Kişisel verilerim sızdırıldı/ifşa edildi — tazminat alabilir miyim?

KISA CEVAP

Evet, üç koldan: (1) veri sorumlusu ŞİRKETE karşı — KVKK ihlali nedeniyle maddi-manevi TAZMİNAT davası (kimlik, telefon, sağlık verinizi koruyamayan kurum sorumludur); (2) Kişisel Verileri Koruma KURULU'na şikâyet — kuruma idari yaptırım uygulatır (önce veri sorumlusuna başvuru şartı: 30 gün); (3) sızdıran/paylaşan GERÇEK KİŞİ hakkında TCK 136 şikâyeti. Sızıntıyı öğrendiğinizde delillendirin: sms/aramalarla gelen taciz, verinizin satıldığı listeler, şirketin sızıntı duyurusu.

'Zaten her yerde bilgilerimiz' çaresizliği hukuken yanlış: yargı, somut mağduriyet (dolandırıcılık aramalarının başlaması, kredi başvuruları, özel verilerin ifşası) hâlinde tazminata hükmediyor ve Kurul ciddi idari para cezaları uyguluyor. Toplu sızıntılarda emsal başvurular zinciri büyütüyor.

Yol haritası

  • Tespit: hangi verim, nereden sızdı? (Şirket duyurusu, gelen aramaların içeriği, 'sizin siteden aldık' beyanları.)
  • Veri sorumlusuna yazılı başvuru: KVKK m.13 — ihlalin kapsamını ve alınan önlemleri sorun; 30 günde cevap gelmezse Kurul yolu açılır.
  • Kurul şikâyeti: kvkk.gov.tr üzerinden; kararlar tazminat davanıza güçlü dayanak olur.
  • Tazminat davası: manevi tazminat + varsa somut zarar (dolandırıcılık kaybı) — asliye hukukta.
  • Fail kişiyse (eski çalışan, tanıdık): TCK 136 (2-4 yıl) şikâyeti ve verilerin imhası talebi.
  • Bankacılık önlemleri: sızıntı sonrası hesap/şifre hijyeni ve Findeks uyarıları — ikincil zararı kesin.

Size gelen 'verileriniz sızdı' bildirimi ya da şüpheli arama yoğunluğuyla gelin; ihlal zincirini belgeleyip üç kanalı (şirket-Kurul-fail) tek dosyada işletelim.

Güncelleme: 13 Eylül 2026 · Hazırlayan: Av. Bekir Kürşad Kartal, Muğla Barosu

Bu konuda diğer sorular

Tüm bilişim suçları soruları
Hemen Ara WhatsApp