B&KBakırcı & KeskinHUKUK BÜROSU
TR
TürkçeEnglishDeutschРусскийالعربية中文
Menü
Türkiye Geneli · Güncel Ceza Hukuku Rehberi

Bilişim ve Kişisel Veri Suçları: TCK 135–245

Suçun açık tanımı: Bilişim suçunda “hesabım çalındı” ifadesi tek bir maddeyi göstermez. Yetkisiz giriş TCK 243, sistem veya verinin engellenmesi ve değiştirilmesi TCK 244, banka-kredi kartıyla yarar sağlama TCK 245 kapsamındadır. Kişiyi belirli kılan bilginin kaydı veya üçüncü kişiye aktarımı ise TCK 135 ve 136 yönünden ayrıca incelenir; aynı olayda şartları tamamlanan birden fazla suç bulunabilir.

Güncelleme: 16 Ağustos 2026Bilişim ve Kişisel Veri SuçlarıResmî mevzuat kontrolü
Net kural: Kişisel veriyi hukuka aykırı kaydeden kişi bir yıldan üç yıla kadar hapis cezasıyla cezalandırılır. Şikâyet: Hayır. Uzlaştırma: Hayır. Etkin pişmanlık/özel sonuç: Kısmen.

Bilişim ve Kişisel Veri Suçları: tanım ve kesin suç sınırı

Sisteme girme, veri bozma, kart kullanma ve kişisel veri suçlarını ayırır.

Bilişim suçunda “hesabım çalındı” ifadesi tek bir maddeyi göstermez. Yetkisiz giriş TCK 243, sistem veya verinin engellenmesi ve değiştirilmesi TCK 244, banka-kredi kartıyla yarar sağlama TCK 245 kapsamındadır. Kişiyi belirli kılan bilginin kaydı veya üçüncü kişiye aktarımı ise TCK 135 ve 136 yönünden ayrıca incelenir; aynı olayda şartları tamamlanan birden fazla suç bulunabilir.

Bu yazıya özgü üç kanuni inceleme

  1. 1. unsur: Korunan sistem, hesap, veri veya kartın belirlenmesi
  2. 2. unsur: Yetkisiz giriş, engelleme, değiştirme, kaydetme ya da kullanma hareketi
  3. 3. unsur: Kişisel veri suçu ile bilişim sistemi suçunun ayrılması

Suçun oluştuğu somut örnek

Fail şifreyi ele geçirip hesaba girer, mağdurun verilerini siler ve kayıtlı kartla alışveriş yaparsa giriş, veri bozma ve kart kullanma hareketleri kendi maddeleri altında ayrı ayrı incelenir.

Bu suçun oluşmadığı veya başka maddeden ayrıldığı örnek

Şifre sahibinin açık ve kapsamı belirli izniyle yapılan olağan erişim, izin sınırı aşılmadıkça hukuka aykırı sistem girişi değildir; izin sona erdikten sonraki kullanım farklıdır.

Bilişim ve Kişisel Veri Suçları için kanun metni, unsurlar ve değerlendirme şeması

Kişisel verileri kaydetme — 5237 sayılı Kanun m. 135
Madde 135- (1) Hukuka aykırı olarak kişisel verileri kaydeden kimseye bir yıldan üç yıla kadar hapis cezası verilir.

Net anlamı: Kişisel veriyi hukuka aykırı kaydeden kişi bir yıldan üç yıla kadar hapis cezasıyla cezalandırılır.

Resmî güncel metin

Veriyi verme, yayma veya ele geçirme — 5237 sayılı Kanun m. 136
Madde 136- (1) Kişisel verileri, hukuka aykırı olarak bir başkasına veren, yayan veya ele geçiren kişi, iki yıldan dört yıla kadar hapis cezası ile cezalandırılır.

Net anlamı: Kişisel veriyi hukuka aykırı veren, yayan veya ele geçiren kişi iki yıldan dört yıla kadar hapis cezasıyla cezalandırılır.

