Editoryal kompozisyon: İsveç anayasal basın özgürlüğü mirası sahnesi — ön planda granit bir kaide üzerinde ciltli 1766 Tryckfrihetsförordningen cildi, arkada yumuşak kuzey ışığında Stockholm Eski Şehir silueti, bir iskelede nöbet tutan NordBastion kutup ayısı maskotu
Yargı bölgesi · İsveç · Anayasal derinlemesine inceleme

İsveç.
Anayasal hukuk olarak basın özgürlüğü, ceza kanunu olarak kaynak gizliliği.

Stockholm'deki bir sunucuya ulaşan rejimin derin bir incelemesi: Tryckfrihetsförordningen (1766), Yttrandefrihetsgrundlagen (1991), TF Bölüm 3 kaynak koruması, IMY uygulaması — ve kalkanın sona erdiği noktalar.

Kısaca
  • 01

    Tryckfrihetsförordningen (1766, son revizyon 2018) ve Yttrandefrihetsgrundlagen (1991), olağan mevzuatın üzerinde yer alan anayasal düzenlemelerdir.

  • 02

    TF'nin 3. Bölümü, anonim bir kaynağı ifşa etmeyi suç olarak tanımlamakta ve kamu makamlarının kaynağın kim olduğunu araştırmasını dahi yasaklamaktadır.

  • 03

    Dürüst sınırlar: AB üyesi, AB e-Delil düzenlemesi 2026'da tam olarak yürürlüğe giriyor, SÄPO müttefik sinyal istihbarat servisleriyle işbirliği yapıyor.

Rejim

Dört anayasal yasa, ikisi ifade özgürlüğüyle ilgili. Amerika Birleşik Devletleri'nden daha eski.

İsveç Krallığı'nın dört grundlagar'ı vardır — olağan mevzuatın üzerinde yer alan ve yalnızca araya bir genel seçim girerek iki ardışık Riksdag oyuyla değiştirilebilen anayasal yasalar. Bunlar: Hükümet Aracı (Regeringsformen), Veraset Kanunu, Basın Özgürlüğü Kanunu (Tryckfrihetsförordningen, TF, 1766, son kapsamlı revizyon 2018) ve İfade Özgürlüğü Temel Kanunu (Yttrandefrihetsgrundlagen, YGL, 1991). Son ikisi, bir barındırma sağlayıcısının tabi olduğu yasalardır.

TF daha eski belgedir: ABD Anayasası'ndan, Fransız Devrimi'nden, Haklar Bildirgesi'nden eski. 2 Aralık 1766'da Kral Adolf Frederick döneminde yürürlüğe girdi ve kesintisiz işleyen herhangi bir hukuk sisteminde ilk kez basın özgürlüğünü olumlu bir hak olarak kodladı. 2018 revizyonu dili modernleştirdi ve kapsamı modern baskı ve dağıtımı içerecek şekilde genişletti; temel güvenceleri zayıflatmadı. YGL, TF yazıldığında var olmayan "teknik kayıtlara" (radyo, televizyon, video, web siteleri) aynı rejimi uygulamak için 1991'de eklendi.

Bir altyapı operatörü açısından en önemli hüküm, TF'nin 3. Bölümünde kodlanmış olan källskydd'dür — kaynak koruma. § 1, yayımlanmak üzere bilgi alan herkesi kaynağın kimliğini korumakla yükümlü kılar. § 3, rıza olmaksızın ifşayı yasaklar; yalnızca dar sayılı istisnalar geçerlidir (genellikle devlete karşı işlenen ağır suçlar, ayrıntılı olarak listelenmiştir). § 4, kamu makamlarının bir kaynağın kim olduğunu araştırmasını yasaklar. § 5, yetkisiz ifşayı para cezası veya hapis cezasıyla cezalandırılabilir bir suç olarak tanımlar. Birleşik etki Avrupa hukukunda nadirdir: operatör kaynak gizliliğini ihlal etmekten cezai olarak sorumludur; devlet ise sormaktan bile cezai olarak kısıtlanmıştır.

YGL, aynı mimariyi elektronik yayıncılığa uzatmaktadır. YGL korumasının en güçlü kademesi — Myndigheten för press, radio och tv tarafından verilen sorumlu yayıncıyla (ansvarig utgivare) resmi yayın ataması ve bir utgivningsbevis — isteğe bağlıdır. Sertifikası olmayan siteler yine de temel YGL ilkelerinden ve genel Avrupa basın özgürlüğü içtihadından yararlanır; ancak sertifikalı rejim, açık piyasada mevcut olan en açık güvencedir. NordBastion, müşteriler adına utgivningsbevis başvurusu yapmaz; bu, müşterinin uygun gördüğünde kendi adına aldığı proje düzeyinde bir karardır.

