Yabancı Elektronik Sertifikayı Kabul Eden Türk ESHS’nin Sorumluluğu | 5070 m.14
Kısa cevap: Türkiye’de kurulu bir elektronik sertifika hizmet sağlayıcısı yabancı bir elektronik sertifikayı 5070 sayılı Elektronik İmza Kanunu m.14 kapsamında kabul etmişse, bu yabancı sertifikanın kullanılmasından doğan zararlardan kabul eden Türkiye’deki hizmet sağlayıcısı sorumludur. Kanun bu sonucu doğrudan düzenler. Yabancı sertifikanın yalnız teknik olarak doğrulanabilmesi, bir PDF okuyucuda geçerli görünmesi veya yabancı ülkede nitelikli sayılması ise m.14 anlamında kabul edildiğini tek başına göstermez.
Mevzuat kontrol tarihi: 12 Eylül 2026. Bu yazının ana dayanağı 5070 sayılı Elektronik İmza Kanunu m.14 ile Elektronik İmza Kanununun Uygulanmasına İlişkin Usul ve Esaslar Hakkında Yönetmeliğin yabancı elektronik sertifikalara ilişkin hükümleridir.
5070 m.14 kabul eden Türk ESHS için hangi sorumluluğu getiriyor?
5070 sayılı Kanun m.14 yabancı elektronik sertifikalar için iki hukuki bağlantı kurar. Birinci bağlantı milletlerarası anlaşmadır. Yabancı elektronik sertifikaların hukuki sonuçları Türkiye’nin taraf olduğu milletlerarası anlaşma ile belirlenmişse öncelikle o düzenleme uygulanır. İkinci bağlantı ise Türkiye’de kurulu bir elektronik sertifika hizmet sağlayıcısının yabancı elektronik sertifikayı kabul etmesidir.
Kanunun sorumluluğa ilişkin sonucu açıktır: yabancı ülkede kurulu bir elektronik sertifika hizmet sağlayıcısının verdiği elektronik sertifika, Türkiye’de kurulu bir elektronik sertifika hizmet sağlayıcısı tarafından kabul edilirse, bu sertifikaların kullanılmasından doğan zararlardan Türkiye’deki elektronik sertifika hizmet sağlayıcısı sorumludur. Böylece yabancı sertifikayı Türk elektronik imza ekosistemine kabul eden kuruluş yalnız teknik bir aracı olarak kalmaz; kabul işlemiyle birlikte kanuni sorumluluk üstlenir.
Bu kural yurt dışındaki şirketlerin, gurbetçilerin ve yabancı hizmet sağlayıcıların Türkiye’de kullanacağı e-imzalı belgeler bakımından önemlidir. Uyuşmazlıkta ilk sorulması gereken soru yalnız “sertifika geçerli mi?” değildir. “Bu yabancı sertifikayı Türkiye’de hangi ESHS, hangi hukuki ve teknik prosedürle kabul etti?” sorusu da cevaplandırılmalıdır.
Kabul ile teknik doğrulama aynı şey değildir
Bir elektronik imzanın bilgisayarda açılması ve doğrulama yazılımının imza bütünlüğünü teyit etmesi, 5070 m.14 anlamında kabul işleminin yapıldığını göstermez. Teknik doğrulama imzalı verinin sonradan değişip değişmediği, sertifikanın süre ve zincir bilgilerinin okunup okunmadığı gibi teknik unsurları gösterebilir. Kanundaki kabul ise yabancı elektronik sertifikanın Türkiye’deki hukuki sisteme belirli şartlarla bağlanmasıdır.
Bu nedenle yabancı bir imza sağlayıcısının internet sayfasında “valid”, “qualified”, “trusted” veya benzeri bir ifade görülmesi tek başına yeterli değildir. Sertifikayı veren yabancı ESHS’nin kimliği, kendi ülkesindeki yetkili statüsü, sertifikanın teknik nitelikleri ve Türkiye’de kurulu ESHS’nin kabul işlemi ayrıca belirlenmelidir.
