Sağlık veri ihlalinde 1.2M TL ceza 450K'a indirildi
Müvekkil özel hastane 18K hasta sağlık verisi sızıntısı sonrası 1.2M TL ceza aldı; idari mahkeme süreciyle 450K TL'ye indirildi.
Anonim Olgu
Müvekkil özel hastane; eski çalışanın yetkili erişim ile 18.000 hasta kayıt verisini (test sonuçları, teşhis, ilaç) dış USB'ye kopyaladığı tespit edildi. KVKK'ya 72 saat içinde bildirim yapıldı.
Hukuki Strateji
Savunma stratejisi: (a) ihlal içerden kasıtlı, (b) sistem önlemleri yeterli (DLP'siz değildi ama uyarı vermedi), (c) 72 saat bildirim ve mağdur bildirimi tam, (d) çalışan disiplin + ceza şikâyeti (TCK 135-136), (e) DLP yatırımı + ISO 27001 sertifikası alındı. KVKK 1.2M TL ceza verdi (özel nitelikli veri ağırlaştırıcı). İdare mahkemesinde: orantılılık + iyileştirme aksiyonu + iç kontrolün ihmal değil kasıt sonucu olması argümanları ile %62 indirim sağlandı.
Sonuç
1.2M TL → 450K TL (%62 indirim). Eski çalışan TCK 135-136 mahkûmiyeti aldı (2 yıl 6 ay). Hastane DLP + zero-trust mimari kurdu; takip eden 18 ayda ek ihlal yaşamadı.