Gizlilik ve Veri Koruma
Gizlilik, bir bireyin özel yaşam alanının — fiziksel mekândan dijital yazışmalara, kişisel fotoğraflardan sağlık ve mali bilgilere kadar — izinsiz izleme, kayıt, ifşa ve yayımdan korunması hakkıdır. Türkiye Cumhuriyeti Anayasası m.20, AİHM m.8 ve TCK m.132–138 bu hakkı güvence altına almaktadır. Kriminalistik alanda gizlilik çalışması üç eksende yürür: ihlali tespit etmek (stalkerware analizi, gizli cihaz taraması), delili güvenceye almak (adli belgeleme, hash değeri, zaman damgası) ve ihlali sonlandırmak (içerik kaldırma, yasal süreç için raporlama). Rakiplerimizden farklı olarak bu sayfada yalnızca hukuk metni değil; teknik tespit metodolojisi sunulmaktadır.
Gizlilik konusundaki mevcut Türkçe içeriklerin tamamı hukuk bürolarına ait olup TCK m.134 metnini açıklamakta, şikayet süresini (6 ay) anlatmakta ve genel bilgilendirmede kalmaktadır. Hiçbirinde: dijital mahremiyet ihlali tespiti, stalkerware kriminalistik analizi, ifşa içeriğin platform bazında kaldırma metodolojisi, hukuka aykırı delil tuzağı veya KVKK–TCK kesişim noktası ele alınmamaktadır. Bu sayfa kriminalistik bilirkişi perspektifinden tüm bu eksiklikleri kapatmaktadır.
Dijital Çağda Gizlilik Tehditleri: Kapsamlı Tehdit Haritası
Gizlilik ihlalleri artık yalnızca fiziksel mekânda gerçekleşmemektedir. Rakip içeriklerin tamamında eksik olan bu tehdit haritası, kriminalistik soruşturmanın başlangıç noktasını oluşturur.
Stalkerware / Eş Gözetleme Yazılımı
Fiziksel erişim sağlanarak cihaza kurulan, konum, mesaj, arama ve mikrofon verisini gizlice ileten yazılım. Antivirüs uygulamalarından gizlenecek biçimde tasarlanmıştır.
Yetkisiz Hesap Erişimi
Şifre ele geçirme, SIM swap, phishing veya keylogger yoluyla e-posta, sosyal medya veya bulut hesabına izinsiz giriş. Özel yazışma ve dosyalara erişim.
Gizli Kamera ve Dinleme Cihazı
Konuta, araçta veya işyerine yerleştirilen gizli kayıt cihazları. Standart RF taramasıyla tespit edilemeyen lens veya VOX aktivasyonlu cihazlar dahil.
Rızasız Görüntü/Video İfşası (Revenge Porn)
Özel fotoğraf veya video içeriğinin rıza alınmadan sosyal medya, forum veya mesajlaşma gruplarında yayılması. Dijital ayak izi çok hızlı genişler.
Wi-Fi ve Ağ Dinleme
Aynı ağdaki trafiğin izlenmesi, sahte erişim noktası (evil twin) kurulumu veya router’a yetkisiz erişim yoluyla internet aktivitesinin takibi.
GPS Takip ve Konum İzleme
Araça manyetik GPS takip cihazı yerleştirilmesi, stalkerware üzerinden gerçek zamanlı konum paylaşımı veya cihaz ayarlarının manipülasyonuyla konum verisi ele geçirme.
İş Yerinde Yasa Dışı İzleme
İşverenin KVKK sınırlarını aşarak çalışanın kişisel cihazını izlemesi, tuvalette kamera kullanması veya özel yazışmaları izlemesi. İş ve ceza hukuku kesişimi.
Kişisel Veri İhlali ve Sızdırma
Kişisel verilerin veri tabanından ele geçirilmesi, dark web’de satışa çıkarılması veya kimlik hırsızlığı amacıyla kullanılması. KVKK’nın 72 saatlik bildirim yükümlülüğü kapsamında.
