İçeriğe geç
AC

Veri İhlali Sonrası Tazminat: Log Kayıtlarından Zarar Hesabına Giden Delil Zinciri

2 Nisan 2026 Bilişim Suçları 2 dk okuma 82 görüntülenme Son güncelleme: 9 Ağustos 2026

Bir veri ihlalinde en zor kurulan halka, ihlalin varlığı değil; ihlal ile kişinin uğradığı zarar arasındaki bağdır. TCK 243-245 kapsamındaki bilişim suçları, 5651 sayılı Kanundan doğan yükümlülükler ve KVKK süreçleri çoğu zaman aynı olayda iç içe geçer. Tazminat talebinin ayakta kalması, bu üç hattan gelen kayıtların birbirini doğrulamasına bağlıdır.

İlk Saatlerde Yapılanlar Dosyanın Kaderini Belirler

Sistemlere yetkisiz erişim fark edildiğinde ilk refleks çoğunlukla sistemi temizlemek ve hizmeti ayağa kaldırmaktır. Bu, teknik olarak anlaşılır ama hukuken risklidir: temizlik sırasında delil de silinir. Bu nedenle ilk adım, etkilenen sistemin imajının alınması ve log kayıtlarının değiştirilemeyecek biçimde saklanmasıdır. Sonrasında yapılacak her inceleme, bu kopya üzerinden yürütülmelidir.

Delil Zincirinin Halkaları

  • Erişim ve hata logları ile bunların zaman kaynağını gösteren kayıt
  • Yetkilendirme kayıtları: hangi hesabın hangi yetkiyle işlem yaptığı
  • Sistem imajının alınma tutanağı ve özet değer kaydı
  • Veri kategorilerini gösteren envanter ve etkilenen kayıt sayısı
  • Verinin nerede yayıldığına ilişkin ekran görüntüleri ve erişim tarihleri
  • Kullanıcılara yapılan bilgilendirmenin metni ve gönderim kaydı

Bu halkalardan biri kopuksa, karşı taraf verinin başka bir kaynaktan sızmış olabileceğini ileri sürer ve nedensellik tartışması dosyanın merkezine oturur.

Zararı Somutlaştırmak

Manevi zarar iddiası, ihlalin niteliğine ve yayılan verinin hassasiyetine bağlanmalıdır. Maddi zarar iddiasında ise doğrudan sonuçların gösterilmesi gerekir: yetkisiz işlem yapılmışsa banka kayıtları, kimlik bilgileri kullanılarak abonelik veya kredi başvurusu açılmışsa ilgili kurum yazışmaları, itibar kaybı iddiasında ise ticari ilişkinin kesildiğini gösteren yazışmalar. Genel ifadelerle kurulan taleplerin hesaplanabilir bir karşılığı olmaz.

Tebligat Gecikmesi ve Kaybolan Kayıtlar

Veri ihlallerinde gecikmenin bedeli çok somuttur. Bildirimler ve yazışmalar kuruma veya kişiye geç ulaştığında, log saklama süreleri dolmuş, barındırma sağlayıcısı kayıtları döndürmüş, ilgili yönetici görevden ayrılmış olabilir. Kurumsal tarafta kayıtlı elektronik posta kutusunun izlenmemesi, cevap süresinin sessizce tükenmesine yol açar. Zarar gören tarafta ise ihlalin geç öğrenilmesi, zamanaşımı hesabında tartışma doğurur. Bu nedenle ihlalden haberdar olunan an, mutlaka yazılı bir kayıtla sabitlenmelidir.

Paralel Yürüyen Süreçleri Ayırmak

  1. Ceza şikâyeti, idari başvuru ve tazminat davası için ayrı dosyalar oluşturun.
  2. Her dosyada aynı teknik anlatıyı kullanın; farklı açıklamalar güvenilirliği düşürür.
  3. Teknik raporu, hukuki iddiaya cevap verecek sorularla sipariş edin.
  4. Kayıtların silinmemesi için erken aşamada muhafaza talebi iletin.
  5. Talep tutarını kalem bazında ve dayanağıyla birlikte yazın.

Bu içerik genel bilgi amacıyla hazırlanmıştır. İhlalin kapsamı ve etkilenen veri türü hem sorumluluk hem hesap yöntemini değiştirdiğinden, olayın hemen ardından teknik ve hukuki desteği birlikte almanız önem taşır.

Kaynaklar ve referanslar

Telif bildirimi Bu içerik ve tüm bağlantılı soru-cevap metinleri 5846 sayılı FSEK kapsamında korunmaktadır. İzinsiz kopyalama, çoğaltma, yayımlama, yeniden işleme, toplu veri çekimi veya ticari kullanım yasaktır; ihlal halinde hukuki ve cezai yollara başvurulur.

Hukuki destek arıyorsanız

Bu konuda profesyonel hukuki destek için Aycan Ceylan Avukatlık Bürosu olarak yanınızdayız.

Görüşme Planla