Özellikle ticari sözleşmelerde karşı tarafın gönderdiği imza doğrulama raporu, kabul işleminin kanıtı olarak değerlendirilmemelidir. Doğrulama raporu teknik delildir; m.14 kabulü ise kanuni statü meselesidir.
Yönetmelik yabancı sertifikanın kabulü için hangi şartları arıyor?
Elektronik İmza Kanununun Uygulanmasına İlişkin Usul ve Esaslar Hakkında Yönetmelik, milletlerarası anlaşma bulunmayan durumda yabancı elektronik sertifikanın Türkiye’deki ESHS tarafından kabulüne ilişkin somut şartlar öngörür. Yabancı sertifikanın Kanun ve Yönetmelikte nitelikli elektronik sertifika için aranan teknik şartları taşıması gerekir. Ayrıca yabancı sertifikayı veren kuruluşun kurulu bulunduğu ülkede elektronik sertifika hizmet sağlayıcısı olarak faaliyet göstermesi gerekir.
Bu iki şart birlikte değerlendirilir. Yabancı kuruluşun yalnız şirket olarak kurulmuş olması yeterli değildir; kendi ülkesinde elektronik sertifika hizmet sağlayıcısı olarak faaliyet gösterdiğini ortaya koyan statü aranır. Aynı şekilde yabancı kuruluşun yetkili olması da tek başına yeterli değildir; kabul edilecek sertifikanın Türk düzenlemelerindeki nitelikli elektronik sertifikanın teknik şartlarını karşılaması gerekir.
Yönetmelikte ayrıca Türkiye’deki ESHS’nin kabul edeceği yabancı elektronik sertifikaya ilişkin belirli bilgi ve belgeleri sertifikaların kullanımından önce BTK’ya sunması öngörülür. Bunlar arasında yabancı ESHS’nin sertifikası, yabancı kuruluşun kendi ülkesinde ESHS olduğuna ilişkin yetkili makam belgesi ve yabancı sertifikanın nitelikli elektronik sertifika teknik şartlarını taşıdığını gösteren bilgi ve belgeler yer alır. Bu sistem kabul işleminin kullanıcı ekranındaki tek bir onaydan ibaret olmadığını gösterir.
BTK bildirimi neden önemli?
BTK, Türkiye’de elektronik imza alanının düzenleyici kurumudur. Yabancı sertifika kabulü bakımından Yönetmeliğin öngördüğü bilgi ve belge akışı, kabul işleminin denetlenebilir olmasını sağlar. Türkiye’deki ESHS’nin yabancı sertifika ile ilgili belgeleri Kuruma sunması; yabancı hizmet sağlayıcının kimliği, yetkili statüsü ve sertifikanın teknik şartları konusunda kayıt oluşturur.
Bu kayıtlar, sonradan çıkabilecek bir uyuşmazlıkta “kabul vardı/yoktu” tartışmasının teknik bir platform ekranına indirgenmesini önler. Şirketler ve kullanıcılar yabancı e-imzalı yüksek değerli bir işlem yapmadan önce m.14 kabul mekanizmasının gerçekten işletilip işletilmediğini belgelendirmelidir.
Türkiye’deki ESHS hangi zararlardan sorumlu tutulur?
5070 m.14’ün lafzı, kabul edilen yabancı elektronik sertifikaların kullanılmasından doğan zararlardan Türkiye’deki ESHS’nin sorumlu olduğunu düzenler. Sorumluluğun doğabilmesi için zarar ile kabul edilen sertifikanın kullanımı arasında hukuki bağ kurulmalıdır. Kanunun amacı, Türkiye’deki kabulü gerçekleştiren kuruluşun bu kabulün sonuçlarından tamamen bağımsız kalmasını önlemektir.
Zarar iddiasında somut işlem kayıtları önem taşır. İmzalanan elektronik dosyanın orijinali, sertifika zinciri, zaman bilgileri, sertifikanın geçerlilik dönemi, iptal veya askı kayıtları, Türkiye’deki ESHS’nin kabul statüsü ve zarara yol açan işlem arasındaki bağlantı korunmalıdır. Sadece yazdırılmış PDF veya ekran görüntüsü, elektronik imzanın teknik katmanlarını tam olarak yansıtmaz.