Stalkerware / Casus Yazılım Kriminalistik Tespiti
Stalkerware, eşler arasında veya yakın ilişkilerde en sık karşılaşılan gizlilik ihlali aracıdır. Rakiplerin hiçbirinde kriminalistik tespit metodolojisi bulunmamaktadır. Antivirüs taraması bu yazılımları çoğunlukla tespit edemez; çünkü “meşru ebeveyn denetimi” kategorisinde konumlandırılarak uygulama mağazalarında ve güvenlik veritabanlarında gizlenmektedir.
| Platform | Teknik Tespit Yöntemi | Kriminalistik Araç | Adli Delil Değeri |
|---|---|---|---|
| Android | APK imza doğrulama ve bilinmeyen kaynak yüklemesi; Accessibility Service listesi; cihaz yöneticisi (Device Admin) listesi; arka plan servis analizi; ağ trafiği çıkış IP ve port analizi; pil kullanım geçmişi | Cellebrite UFED, Magnet AXIOM, MVT (Mobile Verification Toolkit), Wireshark ağ analizi | Yüksek: APK kurulum zamanı, kaynağı ve kim tarafından kurulduğu izlenebilir; silinen uygulama kalıntıları SQLite’ta görünür |
| iOS | iCloud hesap yetki listesi; aile paylaşımı ve konum paylaşım ayarları; MDM (Mobile Device Management) profil tespiti; uygulama arka plan yenileme anomalisi; son erişim zaman damgası analizi | Cellebrite UFED, Elcomsoft Phone Breaker, MVT, iMazing | Yüksek: MDM profil kurulum tarihi ve kuran cihaz bilgisi; iCloud erişim logu operator yardımıyla elde edilebilir |
| Windows PC | Autorun kayıt defteri anahtarları; Görev Yöneticisi gizli süreçler; giden ağ bağlantıları (netstat -b); keylogger artefaktı; Prefetch dosyaları; Windows olay logu | Autoruns (Sysinternals), Wireshark, FTK Imager, Volatility (RAM analizi) | Orta-Yüksek: Windows Event Log kurulum zamanı; kayıt defteri izleme ile aktif kalıcılık tespit edilebilir |
| macOS | LaunchAgent/LaunchDaemon gizli servisler; Screen Recording ve Location Services erişim listesi; TCC.db veritabanı izinler; Activity Monitor gizli süreçler | KnockKnock (Objective-See), BlockBlock, Wireshark, Cellebrite Mac Forensics | Orta: TCC.db erişim logu hangi uygulamanın ne zaman ekrana eriştiğini kaydeder; silinmiş uygulama kalıntıları /var/log’da bulunabilir |
Gizli Kamera ve Dinleme Cihazı Tespiti (TSCM)
Teknik Güvenlik Karşı Önlemleri (TSCM) kapsamındaki fiziksel mekân taraması; standart RF taramasının ötesinde, tüm modern cihaz kategorilerini kapsayan sistematik bir protokol gerektirir.
Tespit Teknolojileri
- Geniş Bant RF Tarayıcı — 10 MHz–12 GHz aralığında aktif verici tespiti (2G, 3G, 4G, Wi-Fi, Bluetooth, Zigbee)
- Doğrusal Eklem Dedektörü (NLJD) — Güç almayan, aktarım yapmayan pasif cihazları (güçlendirilmemiş mikrofonlar, depolama cihazları) tespit eder
- Kızılötesi Kamera Dedektörü — Karanlıkta çalışan gizli kameraların IR ışığını görünür kılar
- Lens Dedektörü — Kamera lensinin yansıma örüntüsünü tespit eder; prize veya dumana gizli kameralar dahil
- Termal Kamera — Duvar arkasındaki çalışan elektronik cihazların ısı imzasını görünür kılar
- Spektrum Analizörü — RF ortamını frekans bazında haritalandırır; anormal sinyal örüntülerini tespit eder
Tarama Kapsamı
- Konut odaları: banyo, yatak odası, çocuk odası (öncelikli)
- Araç içi: torpido, koltuk altı, bagaj, kamera alanları
- Otel odaları: geçici konaklamadan önce rutin tarama
- İşyeri toplantı odaları ve yönetici ofisleri
- Wi-Fi ağ ortamı: tanımadık cihaz ve sahte erişim noktası tespiti
- Telefon hattı: analog/dijital hat izleme cihazı analizi
- Fiziksel muayene: alışılmadık kablolar, yerleştirilmiş nesneler, duvar delikler
İfşa İçerik Kaldırma: Adım Adım Kriminalistik Metodoloji
Rızasız görüntü/video (revenge porn) vakası, kriminalistik açıdan zaman baskısı altında yönetilmesi gereken en kritik gizlilik ihlali türüdür. Rakiplerin tamamında “şikayetçi olun” önerisinin ötesine geçilmemektedir. Doğru sıralama şöyledir:
-
Adli Belgeleme — İçerik Kaldırılmadan Önceİçeriğin yayınlandığı her URL, tarih-saat damgası ve yayınlayan hesap bilgisiyle birlikte ekran görüntüsü alınır. Sadece ekran görüntüsü yeterli değildir: Hunchly, HTTrack veya archive.today ile sayfanın tam adli arşivi oluşturulur. Hash değeri (SHA-256) hesaplanır. Bu aşama atlanırsa içerik kaldırıldıktan sonra delil kalkmaz ve cezai süreç için maddi kanıt kaybolur.
