法典》第136条将非法向他人提供、传播或攫取个人数据的行为纳入制裁。第137条则就第132至136条规定的侵犯私生活与生活隐秘领域各罪规定了加重情节。此处,未将有组织实施规定为加重要素受到批评。

文章指出第136条的一处失误:条文正文言及个人数据,标题却仅用"数据"概念——而"数据"与"个人数据"含义不同。故第136条的标题应与正文协调一致。

《刑法典》中有关个人数据的第三个罪名是不销毁个人数据。第138条将法定期限届满后、负有在系统内销毁个人数据职责之人不履行该职责的行为入罪。文中批评该条无论标题("不销毁数据")还是正文均以"数据"替代"个人数据"概念。文章着重强调:个人数据的记录与使用因服务于特定的个人与社会需要,在一定条件下可认为正当;但此类记录既不能没有边界,也不得无限期保存。条文中"法律……"的表述亦受批评:应予删除数据的期限完全可能规定于依据法律制定的条例或类似规范之中,而非法律本身。

就现行法而言,对合法记录的数据其后被超出目的使用的情形缺乏可适用的制裁,这一点亦受到批评,文章强调应就此作出立法规定。

《刑法典》对行为人既未攫取亦未提供他人而径行销毁个人数据的情形缺乏专门规定,文章对此提出批评,并指出应独立于《刑法典》第244条另行规定。

文章阐明:第135、136与138条应合并为单一条文,制裁则按行为的轻重分级确定。盖依现行规定,比攫取更严重、且系攫取之后阶段的"记录",其刑罚本应重于攫取,实际却更轻——换言之,记录之刑轻于攫取受到文章批评。文章并指出,第135条第2款所列个人数据应重新规定为本罪的加重情节并提高刑罚;且拟定的这一单一条文不应置于现所在章节,而应纳入"信息技术领域犯罪"一章。

综合评估国内与国际规范可得结论:人人有权要求采取保护其人格利益的个人数据措施,并就其个人数据可由何人、为何目的持有及可向何人披露享有选择权。文章在强调专门立法必要性的同时指出,包括宪法在内的一般规定不足以解决问题。

文中评述既援引学说观点,亦举出欧洲人权法院与土耳其最高法院实务的实例。

全部著作