KVKK'da Kritik Değişiklik: İhlal İlanlarına Süre Sınırı
Kişisel Verileri Koruma Kurulu (KVKK), 25 Aralık 2025 tarihli toplantısında aldığı kritik kararla, veri ihlali bildirimlerinin kamuoyuna duyurulma usullerinde köklü bir değişikliğe giderek dijital şeffaflık süreçlerini yeniden şekillendirdi.
60 Gün Kuralı ve Erken Kaldırma İmkanı
Kurulun resmi internet sayfasında yayımlanan ihlal bildirimleri, alınan bu yeni karar doğrultusunda artık en fazla 60 gün süreyle yayında tutulacak. Bu düzenleme, ilanların süresiz olarak erişilebilir olmasının önüne geçerek, Kurul sitesinin güncel veri güvenliği risklerini yansıtmasını amaçlıyor.
Ancak düzenlemenin veri sorumluları açısından en stratejik yönü, sağlanan "erken kaldırma" imkanında yatıyor. Eğer veri sorumlusu, ihlalden etkilenen ilgili kişilere doğrudan bildirimi tamamladığını ve gerekli aydınlatmayı usulüne uygun yaptığını Kurul'a tevsik ederse, söz konusu kamuoyu duyurusu 60 günlük azami süre beklenmeksizin yayından kaldırılabilecek.
"Şirketlerin itibar yönetimi ve 'unutulma hakkı' dengesi açısından kritik bir adım."
Risk Odaklı İnceleme Devam Edecek
Kurul, ihlal bildirimlerini kamuoyu ile paylaşma kararını verirken aşağıdaki kriterleri titizlikle incelemeye devam edecek:
- İhlalden etkilenen kişi sayısı,
- Sızan verilerin hassasiyeti (özel nitelikli veri olup olmadığı),
- İhlalin gerçekleşme biçimi.
Bu yeni yaklaşım, şirketleri ihlal sonrası müdahale ve bildirim süreçlerini hızlandırmaya teşvik ederken, kriz yönetiminde proaktif davranan kurumların itibarını korumasına da olanak tanıyor.