-
Yayılım Haritası ÇıkarmaOrijinal içeriğin yayıldığı tüm platformlar tespit edilir: Google Cache, Yandex, Bing önbelleği; site:url sorgusu; TinEye ve PimEyes ile tersine görsel arama. Hangi hesapların içeriği paylaştığı, hangi gruplar veya forumlarda yer aldığı haritalandırılır. Bu harita hem kaldırma taleplerinin önceliklendirilmesi hem de faili tespit etmek için kritiktir.
-
Platform İçerik Kaldırma TalepleriHer platform için özel bildirim mekanizması kullanılır. Türkiye’de faaliyet gösteren platformlar için 5651 Sayılı Kanun m.9A kapsamında “özel hayatın gizliliğinin ihlali” gerekçesiyle sulh ceza hakimliğinden içerik kaldırma/erişim engeli kararı alınabilir. Yurt dışı platformlar için DMCA kaldırma bildirimi veya ilgili platformun özel hayat ihlali formu (Google SERP kaldırma dahil) kullanılır. Yargı kararı olmaksızın kaldırma: sosyal medya platformlarında 24–72 saat; arama motorları 1–4 hafta.
-
Fail Tespiti ve Dijital İz Analiziİçeriği ilk yayınlayan hesabın profil analizi: hesap açılış tarihi, kullanıcı adı geçmişi, diğer paylaşım örüntüsü. EXIF metadata kontrolü (fotoğrafta GPS, cihaz bilgisi bulunuyor mu?). IP tespiti için savcılık yazısıyla platform kayıtları talep edilir. Sosyal çevre OSINT analizi: içeriğe erişimi olan kişi havuzu daraltılır.
-
Savcılık Suç Duyurusu ve Kriminalistik RaporAdli belgeleme, yayılım haritası ve fail tespiti bulguları HMK m.293 uzman mütalaası formatında raporlanır. TCK m.134/2 (özel hayatın gizliliğini ifşa, 2–5 yıl), gerekiyorsa m.226 (müstehcenlik) veya m.267 (iftira) kapsamında suç duyurusu yapılır. BTK’ya da içerik bildirimi iletilir. 5651 m.9A kapsamında sulh ceza hakimliğinden 24 saat içinde erişim engeli kararı talep edilebilir.
-
Önleyici Tedbirler ve İzlemeİçerik kaldırıldıktan sonra Google Alerts ve TinEye izleme kuralları oluşturulur. Arama motoru indeks kaldırma (de-indexing) işlemi tamamlandığında doğrulanır. Yeni platformlarda yeniden yayım ihtimaline karşı periyodik izleme planlanır. İçeriğe sahip olan kişinin başka kopyaları paylaşmasını önlemek için gerekirse ihtiyati tedbir kararı alınır.
Hukuka Aykırı Delil Tuzağı: En Sık Yapılan Hata
Gizlilik ihlali vakalarında en kritik teknik uyarı, rakiplerin hiçbirinde bu kadar net biçimde ifade edilmemektedir: gizliliği kanıtlamaya çalışırken başka bir gizlilik ihlali işlemek.
