72 saetên ewil krîtîk in dema ku şikestinek daneyê çêbibe. Daxuyaniya KVKK + ragihandin + plansaziya lêpirsînê divê paralel were meşandin; Bi tenê derengiya ragihandinê faktorek xirabker e.
Kîjan bûyer wekî "binpêkirin" tê hesibandin?
- Gihîştina bêdestûr (hakkirin, destdirêjiya karmendan).
- Daneyên derçûn (Pastebin, tevna tarî).
- E-name (giranî) ji navnîşana çewt re.
- Diziya cîhaza neşîfrekirî.
- Derketina ji aliyê sêyem (bineprocessor).
- Ji ber xeletiya pergalê, daneyan ji kesekî çewt re nîşan dide.
72 saetên pêşîn — gav
Naveroka forma agahiyê
- Cewher û kategoriya binpêkirinê.
- Dîroka bûyerê û dîroka pêkhatinê.
- Hejmara kesên bandorbûyî û kategoriyên daneyan.
- Encamên muhtemel (wendabûna darayî, dizîna nasnameyê, hwd.).
- Tedbîrên hatin girtin/yên ku bên girtin.
- Kesê têkilî.
Krîterên cezayê yên îdarî
- Cûreya binpêkirinê (êrîşa birêxistinkirî beramberî xemsariyê).
- Peydakirina dema ragihandinê.
- Hejmara kesên ku bandor bûne.
- Scale (SME li hember pargîdaniya mezin).
- Qeydên KVKK yên berê.
- Herî zêde 5 milyon TL (piştî nûvekirina 2025an).
Pirsên Pir caran tên pirsîn
72 saet derbas bûn, me hîna jî negotiye; divê em çi bikin?
Tavilê rapor bikin + rastdar peyda bikin (pêvajoya analîzê dem girt, bandor ne diyar bû). Daxuyaniya dereng acizker e; lê ji raporkirinê kêmtir e.
Divê em teqez mexdûran agahdar bikin?
Heke "rîska bilind" hebe mecbûrî ye (KVKK madeya 12/5 + Biryara Lijneyê 2019/271). Ger rîsk kêm be, dibe ku rêberiya Lijneyê were xwestin; lê şefafî bi giştî di berjewendiya me de ye.
Êrîş ji derve ye, ne sûcê me ye; Em ê bên cezakirin?
"Berpirsiyariya ewlekariya daneyan" ji aliyê KVKK madeya 12/1 ve hat destnîşankirin; Eger êrîş ji derve be jî, pirs tê kirin ku gelo tedbîrên têr hatine girtin an na. Belgeyên wekî pen-test, ISO 27001, rêveberiya têketinê di parastinê de krîtîk in.
Ji bo tezmînatê dikare doz were vekirin?
Belê, xwediyê daneyê dikare li gorî xala 14 a KVKK'ê daxwaza tezmînatê bike. Rêjeya giyanî ya 5.000-50.000 TL hevpar e; Tezmînata yekcar (mînak, ger 100 hezar kes bandor bibin) dikare bibe bi mîlyonan.
GDPR jî tê dest pê kirin?
Erê, heke mijara daneya YE bandor bibe; Hunera GDPR. 33 — Di nav 72 saetan de ji dezgeha parastina daneyan (DPA) re agehdar kirin. Agahdariya paralel a KVKK + YE DPA hewce ye; Her du sazî dikarin cezayên xwe bisepînin.
Qanûna têkildar
- KVKK no. 6698 gotara 12- Peywira ewlehiya daneyê; hişyariya binpêkirinê (bend.12/5).
- KVKK no. 6698 madeya 14 — Mafê tezmînatê.
- KVKK no. 6698 xala 18ê - Cezayê îdarî (heta 5 mîlyon TL).
- Hûnera GDPR. 33-34 - Agahdariya binpêkirina 72-saetî ya li ser veguhestina derveyî sînorê YE.
- TCK art.135-136 — Tomarkirin/belavkirina neqanûnî ya daneyên şexsî.