Blog

Veri sızıntısı, kaçınmak isteyeceğiniz bir durumdur

GDPR kapsamında veri ihlali: 72 saat içinde bildirim yükümlülüğü, kayıt, müşterilerin bilgilendirilmesi ve para cezaları. Küçük ve orta ölçekli limited şirketler için adım adım plan.

tarafından MKBjuristen.nl tarihinde yayınlandı 7 Temmuz 2026
Ücretsiz fiyat teklifi isteyin. 085 25000 44 numaralı telefonu

MKB Juristen, özel hukuki belgeler hazırlamaktadır

Önemli sözleşmeleri, şartları ve diğer yasal belgeleri kendiniz bir araya getirmek veya kopyalamak en iyisi değildir. Bütçesi kısıtlı girişimcilere özel yasal çözümler, net maliyetler ve pratik açıklamalar sunuyoruz.

  • Gümrük sözleşmeleri, şartlar ve koşullar ve yasal belgeler
  • Bütçe dostu ve maliyetler konusunda baştan net bilgi veriyor
  • Ücretsiz danışmanlık veya herhangi bir yükümlülük gerektirmeyen fiyat teklifi isteyin
Ücretsiz danışmanlık Ücretsiz fiyat teklifi isteyin

GDPR kapsamında veri ihlali: Kişisel verilere yetkisiz erişim, kayıp veya ifşa. Örnekler: Veritabanının hacklenmesi, müşteri verilerini içeren dizüstü bilgisayarın kaybolması, yanlış gönderilen e-posta. Bildirim yükümlülüğü: Veri sahipleri için risk söz konusu olduğunda, 72 saat içinde Hollanda Veri Koruma Kurumu'na (AP) bildirimde bulunulmalıdır. Yüksek risk durumunda, veri sahipleri de bilgilendirilmelidir. Bildirimde bulunmama: Küresel cironun %2'sine kadar para cezası. Aşağıda: Veri ihlalini nasıl tanıyacağınız, bildirim prosedürü ve Tessa'nın bir olayın kontrolden çıkmadan nasıl ele aldığı açıklanmaktadır.

Kısa cevap

  • Ne: Kişisel verilere yetkisiz erişim, kayıp veya ifşa.
  • AP'nin bildirim yükümlülüğü: Veri sahipleri için risk oluşması durumunda 72 saat içinde.
  • Paydaşları bilgilendirmek: Yüksek risk durumlarında zorunludur.
  • Belgeleme: Bildirilmemiş olanlar da dahil olmak üzere, kendi kayıt defterimizde yer alan tüm veri ihlalleri.
  • Yaptırımlar: Rapor vermeme durumunda AP'ye küresel cironun %2'sine kadar para cezası.

Veri ihlali nedir?

Veri ihlali tespiti ve müdahalesi

GDPR Madde 4, paragraf 12 uyarınca: kazaen veya hukuka aykırı olarak aşağıdakilere yol açan bir güvenlik ihlali:

  • Kişisel verilerin imha edilmesi.
  • Kayıp.
  • Değiştirmek.
  • Yetkisiz tedarik.
  • Yetkisiz erişim.

Örnekler:

  • Siber saldırı/veritabanı hırsızlığı.
  • Fidye yazılımı bulaşması.
  • Kaybolmuş veya çalınmış dizüstü bilgisayar/USB bellek (içinde veri bulunan).
  • Bir çalışanın yanıt verdiği kimlik avı e-postası.
  • Yanlış adrese gönderilmiş ve kişisel veriler içeren e-posta.
  • Veriler yanlış alıcıya gönderildi.
  • Geçerli bir sebep olmaksızın içeriden erişim.

AP'ye haber verme yükümlülüğü — 72 saat

72 saatlik veri ihlali bildirim yükümlülüğü

“Veri sahiplerinin hak ve özgürlüklerine yönelik risk” içeren her veri ihlali için, ihlalin tespit edilmesinden itibaren 72 saat içinde Hollanda Veri Koruma Kurumu'na bildirimde bulunulmalıdır. Bildirimin içeriği:

  1. Veri ihlalinin niteliği.
  2. Kategoriler ve ilgili kişi sayısı.
  3. Kişisel verilerin kategorileri ve miktarı.
  4. Olası sonuçlar.
  5. Sonuçları sınırlamaya yönelik önlemler.
  6. Daha fazla bilgi için lütfen iletişime geçin.

Bilginin eksik olması durumunda: Bilinenleri olabildiğince rapor edin, daha sonra tamamlayın. Çok geç olmaktansa, erken ve kısmi bilgi vermek daha iyidir.

