12 June 2026
Veri sızıntılarının önemli bir bölümü dış saldırıdan değil, içeriden kaynaklanır. Müşteri listesi, fiyat politikası, teknik çizim veya tedarikçi bilgisi gibi rekabete duyarlı veriler, çoğu zaman yetkili bir çalışan tarafından dışarı taşınır. Bu rehber, sızıntının erken işaretlerini, hukuka uygun inceleme yöntemini ve yasal yükümlülükleri açıklar.
Bu noktada işverenlerin en sık düştüğü yanılgı, şirkete ait cihazların sınırsız incelenebileceği varsayımıdır. Cihazın mülkiyeti, içindeki kişisel haberleşmeye erişim hakkı vermez. Şirket bilgisayarındaki özel yazışmalara erişim, TCK madde 132 ve KVKK açısından ciddi risk taşır.
Hukuka uygun inceleme üç koşulu birlikte sağlamalıdır:
Üstveri incelemesi, içeriğe girmeden örüntü çıkarmayı sağladığı için hem hukuken daha güvenli hem de pratikte çoğu zaman yeterlidir.
İnceleme sırasında en kritik hata, şüphelenilen cihaz üzerinde doğrudan çalışmaktır. Bu, delili değiştirir ve mahkemede itiraza açık hâle getirir. Doğru yöntem, cihazın birebir kopyasının (imaj) alınması ve hash değeriyle bütünlüğünün kayıt altına alınmasıdır. İnceleme kopya üzerinde yürütülür; orijinal cihaz mühürlenerek saklanır.
Sızan veri kişisel veri içeriyorsa — müşteri listesi, çalışan bilgileri gibi — şirketin veri sorumlusu sıfatıyla yükümlülüğü doğar. İhlalin öğrenilmesinden itibaren en kısa sürede ve 72 saat içinde Kişisel Verileri Koruma Kurulu'na bildirimde bulunulması, ayrıca ilgili kişilerin bilgilendirilmesi gerekir. Bu yükümlülüğün ihmali, sızıntının kendisinden bağımsız bir yaptırım doğurur.
Çalışanın kişisel e-postasını inceleyebilir miyim? Hayır. Kişisel hesaplara erişim her hâlde hukuka aykırıdır.
İnceleme çalışana bildirilmeli mi? İnceleme yetkisi önceden duyurulmuş olmalıdır; somut incelemenin kendisi ise soruşturma bütünlüğü açısından eş zamanlı bildirilmeyebilir.
Rapor iş mahkemesinde kullanılabilir mi? Hukuka uygun yöntemle ve delil bütünlüğü korunarak hazırlandıysa evet.
Özel araştırma sektöründe, etik değerlerden asla taviz vermeden, uluslararası standartlarda hizmet sunan bir kurum olmak. Her vakaya bilimsel metodoloji ve hukuki titizlikle yaklaşarak, müvekkillerimizin güvenini kazanmak ve bu güveni her koşulda korumak temel hedefimizdir. Sektörde "doğru bilgiye ulaşmanın adresi" olarak anılmak, Matriks'in değişmez vizyonudur.
Bireysel ve kurumsal müvekkillerimizin karşılaştığı belirsizlikleri, yasal çerçeve içerisinde, gizlilik ilkesine mutlak bağlılıkla çözmek. Her dosyada gerçeğin ortaya çıkması için gerekli özeni göstermek, toplanan her verinin hukuki geçerliliğini sağlamak ve müvekkillerimizi süreç boyunca şeffaf bir iletişimle bilgilendirmek, Matriks'in değişmez misyonudur.