SSS · Veri İhlali & Siber Olay Müdahalesi

Her veri ihlalini Kurula bildirmek zorunda mıyız?

Kişisel veri ihlalleri, Kurul’un 2019/10 sayılı kararı uyarınca öğrenilmesinden itibaren en kısa sürede ve 72 saat içinde Kurul’a bildirilir; bu bildirim, GDPR’daki gibi yüksek bir risk eşi…

Güncellendi · Temmuz 20261 dk okumaKategori · Veri İhlali & Siber Olay Müdahalesi
Kısa yanıt

Sonuç olarak evet: kişisel verilerin hukuka aykırı biçimde ele geçirilmesi hâlinde ihlal, öğrenildiği andan itibaren 72 saat içinde Kurula bildirilir (Kanun m. 12/5; Kurul’un 24.01.2019 tarihli ve 2019/10 sayılı kararı). GDPR’dan farklı olarak Kurula bildirim bir risk eşiğine bağlı değildir; risk değerlendirmesi, ilgili kişilere de bildirim yapılıp yapılmayacağını belirler. Eşik analizi hukuki bir karardır ve belgelenmelidir.

Kişisel veri ihlalleri, Kurul’un 2019/10 sayılı kararı uyarınca öğrenilmesinden itibaren en kısa sürede ve 72 saat içinde Kurul’a bildirilir; bu bildirim, GDPR’daki gibi yüksek bir risk eşiğine bağlı değildir. Risk değerlendirmesi ise asıl olarak ilgili kişilerin ayrıca bilgilendirilip bilgilendirilmeyeceğini belirler — ihlalin kişileri olumsuz etkileme ihtimali varsa onlara da makul en kısa sürede bildirim yapılır. Eşik ve bildirim değerlendirmesi hukuki bir karardır ve belgelenmelidir.

Bu konuyu sizin durumunuza uygulayalım mı?

Somut durumunuzu birkaç cümleyle iletin; doğru ekiple değerlendirelim.

İletişime geçin
Bu içerik genel bilgilendirme amaçlıdır ve hukuki tavsiye niteliği taşımaz. Somut durumunuza ilişkin değerlendirme için ekibimizle iletişime geçiniz.
Kategoriler
Veri İhlali & Siber Olay Müdahalesi

Doğru başlangıç, öngörülebilir bir süreç demektir.

İlk görüşmeden işin tamamlanmasına; her adımı şeffaf biçimde planlayalım.