Bir veri ihlali yaşandığında, ilgili kişinin uğradığı zarar için tazminat talep etme hakkı doğar. TCK'nın bilişim suçlarına ilişkin hükümleri (243-245), 5651 sayılı Kanun ve KVKK bu alanı birlikte düzenler. Tazminat talebinin en kırılgan noktası ise zararın ve ihlalin belgelenememesi, yani delil eksikliğidir. Bu rehber o eksene odaklanır.
İhlalin Hukuki Boyutu
Veri ihlali hem idari (kişisel verilerin korunması), hem cezai (yetkisiz erişim, sistemi engelleme), hem de özel hukuk (tazminat) boyutu taşır. Aynı olay farklı mercilere taşınabileceğinden, hangi yolun izleneceği baştan planlanmalıdır.
Delilin Kayıt Altına Alınması
Dijital deliller kolayca değişebildiğinden, ihlalin fark edildiği an belgelenmelidir. Ekran görüntüsü tek başına zayıf kalabilir; log kayıtları, zaman damgası ve sistem çıktıları delilin gücünü artırır.
Toplanacak Deliller
- İhlal bildirimi ve ilgili kuruma yapılan başvuru evrakı
- Sistem ve erişim log kayıtları
- Zaman damgalı ekran çıktıları ve yazışmalar
- Uğranılan maddi zarara ilişkin belgeler
- Verinin nerede yayıldığını gösteren tespitler
Uygulama Adımları
- İhlalin türü (yetkisiz erişim, ifşa, engelleme) belirlenir.
- Cezai şikâyet ile tazminat yolu ayrı ayrı planlanır.
- Dijital deliller değişmeden tespit ettirilir.
- Maddi ve manevi zarar kalemleri somutlaştırılır.
En Sık Yaşanan Sorun
İhlal fark edildikten sonra sistemin temizlenmesi veya kayıtların üzerine yazılması, delili yok edebilir. Bu nedenle müdahaleden önce durumun tespiti öncelikli adımdır.
Bu içerik genel bilgilendirme amaçlıdır. İhlalin kaynağı, etkilenen veri türü ve zararın niteliği her olayda ispat ve talep dengesini değiştirdiğinden, somut olayda profesyonel destek alınması yerinde olur.