Kişisel verilerin izinsiz ele geçirilmesi veya sızdırılması, hem cezai hem hukuki sorumluluk doğurur. Veri ihlali mağduru, uğradığı zarar için tazminat talep edebilir. Bu rehber, TCK'nın bilişim suçlarına ilişkin hükümleri ile Kişisel Verilerin Korunması mevzuatı çerçevesinde konuyu ele alır.
İhlalin İki Boyutu
Bir veri ihlali eş zamanlı olarak farklı hukuk alanlarını ilgilendirir. Sisteme hukuka aykırı erişim ve verilerin ele geçirilmesi ceza hukuku boyutunu; kişilik haklarının zedelenmesi ise tazminat boyutunu doğurur. Ayrıca veriyi işleyen kurumun idari yükümlülükleri de gündeme gelir. Bu üç boyut ayrı ayrı değerlendirilmelidir.
Dijital Delilin Kırılganlığı
Bilişim uyuşmazlıklarında delil hızla kaybolabilir. Bu nedenle en erken aşamada delil güvence altına alınmalıdır:
- Ekran görüntüleri tarih ve saatiyle birlikte kaydedilir
- Log kayıtları ve erişim geçmişi bozulmadan saklanır
- Gerektiğinde noter veya bilirkişi aracılığıyla tespit yapılır
- Delilin elde edilme yöntemi hukuka uygun tutulur
Hukuka aykırı yolla elde edilen delilin değerlendirme dışı bırakılabileceği unutulmamalıdır.
Tazminat Talebinin Dayanağı
Veri ihlalinden doğan tazminatta, kişilik hakkı ihlali ve bundan doğan manevi zarar ön plandadır. Maddi zarar varsa (örneğin dolandırıcılığa uğrama) ayrıca talep edilir. Zararın ihlalle bağının kurulması, tazminatın kabulü için gereklidir. Bu bağ, dijital delillerle desteklenmelidir.
Kuruma Başvuru ve Bildirim
İhlalin gerçekleştiği durumda veri sorumlusunun ilgili kuruma ve etkilenen kişilere bildirim yükümlülüğü bulunur. Bu bildirimin yapılıp yapılmadığı, kurumun sorumluluğunu değerlendirmede önemli bir ölçüttür. Mağdur ayrıca kişisel verilerine ilişkin haklarını kullanmak için veri sorumlusuna başvurabilir.
Değerlendirme
Veri ihlali dosyalarında delilin erken korunması, sonucu belirleyen en kritik adımdır. Teknik ve hukuki boyutun birlikte yürütülmesi gerektiğinden, bilişim hukuku alanında destek almanız önerilir.