| Eylem | Hukuki Değerlendirme | Sonucu |
|---|---|---|
| Eşin cihazını kırarak WhatsApp mesajlarını okuma | TCK m.243 (bilişim sistemine izinsiz erişim) + m.132 (haberleşme gizliliği) | Elde edilen mesajlar boşanma davasında hukuka aykırı delil; fail suçlanan değil suçlayan konumuna geçer |
| Evde kamera kurarak eş izleme | TCK m.134/1 (özel hayatın gizliliği) — evlilik TCK 134’ü ortadan kaldırmaz | Yargıtay: boşanma davası için gizli kayıt hukuka uygunluk nedeni değildir; ayrı suç oluşur |
| Çocuğun cihazına stalkerware kurma | 18 yaş altı için ebeveyn denetimi koşullu meşrudur; orantılılık ilkesi gerekir | Konum ve mesaj izleme: koşullu meşru. Tüm medya içeriği: TCK m.134 riski. Belgelenmiş ebeveyn kaygısı şarttır. |
| İşyerinde astın kişisel e-postasını okuma | Şirket e-postası politika bildirimiyle izlenebilir; kişisel e-posta her koşulda yasaktır | TCK m.132/3 + KVKK m.12; şirket politikası kişisel hesabı kapsamaz |
| Komşunun Wi-Fi ağını şifresiz ele geçirme | TCK m.243 (yetkisiz sistem erişimi) | Suç; içerik görülmese bile ağa yetkisiz bağlantı yeterlidir |
| Kamuya açık sosyal medya profilini kaydetme | Hukuka uygun — açık profil OSINT kapsamındadır | Meşru; ancak özel mesaj veya kapalı gruba erişim girişimi suç teşkil eder |
| Kamuya açık alanda kamera kaydı alma | Amaç ve odak noktasına göre değişir; “makul mahremiyet beklentisi” kriteri uygulanır | Genel çekim meşru; belirli kişinin mahrem bölgesine odaklanan kayıt TCK m.134 kapsamında suç |
TCK + AİHM + KVKK: Gizlilik Hukuki Çerçevesi
Kriminalistik Gizlilik Hizmetleri
Stalkerware ve Casus Yazılım Tespiti
Android, iOS, Windows ve macOS platformlarında; uygulama process analizi, ağ trafiği incelemesi, cihaz yöneticisi listesi, MDM profil tespiti ve RAM analizi ile cihazda çalışan gizli gözetleme yazılımının kriminalistik olarak tespit edilmesi. Elde edilen bulgular; kurulum zamanı, kaynağı ve yazılımı cihaza kimin kurduğunu gösteren adli raporla belgelenir. Sonraki hukuki süreç için TCK m.243 kapsamında delil niteliği taşıyan bu rapor, savcılık suç duyurusuna doğrudan eklenebilir niteliktedir.
Fiziksel Mekân TSCM Taraması
Konut, araç, otel odası veya işyeri toplantı odasında; RF tarayıcı, NLJD (Doğrusal Eklem Dedektörü), lens dedektörü, termal kamera ve spektrum analizörü kullanılarak kapsamlı gizli cihaz taraması. Tespit edilen cihazlar adli belgeleme yapılmadan kaldırılmaz; cihazın markası, modeli, sinyal karakteristiği ve konumu belgelendikten sonra kaldırma işlemi gerçekleştirilir. Bulgular TCK m.132 kapsamında suç duyurusuna hazır kriminalistik rapor formatında sunulur.
İfşa İçerik Kaldırma ve Dijital İtibar Koruması
Rızasız görüntü veya video (revenge porn) vakasında; adli belgeleme → yayılım haritası → platform kaldırma talepleri → 5651 m.9A sulh ceza hakimliği başvurusu → Google/Bing arama motoru indeks kaldırma → periyodik izleme aşamalarından oluşan tam hizmet. Fail tespiti için EXIF metadata analizi, OSINT profil araştırması ve savcılık kanalıyla IP talebi de kapsama dahildir.
Hesap Güvenliği İhlali Analizi
E-posta, sosyal medya veya bulut hesabına yetkisiz erişim şüphesinde; oturum açma geçmişi ve IP coğrafi analizi, hesap kurtarma e-postası/telefon değişikliği zaman çizelgesi, yetki verilen üçüncü taraf uygulama listesi ve ilgili platform güvenlik log’larının analizi. Bulgu raporu, TCK m.132/3 ve m.243 kapsamında suç duyurusu için kullanılabilir niteliktedir.
KVKK Kişisel Veri İhlali Tespiti ve Raporlama
Kurumsal veya bireysel düzeyde kişisel veri ihlali şüphesinde; veri akış analizi, yetkisiz erişim kaydı tespiti ve KVKK m.12 kapsamında 72 saatlik bildirim yükümlülüğüne uyum için teknik bulgular hazırlanır. İhlal kaynağının tespiti, etkilenen veri kapsamı ve alınması gereken önlemler kriminalistik rapor formatında KVKK’ya sunulabilir biçimde belgelenir.
