İçeriğe geç
AC

Veri İhlâli (Veri Sızıntısı) Bildirim Yükümlülüğü (KVKK m.12)

25 Nisan 2026 KVKK ve Veri Koruma Hukuku 1 dk okuma 55 görüntülenme

KVKK m.12: Veri sorumlusu, kişisel verilerin kanuni olmayan yollarla başkaları tarafından elde edilmesi hâlinde Kurul'a ve ilgili kişilere bildirim yapmak zorundadır.

İhlal Türleri

  • Hacker saldırısı (siber sızıntı)
  • Çalınan dizüstü/USB bellek
  • Yanlış e-posta gönderimi
  • Yetkisiz personel erişimi
  • Veritabanı yedeklemesinin sızması

Bildirim Süresi

  • İhlalin öğrenilmesinden itibaren 72 saat içinde Kurul'a bildirim
  • İlgili kişilere "makul sürede" bildirim
  • Veri Sızıntı Bildirim Formu (Kurul web sitesinde)

Bildirim İçeriği

  • İhlalin tarihi ve süresi
  • Etkilenen veri kategorileri ve sayısı
  • İhlalin olası sonuçları
  • Alınan tedbirler
  • İletişim noktası

İdari Yaptırımlar

  • Bildirim yapmama: yıllık güncel idari para cezası
  • Geç bildirim: ek ceza
  • Yetersiz güvenlik tedbiri: ayrı ceza
  • İhlal hâlinde mağdurlara maddi-manevi tazminat

KVKK Kurulu Kararları

KVKK Kurulu, son yıllarda büyük şirketlere (banka, telekom, e-ticaret) milyonlarca TL idari para cezası uygulamaktadır. Özellikle veri minimizasyonu ihlallerine dikkat çekmektedir.

Pratik Tavsiyeler

  • İhlal müdahale planı önceden hazırlayın
  • 72 saat süresini takvime alın
  • Bildirim süreçleri için hukuki destek alın
  • Mağdurlara şeffaf bilgilendirme

KVKK uzmanı avukat önerilir.

Telif bildirimi Bu içerik ve tüm bağlantılı soru-cevap metinleri 5846 sayılı FSEK kapsamında korunmaktadır. İzinsiz kopyalama, çoğaltma, yayımlama, yeniden işleme, toplu veri çekimi veya ticari kullanım yasaktır; ihlal halinde hukuki ve cezai yollara başvurulur.

Hukuki destek arıyorsanız

Bu konuda profesyonel hukuki destek için Aycan Ceylan Avukatlık Bürosu olarak yanınızdayız.

Görüşme Planla