Uyuşmazlığın sözleşme, haksız fiil, tüketici işlemi veya ticari iş niteliği taşıması ayrıca görev, yetki ve talep türünü etkiler. Bununla birlikte m.14’teki kabul eden ESHS sorumluluğu değerlendirmesi her durumda ayrı bir kanuni dayanak olarak ele alınır.
Yabancı ESHS’nin sorumluluğu ortadan kalkar mı?
Türkiye’deki ESHS’nin m.14 uyarınca sorumlu olması, yabancı kuruluşun kendi hukuk düzenindeki sorumluluğunun otomatik olarak sona erdiği anlamına gelmez. Yabancı kuruluşun sorumluluğu; sertifikanın verildiği ülke hukuku, taraflar arasındaki sözleşme, milletlerarası özel hukuk kuralları ve varsa uluslararası anlaşmalar çerçevesinde ayrıca belirlenir.
Türk hukukundaki önemli sonuç şudur: kullanıcı, yabancı sertifika Türkiye’deki bir ESHS tarafından kabul edilmişse, kabul eden Türk ESHS’nin m.14’te açıkça düzenlenen sorumluluğunu ileri sürebilir. Bu bağlantı, yurt dışındaki sağlayıcının tek muhatap olduğu bir yapıdan farklıdır.
Kabul eden ESHS’nin tespiti için hangi belgeler saklanmalı?
Yurt dışındaki kişi veya şirket Türkiye’de kullanacağı yabancı e-imzalı belgeyi yalnız son kullanıcı PDF’si olarak arşivlememelidir. Elektronik dosyanın orijinali, sertifika ayrıntıları ve doğrulama verileri birlikte saklanmalıdır. Sertifikayı veren yabancı ESHS’nin adı, kurulduğu ülke, sertifika seri bilgisi ve geçerlilik süresi kayıt altına alınmalıdır.
Buna ek olarak Türkiye’deki kabul eden ESHS’nin kimliği ve kabulün dayanağı gösterilebilmelidir. Şirket içi uyum süreçlerinde bu kontrol, sözleşmenin imzalanmasından önce yapılmalıdır. Sonradan uyuşmazlık çıktıktan sonra teknik verilerin toplanması daha güç hâle gelir.
Belge mahkemeye sunulacaksa yabancı dildeki kısımlar için Türkçe tercüme; yabancı resmî belge niteliği varsa HMK m.224 kapsamındaki tasdik şartları ayrıca değerlendirilir. Bunlar m.14 kabul mekanizmasından farklı hukuki konulardır.
Şirketler yabancı e-sertifika kabulünde hangi riskleri kontrol etmeli?
Bir şirket, yabancı elektronik sertifikaya dayalı imzayla sözleşme kurarken dört ayrı katmanı kontrol etmelidir. İlk katman imza sahibinin kimliğidir. İkinci katman imzalayan kişinin şirketi temsil ve bağlama yetkisidir. Üçüncü katman sertifikanın 5070 m.14 kapsamındaki kabul statüsüdür. Dördüncü katman ise imzalanan işlemin kanunen elektronik imza ile yapılabilir olup olmadığıdır.
Bu dört katman birbirinin yerine geçmez. Nitelikli sertifika, temsil yetkisinin kanıtı değildir. Temsil yetkisi, elektronik sertifikanın Türkiye’de kabul edildiğini göstermez. M.14 kabulü de resmî şekle tabi bir hukuki işlemi elektronik ortamda yapılabilir hâle getirmez. 5070 m.5 uyarınca kanunun resmî şekle veya özel merasime tabi tuttuğu işlemler bakımından ayrıca şekil sınırı vardır.
Yabancı sertifika kabul edilmiş olsa da hangi işlemler yapılamaz?
Kabul edilen yabancı sertifika 5070 kapsamında güvenli elektronik imza sonucu doğursa bile Kanunun m.5 sınırları uygulanır. Kanunların resmî şekle veya özel bir merasime tabi tuttuğu hukuki işlemler güvenli elektronik imza ile gerçekleştirilemez. Bu nedenle kabul mekanizması, tapuda resmî senet gerektiren taşınmaz devri veya evlenme gibi özel şekle bağlı işlemleri elektronik imzayla yapılabilir hâle getirmez.
