Comunicazione crisi per violazione dati: va scritta con trasparenza ed empatia, rispettando la scadenza KVKK di 72 ore per la notifica. Passaggi per l'annuncio: 1) Coordinamento interno (IT, legale, PR, HR): riunione team risposta incidenti (ora 1), 2) Verifica portata dati (quanti clienti, che tipo di dati), 3) Preparazione testo notifica (usare template), 4) Segmentazione clienti (colpiti vs non colpiti: scrivere solo al gruppo interessato fornendo info riservate), 5) Firma Presidente/CEO (per mostrare autorità), 6) Scelta canale (email più sicura, SMS come notifica extra). Struttura template: 1) Fatti (attacco avvenuto, assunzione responsabilità), 2) Spiegazione dati coinvolti (nome, email, ecc — la specificità aumenta la fiducia), 3) Azioni urgenti (cambio password, controllo monitoraggio credito), 4) Misure aziendali (indagine, rimedio), 5) Canale comunicazione (email supporto, hotline). Tempistica: entro 72 ore ai clienti (KVKK), simultaneamente o dopo (in base al parere legale). Strategia PR: proattiva (avvisare i clienti prima che la notizia diventi pubblica), trasparente (tutte le info chiare), empatica (aiuto al cliente). Coordinamento HR: comunicazione interna dipendenti (aspettarsi domande da giornalisti, social media).