Türkiye genelinde trafik kazası geçiren 253 bin kişinin kişisel verilerinin hukuka aykırı şekilde temin edilerek hukuk büroları ve hasar danışmanlık şirketlerine satıldığı tespit edildi. Emniyet birimlerinin düzenlediği operasyonda 8 şüpheli tutuklandı. Soruşturma, veri ihlalinin boyutlarının yanı sıra sigorta ve hukuk sektöründeki denetim eksikliğini de gündeme getirdi.
Kişisel Veriler Nasıl Ele Geçirildi?
Edinilen bilgilere göre şüpheliler, çeşitli yollarla trafik kazası kayıtlarına erişerek mağdurların ad, soyad, T.C. kimlik numarası, iletişim bilgileri, kaza tarihi ve yeri gibi hassas verilerini topladı. Bu veriler daha sonra hukuk büroları ve hasar danışmanlık firmalarına paketler halinde satıldı. Söz konusu verilerin, kaza sonrası tazminat davaları açmak isteyen avukatlar ve danışmanlık şirketleri tarafından yoğun talep gördüğü belirtiliyor.
Yetkililer, verilerin kaynağının tam olarak belirlenmesi için geniş kapsamlı bir inceleme başlattı. Şüphelilerin, kaza bilgilerini elde etmek için sigorta şirketleri, hastaneler veya emniyet birimlerindeki bağlantılarını kullandıkları ihtimali üzerinde duruluyor. Soruşturma kapsamında 253 bin mağdurun verisinin ele geçirildiği doğrulandı.
Operasyon ve Tutuklamalar
Emniyet Genel Müdürlüğü Siber Suçlarla Mücadele Daire Başkanlığı koordinesinde, çok sayıda ilde eş zamanlı operasyon düzenlendi. Operasyonda 8 şüpheli gözaltına alındı ve çıkarıldıkları mahkemece tutuklandı. Şüphelilerin, suç örgütü kurmak, kişisel verileri hukuka aykırı olarak ele geçirmek ve ticaretini yapmak suçlamalarıyla karşı karşıya olduğu öğrenildi.
Gözaltına alınan şüpheliler arasında veri tabanlarına erişim sağlayan teknik personel ile bu verileri pazarlayan aracıların bulunduğu belirtiliyor. Soruşturmanın derinleştirilmesiyle birlikte, verileri satın alan hukuk büroları ve şirketler hakkında da yasal işlem başlatılabileceği ifade ediliyor. Olay, kişisel verilerin korunması kanunu kapsamında ağır para cezaları ve hapis cezalarını gündeme getirebilir.
Mağdurlar ve Hukuki Süreç
Verileri ele geçirilen 253 bin kişi arasında, trafik kazası sonrası yaralanan veya maddi hasar gören sürücüler, yolcular ve yayalar bulunuyor. Mağdurların büyük çoğunluğunun olaydan haberdar olmadığı, dolayısıyla haklarını arayamadığı belirtiliyor. Kişisel Verileri Koruma Kurumu (KVKK), konuyla ilgili inceleme başlattığını duyurdu. Kurum, veri ihlalinden etkilenen vatandaşların haklarını korumak için gerekli adımların atılacağını açıkladı.
Hukukçular, mağdurların tazminat davası açma hakkının olduğunu ancak veri ihlalinin ispatlanması ve zararın belgelenmesi gerektiğini vurguluyor. Ayrıca, verilerin hukuka aykırı olarak elde edilip kullanılması, mağdurların özel hayatın gizliliği hakkının ihlali anlamına geliyor. Bu tür davalarda açılacak maddi ve manevi tazminat taleplerinin yanı sıra, sorumlular hakkında ceza davası da açılabilecek.
Sektörel ve Yasal Arka Plan
Trafik kazası verilerinin hukuka aykırı paylaşımı, son yıllarda artan bir sorun olarak dikkat çekiyor. Sigorta şirketleri ve hukuk büroları, kaza sonrası tazminat süreçlerinde bu verilere bağımlı hale gelmiş durumda. Ancak verilerin yasal yollarla elde edilmesi gerektiği halde, bazı aktörlerin kısa yoldan bilgi edinme yoluna gittiği görülüyor. Bu durum, hem mağdurların hak kaybına uğramasına hem de haksız rekabete yol açıyor.
KVKK, 6698 sayılı Kişisel Verilerin Korunması Kanunu kapsamında, kişisel verilerin işlenmesi için açık rıza şartı getiriyor. Kanuna aykırı veri toplayan veya satan kişiler hakkında 1 yıldan 3 yıla kadar hapis cezası öngörülüyor. Ayrıca, idari para cezaları da uygulanabiliyor. Ancak uzmanlar, denetimlerin yetersiz olduğunu ve caydırıcılığın artırılması gerektiğini belirtiyor.
Son dönemde benzer veri ihlali vakalarının artması, siber güvenlik ve veri koruma konularında farkındalığın önemini ortaya koyuyor. Vatandaşların, kişisel verilerini paylaşırken daha dikkatli olmaları ve şüpheli durumlarda yetkililere başvurmaları gerekiyor. Ayrıca, şirketlerin de veri güvenliği konusunda gerekli teknik ve idari tedbirleri alması zorunlu.
Bu olay, Türkiye'de kişisel verilerin korunması ve siber güvenlik alanındaki eksiklikleri bir kez daha gözler önüne seriyor. 253 bin kişinin mağdur edildiği bu vurgun, yalnızca tutuklanan 8 şüpheliyle sınırlı kalmamalı; veri ticaretinin önlenmesi için yasal ve kurumsal düzenlemelerin acilen hayata geçirilmesi gerekiyor. Aksi halde, benzer olayların yaşanması kaçınılmaz görünüyor.