Bu ayrım özellikle yurt dışından Türkiye’de işlem yapmak isteyenler için kritiktir. “Sertifikam Türkiye’de kabul edildi” sonucu ile “yapmak istediğim işlem elektronik imzayla tamamlanabilir” sonucu aynı değildir. İkinci konu ilgili işlemin maddi hukuk ve şekil kurallarına göre ayrıca kontrol edilir.
Yurt dışındaki kullanıcı için sekiz aşamalı kontrol
- Orijinal elektronik dosyayı ve sertifika verilerini saklayın.
- Sertifikayı veren yabancı ESHS’yi ve ülkesindeki yetkili statüsünü belirleyin.
- Sertifikanın nitelikli elektronik sertifika teknik şartlarını taşıyıp taşımadığını kontrol edin.
- Türkiye ile ilgili ülke arasında sertifikanın sonucunu düzenleyen milletlerarası anlaşma bulunup bulunmadığını tespit edin.
- Anlaşma dışındaki durumda Türkiye’de hangi ESHS’nin sertifikayı kabul ettiğini belirleyin.
- Kabul ve BTK bildirim sürecinin belgeye bağlandığını doğrulayın.
- İmzalayanın temsil yetkisini sertifikadan ayrı olarak kontrol edin.
- İşlemin resmî şekle veya özel merasime tabi olup olmadığını ayrıca inceleyin.
Kabul işlemi yapılmadan önce yurt dışındaki kullanıcı neyi belgelemeli?
Yabancı elektronik sertifikaya dayalı bir imzanın Türkiye’de kullanılacağı baştan biliniyorsa, işlem tamamlanmadan önce sertifika ve kabul zinciri belgelenmelidir. Öncelikle imzalı dosyanın orijinal elektronik biçimi saklanmalıdır. Dosyanın yazdırılması, taranması veya görüntü dosyasına çevrilmesi imza doğrulama verilerinin önemli bölümünü görünmez hâle getirir. Bu nedenle uyuşmazlık ihtimali bulunan ticari işlemlerde orijinal elektronik dosya, doğrulama raporu ve sertifika ayrıntısı birlikte arşivlenmelidir.
İkinci olarak yabancı sertifikayı veren hizmet sağlayıcının açık ticaret unvanı, kurulu bulunduğu ülke, sertifika seri numarası, sertifikanın geçerlilik başlangıç ve bitiş tarihleri ile imzalama anındaki statüsü kayda alınmalıdır. Üçüncü olarak Türkiye’de kabul eden ESHS’nin kimliği ve kabulün hangi yabancı sertifika veya sertifika zinciri için geçerli olduğu tespit edilmelidir. 5070 m.14 bakımından hukuki sonuç doğuran husus, yabancı sertifikanın soyut biçimde tanınması değil somut kabul bağlantısının kurulmasıdır.
Dördüncü olarak imzalayan kişi bir şirket adına hareket ediyorsa temsil belgesi ayrıca saklanmalıdır. Elektronik sertifika kişinin kimliğini teknik olarak doğrulasa bile şirket adına sözleşme yapma, borç altına girme, sulh olma, tahkim şartı kurma veya başka bir hukuki işlem yapma yetkisini kendiliğinden ispatlamaz. Temsil yetkisi şirket kayıtları ve ilgili yetki belgeleri üzerinden ayrı kontrol edilmelidir.
Zarar ortaya çıktığında hangi kayıtlar korunmalı?
5070 m.14 kabul eden Türkiye’deki ESHS için sertifikanın kullanılmasından doğan zarar bakımından kanuni sorumluluk öngördüğünden, zarar iddiasının teknik ve hukuki kayıtlarla ilişkilendirilmesi gerekir. İmzalı orijinal dosya, sertifika doğrulama zinciri, imza zamanı, sertifikanın geçerlilik durumu, varsa iptal veya askı bilgisi ve kabul eden ESHS’ye ilişkin kayıtlar birlikte korunmalıdır.