Sık Sorulan Sorular
Özel hayatımın ihlal edildiğini nasıl anlarım?
Dijital gizlilik ihlalinin teknik göstergeleri: cihazın beklenmedik şekilde ısınması, pilin hızlı tükenmesi, veri kullanımının açıklanamayan artışı, mikrofon veya kamera göstergesinin kendiliğinden yanması ve arka planda bilinmeyen süreçlerin çalışması. Fiziksel mekânda ihlal işaretleri: odaya yerleştirilmiş yabancı nesneler, alışılmadık kablolar ve Wi-Fi ağında tanımadık cihazlar. Bu belirtiler görüldüğünde cihazı kapatmadan kriminalistik uzman incelemesi yaptırılması, hem delil korunması hem de doğru tespit için kritik önem taşır.
Eşim telefonumu izliyor mu, nasıl anlarım?
Stalkerware tespiti yalnızca antivirüs taramasıyla yapılamaz; bu yazılımlar kasıtlı olarak güvenlik uygulamalarından gizlenecek şekilde tasarlanmıştır. Cihazın kriminalistik analizi; uygulama process listesi, ağ trafiği çıkışları, cihaz yöneticisi izinleri ve erişilebilirlik servisi listesi incelenerek gerçekleştirilir. iOS’ta iCloud yedekleme ve konum paylaşım ayarları, Android’de ise bilinmeyen kaynak yüklemeleri ve accessibility service istismarı kontrol noktalarıdır. Stalkerware tespit edilirse faili TCK m.243 ve m.134 kapsamında yargı önüne çıkarmak için adli raporun hazır olması gerekir.
Özel fotoğraflarım sosyal medyaya düştü, ne yapmalıyım?
İzlenmesi gereken sıra şöyledir: (1) İçeriği hemen silmeye çalışmayın — önce adli belgeleyin; URL, tarih ve yayınlayan hesap ekran görüntüsü alınır, arşiv.today ile dondurulur. (2) Kriminalistik uzman yayılım haritası çıkarır. (3) Platform bildirimleri ve 5651 m.9A kapsamında sulh ceza hakimliğinden içerik kaldırma kararı talep edilir. (4) Savcılığa TCK m.134/2 kapsamında suç duyurusunda bulunulur. 6 aylık şikayet süresi hak düşürücüdür; zaman kaybetmemek kritik önem taşır.
Evimde gizli kamera var mı nasıl anlarım?
Standart bir flaşlı telefon kamerasıyla karanlık ortamda tüm yüzeyleri tarayarak kızılötesi LED ışığı görülüp görülmediği kontrol edilebilir; bu basit bir ön kontrol yöntemidir. Ancak VOX aktivasyonlu veya yalnızca gün ışığında çalışan cihazlar bu yöntemle tespit edilemez. Profesyonel TSCM taraması; RF tarayıcı, lens dedektörü ve NLJD (pasif cihaz tespiti) ekipmanıyla yapılan sistematik taramayı kapsar. Tespit edilen cihaz; adli belgeleme yapılmadan kaldırılmamalıdır — kaldırmadan önce marka, model ve sinyal karakteristiği kayıt altına alınması TCK m.132 kapsamında suç duyurusu için gereklidir.
Özel hayatın gizliliği şikayetinde 6 ay süresi ne anlama gelir?
TCK m.134 kapsamındaki özel hayatın gizliliğini ihlal suçu şikâyete tabidir; savcılık re’sen harekete geçemez. Şikayet hakkı; hem suçu hem de faili öğrenme tarihinden itibaren 6 ay içinde kullanılmalıdır. Bu süre hak düşürücüdür; geçirilmesi halinde şikayet hakkı tamamen ortadan kalkar. Fakat genel dava zamanaşımı 8 yıldır; 6 aylık şikayet süresi kaçırılmadığı sürece 8 yıl boyunca şikayet hakkı kullanılabilir. İfşa içerik vakalarında delil güvencesi 6 aylık sürenin başından itibaren kritik önem taşır; kriminalistik belgeleme bu nedenle hemen yapılmalıdır.
Gizlilik İhlali Tespiti ve Dijital Mahremiyet Koruması
Stalkerware şüphesi, gizli kamera tespiti, ifşa içerik kaldırma veya TCK m.132–138 kapsamında kriminalistik bilirkişi raporu için İstanbul merkezli uzman ekibimizle iletişime geçin.