Resmî güncel metin

Bilişim sistemine girme — 5237 sayılı Kanun m. 243
Madde 243- (1) Bir bilişim sisteminin bütününe veya bir kısmına, hukuka aykırı olarak giren veya orada kalmaya devam eden kimseye bir yıla kadar hapis veya adlî para cezası verilir.

Net anlamı: Bilişim sistemine hukuka aykırı giren veya orada kalan kişi bir yıla kadar hapis ya da adli para cezasıyla cezalandırılır.

Resmî güncel metin

Sistemi engelleme ve veriyi bozma — 5237 sayılı Kanun m. 244
Madde 244- (1) Bir bilişim sisteminin işleyişini engelleyen veya bozan kişi, bir yıldan beş yıla kadar hapis cezası ile cezalandırılır.

Net anlamı: Sistemin işleyişini engelleme veya bozma bir yıldan beş yıla; veriyi yok etme, değiştirme ya da erişilmez kılma altı aydan üç yıla kadar hapis cezasını gerektirir.

Resmî güncel metin

Banka veya kredi kartının kötüye kullanılması — 5237 sayılı Kanun m. 245
Madde 245 – (Değişik: 29/6/2005 – 5377/27 md.) (1) Başkasına ait bir banka veya kredi kartını, her ne suretle olursa olsun ele geçiren veya elinde bulunduran kimse, kart sahibinin veya kartın kendisine verilmesi gereken kişinin rızası olmaksızın bunu kullanarak veya kullandırtarak kendisine veya başkasına yarar sağlarsa, üç yıldan altı yıla kadar hapis ve beşbin güne kadar adlî para cezası ile cezalandırılır.

Net anlamı: Başkasının gerçek kartını rızasız kullanarak yarar sağlama üç yıldan altı yıla kadar hapis ve adli para cezasını gerektirir.

Resmî güncel metin

Birlikte okunacak hükümler

  • 5237/135: Kişisel veriyi hukuka aykırı kaydeden kişi bir yıldan üç yıla kadar hapis cezasıyla cezalandırılır.
  • 5237/136: Kişisel veriyi hukuka aykırı veren, yayan veya ele geçiren kişi iki yıldan dört yıla kadar hapis cezasıyla cezalandırılır.
  • 5237/243: Bilişim sistemine hukuka aykırı giren veya orada kalan kişi bir yıla kadar hapis ya da adli para cezasıyla cezalandırılır.
  • 5237/244: Sistemin işleyişini engelleme veya bozma bir yıldan beş yıla; veriyi yok etme, değiştirme ya da erişilmez kılma altı aydan üç yıla kadar hapis cezasını gerektirir.
  • 5237/245: Başkasının gerçek kartını rızasız kullanarak yarar sağlama üç yıldan altı yıla kadar hapis ve adli para cezasını gerektirir.

Hukuki değerlendirme şeması

1. FiilKorunan sistem, hesap, veri veya kartın belirlenmesi
2. BağlamYetkisiz giriş, engelleme, değiştirme, kaydetme ya da kullanma hareketi
3. Hukuki eşikKişisel veri suçu ile bilişim sistemi suçunun ayrılması
4. Net sonuçKişisel verileri kaydetme ve hayır şikâyet sonucu

Bilişim ve Kişisel Veri Suçları: ceza, şikâyet, uzlaştırma ve özel sonuç

KonuNet cevapKanuni açıklama
CezaKişisel verileri kaydetmeKişisel veriyi hukuka aykırı kaydeden kişi bir yıldan üç yıla kadar hapis cezasıyla cezalandırılır.
ŞikâyetHayırTCK 135, 136, 243, 244 ve 245 kapsamındaki suçlar resen soruşturulur.
UzlaştırmaHayırBu rehberde incelenen TCK 135, 136 ve 243–245 suçları uzlaştırma kapsamında değildir.
Etkin pişmanlık / özel sonuçKısmenTCK 245/1 yönünden TCK 168 uygulanır; diğer sayılan suçlarda özel etkin pişmanlık yoktur.

