İşletmelerin 5651 sayılı Kanun kapsamında en sık sorduğu soru: "Logları kaç ay saklamalıyım?" Yanıt, ilgili yönetmelikte açık şekilde belirtilmiştir.
Yasal Saklama Süresi: 6 Ay – 2 Yıl
İnternet Ortamında Yapılan Yayınların Düzenlenmesine Dair Usul ve Esaslar Hakkında Yönetmelik gereği:
- Minimum: 6 ay (180 gün)
- Maksimum: 2 yıl (730 gün)
Bu süre sadece trafik bilgileri için geçerlidir. Trafik bilgisi; kullanıcının internet erişimine ilişkin bağlantı zamanı, süresi, kaynak IP, kaynak port, hedef IP, hedef port ve kullanılan protokol bilgilerini içerir.
Hangi Süreyi Seçmeliyim?
Süre seçimi işletmenin büyüklüğüne, sektörüne ve risk profiline bağlıdır:
- Küçük işletmeler (otel, kafe, restoran): 6 ay yeterlidir.
- Orta ölçekli işletmeler (AVM, hastane, okul): 1 yıl önerilir.
- Büyük kurumsal işletmeler (banka, fabrika, kamu kurumu): 2 yıl tercih edilmelidir.
Süre uzadıkça disk alanı ihtiyacı artar ancak adli/idari denetimlerde daha uzun geçmiş veri sunma imkânı sağlanır.
Log Disk Alanı Hesabı
Tipik bir kullanıcı günlük yaklaşık 5–15 MB log üretir (sıkıştırılmış). 100 eş zamanlı kullanıcılı bir ağ için yaklaşık yıllık disk ihtiyacı:
- 100 kullanıcı × 10 MB/gün × 365 gün ≈ 365 GB/yıl
- 2 yıl saklama için yaklaşık 730 GB + %20 marj = 1 TB
Saklama Süresi Dolan Loglar Ne Olur?
Yasal süreyi aşan log kayıtları otomatik olarak silinmelidir. KVKK m. 7 uyarınca işlenme amacı sona eren kişisel verilerin silinmesi, yok edilmesi veya anonim hâle getirilmesi zorunludur. Bu süreç:
- Düzenli yedekleme rotasyonu ile otomatize edilmelidir;
- Silme/yok etme tutanakları kayıt altına alınmalıdır;
- Log bütünlüğü için elektronik imza/zaman damgası saklanmalıdır.
SignLogger'da Saklama Süresi Yapılandırması
SignLogger arayüzünde saklama süresini cihaz bazında veya genel olarak ayarlayabilirsiniz:
- Yönetim panelinde Ayarlar → Saklama Politikaları'na gidin;
- Minimum 180 gün, maksimum 730 gün aralığında bir süre belirleyin;
- Otomatik silme planını aktif edin;
- Yedek arşivleri için uzun süreli depolama seçeneklerini değerlendirin.
Trafik Bilgisi Tam Olarak Nedir?
Yönetmelikteki "trafik bilgisi" kavramı şu alanları kapsar; saklama süresi bu kayıtlar için geçerlidir:
| Alan | Örnek | Neden gerekli |
|---|---|---|
| Kaynak IP | 10.5.50.23 | İç ağda kullanıcıyı işaret eder |
| Kaynak port | 51544 | Aynı IP'yi paylaşan oturumları ayırt eder |
| Hedef IP | 142.250.184.4 | Erişilen sunucu |
| Hedef port | 443 | Erişilen servis türü |
| Protokol | TCP | Bağlantı türü |
| Başlangıç/bitiş zamanı | 2026-07-27 14:03:11 | Adli eşleştirmenin anahtarı |
Paket içeriği (görüntülenen sayfa, gönderilen mesaj) trafik bilgisi değildir; saklanması gerekmez ve KVKK açısından önerilmez.
