İletişim Formu

Sıkça Sorulan Sorular

Veri ihlali durumunda şirket yönetiminin KVKK'ya bildirim süresi yasal olarak ne kadardır?

Veri sorumlusu tüzel kişi (şirket yönetimi), gerçekleşen siber ihlali öğrendiği andan itibaren en geç 72 saat içerisinde Kişisel Verileri Koruma Kuruluna ve ihlalden etkilenen ilgili kişilere resmi bildirimde bulunmakla hukuken mükelleftir. Sürenin aşılması üst sınırdan idari para cezası sebebidir.

Siber saldırı durumunda şirket yönetim kurulu üyelerinin şahsi cezai sorumluluğu doğar mı?

Türk Ticaret Kanunu (TTK m. 369) uyarınca yönetim kurulu üyelerinin 'Özen ve Gözetim Yükümlülüğü' mevcuttur. Siber güvenlik altyapısına ilişkin asgari tedbirlerin kasten veya ağır ihmal ile alınmaması neticesinde verilerin sızdırılması, somut olayın şartlarına göre TCK kapsamında kişisel cezai ve hukuki sorumluluklara (tazminat yükümlülüklerine) sebebiyet verebilmektedir.

Sızma Testi (Pentest) raporları hukuki bir delil vasfı taşır mı?

Evet, taşır. Bağımsız uzman kuruluşlarca hazırlanan periyodik sızma testi raporları, olası bir siber ihlal (veri sızıntısı) vakıasında Kişisel Verileri Koruma Kurulu nezdinde; şirketin KVKK m. 12 uyarınca 'gerekli her türlü teknik ve idari tedbiri' aldığını (veya almaya çalıştığını) ispatlayan en güçlü ve yasal teknik delildir.