KVKK'dan Büyük Veri İhlali Duyurusu: 12 Şirkette 10 Milyonu Aşkın Vatandaş Etkilendi | Avukatım YZ İçeriğe geç
Avukatım YZ
Geri dön

KVKK'dan Büyük Veri İhlali Duyurusu: 12 Şirkette 10 Milyonu Aşkın Vatandaş Etkilendi

Kişisel Verileri Koruma Kurulu (KVKK), 16 Eylül 2026 tarihinde aldığı kararlar doğrultusunda, Türkiye’de finans, e-ticaret, lojistik ve sağlık sektörlerinde faaliyet gösteren 12 farklı şirkette meydana gelen geniş çaplı veri ihlali bildirimlerini kamuoyuna duyurdu. Açıklanan bildirimlere göre, yetkisiz üçüncü kişilerin veri tabanlarına sızması neticesinde 10 milyondan fazla vatandaşın kimlik, iletişim ve finansal işlem verileri risk altına girdi.

Veri sorumluları için 72 saat kuralı ve siber güvenlik yükümlülükleri

6698 sayılı Kişisel Verilerin Korunması Kanunu’nun 12. maddesi uyarınca, kişisel veri işleyen tüm kurumların veri güvenliğini sağlamak için gerekli teknik ve idari tedbirleri alması zorunludur:

  1. Gecikmeksizin bildirim zorunluluğu: Veri sorumlusu, sistemlerinde gerçekleşen bir güvenlik ihlalini öğrendiği tarihten itibaren en geç 72 saat içinde KVKK’ya ve ihlalden etkilenen kişilere doğrudan bildirmekle yükümlüdür.
  2. Yapay zekâ ve otomatik sistemlerde güvenlik zafiyeti: Kurul incelemelerinde, ihlale uğrayan birçok platformun yapay zekâ destekli veri analiz motorlarının ve API entegrasyonlarının yetkisiz erişim kontrollerinden yoksun olduğu tespit edilmiştir.
  3. İdari para cezaları: Veri güvenliğini sağlamayan veya ihlal bildirimini kasten geciktiren şirketler hakkında kanunun 18. maddesi kapsamında üst sınırdan idari para cezaları uygulanacaktır.

İhlalden etkilenen vatandaşların hukuki hakları ve tazminat

Kişisel verileri yetkisiz kişilerin eline geçen vatandaşlar için hukuki başvuru yolları açık bulunmaktadır:


Bu yazıyı paylaş:

Önceki yazı
Resmî Gazete'de Yayımlandı: 2030 Ulusal Akıllı Şehirler ve Yapay Zekâ Eylem Planı
Sonraki yazı
Ticaret Bakanlığı'ndan Yapay Zekâ Reklamları ve Sahte Yorumlara Sıkı Denetim