İçeriğe geç
AC

Veri İhlali Sonrası Tazminat Talebinde Delil Toplama Kontrol Listesi

7 Haziran 2026 Bilişim Suçları 2 dk okuma 91 görüntülenme Son güncelleme: 4 Ağustos 2026

Bir sistemin ele geçirilmesi ya da verilerin sızdırılması hâlinde tazminat talebinin başarısı, ihlalin fark edildiği ilk saatlerde atılan adımlara bağlıdır. TCK 243-245 kapsamındaki bilişim suçları, 5651 sayılı Kanun çerçevesindeki içerik ve erişim tedbirleri ile KVKK yükümlülükleri aynı olayda iç içe geçebilir. Bu rehber, dijital delilin kaybolmadan toplanmasına odaklanır.

İhlalin Fark Edildiği İlk Saatler

  1. Etkilenen sistemde acele biçimde temizlik veya format işlemi yapılmaması sağlanır.
  2. Sunucu, uygulama ve güvenlik duvarı kayıtlarının otomatik silinme süresi kontrol edilerek yedeklenmesi istenir.
  3. Ekran görüntüleri yerine, mümkünse zaman damgalı ya da noter huzurunda tespit tercih edilir.
  4. Yetkisiz erişimin hangi hesap üzerinden gerçekleştiğine dair ilk bulgular tarihli bir iç raporla kayda geçirilir.

Kayıtların Ömrü ve Kaybolma Riski

Erişim kayıtları, oturum bilgileri ve e-posta başlıkları sınırlı süre saklanır; barındırma sağlayıcısı veya kurumsal politika gereği belirli bir süre sonra otomatik olarak silinebilir. Bu nedenle savcılığa yapılacak şikâyette yalnızca olayın anlatılması yeterli olmayıp, hangi sağlayıcıdan hangi kayıtların istenmesi gerektiğinin açıkça belirtilmesi gerekir. Elektronik delilin bütünlüğü için imaj alınması ve özet değerinin kayda geçirilmesi, sonradan içeriğin değiştirildiği itirazını karşılar.

Zararı Sayısallaştırmak

  • Doğrudan mali kayıp: yetkisiz işlem tutarları, sistem kurtarma ve adli bilişim giderleri
  • İş kaybı: kesinti süresi, iptal edilen sipariş veya sözleşme kayıtları
  • Manevi zarar iddiasında verinin niteliği, yayılma genişliği ve etkilenen kişi sayısı
  • Bildirim ve iyileştirme süreçlerinde yapılan harcamaların faturaları

Ceza Şikâyeti ile Tazminat Dosyasının Birbirini Beslemesi

Soruşturma dosyasında toplanan teknik kayıtlar, hukuk davasında delil olarak kullanılabilir. Bu nedenle iki süreç birbirinden bağımsız yürütülmemeli; şikâyet dilekçesinde talep edilen inceleme kalemleri, tazminat davasında ispat edilecek unsurları da kapsayacak biçimde yazılmalıdır. Kişisel verilerin korunmasına ilişkin idari süreçte verilen beyanların, sonraki yargılamada aleyhe yorumlanabileceği de göz önünde tutulmalıdır.

Kısa Kontrol Özeti

Kayıtlar yedeklendi mi, tespit tarihli mi, zarar kalemleri belgeye bağlandı mı, hangi merciden hangi bilginin isteneceği yazıldı mı? Bu dört soruya olumlu yanıt verilemiyorsa dosya henüz talep aşamasına hazır değildir.

Buradaki bilgiler genel çerçeve sunar. Olayın teknik yapısı ve etkilenen veri kategorisi değerlendirmeyi değiştirebileceğinden, süreci bir hukukçu ve adli bilişim desteğiyle yürütmek yerinde olacaktır.

Kaynaklar ve referanslar

Telif bildirimi Bu içerik ve tüm bağlantılı soru-cevap metinleri 5846 sayılı FSEK kapsamında korunmaktadır. İzinsiz kopyalama, çoğaltma, yayımlama, yeniden işleme, toplu veri çekimi veya ticari kullanım yasaktır; ihlal halinde hukuki ve cezai yollara başvurulur.

Hukuki destek arıyorsanız

Bu konuda profesyonel hukuki destek için Aycan Ceylan Avukatlık Bürosu olarak yanınızdayız.

Görüşme Planla