Kısa yanıt
Sonuç olarak evet: kişisel verilerin hukuka aykırı biçimde ele geçirilmesi hâlinde ihlal, öğrenildiği andan itibaren 72 saat içinde Kurula bildirilir (Kanun m. 12/5; Kurul’un 24.01.2019 tarihli ve 2019/10 sayılı kararı). GDPR’dan farklı olarak Kurula bildirim bir risk eşiğine bağlı değildir; risk değerlendirmesi, ilgili kişilere de bildirim yapılıp yapılmayacağını belirler. Eşik analizi hukuki bir karardır ve belgelenmelidir.
Kişisel veri ihlalleri, Kurul’un 2019/10 sayılı kararı uyarınca öğrenilmesinden itibaren en kısa sürede ve 72 saat içinde Kurul’a bildirilir; bu bildirim, GDPR’daki gibi yüksek bir risk eşiğine bağlı değildir. Risk değerlendirmesi ise asıl olarak ilgili kişilerin ayrıca bilgilendirilip bilgilendirilmeyeceğini belirler — ihlalin kişileri olumsuz etkileme ihtimali varsa onlara da makul en kısa sürede bildirim yapılır. Eşik ve bildirim değerlendirmesi hukuki bir karardır ve belgelenmelidir.
Bu konuyu sizin durumunuza uygulayalım mı?
Somut durumunuzu birkaç cümleyle iletin; doğru ekiple değerlendirelim.
İletişime geçin →Bu içerik genel bilgilendirme amaçlıdır ve hukuki tavsiye niteliği taşımaz. Somut durumunuza ilişkin değerlendirme için ekibimizle iletişime geçiniz.
Kategoriler