Mevcut durum denetimi
Elinizdeki kayıtları inceliyoruz: gerçekten tutuluyor mu, damgalı mı, ne kadar geriye gidiyor? Sonucu yazılı rapor olarak veriyoruz.
Misafirinize internet veriyorsanız erişim kayıtlarını tutmak yasal yükümlülüğünüz. Ama denetimde sorulan şey kaydın varlığı değil, doğrulanabilir olması. Bu ikisi çok farklı şeyler.
Sahada en sık karşılaştığımız durum şu: işletme kayıt tuttuğunu sanıyor. Modemde bir log dosyası var, belki bir bilgisayara yedekleniyor. Denetim geldiğinde o kaydın kime ait olduğu, ne zaman oluştuğu ve sonradan değiştirilip değiştirilmediği gösterilemiyor. Kayıt var ama işe yaramıyor.
Uyumun üç ayağı var ve üçü birden gerekiyor: kullanıcının kimliğinin doğrulanması, kaydın zaman damgasıyla mühürlenmesi, ve yasal süre boyunca bütünlüğü bozulmadan saklanması. Bunlardan biri eksikse elinizdeki dosya denetimde delil sayılmıyor.
Kanun, kendi abonesi olmayan kişilere belirli bir mekânda internet erişimi sağlayan yerleri "toplu kullanım sağlayıcı" olarak tanımlıyor. Uygulamada bu, misafirine veya müşterisine Wi-Fi veren hemen her işletme demek.
Tutulması gereken şey trafiğin içeriği değil, bağlantının kendisidir. Kimin, hangi cihazla, ne zaman bağlandığı ve hangi adrese yönlendiği kayıt altına alınır. İçerik kaydı tutmak gerekmez — üstelik tutulması KVKK açısından sorun yaratır.
Zaman damgası, kaydın belirtilen anda var olduğunu ve sonradan değiştirilmediğini kanıtlayan kriptografik mühürdür. Yetkili bir hizmet sağlayıcıdan alınır. Damgasız bir metin dosyası, teknik olarak ne kadar doğru olursa olsun, sonradan düzenlenmiş olabileceği için delil değeri taşımaz.
Bu, uyumsuzluğun en sık sebebi. İşletme yıllarca kayıt tutar, denetimde kayıtların kabul edilmediğini öğrenir. Sistemi kurarken damgalamayı baştan devreye almak, sonradan geriye dönük telafi etmekten çok daha kolay — çünkü geçmiş kayıtlar geriye dönük damgalanamaz.
Mevzuat asgari bir yıllık saklama öngörüyor; uygulamada iki yıla kadar saklandığı durumlar da var. Süre boyunca kayıtların bozulmadan, erişilebilir ve gerektiğinde çıkarılabilir durumda kalması gerekiyor. Pratikte bunun anlamı, log sunucusunun disk kapasitesinin baştan doğru planlanması.
Sık gördüğümüz bir hata: disk dolduğunda sistemin en eski kayıtları sessizce silmesi. İşletme haberdar bile olmuyor, aradaki dönem kayboluyor. Kurduğumuz sistemlerde disk doluluk uyarısı tanımlıyoruz.
Genellikle belirli bir tarih ve saat aralığı verilir, o aralıkta hangi kullanıcının hangi bağlantıları yaptığı sorulur. Bu bilgiyi makul bir sürede, okunabilir bir formatta ve zaman damgasıyla birlikte sunabilmeniz gerekir. Sistem kurulurken bu sorgunun nasıl çalıştırılacağını da tanımlıyor ve personelinize gösteriyoruz.
Bu listedeki maddelerin her biri, denetimde kayıtların reddedilmesine yol açabilecek durumlar. Hepsini mevcut sistemler üzerinde defalarca gördük.
5651 kapsamında kayıt tutmak, kişisel veri işlemek anlamına geliyor. Yani aynı anda KVKK yükümlülükleriniz de doğuyor: misafiri aydınlatmak, veriyi amacı dışında kullanmamak, yalnızca gereken kadarını ve gereken süre kadar saklamak. Karşılama ekranına aydınlatma metni eklemek bu yüzden gerekli, süs değil.
Elinizdeki kayıtları inceliyoruz: gerçekten tutuluyor mu, damgalı mı, ne kadar geriye gidiyor? Sonucu yazılı rapor olarak veriyoruz.
Misafirin kimliğini doğrulayan giriş ekranı kuruyoruz. Doğrulama olmadan tutulan kayıt kimseye ait olmuyor.
Kayıtlar ayrı bir log sunucusunda mühürlenerek saklanır; ağ cihazının üzerinde tutulmaz.
Kullanıcı sayınıza ve saklama sürenize göre disk boyutu hesaplanır, doluluk uyarısı tanımlanır.
Kayıt çıkarma sorgusu tanımlanır, personelinize gösterilir ve yazılı yönerge bırakılır.
Bakım anlaşmasıyla loglamanın çalıştığı düzenli olarak doğrulanır. Sessizce duran bir sistem en tehlikelisidir.
Evet. Yükümlülük tesisin büyüklüğüne göre değil, misafire internet erişimi sağlayıp sağlamadığınıza göre doğuyor. Beş odalı bir pansiyon da elli odalı bir otel de aynı kapsamda. İyi haber: küçük tesislerde çözüm hem daha basit hem çok daha ucuz.
Teknik bilginiz varsa mümkün, ama işin zor kısmı kayıt tutmak değil; zaman damgalama, saklama süresi boyunca bütünlüğü koruma ve sistem sessizce durduğunda bunu fark etme. Uygulamada en sık başarısızlık sebebi, yıllarca çalıştığı sanılan bir sistemin aslında aylardır kayıt tutmuyor olması.
Fiziksel kimlik fotokopisi almanız gerekmiyor. Kullanıcının doğrulanabilir bir yöntemle tanımlanması yeterli: oda numarası ve soyadı eşleşmesi, SMS ile tek kullanımlık şifre ya da e-Devlet doğrulaması. Otellerde en pratiği genellikle oda numarası yöntemi oluyor.
Üç soruyu yanıtlayın: Misafir bağlanırken kimliği doğrulanıyor mu? Kayıtlar zaman damgalı mı? Bir yıl öncesine ait bir günü sorgulayıp çıktı alabiliyor musunuz? Üçüne birden net "evet" diyemiyorsanız muhtemelen uyumlu değilsiniz. Ücretsiz keşifte bunu ölçüp yazılı olarak bildiriyoruz.
Ceza tutarları mevzuatla belirleniyor ve her yıl güncelleniyor, bu yüzden burada rakam vermiyoruz. Güncel tutar için mevzuata veya hukuk danışmanınıza bakmanız daha doğru olur. Pratikte asıl maliyet cezadan çok, denetim sürecinin kendisi ve itibar kaybı oluyor.
Bu sayfa genel bilgilendirme amaçlıdır, hukuki görüş değildir. Mevzuat değişebilir; yükümlülüklerinizin güncel kapsamı için hukuk danışmanınıza başvurmanızı öneririz. Teknik kurulum tarafında biz yanınızdayız.
Etiketleme, numaralama şeması ve bunların arıza süresine etkisi.
Devamını okuyunSessiz arızalar, sezon içi risk ve bakım anlaşmasında aranacaklar.
Devamını okuyunRouterOS yapılandırması, doğrulamalı giriş ve bant genişliği yönetimi.
Devamını okuyunAntalya genelinde sahaya geliyor, ölçüm yapıyor ve sonucu yazılı olarak paylaşıyoruz. Kurulum yaptırmasanız da rapor sizde kalır.