Sosyal medya, e-posta veya banka hesaplarının izinsiz ele geçirilmesi hem cezai hem de tazminat boyutu taşıyan bir mağduriyettir. Hesap ele geçirme olaylarında sorumluluğun yalnızca faille sınırlı kalmadığı, veri güvenliğini sağlamayan tarafları da kapsayabildiği gözden kaçırılmamalıdır. Bu rehber, TCK 243-245, 5651 ve KVKK ekseninde tazminat hattını ele alır.
Suç ve Tazminatın Ayrı Yolları
Hesabın hukuka aykırı erişimle ele geçirilmesi TCK'nın bilişim suçlarına ilişkin hükümleri (243-245) kapsamında değerlendirilir. Ceza süreci failin cezalandırılmasını hedeflerken, uğranılan zararın giderilmesi ayrı bir tazminat davasını gerektirir. Bu iki yol paralel yürütülebilir.
Sorumluluğun Zinciri
Zarar sadece failden değil, güvenlik yükümlülüğünü yerine getirmeyen taraflardan da talep edilebilir. Olaya göre sorumluluk şu halkalara uzanabilir:
- Hesabı bizzat ele geçiren fail
- Yeterli veri güvenliği tedbirini almayan platform veya kurum
- İçeriğin kaldırılması için yapılan bildirime rağmen hareketsiz kalan taraf
Delilin Kaybolmadan Toplanması
Dijital deliller hızla silinebildiğinden, giriş kayıtları, bildirim e-postaları, ekran görüntüleri ve IP bilgileri erkenden derlenmelidir. 5651 sayılı Kanun kapsamındaki erişim ve yer sağlayıcı yükümlülükleri, bazı kayıtların soruşturma yoluyla temininde önem taşır.
Veri İhlali Boyutu
Ele geçirilen hesap kişisel veri içeriyorsa, olay aynı zamanda KVKK kapsamında bir veri güvenliği ihlali oluşturabilir. Bu durumda veri sorumlusunun yükümlülükleri ayrıca değerlendirilir ve bu boyut tazminat talebini güçlendirebilir.
Değerlendirme
Her olayda ele geçirilen hesabın türü, zararın kapsamı ve sorumlu halkalar farklıdır. Dijital delillerin hızla kaybolabildiği göz önünde bulundurularak, cezai ve tazminat süreçlerinin birlikte planlanması için erken hukuki destek alınması önerilir.