Bilişim ve Kişisel Veri Suçları için konuya özgü deliller ve yapılacak işlemler

Cihaz ve hesabın oturum geçmişi, IP, tarih-saat, iki aşamalı doğrulama bildirimi, veri değişiklik günlüğü, banka işlemi, kart yetkilendirme kaydı ve paylaşılan verinin tam örneği korunur. Ekran görüntüsü, sunucu kaydı ve adli kopyayla doğrulanır.

İncelenecek kayıtBağlı olduğu kanuni unsur
Cihazkorunan sistem, hesap, veri veya kartın belirlenmesi
hesabın oturum geçmişiyetkisiz giriş, engelleme, değiştirme, kaydetme ya da kullanma hareketi
tarih-saatkişisel veri suçu ile bilişim sistemi suçunun ayrılması

Başvuru veya savunma sırası

  1. 1. adım: Korunan sistem, hesap, veri veya kartın belirlenmesi: Cihaz üzerinden olayın başlangıç anını ve taraflarını kesinleştirin.
  2. 2. adım: Yetkisiz giriş, engelleme, değiştirme, kaydetme ya da kullanma hareketi: hesabın oturum geçmişi kaydının aslını koruyup korunan sistem, hesap, veri veya kartın belirlenmesi ile zaman bağını kurun.
  3. 3. adım: Kişisel veri suçu ile bilişim sistemi suçunun ayrılması: tarih-saat içeriğini yetkisiz giriş, engelleme, değiştirme, kaydetme ya da kullanma hareketi yönünden lehe ve aleyhe birlikte okuyun.

Bu dosyada özellikle kaçınılacak hatalar

  • Bütün dijital olayları yalnız “bilişim suçu” diye nitelendirmek
  • Cihaz saatini sunucu saatiyle doğrulamamak
  • Hukuka aykırı elde edilmiş hesap verisini delil diye yaymak
Kesin ayrım: Şifre sahibinin açık ve kapsamı belirli izniyle yapılan olağan erişim, izin sınırı aşılmadıkça hukuka aykırı sistem girişi değildir; izin sona erdikten sonraki kullanım farklıdır.

Bilişim ve Kişisel Veri Suçları — sistem, veri, kart ve yetki ayrımı

Bilişim ve kişisel veri suçları aynı dijital olayda birlikte görünebilse de korunan konu ve kanuni hareketleri farklıdır. Önce sistem, hesap, veri veya kartın ne olduğu; ardından yetkisiz giriş, veri kaydetme/yayma, sistemi bozma veya kartı kullanarak yarar sağlama hareketlerinden hangisinin gerçekleştiği belirlenmelidir.

OlayÖncelikli hükümMerkezî soru
Kapatılmış alana yetkisiz girişTCK 243Giriş veya içeride kalma için hukuki yetki var mıydı?
Sistemi/veriyi bozma, silme, erişilmez kılmaTCK 244Hangi teknik değişiklik ve sonuç oluştu?
Kişisel veriyi hukuka aykırı kaydetmeTCK 135Belirli kişiyle ilişkili hangi veri hangi hukuki sebep olmadan kaydedildi?
Veriyi verme, yayma veya ele geçirmeTCK 136Veri kimden kime ve hangi yöntemle aktarıldı?
Kartın rızasız kullanımıTCK 245Gerçek kart veya kart bilgisiyle kimin yararına işlem yapıldı?

Bilişim ve kişisel veri suçlarında yetki kapsamı

Şifrenin bilinmesi veya sistemin teknik olarak erişilebilir olması hukuki izin anlamına gelmez. Çalışanın, eşin veya hizmet sağlayıcının erişim yetkisi amaç, süre ve rol ile sınırlı olabilir. Yetki sona erdikten sonra eski şifreyle giriş; izin verilen ekrana erişip başka veriyi indirme; paylaşılan kartı farklı işlemde kullanma ayrı ayrı değerlendirilir.