Üç okuma

Düzenleyici, emsal, sınırlar. Üçü de önemlidir.

Anayasa metni yanıtın yalnızca yarısıdır. Diğer yarısı onu kimin uyguladığı, kimin test ettiği ve nerede sona erdiğidir.

Denetleyici · IMY

Integritetsskyddsmyndigheten

IMY, İsveç veri koruma otoritesi ve AB'nin en iddialı GDPR denetleyicilerinden biridir. İsveç kamu kurumlarına karşı hukuka aykırı Google Analytics transferleri (2023), kredi referans ajanslarına karşı aşırı saklama ve okul yüz tanıma pilotlarını daraltan bir dizi karar nedeniyle belgelenmiş uygulamaları mevcuttur.

Bir müşteri için bu iki yönde de keskindir: IMY, Madde 17 silme haklarınızı gerçek yaptırımlarla destekler ve NordBastion'ı — harici bir denetleyici aracılığıyla — tercih olarak benimsediğimiz Madde 5 minimizasyonuyla kısıtlar.

Emsal karar · Pionen 2010–2018

Bahnhof, WikiLeaks, bunkeri

2010 diplomatik kablo yayınlarından 2018'e kadar, merkezi Stockholm'deki Pionen bunkerından faaliyet gösteren Bahnhof, WikiLeaks'in halka açık altyapısını sekiz yıl boyunca müttefik diplomatik baskısına rağmen çevrimiçi tuttu. Hiçbir İsveç mahkemesi kaynak materyalin ifşa edilmesini emretmedi; hiçbir İsveç mahkemesi kaldırma kararı vermedi.

NordBastion, Pionen'in içinde çalışmıyor — STO.001, metropolitan alanda farklı bir tier-III tesisindedir. O dönemde Bahnhof ve WikiLeaks'i koruyan rejim, şu anda bir NordBastion bastionuna ulaşan rejimdir.

Sınırlar · dürüstçe

AB üyeliği, e-Delil, SÄPO

İsveç, 1995'ten bu yana AB Üye Devletidir. AB e-Delil (Tüzük 2023/1543), 2026'da tam uygulamaya girerek doğrudan Avrupa Üretim ve Koruma Emirleri oluşturacaktır. Säkerhetspolisen, belgelenmiş düzenlemeler çerçevesinde ABD, İngiltere ve diğer müttefik sinyal istihbarat servisleriyle iş birliği yapmaktadır.

Bunların hiçbiri TF/YGL'yi geçersiz kılmaz — anayasal yasalar hâlâ olağan yasaların üzerinde yer alır — ancak bunlar kalkanın tükendiği noktalardır ve buraya bir iş yükü yerleştirmeden önce bunları bilmelisiniz.

Karar

İş yükünün ceza kanunu kaynak gizliliğiyle yazılı anayasal bir kalkana ihtiyacı olduğunda İsveç'i seçin.

İş yükü yayıncılıksa — bir haber sitesi, medya arşivi, sızıntı alma noktası, açık barındırma pazarında mevcut en açık basın özgürlüğü güvencesine ihtiyaç duyan bir yayın altyapısı — doğru yanıt İsveç'tir. TF ve YGL politika sözleri değildir. Bunlar, Amerika Birleşik Devletleri'nden daha eski anayasal yasalar olup kaynak gizliliği ceza mevzuatıyla güvence altına alınmıştır.

Her iş yükü için doğru yanıt değildir. Modeliniz AB yargı yetkisini tehdit olarak görüyorsa İzlanda (bu açıdan AB ve EEA dışında) ya da Norveç (e-Kanıt olmaksızın EEA) daha uygun bir seçimdir. Önceliğiniz sinyal istihbaratına karşı direnişse hiçbir barındırma yargı bölgesi uygulama katmanı şifrelemesinin yerini tutamaz; bu durum yalnızca İsveç için değil, her yer için geçerlidir.

İsveç'in başka hiçbir yerde bulamayacağınız şekilde sunduğu avantajlar: 260 yıllık anayasal rejim, suç olarak tanımlanmış kaynak gizliliği, silme haklarınızı destekleyen kararlı bir denetçi ve rejimin baskı altında gerçekten işlediğini gösteren belgelenmiş sekiz yıllık emsal (Bahnhof / WikiLeaks 2010–2018).