Zarar bir sözleşme işleminden doğmuşsa sözleşmenin önceki taslakları, imza daveti, elektronik posta yazışmaları, işlem günlükleri, ödeme ve teslim belgeleri de saklanmalıdır. Bu kayıtlar zararın hangi işlem nedeniyle doğduğunu ve elektronik sertifika kullanımının uyuşmazlıkla bağlantısını göstermeye yarar. Yalnız imzanın inkâr edilmesi veya sertifikanın yabancı olduğunun söylenmesi, teknik veriler korunmadığında ispat tartışmasını güçleştirir.
Şirketlerin bu nedenle yabancı e-imzalı sözleşmeler için ayrı bir dijital arşiv standardı oluşturması gerekir. Belgeyi yalnız çalışanların e-posta kutusunda bırakmak yerine, orijinal imzalı dosya ve doğrulama verilerini değiştirilemeyecek şekilde kurumsal arşivde saklamak daha sağlıklı bir ispat altyapısı oluşturur.
Kabul edilen yabancı sertifika ile imzalanan her sözleşme geçerli midir?
Hayır. Sertifikanın 5070 m.14 kapsamında kabul edilmiş olması, imzalanan hukuki işlemin bütün diğer geçerlilik şartlarını otomatik olarak tamamlamaz. İşlem ehliyeti, temsil yetkisi, sözleşmenin konusu, emredici hukuk kuralları ve özel şekil şartları ayrıca değerlendirilir. Elektronik imza rejimi, hukuki işlemin diğer unsurlarının yerine geçmez.
Özellikle resmî şekle veya özel merasime bağlı işlemlerde 5070 m.5 sınırı uygulanır. Yabancı sertifikanın kabul edilmesi ve güvenli elektronik imza sonucu doğurması; tapu devrini, evlenmeyi veya kanunun özel resmî biçim aradığı başka bir işlemi sırf elektronik belgeyle tamamlanabilir hâle getirmez. Bu ayrım, yurt dışındaki kişinin Türkiye’ye gelmeden işlem yapmak istediği dosyalarda baştan belirlenmelidir.
Apostil veya noter tasdiki ESHS kabulünün yerine geçer mi?
Hayır. Apostil, noter tasdiki ve elektronik sertifika kabulü farklı hukuki işlevlere sahiptir. Apostil yabancı resmî belgenin hangi makamdan çıktığının tasdik zincirini kolaylaştırır. Noter işlemi belgenin veya imzanın noterlik mevzuatındaki niteliğine göre sonuç doğurur. 5070 m.14’teki kabul ise yabancı elektronik sertifikanın Türkiye’deki elektronik imza rejimine hangi şartlarla bağlandığını düzenler.
Bu nedenle yabancı bir belgenin apostilli olması, üzerindeki yabancı elektronik sertifikanın Türkiye’deki ESHS tarafından kabul edildiğini göstermez. Aynı şekilde yabancı sertifikanın m.14 kapsamında kabul edilmiş olması da yabancı resmî belgenin gerektiğinde apostil veya diğer tasdik şartlarından muaf olduğu anlamına gelmez. Uyuşmazlıkta bu iki inceleme ayrı başlıklar altında yapılmalıdır.
Sık sorulan sorular
Türkiye’deki ESHS yabancı sertifikayı kabul ederse zarardan kim sorumlu olur?
5070 sayılı Kanun m.14 uyarınca kabul edilen yabancı elektronik sertifikanın kullanılmasından doğan zararlardan kabul eden Türkiye’deki elektronik sertifika hizmet sağlayıcısı sorumludur.
Yabancı sertifikanın PDF programında geçerli görünmesi kabul anlamına gelir mi?
Hayır. Teknik doğrulama ile 5070 m.14 kapsamındaki hukuki kabul aynı işlem değildir. Türkiye’deki ESHS’nin kabul mekanizması ayrıca tespit edilmelidir.
Yabancı ESHS kendi ülkesinde yetkili değilse sertifika kabul edilebilir mi?
Yönetmelik, yabancı ESHS’nin kurulu bulunduğu ülkede elektronik sertifika hizmet sağlayıcısı olarak faaliyet göstermesini arar. Bu statü kabul şartlarından biridir.
