İçeriğe geç
AC

Veri İhlali Sonrası Tazminat: Bildirimden Davaya Başvuru Zinciri

20 Mayıs 2026 Bilişim Suçları 2 dk okuma 90 görüntülenme Son güncelleme: 17 Ağustos 2026

Bir şirketin sistemlerinden sızan kişisel veriler, çoğu zaman aylar sonra bir SMS dolandırıcılığı ya da hesap ele geçirme girişimiyle kendini gösterir. Veri-ihlali dosyalarında tazminat talebinin başarısı, ihlal ile uğranılan zarar arasındaki bağı kurabilmeye ve bunu süresinde yapmaya bağlıdır. Bu rehber, KVKK, 5651 sayılı Kanun ve TCK'nın bilişim suçlarına ilişkin 243-245. maddeleri ekseninde ilerliyor.

İhlal Bildirimi Bir Delil Kaynağıdır

Veri sorumlusunun ihlali ilgili kişilere ve Kurula bildirmesi, mağdur açısından güçlü bir başlangıç belgesidir: ihlalin tarihini, kapsamını ve etkilenen veri kategorilerini şirketin kendi beyanıyla ortaya koyar. Kamuya duyurulan ihlal bildirimlerinin ekran çıktısı ve tarihi mutlaka saklanmalıdır. Bildirimin hiç yapılmamış olması ise, ihmalin ayrı bir göstergesi olarak dosyaya girer.

Zarar Somutlaşmadan Talep Zayıf Kalır

"Verilerim sızdı" ifadesi tek başına bir tazminat gerekçesi olarak dar kalır. Talebi güçlendiren, ihlalden sonra yaşananların zincir hâlinde gösterilmesidir.

  • İhlal tarihinden sonra gelen olağandışı arama, mesaj ve e-postalar
  • Adınıza açılmaya çalışılan hesap, abonelik veya kredi başvuruları
  • Hesap ele geçirme girişimlerine ilişkin platform bildirimleri
  • Doğrudan uğranılan parasal kayba ilişkin dekont ve banka yazışmaları
  • Sızan verinin nerede yayımlandığına dair tespit

Bu kayıtların tarih sırasına dizilmesi, ihlal ile zarar arasındaki illiyet bağını anlatmanın en pratik yoludur.

Kurul Şikâyeti ile Tazminat Davası Arasındaki İlişki

KVKK kapsamındaki şikâyet yolu ile tazminat davası birbirinin alternatifi değildir. Kurul süreci, veri sorumlusunun teknik ve idari tedbirleri almadığını ortaya koyabilecek bulgular üretir; bu bulgular tazminat dosyası için değerlidir. Ancak Kurul sürecinin uzaması gerekçesiyle tazminat yolunun beklemeye alınması, zamanaşımı bakımından risklidir. Doğru yaklaşım, iki süreci paralel yürütmektir. Şikâyet öncesinde veri sorumlusuna başvuru aşamasının atlanmaması da unutulmamalıdır.

Sızan Verinin Yayımlanması ve İçerik Kaldırma

Sızan veriler bir internet sitesinde veya forumda yayımlanmışsa, 5651 sayılı Kanun kapsamında içeriğin çıkarılması ve erişimin engellenmesi talebi hızlı bir koruma sağlar. Bu talep, tazminat dosyasından bağımsız yürür ve zararın büyümesini durdurma amacı taşır. Aynı olayda sisteme yetkisiz erişim söz konusuysa, fiilin TCK'nın 243-245. maddeleri kapsamındaki boyutu için ayrıca şikâyet yolu değerlendirilir.

Toplu İhlallerde Bireysel Dosya Kurmak

Yüz binlerce kişiyi etkileyen ihlallerde herkesin dosyası aynı görünür; oysa fark yaratan, kişinin kendi zararına ilişkin özgün kayıtlardır. Genel bir ihlal anlatısına kendi zaman çizelgenizi eklemek, dosyanızı toplu listeden ayırır.

Bu metin genel bilgilendirme amacıyla hazırlanmıştır. Sızan verinin niteliği, özellikle özel nitelikli veri içerip içermediği ve ihlalin öğrenilme tarihi sonucu etkileyeceğinden, adım atmadan önce dosyanıza özgü hukuki değerlendirme yaptırmanız önerilir.

Kaynaklar ve referanslar

Telif bildirimi Bu içerik ve tüm bağlantılı soru-cevap metinleri 5846 sayılı FSEK kapsamında korunmaktadır. İzinsiz kopyalama, çoğaltma, yayımlama, yeniden işleme, toplu veri çekimi veya ticari kullanım yasaktır; ihlal halinde hukuki ve cezai yollara başvurulur.

Hukuki destek arıyorsanız

Bu konuda profesyonel hukuki destek için Aycan Ceylan Avukatlık Bürosu olarak yanınızdayız.

Görüşme Planla