Dijital delilin korunması

  • Sunucu ve uygulama loglarında saat dilimi, kullanıcı kimliği, IP ve işlem türü birlikte alınmalıdır.
  • Cihaz adli kopyası hash değeriyle korunmalı; canlı sistemde gereksiz değişiklik yapılmamalıdır.
  • Platform güvenlik bildirimleri, parola sıfırlama, iki aşamalı doğrulama ve oturum kayıtları saklanmalıdır.
  • Kişisel veri içeriği delil amacı dışında çoğaltılmamalı; gerekli erişim sınırları talep edilmelidir.

Bilişim ve kişisel veri suçları dosyasında IP adresi tek başına gerçek kullanıcıyı göstermez. Abone, cihaz, Wi-Fi erişimi, oturum ve zaman bilgisi eşleştirilmelidir. Aynı hareket birden fazla hükmü ihlal ediyorsa fiillerin ayrılığı ve içtima sonucu teknik olay sırasına göre incelenir.

Türkiye Geneli Uygulama

Bilişim ve kişisel veri suçları farklı illerdeki sunucu, hesap, mağdur ve bankayla bağlantılı olabilir. Bakırcı & Keskin Hukuk Bürosu, dosya kabulü ve vekâlet koşulları oluştuğunda Türkiye’nin her il ve ilçesindeki süreçlerde hukuki yardım sunabilir. Yetki ve adli bilişim planı somut dosyaya göre belirlenir; sonuç garantisi verilmez.

Mersin Uygulaması

Mersin’de dijital suç iddiasında Mersin Cumhuriyet Başsavcılığı dosyası ile cihaz, platform, banka ve log kayıtları birlikte incelenir. Ön görüşme talebi Bakırcı & Keskin Hukuk Bürosuna iletilebilir. Hukuki yardım ilişkisi evrak değerlendirildikten sonra kurulur.

Bilişim ve kişisel veri suçları dosyasının merkezî sorusu

Hangi sistem, veri veya kart üzerinde; hangi yetki sınırı aşılmış ve hangi teknik işlem hangi kişiye bağlanmıştır?

Bilişim ve Kişisel Veri Suçları hakkında 12 net soru

Bilişim ve Kişisel Veri Suçları nedir?

Sisteme girme, veri bozma, kart kullanma ve kişisel veri suçlarını ayırır. Kişisel veriyi hukuka aykırı kaydeden kişi bir yıldan üç yıla kadar hapis cezasıyla cezalandırılır.

Bilişim ve Kişisel Veri Suçları için kanuni yaptırım nedir?

Kişisel veriyi hukuka aykırı kaydeden kişi bir yıldan üç yıla kadar hapis cezasıyla cezalandırılır.

Bilişim ve Kişisel Veri Suçları şikâyete bağlı mıdır?

Hayır. TCK 135, 136, 243, 244 ve 245 kapsamındaki suçlar resen soruşturulur.

Bilişim ve Kişisel Veri Suçları uzlaştırma kapsamında mıdır?

Hayır. Bu rehberde incelenen TCK 135, 136 ve 243–245 suçları uzlaştırma kapsamında değildir.

Bilişim ve Kişisel Veri Suçları için etkin pişmanlık veya özel sonuç var mıdır?

Kısmen. TCK 245/1 yönünden TCK 168 uygulanır; diğer sayılan suçlarda özel etkin pişmanlık yoktur.

Bilişim ve Kişisel Veri Suçları hangi maddelerde düzenlenir?

5237/135, 5237/136, 5237/243, 5237/244, 5237/245 hükümleri birlikte incelenir. Ana yaptırım ve suç tanımı 5237/135 hükmündedir.