BTK’ya belge sunulması gerekiyor mu?
Yönetmelikte Türkiye’deki ESHS’nin kabul edeceği yabancı sertifikaya ve yabancı ESHS’ye ilişkin belirli bilgi ve belgeleri sertifikaların kullanımından önce Kuruma sunması düzenlenmiştir.
Kabul edilen yabancı e-imza tapu satışında kullanılabilir mi?
Hayır. Kabul işlemi 5070 m.5’teki resmî şekil sınırını kaldırmaz. Taşınmaz devri gibi resmî şekle tabi işlemler güvenli elektronik imzayla tamamlanamaz.
Zarar talebinde hangi elektronik kayıtlar önemlidir?
Orijinal imzalı dosya, sertifika zinciri, geçerlilik ve iptal bilgileri, imza zamanı, kabul eden ESHS’nin kimliği ve kabul statüsünü gösteren kayıtlar zarar ile sertifika kullanımı arasındaki bağın incelenmesinde önemlidir.
Türk ESHS’nin sorumluluğu hangi işlemden doğar?
Sorumluluk, yabancı elektronik sertifikanın Türkiye’deki ESHS tarafından kabul edilmesi ve bu kabul kapsamındaki kullanımdan zarar doğması hâlinde 5070 sayılı Kanun m.14 çerçevesinde incelenir; kabul kaydı, zarar ve nedensellik bağı somut dosyada ispatlanır.
Zarar gören hangi teknik kayıtları saklamalıdır?
Yabancı sertifika zinciri, Türk ESHS’nin kabul ve doğrulama kayıtları, zaman damgası, imzalanan verinin aslı, iptal veya askı kayıtları ile zararı gösteren belgeler saklanmalıdır.
Resmî mevzuat ve kaynaklar
Konunun temel normu 5070 sayılı Elektronik İmza Kanunu m.14’tür. Kabulün teknik ve idari şartları Elektronik İmza Kanununun Uygulanmasına İlişkin Usul ve Esaslar Hakkında Yönetmelikte düzenlenir. BTK’nın Elektronik İmza Genel Bilgi ve Elektronik İmza Sıkça Sorulan Sorular sayfaları, güvenli elektronik imzanın hukuki sonucu ve nitelikli elektronik sertifika sistemi konusunda güncel kurum açıklamalarını içerir.
İlgili içerikler
- Yabancı ülkeden alınan e-imza Türkiye’de geçerli mi?
- Yurt dışında yapılan sözleşmenin şekil geçerliliği
- Yabancı resmî belgenin Türkiye’de kullanılması
- Yurt dışından avukatlık vekâletnamesinde özel yetki
Sonuç: 5070 m.14, yabancı elektronik sertifikanın Türkiye’deki ESHS tarafından kabul edilmesi hâlinde sorumluluk boşluğu bırakmaz. Kabul eden Türkiye’deki ESHS, sertifikanın kullanılmasından doğan zararlardan kanun gereği sorumludur. Bu nedenle yüksek değerli yabancı e-imza işlemlerinde yalnız teknik doğrulamayı değil, kabul eden ESHS’yi ve kabulün hukuki dayanağını belgelemek gerekir.
Hukukçu İncelemesi ve E-E-A-T
Hazırlayan: Av. Halil BAKIRCI – Mersin Barosu Sicil No: 3472
Hukukî inceleme: Bakırcı & Keskin Hukuk Bürosu.
Son mevzuat kontrolü: 13 Eylül 2026.
Bakırıcı & Keskin Hukuk Bürosu
Türkiye geneli dosyalar Mersin’den yönetilir. İletişim ve randevu bilgileri.
Hukuki konu hakkında iletişim
İlk iletişimde konuyu, bulunduğunuz ülke veya ili ve varsa tebliğ ya da son işlem tarihini kısaca belirtebilirsiniz. T.C. kimlik numarası, sağlık verisi veya kişisel belge göndermeyiniz. Mesajlaşma tek başına hukuki görüş veya avukatlık ilişkisi oluşturmaz.

