Comunicación de crisis por brecha de datos: Debe escribirse con transparencia y empatía, cumpliendo con el plazo de notificación de 72 horas de la KVKK. Pasos para informar: 1) Coordinación interna (IT, legal, PR, RRHH): reunión del equipo de respuesta a incidentes (hora 1), 2) Verificación del alcance de los datos (cuántos clientes, qué tipo de datos), 3) Preparación del texto de notificación (usar plantilla), 4) Segmentación de clientes (afectados vs. no afectados: escribir solo al grupo afectado proporcionando información confidencial), 5) Firma del Presidente/CEO (mostrar autoridad), 6) Elección del canal (email es lo más seguro, SMS como notificación adicional). Estructura de la plantilla: 1) Declaración de hechos (hubo un ataque, asumimos la responsabilidad), 2) Explicación de los datos afectados (nombre, email, etc — la especificidad aumenta la confianza), 3) Pasos urgentes (cambio de contraseña, revisión de monitoreo de crédito), 4) Medidas que tomará la empresa (investigación, remediación), 5) Canal de contacto (email de soporte, línea directa). Timing: A los clientes en 72 horas (KVKK), simultáneamente o después (según asesoría legal). Estrategia de PR: proactiva (informar al cliente antes de que la noticia del ataque sea pública), transparente (toda la información clara), empática (ayuda al cliente). Coordinación con RRHH: comunicación interna a empleados (preparación para preguntas de periodistas y redes sociales).