İlgili kişileri bilgilendirin

Veri sahipleri için yüksek risk söz konusu olduğunda (örneğin, mali zarar, kimlik hırsızlığı riski, itibar kaybı): veri sahiplerini doğrudan bilgilendirin. İçerik:

  • Veri ihlalinin açıklaması.
  • Onlar için olası sonuçlar.
  • Alınan önlemler.
  • Kendi başlarına yapabilecekleri şeyler (şifreyi değiştirmek, finans kuruluşlarını uyarmak).

Etkilenen kişi sayısı fazla olduğunda, kamuoyuna duyuru yapmak genellikle pratik bir yöntemdir.

Ne zaman ihbar etmemelisiniz?

Bildirimde bulunmama yalnızca şu durumlarda kabul edilebilir:

  • “Hak ve özgürlüklere hiçbir risk yok” — örneğin takma ad veya şifrelenmiş veri.
  • Verilere pratik olarak erişilemeyecek kadar güçlü şifreleme.
  • Hemen önlemler alındı, ancak somut bir sonuç alınamadı.

Yüksek eşik — şüphe duyduğunuzda: bildirin. Daha sonra bildirmeme nedeninizi gerekçelendirebilmelisiniz.

Belgeleme ve kayıt

Tüm veri ihlallerini (bildirilmeyenler de dahil) şirket içi veri ihlali kayıt defterine kaydedin:

  • Keşif tarihi.
  • Olayın açıklaması.
  • Veri kategorisi.
  • Etkilenen kişi sayısı.
  • Alınan önlemler.
  • Risk değerlendirmesi ve bildirim kararı.

Yetkili merci, kayıt defterini denetleme kurumundan talep edebilir. Müşteri verilerine sahip her şirket için zorunludur.

Yaptırımlar

  • Bildirim yükümlülüğüne uyulmaması durumunda: küresel cironun %2'sine kadar veya 10 milyon Euro'ya kadar para cezası.
  • Yetersiz güvenlik: küresel cironun %4'üne veya 20 milyon Euro'ya kadar para cezası.
  • Hukuki sorumluluk: Yaralanan taraflar tazminat talep edebilir.
  • İtibar kaybı: Genellikle büyük veri ihlallerinin en büyük etkisi budur.

Siber sigorta yönü

İyi bir siber sigorta poliçesi genellikle veri ihlali müdahalesini, yasal danışmanlığı, iletişimi ve olası para cezalarını kapsar. Siber sigorta.

Dürüst tavsiye

GDPR avukatı olayı denetliyor

Küçük ve orta ölçekli limited şirketler için: Veri ihlali durumunda kimin ne yapacağını önceden belirleyerek bir olay müdahale planı oluşturun. Bir GDPR avukatıyla iletişim halinde kalın (rehberlik için 1.500-5.000 €). Bir olay meydana geldiğinde: Hızlı hareket edin – ilk 24 saat, hasarın azaltılması ve Veri Koruma Kurumu'na doğru bildirimde bulunulması için çok önemlidir. Küçük olaylar için bile bir veri ihlali kaydı tutun. Finansal ve operasyonel güvence için siber sigorta ile birleştirin.

Diğer konular için: gizlilik bildirimi, siber sigorta ve gerçek faydalanıcı beyanı.

Sıkça Sorulan Sorular

Veri ihlali nedir?

Kazara veya yasa dışı olarak kişisel verilerin yok edilmesine, kaybolmasına, değiştirilmesine, yetkisiz olarak ifşa edilmesine veya yetkisiz erişime yol açan güvenlik ihlali. Örnekler: siber saldırı, kayıp dizüstü bilgisayar, hatalı e-posta.

AP'ye ne kadar çabuk rapor vermeliyim?

Keşfedilmesinden itibaren 72 saat içinde — ilgili kişilerin hak ve özgürlüklerine yönelik bir risk söz konusu olduğunda. Eksik bilgi durumunda: bilinenleri bildirin, daha sonra tamamlayın. Bazıları için çok erken, bazıları için çok geç.

Paydaşları ne zaman bilgilendirmeli?

İlgili kişiler için yüksek risk söz konusu olduğunda (maddi zarar, kimlik hırsızlığı, itibar kaybı). İçerik: açıklama, olası sonuçlar, alınan önlemler, kendilerinin neler yapabileceği. Çok sayıda kişi söz konusu olduğunda: kamuoyuna duyurun.

