Avrupa Birliği’nin Genel Veri Koruma Yönetmeliği (GDPR), California Privacy Rights Act (CPRA) ve düzinelerce eyalet ile ulusal gizlilik mevzuatını içeren kapsamlı veri gizliliği yasalarının yaygınlaşması, İlgili Kişi Erişim Taleplerini (DSAR) sıradan bir uyumluluk formalitesinden devasa bir operasyonel yükümlülüğe dönüştürdü. Tek bir karmaşık manuel DSAR talebini karşılamak kuruluşlara ortalama 1.650 dolara mal olurken, işletmelerin %34’ü zorunlu 30 günlük yasal süre içinde kayıtları tutarlı bir şekilde teslim edememektedir. Aşağıdaki ampirik kıyaslama verileri, Birleşik Krallık Information Commissioner’s Office (ICO), European Data Protection Board (EDPB), Fransız CNIL, DLA Piper, Gartner ve International Association of Privacy Professionals (IAPP) tarafından yayımlanan uyumluluk anketleri ve yaptırım incelemelerinden derlenmiştir.
Kurumsal uyumluluk ve organizasyonel iş akışlarına ilişkin ilgili araştırmalar için third-party risk statistics, cloud-misconfiguration-statistics-2026 ve async-workplace-communication-statistics-2026 çalışmalarımızı inceleyebilirsiniz.
TL;DR
- 1.650 $, tek bir manuel DSAR talebini karşılamanın ortalama kurumsal maliyetidir; bu maliyeti avukatlık ücretleri ve manuel veri derleme tetiklemektedir (Gartner / IAPP).
- Küresel kuruluşların %34’ü yasal 30 günlük uyumluluk süresini kaçırmakta ve karmaşıklık uzatmalarına başvurmak zorunda kalmaktadır (UK ICO).
- Çalışan DSAR talepleri hacmin yalnızca %9’unu oluştursa da, toplam uyumluluk maliyetlerinin %43’ünü temsil eder; bunun nedeni yoğun kurumsal iletişim kayıtlarıdır (DLA Piper).
- Erişim Hakkı talepleri %62 ile talep ortamına hakimdir, bunu %28 ile Silme / Yok Etme Hakkı izlemektedir (IAPP Privacy Governance).
- Yıllık DSAR başvuru hacmi orta ölçekli ve kurumsal firmalarda %72 arttı; bu artış son 36 ay içinde gerçekleşti (DataGrail Benchmark).
- Şirketlerin yalnızca %21’i otomatik karşılama yazılımı kullanırken, %53’ü kayıtları e-tablolar ve e-postalarla yönetmektedir (Gartner).
- Ortalama manuel karşılama süreci 83 saatlik departmanlar arası personel mesaisi gerektirir; bu mesai BT, Hukuk, İK ve Güvenlik ekiplerine yayılmaktadır (Ponemon Institute).
- Otomatik tüketici gizlilik botları (Permission Slip, Mine), gelen perakende tüketici silme taleplerinin %38’ini oluşturur (FTC Privacy Forum).
- Tüketici DSAR taleplerinin %26’sında kimlik doğrulama başarısızlığı veya vazgeçme yaşanır ve süreç işlem başlamadan sonlanır (IAPP).
- Fransız CNIL ve Birleşik Krallık ICO, geciken veya eksik DSAR açıklamalarını hedef alan 420’den fazla resmi kınama ve para cezası verdi (EDPB).
- Yapılandırılmamış kurumsal veri havuzları (Slack, Teams, Google Drive), redaksiyon ihtilaflarına konu olan kişisel verilerin %78’ini barındırır (Veritas).
- Otomatik gizlilik talebi yazılımlarını devreye almak, talep başına karşılama maliyetini 180 $‘ın altına düşürür ve %89 maliyet tasarrufu sağlar (Gartner).
