H
hukukanaliz.ai

Veri İhlali Müdahale Playbook'u

EKER BİLGİSAYAR SİSTEMLERİ ve GIDA SAN. A.Ş. — hukukanaliz.ai
Sürüm 1.0 · 27 Mayıs 2026

Bu belge, kişisel veri ihlali (data breach) tespit edildiğinde izlenecek adımları, sorumluları ve zaman çizelgesini tanımlar. KVKK m.12/5 kapsamında ihlalin öğrenilmesinden itibaren en kısa sürede ve en geç 72 saat içinde Kişisel Verileri Koruma Kurulu'na bildirim yapılması zorunludur.

Sorumlu Kişiler ve İletişim

Veri Koruma İrtibat Kişisi (DPO fonksiyonu)
NAZMİ AHMET EKER
E-posta: kvkk@hukukanaliz.ai
Telefon: (0224) 451 27 27
Teknik / Güvenlik Müdahale
NAZMİ AHMET EKER
E-posta: ahmet@eker.com
Hukuk Danışmanı
Başak Dede
E-posta: basakdede@eker.com
Resmi Bildirim Makamı
Kişisel Verileri Koruma Kurulu
Web: kvkk.gov.tr → Veri İhlali Bildirimi
KEP: kvkk@hs01.kep.tr

Veri İhlali Nedir?

KVKK m.12/5 kapsamında veri ihlali şunlardan herhangi birinin gerçekleşmesidir:

Şüpheye düşerseniz raporlayın. "İhlal mi değil mi" kararını Veri Koruma İrtibat Kişisi verir; erken raporlama her zaman doğru olandır.

Müdahale Adımları (72 Saatlik Pencere)

T+0h · Tespit ve Anında Bildirim
T+1h · Etkiyi Sınırla
T+4h · Kapsamı Belirle
T+24h · Hukuki Değerlendirme
T+72h · Resmi Bildirimler (ZORUNLU)
T+7d · Post-Incident Review

Olay Raporu Şablonu

╔════════════════════════════════════════════════════════════════╗
║  VERİ İHLALİ OLAY RAPORU                                       ║
║  Olay No:           INC-YYYYMMDD-NN                            ║
║  Oluşturulma:       YYYY-MM-DD HH:MM UTC                       ║
║  Statü:             [ ] Şüphe   [ ] Doğrulandı   [ ] Kapandı   ║
╚════════════════════════════════════════════════════════════════╝

1. TESPİT
   - Tespit eden:       _____________________________
   - Tespit tarihi:     YYYY-MM-DD HH:MM TZ
   - Tespit yolu:       [ ] Otomatik uyarı  [ ] Çalışan  [ ] Müşteri  [ ] 3. taraf
   - Kısa açıklama:     ______________________________________________

2. ETKİ
   - Etkilenen veri kategorileri:
     [ ] Kimlik       [ ] İletişim    [ ] Şifre hash    [ ] Sohbet
     [ ] Belge        [ ] Memory      [ ] Finans        [ ] Log/IP
     [ ] OAuth profil [ ] Özel nitelikli (içerik bağlı)
   - Etkilenen kişi sayısı (tahmini): _____
   - Etkilenen kişi sayısı (kesin):  _____
   - Coğrafi yayılım: __________________

3. SEBEP
   - Kök neden: [ ] İnsan hatası   [ ] Yazılım bug   [ ] 3. parti
                [ ] Kasıtlı saldırı [ ] Yetki misconf [ ] Diğer
   - Detay: ____________________________________________

4. MÜDAHALE
   - Etki sınırlama adımları: ___________________________
   - Geçici fix: _______________________________________
   - Kalıcı fix planı: _________________________________

5. BİLDİRİMLER
   - KVK Kurulu:       [ ] Yapıldı YYYY-MM-DD  [ ] Gerekli değil
   - İlgili kişiler:   [ ] Yapıldı YYYY-MM-DD  [ ] Gerekli değil
   - Kurumsal müşteri: [ ] Yapıldı YYYY-MM-DD  [ ] Gerekli değil

6. ÖNLEM
   - Yeni compliance task'lar: _________________________
   - Sorumlu:    __________   Bitiş tarihi: ___________

İmza (DPO): _________________   Tarih: _____________
    

3. Parti Sağlayıcı Olayları

Alt veri işleyenlerimizden (OpenAI, Anthropic, LlamaCloud, SendGrid, DigitalOcean, PayTR vb.) bir ihlal bildirimi alınması halinde:

Bu metnin son sürümü daima https://hukukanaliz.ai/legal/breach-playbook adresinden erişilebilir.