Ne zaman ihbar etmemelisiniz?

Yalnızca hak ve özgürlüklere yönelik bir risk yoksa — örneğin, takma ad veya anahtar olmadan şifrelenmiş veri — bildirimde bulunun. Yüksek eşik — şüphe durumunda: bildirin. Bildirimde bulunmama nedeninizi daha sonra gerekçelendirebilmelisiniz.

Deftere neler kaydedilmeli?

Tüm veri ihlalleri (bildirilmeyenler dahil): tespit tarihi, açıklama, veri kategorisi, etkilenen taraf sayısı, alınan önlemler, risk değerlendirmesi ve raporlama kararı. Müşteri verilerine sahip her şirket için zorunludur.

Yaptırımlar nelerdir?

Bildirimde bulunmama: Küresel cironun %2'sine veya 10 milyon Euro'ya kadar para cezası. Yetersiz teminat: %4'e veya 20 milyon Euro'ya kadar para cezası. Ayrıca, ilgili tarafların talepleri ve itibar kaybı nedeniyle hukuki sorumluluk.

Nasıl hazırlanılmalı?

Olay müdahale planını önceden geliştirin — kim ne yapacak. GDPR hukuk uzmanı hazırda beklesin. Veri ihlali kayıt defteri hazır olsun. Periyodik çalışan eğitimleri. Finansal ve operasyonel güvence için siber sigorta.

Lütfen dikkat: Bu makale genel bilgiler sunmaktadır, ancak hukuki durumunuz farklı sonuçlanabilir.

Bir sözleşme, ihtilaf veya hukuki risk her zaman gerçekler, belgeler, deliller ve menfaatler temelinde değerlendirilmelidir. Şüpheniz mi var? Harekete geçmeden önce durumunuzu değerlendirin.

Bu makaleyle ilgili hukuki bir sorunuz mu var?

Bir blog açıklama sunar, ancak durumunuz genellikle somut bir hukuki seçim gerektirir. MKB Juristen, girişimcilere sözleşmeler, şartlar ve koşullar, GDPR belgeleri, iş sözleşmeleri, ihtilaflar ve özelleştirilmiş hukuki çözümler konusunda yardımcı olur.

Sözleşmelerin hazırlanması, incelenmesi ve değiştirilmesi
Hukuki Yardım: Çatışma ve anlaşmazlıklarda destek.
Uzmanlık Alanı: Alanında uzman hukukçular ve avukatlar.
Sabit fiyatlar. Maliyetler konusunda önceden netlik.

Son makaleler

24 Temmuz 2026

Rekabet yasağı maddesi hazırlatmanın maliyeti ve süreci

Avukat tarafından hazırlanmış bir rekabet yasağı maddesine sahip olmak: maliyeti nedir, süreç nasıl işler ve şablon yerine özel hazırlanmış bir versiyonu ne zaman tercih etmelisiniz?.

24 Temmuz 2026

Sözleşmeleri incelemek: KOBİ girişimcileri için adım adım plan

Sözleşmeyi imzalamadan önce kontrol etme veya gözden geçirme: adım adım plan, dikkat edilmesi gereken noktalar, kontrol listesi ve ne zaman avukata ihtiyacınız olacağı.

24 Temmuz 2026

Yükleniciler için genel şartlar ve koşulların hazırlanması: maliyetler ve süreç

Avukat tarafından hazırlanmış, müteahhitler için genel şartlar ve koşullar belgesine sahip olmak: maliyeti nedir, süreç nasıl işler ve ne zaman özel bir çalışma tercih etmelisiniz...?.

23 Temmuz 2026

Genel şartlar ve koşulların hazırlanması: maliyetler ve süreç

Avukat tarafından genel şartlar ve koşulların hazırlanması: maliyeti nedir, süreç nasıl işler ve şablon yerine özel hazırlanmış bir versiyonu ne zaman tercih etmelisiniz?.

  • Diğerlerinin yanı sıra şunlar için çalıştık:
  • MKBjuristen.nl ortağı
  • MKBjuristen.nl ortağı
  • MKBjuristen.nl ortağı
  • MKBjuristen.nl ortağı
Girişimciler için haber bülteni

Pratik hukuki ipuçlarını posta kutunuzda alın

Şimdi kayıt olun

E-posta adresinizi girin ve bültenimizi alın.

Spam yok. Sadece yasal tavsiyeler.
Ticaret Odası'ndaki KOBİ Avukatları Kaynak: Ticaret Odası 2019
Ücretsiz danışmanlık