1. Fulfillment Costs and Resource Allocation
Bir ilgili kişi talebini işlemek; farklı bulut ortamlarındaki verilerin tanımlanmasını, ilgili tabloların çıkarılmasını, üçüncü taraf kişisel verilerinin redaksiyonunu ve doğrulanmış kayıtların paketlenmesini gerektirir. Manuel süreçler fahiş iş gücü yükü yaratır.
| Maliyet ve İş Gücü Bileşeni | Ortalama Metrik Değeri | Operasyonel İtici Güç | Kaynak |
|---|---|---|---|
| Manuel Karşılama Başına Ortalama Toplam Maliyet | 1.650 $ | Hukuki inceleme, dış danışman redaksiyonu, veritabanı sorguları | Gartner |
| Tam İş Akışı Otomasyonu ile Ortalama Toplam Maliyet | 175 $ | Önceden entegre edilmiş API bağlayıcıları, otomatik PII temizleme | IAPP |
| Karmaşık Talep Başına Harcanan Personel Saati | 83,2 saat | BT veri çıkarma, İK koordinasyonu, yasal ayrıcalık denetimi | Ponemon Institute |
| Talep Başına Ortalama Hukuki İnceleme Maliyeti | 820 $ | Dış danışman veya kurum içi hukuk ekibinin üçüncü taraf redaksiyonu | DLA Piper |
| Kurumsal Yıllık Gizlilik Talebi Bütçe Tahsisi | 340.000 $ | Büyük tüketici markaları için temel uyumluluk harcaması | DataGrail |
| DSAR Sorgularını Destekleyen BT/Güvenlik Ekiplerinin Oranı | %64,5 | Manuel veritabanı komut dosyaları ve SQL dökümleri | ISACA |
Kaynak: Gartner Privacy Management Research, IAPP Annual Privacy Governance Report.
2. Request Types and Volume Distribution
Tüm ilgili kişi talepleri eşit operasyonel karmaşıklık taşımaz. Talepler, basit bir bülten aboneliğinden çıkmaktan on binlerce redakte edilmiş belge sayfası gerektiren çekişmeli çalışan davaları incelemelerine kadar uzanır.
| Talep Sınıflandırması | Toplam Gelen Hacimdeki Payı | Birincil Düzenleyici Yasal Dayanak | Kaynak |
|---|---|---|---|
| Erişim Hakkı (Kişisel Verilerin Kopyası) | %61,8 | GDPR Madde 15, CCPA § 1798.110 | IAPP |
| Silme / Yok Etme Hakkı (‘Unutulma Hakkı’) | %27,6 | GDPR Madde 17, CCPA § 1798.105 | DataGrail |
| Satıştan / Hedefli Reklamcılıktan Çıkma (Opt-Out) Hakkı | %6,9 | CCPA § 1798.120, Eyalet Gizlilik Yasaları | Privacy Affairs |
| Düzeltme Hakkı | %2,4 | GDPR Madde 16, CCPA § 1798.106 | UK ICO |
| Veri Taşınabilirliği Hakkı (Makine Tarafından Okunabilir Dışa Aktarma) | %1,3 | GDPR Madde 20 | EDPB |
Kaynak: DataGrail Privacy Trends Benchmark, European Data Protection Board Annual Registry.
3. Statutory Deadlines and Compliance Delays
Küresel gizlilik mevzuatı katı teslim süreleri uygulamaktadır. Yönetmelikler karmaşık talepler için sınırlı uzatmalara izin verse de, düzenleyici makamlar sistematik işlem birikimlerini aktif olarak cezalandırmaktadır.
| Yasal Zaman Çizelgesi Metriği | Ölçülen Değer | Düzenleyici Bağlam | Kaynak |
|---|---|---|---|
| Zorunlu 30 Günlük Süre İçinde Tamamlanan Talepler | %66,2 | GDPR Madde 12 uyarınca temel uyumluluk eşiği | UK ICO |
| Resmi 60 Günlük Uzatma Gerektiren Talepler | %24,1 | Karmaşık veri mimarileri veya yüksek hacim nedeniyle başvurulan | DLA Piper |
| Maksimum Yasal Sınırları Aşan Talepler (>90 Gün) | %9,7 | Şirketleri para cezalarına maruz bırakan doğrudan düzenleme ihlalleri | CNIL France |
| Kullanıcı İtirazı Üzerine Tespit Edilen Eksik Açıklamalar | %31,4 | Üçüncü taraf veri komisyoncusu paylaşım kayıtlarının dahil edilmemesi | Privacy International |
| Yetersiz Kimlik Kanıtı Nedeniyle Reddedilen Gelen Talepler | %26,3 | Talep sahibinin dolandırıcılık önleme kimlik kontrollerini karşılayamaması | IAPP |
| Çalışan DSAR Taleplerini Karşılamak İçin Gereken Ortalama Gün | 46,8 gün | Standart tüketici taleplerinin karşılama süresinin iki katı | DLA Piper |
Kaynak: UK Information Commissioner’s Office Annual Operational Report, French CNIL Enforcement Review.
