Communication de crise en cas de violation de données : doit être rédigée avec transparence et empathie, en respectant le délai de notification de 72h du KVKK. Étapes de communication : 1) Coordination interne (IT, juridique, RP, RH) : réunion de l'équipe de réponse aux incidents (heure 1), 2) Vérification de l'étendue des données (combien de clients, quel type de données), 3) Rédaction du texte de notification (utiliser un modèle), 4) Segmentation des clients (affectés vs non affectés : écrire seulement au groupe affecté en fournissant les infos confidentielles), 5) Signature du PDG/CEO (montrer l'autorité), 6) Choix du canal (email le plus sûr, SMS en notification complémentaire). Structure du modèle : 1) Constat factuel (attaque survenue, acceptation de la responsabilité), 2) Explication des données affectées (nom, email, etc — la spécificité renforce la confiance), 3) Mesures urgentes (changement de mot de passe, vérification du monitoring crédit), 4) Mesures prises par l'entreprise (enquête, remédiation), 5) Canal de contact (email support, hotline). Timing : aux clients sous 72h (KVKK), simultanément ou après (selon avis juridique). Stratégie RP : proactive (informer les clients avant la communication publique de l'attaque), transparente (toutes les infos ouvertes), empathique (aide au client). Coordination RH : communication interne aux employés (attente de questions des journalistes, réseaux sociaux).