Avrupa Genel Veri Koruma Tüzüğü (GDPR), Sorunlu Yolculara İlişkin Uçuş Yasağı Listelerinin Havayolları Arasında Paylaşılmasına İzin Veriyor Mu?

calendar_today 05 Haziran 2026
person celiktas
folder Genel

1. Giriş

Sivil havacılık sektörü, son yıllarda giderek artan “kural dışı yolcu” (unruly passenger) vakalarıyla karşı karşıya kalmaktadır. Uluslararası Sivil Havacılık Örgütü (ICAO) tarafından da raporlanan bu eğilim; mürettebat talimatlarına uymama, sözlü ve fiziksel saldırganlık, alkol kaynaklı taşkınlık gibi davranışlarla uçuş güvenliğini doğrudan tehdit etmektedir. Hollanda’nın Avrupa Birliği Konseyi’ne sunduğu “Unruly passengers: sharing of no-fly lists between airlines” isimli belge, bu sorunun AB düzeyinde ele alınması gerektiğini vurgulamaktadır. 4 Haziran 2026 tarihinde Konsey Genel Sekreterliği’nden Delegasyonlara (Üye Devlet Temsilciliklerine) Gönderilen Bilgi Notunda Hollanda’nın görüşü aktarılmış ve arka plan bilgisi sunulmuştur.

Belgede, havayolları arasında uçuş yasağı listelerinin (no-fly lists) orantılı ve uygun güvencelerle paylaşılması önerilmekte; bu sayede olaylara yalnızca sonradan müdahale etmek yerine, önleyici tedbirlerin alınabileceği belirtilmektedir. Ancak bu yaklaşım, doğrudan uygulanabilirliği olan (AB) 2016/679 sayılı Avrupa Parlamentosu ve Konsey Tüzüğü (Genel Veri Koruma Tüzüğü, GDPR) hükümleri ile uyumlu olmalıdır. Hollanda, Avrupa Komisyonu’ndan bu paylaşımın GDPR’ye aykırı olmadığını yazılı olarak teyit etmesini talep etmekte ve üye devletlerle birlikte dengeli bir uygulama modeli geliştirilmesini önermektedir.

Kural dışı yolcu krizinin ulaştığı boyutlar, yalnızca kıta Avrupası’nın değil, Birleşik Krallık Ulaştırma Bakanlığı’nın da havayollarıyla bir araya gelerek ortak bir ‘Ulusal Uçuş Yasağı Listesi’ (National Ban List) oluşturmayı planladığını göstermektedir. Sektör temsilcilerinin (Jet2, Airlines UK) tam destek verdiği bu arayışın arkasında; alkollü yolcular nedeniyle pilotların iniş iptal etmek zorunda kalması veya havada çıkan kavgalar sebebiyle uçakların Brüksel gibi ara meydanlara acil iniş yapması gibi ağır emniyet ihlalleri yatmaktadır. Ancak tıpkı Hollanda’nın Konsey belgesinde vurguladığı gibi, Birleşik Krallık’taki otoriteler de sistemin önündeki en büyük gri alanın mevcut GDPR rejimi altındaki veri paylaşım yasakları olduğunu kabul etmektedir. Bu durum, havacılık güvenliği ile kişisel verilerin korunması arasındaki küresel yol ayrımını net bir şekilde ortaya koymaktadır.

2. Havada Güvenlik Arayışı, Bireylerin Veri Koruma ve Seyahat Özgürlüğü Haklarını İhlal Etmeden Hukuken Nasıl Mümkün Kılınabilir?

Hollanda, artan kural dışı yolcu (unruly passenger) olaylarına karşı tek bir havayolunun değil, tüm AB havayollarının ortak hareket edebileceği bir “kara liste havuzu” kurulmasını istemekte; bunun önündeki en büyük çekince olan GDPR ceza riskini ortadan kaldırmak için de Komisyon ve üye devlet delegasyonlarını hukuki netlik sağlamaya ve ortak bir Avrupa yaklaşımı geliştirmeye çağırmaktadır

Hollanda’nın AB Konseyi’ne sunduğu belgede geçen “prensip olarak engel teşkil etmez” ifadesinin GDPR hükümleri, ilkeleri ve içtihatları ışığındaki değerlendirmesi şu şekildedir:

A. GDPR Uçuş Yasağı Listelerinin Paylaşılması Önünde Mutlak Bir Engel Teşkil Etmez

GDPR, verilerin işlenmesini ve paylaşılmasını tamamen yasaklayan statik bir metin değil; belirli şartlar, meşru gerekçeler ve güvenceler altında bu süreçleri yöneten dinamik bir düzenlemedir.