Bilişim ve Kişisel Veri Suçları oluşurken hangi unsurlar aranır?

korunan sistem, hesap, veri veya kartın belirlenmesi, yetkisiz giriş, engelleme, değiştirme, kaydetme ya da kullanma hareketi, kişisel veri suçu ile bilişim sistemi suçunun ayrılması birlikte incelenir; kanunun zorunlu tuttuğu unsur eksikse bu suçtan mahkûmiyet kurulmaz.

korunan sistem, hesap, veri veya kartın belirlenmesi ile kişisel verileri kaydetme hükmündeki kanuni fiil arasındaki bağ ayrımı neden önemlidir?

korunan sistem, hesap, veri veya kartın belirlenmesi ile kişisel verileri kaydetme hükmündeki kanuni fiil arasındaki bağ sınırı, kişisel verileri kaydetme hükmünün uygulanıp uygulanmayacağını belirler. Olaydaki hareket bu ayrımın hangi tarafında kaldığı gösterilerek anlatılır.

Bilişim ve Kişisel Veri Suçları hangi kayıtlarla araştırılır?

Cihaz, hesabın oturum geçmişi, tarih-saat birlikte korunur ve her kaydın hangi unsuru açıkladığı belirtilir.

Cihaz tek başına yeterli midir?

Cihaz dosyadaki diğer kayıtlarla birlikte incelenir; kaynağı, zamanı ve kişiyle bağlantısı doğrulanmadan kesin sonuç kurulmaz.

Korunan sistem, hesap, veri veya kartın belirlenmesi: Cihaz üzerinden olayın başlangıç anını ve taraflarını kesinleştirin işlemi dosyada neden önemlidir?

Korunan sistem, hesap, veri veya kartın belirlenmesi: Cihaz üzerinden olayın başlangıç anını ve taraflarını kesinleştirin işlemi, kişisel verileri kaydetme iddiasının tarih ve içerik bakımından denetlenebilmesini sağlar.

kişisel veriyi kaydetme ile başkasına verme veya yayma ayrımı hangi sonucu değiştirir?

kişisel veriyi kaydetme ile başkasına verme veya yayma ayrımı temel fiilin 5237/135 kapsamında kalıp kalmadığını değiştirir; maddi olgu ve ilgili kayıt birlikte okunur.

Hukukçu ve resmî kaynak incelemesi
İçerik 16 Ağustos 2026 tarihinde resmî mevzuat metinleriyle karşılaştırıldı. Yazar: Avukat Halil Bakırcı.

Somut dosya incelemesi

Bakırcı & Keskin Hukuk Bürosu · İhsaniye Mahallesi, 4903. Sokak, Profit İş Merkezi No:23, Kat:3, Daire:14, 33070 Akdeniz/Mersin, Türkiye

+90 552 224 43 66E-postaİletişim

Bilgilendirme: Bu içerik genel hukuki bilgi verir. Somut dosyada uygulanacak hüküm; olay tarihi, belge, taraf sıfatı ve usul aşaması birlikte incelenerek belirlenir.

Resmî Kaynaklar

Yazar ve Hukuki İnceleme

Av. Halil Bakırcı
Mersin Barosu Sicil No: 3472

Av. Halil Bakırcı, Mersin Barosu’na 3472 sicil numarasıyla kayıtlıdır ve Bakırcı & Keskin Hukuk Bürosunda avukatlık yapmaktadır. Bu içerik genel hukuki bilgilendirme amacıyla hazırlanmıştır.

Yayın tarihi: 16 Ağustos 2026

Somut olayın özelliklerine göre hukuki değerlendirme değişebilir; bu içerik sonuç garantisi vermez.

Bakırcı & Keskin Hukuk Bürosu – Mersin Ofisi

Adres: İhsaniye Mahallesi, 4903. Sokak, Profit İş Merkezi No:23, Kat:3, Daire:14, 33070 Akdeniz/Mersin, Türkiye

Google Maps’te yol tarifiİletişim bilgileri

Hukuki konu hakkında iletişim

İlk iletişimde konuyu, bulunduğunuz ülke veya ili ve varsa tebliğ ya da son işlem tarihini kısaca belirtebilirsiniz. T.C. kimlik numarası, sağlık verisi veya kişisel belge göndermeyiniz. Mesajlaşma tek başına hukuki görüş veya avukatlık ilişkisi oluşturmaz.

Telefonla Araİletişim Bilgileri