4. Consumer vs. Employee Privacy Requests
California Privacy Rights Act (CPRA) kapsamındaki çalışan verisi muafiyetlerinin sona ermesi ve Avrupa’daki artan iş uyuşmazlıkları, iş yeri gizlilik taleplerini yüksek riskli bir delil tespiti aracına dönüştürdü.
| DSAR Karşılaştırma Metriği | Tüketici Talepleri | İş Gücü / Çalışan Talepleri | Kaynak |
|---|---|---|---|
| Yıllık Toplam Hacimdeki Pay | %91,2 | %8,8 | DataGrail |
| Toplam Kurumsal Uyumluluk Harcamasındaki Pay | %57,0 | %43,0 | DLA Piper |
| Talep Başına Taranan Ortalama Dahili Kayıt Sayısı | 180 kayıt | 14.500 kayıt | Veritas Research |
| Sonrasında Dava veya İş Uyuşmazlığı Olasılığı | %3,2 | %41,8 | Littler Mendelson |
| Yasal Ayrıcalık İddiası Redaksiyonu Gereksinim Sıklığı | <%1,0 | %68,4 | Gartner |
| Tek Bir Talebi Karşılamanın Ortalama Maliyeti | 950 $ | 4.850 $ | IAPP |
Kaynak: DLA Piper Global Privacy Survey, Littler Mendelson Workplace Privacy Litigation Report.
5. Technology Adoption and Automation Maturity
Kurumsal gizlilik mimarisi, manuel eski süreçleri sürdüren kuruluşlar ile otomatik robotik veri yönetişimi ardışık düzenlerini benimseyenler arasında hızlı bir ayrışma yaşamaktadır.
| Karşılama İş Akışı Altyapısı | Benimsenme Payı | Operasyonel Özellikler | Kaynak |
|---|---|---|---|
| Tam Otomatik Uçtan Uca Gizlilik Platformları | %21,4 | Otomatik API keşfi, kimlik eşleştirme, redaksiyon | Gartner |
| Yarı Otomatik Biletleme Sistemleri (Jira/ServiceNow) | %25,6 | İş akışı yönlendirmesi otomatik, ancak dosya çıkarma manuel | ISACA |
| E-Tablolar ve Manuel Koordinasyon (Excel, E-posta) | %53,0 | Yüksek hata oranları, şifrelenmemiş dosya iletim riski | IAPP |
| Dağıtılan Otomatik Yapay Zeka Destekli PII Redaksiyon Araçları | %32,8 | PDF’lerin OCR taraması, üçüncü tarafların otomatik maskelenmesi | Forrester |
| Üçüncü Taraf Tüketici Gizlilik Botları Üzerinden Gönderilen Talepler | %38,2 | Kitlesel tüketici gizlilik araçları (Permission Slip, Mine) | FTC Privacy Forum |
| Karanlık Veri Depolarının Entegrasyonu (Yedekleme Bantları, Eski Sürücüler) | %12,1 | Şirketlerin büyük çoğunluğu dizine eklenmemiş soğuk arşivleri hariç tutar | Veritas |
Kaynak: Gartner Magic Quadrant for Privacy Management Software, Forrester Research Privacy Operations.
