Kişisel verilerin hukuka aykırı ele geçirilmesi, sızdırılması ya da bir sistemin izinsiz erişime uğraması hem idari hem cezai boyut taşır. TCK 243-245 (bilişim sistemine girme ve verilere yönelik suçlar), 5651 sayılı Kanun ve KVKK ekseninde, veri ihlaliyle karşılaşan kişinin izleyebileceği yollar bu rehberin konusudur.
İlk saatlerde ne yapılmalı
Bir veri ihlalinde en değerli şey zamandır. İhlalin fark edilmesiyle birlikte ekran görüntüleri, sistem günlükleri (log), erişim kayıtları ve bildirim mesajları kaybolmadan sabitlenmelidir. Dijital delil kolayca değiştiği için, kaydın tarih ve bütünlük bilgisiyle saklanması sonraki aşamalarda kanıt değerini korur.
İki farklı başvuru hattı
- Cezai hat: TCK 243-245 kapsamındaki fiiller için Cumhuriyet başsavcılığına suç duyurusunda bulunulabilir. Failin tespiti için IP ve erişim kayıtları önemlidir.
- İdari hat: Kişisel verilerin korunması mevzuatı, veri sorumlusuna ve denetleyen kuruma yönelik başvuru imkânı tanır. Veri sorumlusunun ihlali bildirme yükümlülüğü de sorgulanabilir.
Platforma erişim ve içerik kaldırma
5651 sayılı Kanun, internet ortamındaki hukuka aykırı içeriklerin kaldırılması ve erişimin engellenmesi için mekanizmalar öngörür. Sızdırılan veri bir platformda yayımlanmışsa, önce platformun kendi başvuru kanalları kullanılmalı; sonuç alınamazsa yargısal veya idari yola geçilmelidir. Başvuruda hangi içeriğin, hangi bağlantıda yer aldığı ayrıntısıyla gösterilmelidir.
Delil zincirini koruma
Bilişim uyuşmazlıklarında en sık yaşanan kayıp, delilin sonradan doğrulanamaz hâle gelmesidir. Bu nedenle içeriğin bulunduğu adres, erişim tarihi ve içeriğin görünümü birlikte kayıt altına alınmalı; mümkünse resmi bir tespit yoluna başvurulmalıdır.
Veri ihlalleri hızlı hareket gerektiren ve teknik yönü ağır basan olaylardır. Başvuru yollarından hangisinin önce işletileceğini somut olaya göre bir hukukçuyla belirlemeniz, hem delil hem süre yönünden korunmanızı sağlar.