İçeriğe geç
AC

Veri İhlalinde Platform Başvurusu: Riski Azaltan Kontrol Listesi

27 Mayıs 2026 Bilişim Suçları 2 dk okuma 87 görüntülenme Son güncelleme: 8 Ağustos 2026

Bir müşteri veritabanının, kurumsal e-posta arşivinin ya da bireysel bir hesabın sızdığı anlaşıldığında kaybedilen ilk saatler, sonraki hukuki sürecin tamamını şekillendirir. Bu rehber, veri ihlali sonrasında platforma yapılacak başvurunun nasıl kurulacağını ve dosyanın hangi noktalarda kırılgan hâle geldiğini, riski azaltmaya odaklanan bir kontrol mantığıyla ele alır.

Sızıntının Kapsamını Önce Kendi İçinizde Netleştirin

Platforma yazılan ilk metin çoğu zaman dosyanın yönünü belirler. Bu nedenle başvurudan önce hangi veri kategorilerinin etkilendiği (kimlik, iletişim, finansal kayıt, özel nitelikli veriler), etkilenen kişi sayısının yaklaşık büyüklüğü, sızıntının fark edildiği an ve muhtemel başlangıç zamanı yazılı olarak sabitlenmelidir. Ekran görüntüsü almak tek başına yeterli değildir; görüntünün alındığı tarih, cihaz ve bağlantı adresi de kayıt altına alınmalıdır.

Platform Başvurusu ile Kurumsal Bildirimi Karıştırmayın

Bir içeriğin kaldırılması için platforma yapılan talep ile 6698 sayılı KVKK kapsamında veri sorumlusunun Kurula ve ilgili kişilere yönelttiği ihlal bildirimi birbirinden ayrı yollardır. Bunların yanında, bilişim sistemine hukuka aykırı erişim veya verilerin ele geçirilmesi söz konusuysa TCK'nın 243-245 arasındaki hükümleri kapsamında suç duyurusu üçüncü bir hattır. 5651 sayılı Kanun ise içerik ve yer sağlayıcıya yönelik taleplerin çerçevesini çizer. Bu üç hattı aynı dilekçeye sıkıştırmak, çoğu zaman hepsinin birden zayıflamasına yol açar.

Başvuru Öncesi Kontrol Listesi

  • Sızan verinin örneklemi, kaynağını gösterecek biçimde ayrı bir klasörde saklandı mı?
  • İçeriğin bulunduğu adresler tek tek listelendi mi, yoksa yalnızca ana sayfa mı gösterildi?
  • Platformun kendi şikâyet formu kullanıldı mı, yanıt referans numarası kaydedildi mi?
  • Şirket içinde erişim kayıtları (log) silinmeden dondurulup yedeklendi mi?
  • Etkilenen kişilere yapılacak bilgilendirmenin metni hukuki denetimden geçti mi?
  • Sigorta poliçesi varsa siber risk teminatına ihbar süresi kaçırıldı mı?

Uzlaşma Teklifi Geldiğinde Karar Ölçütleri

Karşı taraf ya da platform, içeriğin kaldırılması karşılığında sürecin kapatılmasını önerebilir. Burada iki soru belirleyicidir: sızan veri hâlâ dolaşımda mı, ve teklif yalnızca kaldırmayı mı yoksa zararın karşılanmasını da mı kapsıyor. İçerik başka aynalarda çoğaldıysa erken kapanan bir mutabakat, ileride açılacak tazminat davasının dayanağını zayıflatabilir. İmzalanacak metnin, ileride ortaya çıkacak yeni yayınları kapsam dışında bıraktığı açıkça yazılmalıdır.

Kısa Bir Hatırlatma

Burada anlatılanlar genel çerçeveyi tarif eder; her sızıntının teknik yapısı ve etkilenen veri türü sonuçları değiştirir. Kendi olayınızda adım atmadan önce dosyayı bir hukukçuyla birlikte değerlendirmeniz yerinde olur.

Kaynaklar ve referanslar

Telif bildirimi Bu içerik ve tüm bağlantılı soru-cevap metinleri 5846 sayılı FSEK kapsamında korunmaktadır. İzinsiz kopyalama, çoğaltma, yayımlama, yeniden işleme, toplu veri çekimi veya ticari kullanım yasaktır; ihlal halinde hukuki ve cezai yollara başvurulur.

Hukuki destek arıyorsanız

Bu konuda profesyonel hukuki destek için Aycan Ceylan Avukatlık Bürosu olarak yanınızdayız.

Görüşme Planla