SSS · İsveç hukuku

Anayasa, kanun, içtihat hukuku.

İsveç anayasal rejimi, kaynak gizliliği, IMY uygulaması ve AB üyeliğinin getirdiği ödünleşimler hakkında spesifik sorular.

Tryckfrihetsförordningen gerçekten bir anayasa mı?

Evet — kelimenin tam İsveç anlamıyla. İsveç Krallığı'nın dört anayasal düzenlemesi (grundlagar) vardır: Hükümet Belgesi (Regeringsformen), Veraset Kanunu, Tryckfrihetsförordningen (TF, 1766, son kapsamlı revizyon 2018) ve Yttrandefrihetsgrundlagen (YGL, 1991). Bunlar birlikte olağan mevzuatın üzerinde yer alır ve yalnızca aralarında genel seçim bulunan iki ardışık Riksdag oyuyla değiştirilebilir. TF ve YGL, bir barındırma sağlayıcısı açısından önem taşıyan ikisidir — basın özgürlüğünü, kaynak gizliliğini ve sansür yasağını yasal değil anayasal haklar olarak kodlarlar.

TF'nin 3. Bölümü kaynaklar hakkında gerçekte ne söylüyor?

TF'nin 3. Bölümü § 1, källskydd'ü — kaynak korumayı — yayımlanmak üzere bilgi alan herkesin pozitif bir yükümlülüğü olarak kodlar. § 3, alıcının kaynağın kimliğini rıza olmaksızın ifşa etmesini yasaklar; yalnızca dar sayılı istisnalar geçerlidir (genellikle devlete karşı işlenen ağır suçlar). § 5, bu tür yetkisiz ifşayı para cezası veya hapis cezasıyla cezalandırılabilir bir suç olarak tanımlar. § 4 ise ayrıca kamu makamlarının bir kaynağın kim olduğunu araştırmasını yasaklar. Birleşik etki Avrupa hukukunda nadirdir: operatör kaynak gizliliğini ihlal etmekten cezai olarak sorumludur; devlet ise sormaktan bile cezai olarak kısıtlanmıştır.

YGL aynı korumayı bir web sitesine veya VPS'e de sağlıyor mu?

Evet, bir usul adımıyla birlikte. YGL, TF düzeyindeki korumayı “teknik kayıtlara” ve web siteleri dahil elektronik yayınlara uzatır — ancak en güçlü kademe (Myndigheten för press, radio och tv tarafından verilen resmi bir utgivningsbevis, yani yayın sertifikası) belirlenmiş bir sorumlu yayıncı ve bir başvuru gerektirmektedir. Sertifikası olmayan siteler yine de temel YGL ilkelerinden ve genel Avrupa basın özgürlüğü içtihadından yararlanır; ancak sertifikalı rejim mevcut en güçlü güvencedir. NordBastion, müşteri iş yükleri için sertifika düzenlemez; müşteri, proje için uygun olduğunda kendi adına başvurur.

IMY pratikte ne kadar iddialı?

Integritetsskyddsmyndigheten (IMY), AB'nin en aktif GDPR denetleyicileri arasındadır. Son uygulama örnekleri arasında hukuka aykırı Google Analytics transferleri (2023) nedeniyle İsveç kamu sektörü kuruluşlarına, aşırı saklama nedeniyle kredi referans ajanslarına uygulanan para cezaları ve okul yüz tanıma pilotlarına yönelik hedefli soruşturmalar yer almaktadır. Bir barındırma müşterisi için bu iki yönde de önem taşır: IMY, Madde 17 silme haklarınızı gerçek yaptırımlarla destekler ve NordBastion'ı — yalnızca iç politikayla değil, harici bir denetleyici aracılığıyla — tercih olarak benimsediğimiz Madde 5 minimizasyonuyla kısıtlar.

Pionen / WikiLeaks emsal kararı nedir ve neden önemlidir?

2010'dan itibaren Stockholm'deki Pionen bunkerından faaliyet gösteren Bahnhof, diplomatik kablo yayınları süresince WikiLeaks'i barındırdı ve kuruluşun halka açık altyapısını 2018'e kadar barındırmaya devam etti. Bu süre boyunca — önemli ABD ve müttefik diplomatik baskısına rağmen — İsveç anayasal rejimi altyapıyı çevrimiçi tuttu. Hiçbir İsveç mahkemesi Bahnhof'a kaynak materyali ifşa etmesini veya siteyi kaldırmasını emretmedi. NordBastion, Pionen içinde çalışmıyor — STO.001, Stockholm metropolitan alanındaki farklı bir üçüncü katman tesisindedir — ancak o zaman Bahnhof ve WikiLeaks'i koruyan hukuki rejim, şu an bir NordBastion bastionuna ulaşan hukuki rejimdir.