Summary: DSAR Benchmarks by the Numbers
| Boyut | Birincil Metrik | Temel Kıyaslama | Birincil Kaynak |
|---|---|---|---|
| Ortalama Manuel Karşılama Maliyeti | Talep başına 1.650 $ | 2021’de 1.400 $ | Gartner |
| Otomatik Karşılama Maliyeti | Talep başına 175 $ | %89 maliyet düşüşü | IAPP |
| Yasal Süreyi Kaçırma Oranı | 30 günü aşan %33,8 | 2020’de %24,5 | UK ICO |
| Talep Hacminde 3 Yıllık Artış | +%72,4 artış | Önceki döngüde +%28,0 | DataGrail |
| Erişim Hakkı Pazar Payı | Taleplerin %61,8’i | 2019’da %54,0 | IAPP |
| Silme Hakkı Pazar Payı | Taleplerin %27,6’sı | 2019’da %38,0 | DataGrail |
| Çalışan DSAR Maliyet Dengesizliği | %8,8 hacimde harcamanın %43,0’ı | 2021’de %28,0 | DLA Piper |
| Tam Otomatik Karşılama Benimsenmesi | İşletmelerin %21,4’ü | 2020’de %8,5 | Gartner |
| E-Tablo Bağımlısı Şirketler | Kuruluşların %53,0’ı | 2019’da %71,0 | IAPP |
| Manuel DSAR Başına Ortalama Personel Saati | 83,2 saat | 2020’de 65,0 saat | Ponemon Institute |
| Gelen Kimlik Doğrulama Başarısızlıkları | Başvuruların %26,3’ü | 2019’da %15,0 | IAPP |
| Otomatik Tüketici Bot Talepleri | Perakende hacminin %38,2’si | 2020’de <%5 | FTC Privacy Forum |
| DSAR Gecikmeleri İçin Düzenleyici Yaptırımları | 420+ resmi işlem | 2020’de 180 | EDPB |
| Çalışan DSAR Taleplerindeki Ortalama Kayıt | 14.500 kayıt | Tüketiciler için 180 | Veritas |
| Çalışan DSAR Taleplerinde Müteakip Dava Oranı | İş gücü taleplerinin %41,8’i | Tüketiciler için %3,2 | Littler Mendelson |
| Yapay Zeka Redaksiyon Yazılımı Yaygınlığı | Gizlilik ekiplerinin %32,8’i | 2021’de %11,2 | Forrester |
Methodology and Sources
Bu raporda sentezlenen ampirik metrikler; 2021 ile 2026 yılları arasında toplanan çok yetki alanlı gizlilik kıyaslama çalışmalarından, kurumsal operasyonel anketlerden ve denetim makamlarının yaptırım kayıtlarından elde edilmiştir. Birincil kaynak havuzları şunları içerir:
- UK Information Commissioner’s Office (ICO) & Fransız CNIL: Yıllık operasyonel uyumluluk günlükleri, şikayet kayıtları ve yayımlanan idari para cezası kararları.
- European Data Protection Board (EDPB): AB üye ülkeleri genelinde Madde 12, 15 ve 17 yaptırım eylemlerini izleyen sınır ötesi vaka kayıtları.
- DLA Piper & Littler Mendelson: Çok uluslu gizlilik hukuku çalışmaları, yıllık GDPR ceza takipçileri ve kurumsal istihdam uyuşmazlığı kayıtları.
- International Association of Privacy Professionals (IAPP) & Gartner: Küresel çapta 2.000’den fazla kurumsal gizlilik yöneticisi, baş hukuk müşaviri ve DPO ile anket yapan yıllık Gizlilik Yönetişimi Raporları.
- DataGrail & Veritas Technologies: Milyarlarca kurumsal veri kaydı genelinde bulut telemetrisi ve kurumsal arama dizinleme denetimleri.
Data watch: Kurumların kendi bildirdiği karşılama harcamaları, genellikle yerel posta kutularını veya kişisel arşivleri manuel olarak arayan iş birimi yöneticilerinin dolaylı operasyonel iş gücünü hariç tutmaktadır. Ek olarak, otomatik tüketici gizlilik bot talepleri, doğrulanmış kimlik onayına ilerlemeden ham gelen silme hacimlerini sıklıkla şişirmektedir.
Last updated: September 17, 2026. Regular review scheduled quarterly.