Kişisel Verileri Koruma Kurulu (KVKK), 16 Eylül 2026 tarihinde aldığı kararlar doğrultusunda, Türkiye’de finans, e-ticaret, lojistik ve sağlık sektörlerinde faaliyet gösteren 12 farklı şirkette meydana gelen geniş çaplı veri ihlali bildirimlerini kamuoyuna duyurdu. Açıklanan bildirimlere göre, yetkisiz üçüncü kişilerin veri tabanlarına sızması neticesinde 10 milyondan fazla vatandaşın kimlik, iletişim ve finansal işlem verileri risk altına girdi.
Veri sorumluları için 72 saat kuralı ve siber güvenlik yükümlülükleri
6698 sayılı Kişisel Verilerin Korunması Kanunu’nun 12. maddesi uyarınca, kişisel veri işleyen tüm kurumların veri güvenliğini sağlamak için gerekli teknik ve idari tedbirleri alması zorunludur:
- Gecikmeksizin bildirim zorunluluğu: Veri sorumlusu, sistemlerinde gerçekleşen bir güvenlik ihlalini öğrendiği tarihten itibaren en geç 72 saat içinde KVKK’ya ve ihlalden etkilenen kişilere doğrudan bildirmekle yükümlüdür.
- Yapay zekâ ve otomatik sistemlerde güvenlik zafiyeti: Kurul incelemelerinde, ihlale uğrayan birçok platformun yapay zekâ destekli veri analiz motorlarının ve API entegrasyonlarının yetkisiz erişim kontrollerinden yoksun olduğu tespit edilmiştir.
- İdari para cezaları: Veri güvenliğini sağlamayan veya ihlal bildirimini kasten geciktiren şirketler hakkında kanunun 18. maddesi kapsamında üst sınırdan idari para cezaları uygulanacaktır.
İhlalden etkilenen vatandaşların hukuki hakları ve tazminat
Kişisel verileri yetkisiz kişilerin eline geçen vatandaşlar için hukuki başvuru yolları açık bulunmaktadır:
- Veri sorumlusuna başvuru hakkı: Vatandaşlar, ilgili şirkete yazılı olarak başvurarak hangi verilerinin ele geçirildiğini, ihlalin boyutunu ve alınan telafi edici tedbirleri talep edebilir.
- Tazminat davası açma hakkı: Kişisel verilerin hukuka aykırı şekilde ele geçirilmesi nedeniyle dolandırıcılık teşebbüsü, itibar kaybı veya manevi zarara uğrayan kişiler, genel mahkemelerde veri sorumlusu aleyhine maddi ve manevi tazminat davası açma hakkına sahiptir.
- Güvenlik tavsiyesi: İhlal duyurusu yapılan platformlarda hesabı bulunan vatandaşların ivedilikle şifrelerini değiştirmeleri ve iki aşamalı doğrulamayı (2FA) aktif hale getirmeleri önerilmektedir.