AB e-Delil tüzüğü hakkında ne söylenebilir?

Bu, dürüstçe kabul ettiğimiz zayıf noktadır. AB'nin e-Delil paketi (Tüzük (AB) 2023/1543 ve eşlik eden direktif), bir Üye Devletteki yetkili makamın başka bir Üye Devletteki hizmet sağlayıcıya doğrudan iletebileceği Avrupa Üretim Emirleri ve Avrupa Koruma Emirleri oluşturmaktadır; yanıt süreleri görece kısadır. Tüzük 2026'da tam uygulamaya girecektir. İsveç bir AB Üye Devleti olarak kapsam dahilindedir. Bu riski azaltan ancak tamamen ortadan kaldırmayan iki yapısal nokta bulunmaktadır: (a) e-Delil yine de adı belirtilmiş bir kişiye ait belirli veriler için yargısal veya eşdeğer bir makamdan alınan geçerli bir emir gerektirmekte olup toplu veri talebi mümkün değildir; (b) NordBastion kimlik bilgisi toplamamakta, ödeme kartı verisi tutmamakta ve altyapı günlüklerini yoğun biçimde döndürmektedir — emirler yalnızca gerçekte tuttuğumuz dar veri kümesiyle kesişmekte olup bu küme şeffaflık raporunda yayımlanmaktadır.

SÄPO işbirliği tüm bunları baltalıyor mu?

Säkerhetspolisen (SÄPO), İsveç'in iç güvenlik servisi olup ABD, İngiltere ve diğer müttefik istihbarat servisleriyle iş birliğine katıldığı belgelenmiştir; 2013 Snowden belgelerinde ortaya çıkan FRA sinyal istihbaratı iş birliği en sık atıfta bulunulan kamuya açık örnektir. Bu iş birliği, sinyal istihbaratı ve terörle mücadele katmanında yürütülmekte olup bir barındırma müşterisine yönelik olağan hukuki işlem niteliği taşımamakta ve İsveç mevzuatıyla sınırlandırılmaktadır (Lag (2008:717) om signalspaning i försvarsunderrättelseverksamhet ile SIUN'un meclis denetimi). Olağan bir barındırma iş yükü için bu günlük bir risk değildir; ancak gerçek anlamda devlet aktörü tehditlerini çeken bir iş yükü için dünyada hiçbir barındırma yargı alanı, uygulama katmanı şifrelemesi ve operasyonel hijyenin yerine geçemez.

Bir İsveç mahkemesi NordBastion'ı bir müşteriyi ifşa etmeye zorlayabilir mi?

Yalnızca bir İsveç mahkeme kararıyla, adı bilinen bir kişi hakkında, gerçekten sakladığımız veriler için — ve bu kesişim tasarım gereği dardır. Kayıt sırasında kimlik toplamıyoruz. Ödeme kartı verisi saklamıyoruz (yalnızca kripto, KYC yok). Müşteri VM'leri içindeki uygulama düzeyindeki faaliyetleri kayıt altına almıyoruz (alamayız — erişimimiz yok). Altyapı günlükleri, şeffaflık raporunda yayınlanan döndürme programında tutulmaktadır. Var olmayan şey zorla alınamaz. Var olan şey, gerçekten açıklamak zorunda olduğumuz asgari düzeyde yanıtlanır ve bu yanıtların toplamı aylık olarak yayınlanır.

Tele2 Sverige kararı hâlâ geçerli hukuk mu?

Evet. Tele2 Sverige AB v. Post- och telestyrelsen (ATAD C-203/15, 2016) kararı, İsveç'in kapsamlı veri saklama rejimini AB temel haklarıyla bağdaşmaz bularak iptal etti. Yerine geçen kanun — değiştirilmiş haliyle Lag (2003:389) om elektronisk kommunikation — çok daha dar kapsamlı ve hedeflidir; barındırma sağlayıcılarına değil, elektronik iletişim ağları sağlayıcılarına (telekom şirketleri) uygulanmaktadır. NordBastion, bu rejim kapsamında toplu saklama yükümlülüklerine tabi değildir. Sonraki ATAD kararları (La Quadrature du Net, 2020; SpaceNet, 2022) bu ilkeyi yeniden teyit etmiştir.

Özel barındırma, Kuzey'de inşa edildi.