  • Havayolu şirketlerinin uçuş güvenliğini sağlama, mürettebatı ve diğer yolcuları koruma gayesi, GDPR kapsamında hukuka uygun bir zemin bulabilir.
  • Ancak bu paylaşım şartsız ve serbest değildir; arkasında kamu güvenliği, sivil havacılık güvenliği ve havayollarının meşru menfaatlerini barındıran katı bir hukuki dayanağa muhtaçtır.

Özetle; uygun hukuki dayanak (örneğin kamu güvenliği, havacılık güvenliği) ve katı veri koruma önlemleri sağlanmadıkça paylaşım yapılamaz.

B. GDPR’nin Temel İlkeleri Açısından Uyum Şartları

Mekanizmanın hukuken “mümkün” kılınabilmesi için, veri işleme sürecinin GDPR Madde 5’te düzenlenen temel ilkelerle tam uyumlu olarak tasarlanması (Privacy by Design) zorunludur:

  • Amaç Sınırlaması: Havayolları arasında kurulacak ortak havuz ve bilgi akışı, yalnızca ve münhasıran havacılık güvenliğinin sağlanması ve kural dışı yolcu (unruly passenger) olaylarının önlenmesi amacıyla kullanılabilir. Bu veriler pazarlama, profilleme veya başka ticari amaçlarla asla birleştirilemez.
  • Orantılılık ve Gereklilik: Her rahatsız edici davranış sergileyen yolcu bu listelere dahil edilemez. Paylaşım, yalnızca uçuş ve sivil havacılık güvenliğine yönelik somut, ciddi ve yakın bir risk oluşturan vakalarla sınırlı (orantılı) olmak zorundadır.
  • Veri Minimizasyonu: Paylaşılan veri setleri, amacın gerçekleşmesi için gerekli olan en az veriyle sınırlandırılmalıdır. Yolcunun yalnızca temel kimlik bilgileri, olayın türü/kategorisi ve risk değerlendirmesi paylaşılmalı; gereksiz kişisel detaylara yer verilmemelidir.
  • Şeffaflık ve Bilgilendirme: Kara listeye alınan veya verileri diğer havayollarıyla paylaşılan yolculara, GDPR Madde 13-14 uyarınca bu durumun gerekçeleri ve hakları açık, anlaşılır bir şekilde bildirilmelidir. Gizli fişleme mekanizmaları doğrudan GDPR ihlalidir.
  • Yargısal Denetim ve İtiraz Hakkı: Bireylerin seyahat özgürlüğünü doğrudan etkileyen bu sistemde, listeye alınan yolcuların bu karara karşı etkin bir idari (Veri Koruma Otoritelerine başvuru) ve yargısal (mahkeme önünde itiraz) yola başvurma hakkı eksiksiksiz olarak tanınmalıdır.

3. Avrupa Komisyonu’ndan Beklenen Rol ve Koordinasyon

Hollanda’nın “Unruly passengers: sharing of no-fly lists between airlines” belgesinde Avrupa Komisyonu’nu kısa sürede yazılı bir teyit vermeye çağırmasının nedeni tam olarak bu ayrımda yatmaktadır. Havayolu şirketleri, milyarlarca avroluk GDPR cezalarıyla (cironun %4’üne varan yaptırımlar) karşı karşıya kalmamak için hukuki bir öngörülebilirlik ve “güvenli liman” (safe harbor) aramaktadır. Komisyon’un vereceği yazılı teyit ve üye devletlerin birlikte yürüteceği çalışma, bu katı veri koruma önlemlerinin AB genelinde yeknesak ve dengeli bir şekilde uygulanmasını sağlayacaktır.

4. Sonuç

GDPR’nin geçerli yasal çerçevesi içinde, kural dışı davranış sergileyen yolculara ait uçuş yasağı listelerinin havayolları arasında paylaşılması hukuken mümkündür. Ancak bu imkan şartsız bir serbesti anlamına gelmez. Paylaşımın hukuken geçerlilik kazanabilmesi; yalnızca orantılılık, katı veri koruma önlemleri, uygun güvencelerin sağlanması ve yolcuların itiraz/denetim haklarının korunması şartlarına bağlıdır. Hollanda’nın belgedeki yaklaşımı da bu şartların ortak bir Avrupa koordinasyonuyla kurulması arayışıdır.