AC

طلبات أصحاب البيانات (DSAR) والتزام الاستجابة لمدة 30 يومًا

TL;DR

KVKK m.13 veri sahibi talepleri için 30 gün yanıt zorunlu; yanıt vermemek veya geç yanıt 18.000-1.000.000 TL para cezası riski.

15 Şubat 2026 3 dk okuma 5 görüntülenme Son güncelleme: 9 Mayıs 2026

الاستجابة خلال 30 يومًا إلزامية عندما يطلب صاحب البيانات ذلك. خطر الغرامة الإدارية التي تتراوح بين 18,000-1,000,000 ليرة تركية في حالة عدم تقديم أي رد أو في حالة تقديم رد مضلل.

المادة 13 من KVKK — عملية الطلب

<يكون>
  • يقدم مالك البيانات طلبًا كتابيًا (خطاب، KEP) أو إلكترونيًا (نموذج ويب، بريد إلكتروني).
  • سترد الشركة خلال 30 يومًا على أبعد تقدير.
  • إذا لم تكن الاستجابة مرضية لمالك البيانات، فقم بتقديم شكوى إلى KVKK خلال 30 يومًا.
  • سيتم الانتهاء من مراجعة KVKK في غضون 60 إلى 180 يومًا.
  • حقوق صاحب البيانات

    • معرفة ما إذا كانت البيانات الشخصية قيد المعالجة أم لا.
    • طلب المعلومات إذا تمت معالجة البيانات الشخصية.
    • الغرض من المعالجة + معرفة ما إذا كان ��تم استخدامه بشكل مناسب.
    • معرفة الطرف الثالث الذي تم التحويل إليه.
    • طلب تصحيح البيانات غير المكتملة/التي تمت معالجتها بشكل غير صحيح.
    • طلب الحذف أو الإتلاف (المادة 7).
    • لا تعترض على الصفقة.
    • الاعتراض في حالة التأثر بنتيجة المعالجة التلقائية.
    • المطالبة بالتعويض (المادة 14).

    عملية الاستجابة المثالية

    <يكون>
  • 0-3 أيام: إيصال الطلب + المصادقة (معرف TC / البريد الإلكتروني المسجل).
  • 3-7 أيام: تحديد النطاق؛ الأنظمة التي سيتم فحصها (CRM، ERP، السجل، النسخ الاحتياطي).
  • من 7 إلى 21 يومًا: جمع البيانات؛ التنقيح (تمت إزالة بيانات الطرف الثالث).
  • 21-28 يومًا: مسودة الرد + موا��قة قانونية + موافقة DPO.
  • 28-30 يومًا: يتم إرسال الرد بواسطة KEP أو البريد الإلكتروني المسجل؛ التنسيق المطلوب (PDF، JSON).
  • الأسئلة الشائعة

    يبدو أن الطلب احتيالي/ضار؛ هل يمكننا الرفض؟

    يتم رفضه في حالات "لا أساس له من الصحة بشكل واضح" أو "الشخص غير المرخص له". ومع ذلك، مبررة ومكتوبة؛ وإلا فإن KVKK سيكون لها ما يبررها في شكواها.

    لا يمكننا حذف البيانات، يجب أن نحتفظ بها بموجب القانون؛ ماذا يجب أن نفعل؟

    سبب الرفض: المسؤولية القانونية (الضرائب، التأمين، الدفتر التجاري). يتم تقديم معلومات الحذف التلقائي في نهاية فترة التخزين.

    ماذا نفعل مع DSAR المجمع (10 آلاف مستخدم في وقت واحد)؟

    بوابة إلكترونية + عملية موافقة يدوية. المدة: 30 يومًا لمستخدم واحد؛ نفس الوقت بالنسبة للطلب بالجملة ولكن مع وجود موظفين إضافيين + التشغيل الآلي. قد يتم طلب تمديد KVKK (مبرر).

    هل نرد على البريد الإلكتروني المجهول؟

    لا، المصادقة مطلوبة. المادة KVKK 13/2 - يقوم مراقب البيانات بتأكيد الهوية. يوصى بمعرف TR + البريد الإلكتروني المسجل.

    ماذا يفعل KVKK عندما لا يكون هناك استجابة؟

    يفتح تحقيقًا عند الشكوى؛ تتراوح الغرامة الإدارية بين 18.000 و1.000.000 ليرة تركية. نطاق العود والمخالفة مضاعف.

    التشريعات ذات الصلة

    • رقم KVKK. 6698 المادة 12 - التزام أمن البيانات؛ إشعار بالمخالفة (المادة 12/5).
    • رقم KVKK. 6698 مادة 14 — الحق في التعويض.
    • رقم KVKK. 6698 المادة 18 — غرامة إدارية (تصل إلى 5 مليون ليرة تركية).
    • المادة الخاصة باللائحة العامة لحماية البيانات. 33-34 — إشعار انتهاك لمدة 72 ساعة بشأن النقل عبر حدود الاتحاد الأوروبي.
    • TCK art.135-136 — التسجيل/النشر غير القانوني للبيانات الشخصية.
    إشعار قانوني: هذه المقالة لأغراض المعلومات العامة؛ مطلوب لقاء مع محام لقضية محددة. تتشكل الفترات والمعدلات والتطبيق من خلال الفقه. تحقق من التشريع الحالي قبل التقديم.

    Kaynaklar ve referanslar

    Kaynaklar

    Veri Sahibi Talepleri (DSAR) ve 30 Gün Yanıt Yükümlülüğü içeriği hazırlanırken resmi mevzuat ve yüksek yargı kaynakları esas alınmıştır.

    Telif bildirimi Bu içerik ve tüm bağlantılı soru-cevap metinleri 5846 sayılı FSEK kapsamında korunmaktadır. İzinsiz kopyalama, çoğaltma, yayımlama, yeniden işleme, toplu veri çekimi veya ticari kullanım yasaktır; ihlal halinde hukuki ve cezai yollara başvurulur.

    Hukuki destek arıyorsanız

    Bu konuda profesyonel hukuki destek için Aycan Ceylan Avukatlık Bürosu olarak yanınızdayız.

    Görüşme Planla