Son güncelleme: 2026-06-06
Bu prosedür, kişisel verilerin hukuka aykırı şekilde erişilmesi, ifşası, değiştirilmesi veya kaybı hâlinde izlenecek adımları tanımlar (KVKK m.12 ve Kurul'un ihlal bildirim kararları).
Şüpheli erişim/ifşa fark edildiğinde olay derhâl veri güvenliği sorumlusuna iletilir; sistem logları (audit log) ve erişim kayıtları incelenir.
İhlal öğrenildiği tarihten itibaren makul sürede ve esasen 72 saat içinde Kişisel Verileri Koruma Kurumu'na bildirim yapılır.
İhlalden etkilenen kullanıcılara, makul en kısa sürede; ihlalin niteliği, olası sonuçları ve alınan/önerilen tedbirler anlaşılır biçimde bildirilir.
Olay, müdahale adımları ve sonuçları kayıt altına alınır; tekrarını önleyecek teknik/idari tedbirler (yama, erişim sıkılaştırma, eğitim) uygulanır.
İhlal şüphesini footer'daki işletmeci e-posta/KEP adresinden bildirebilirsiniz.