Örnek Senaryo: 2 Yıllık Arşiv Planı
150 odalı, günde ortalama 400 aktif Wi-Fi kullanıcısı olan bir otel düşünelim. Günlük ham log üretimi yaklaşık 1,5 GB, gzip sonrası ~150 MB olsun. İki yıllık imzalı arşiv: 150 MB × 730 gün ≈ 110 GB. Buna zaman damgası belgeleri ve yedek kopya payı eklendiğinde 250 GB'lık bir disk alanı yıllarca yeterlidir — yani saklama süresini kısaltmanın maliyet açısından anlamlı bir getirisi yoktur. Kritik olan, arşivin otomatik ve kesintisiz üretilmesidir; sürecin bütünü için 5651 Log Alma Zorunluluğu rehberine bakın.
Sık Sorulan Sorular
S: 5 yıl saklamak yasal mıdır?
H: Hayır. Yönetmelik maksimum 2 yılı zorunlu kılar. KVKK m. 5 ölçülülük ilkesi gereği daha uzun saklama hukuka aykırıdır.
S: Logların yedeği farklı bir lokasyonda tutulabilir mi?
H: Evet. Felaket kurtarma planı kapsamında yedekler farklı fiziksel lokasyonda şifreli olarak tutulabilir; sürelere ve KVKK aktarım kurallarına uyulması koşuluyla.
S: Loglar bulutta (yurt dışında) saklanabilir mi?
H: Trafik bilgileri için KVKK m. 9 hükümleri ve yer sağlayıcı yükümlülükleri dikkate alınarak yurt dışı aktarım yapılmamalıdır. Türkiye sınırları içinde saklama önerilir.
Sektörlere Göre Önerilen Saklama Süreleri
| Senaryo | Önerilen süre | Gerekçe |
|---|---|---|
| Kafe, restoran, küçük işletme | 1 yıl | Düşük hacim, standart risk |
| Otel ve konaklama | 2 yıl | Konaklama kayıtlarıyla eşleştirme talepleri geriye dönük gelebilir |
| AVM, yüksek yoğunluklu misafir ağı | 1–2 yıl | Yüksek kullanıcı sayısı, adli talep olasılığı |
| Okul, üniversite, yurt | 2 yıl | Dönemsel yoğunluk, uzun soruşturma süreçleri |
| Kurumsal ofis / plaza | 2 yıl | İç soruşturma ve KVKK süreçleriyle uyum |
Emin değilseniz üst sınıra yakın saklayın: depolama maliyeti, geriye dönük log üretilememesinin riskiyle kıyaslanamayacak kadar düşüktür.
Süre Dolunca Ne Yapılmalı? (İmha ve KVKK)
Saklama süresi dolan trafik kayıtları, KVKK'nın veri minimizasyonu ilkesi gereği güvenli biçimde silinmeli veya anonimleştirilmelidir. Süresiz saklamak da ayrı bir uyumsuzluktur. İmha sürecinin loglanması (neyin, ne zaman silindiği) denetimde işinizi kolaylaştırır. KVKK ile kesişim için KVKK ve Log Yönetimi yazısına bakın.
Depolama Planlaması: Ne Kadar Disk Gerekir?
Kaba bir hesap için: orta yoğunlukta bir misafir ağında kullanıcı başına günde 1–5 MB sıkıştırılmamış bağlantı logu üretilir. Sıkıştırma (gzip) hacmi genelde 10'da 1'ine düşürür. Örnek: günde 500 kullanıcılık bir otelde 2 yıllık imzalı arşiv için yaklaşık 100–350 GB alan yeterli olur. SignLogger arşivleri otomatik sıkıştırır ve disk doluluk eşiklerinde uyarı üretir; log alma süreci disk doldu diye sessizce durmaz.
Sık Sorulan Sorular
Süre bağlantının mı, kaydın mı üzerinden sayılır?
Sürenin başlangıcı trafiğin gerçekleştiği andır; her günün logu kendi tarihi üzerinden yasal süre boyunca saklanır.
Yedekler de aynı süreye tabi mi?
Evet — yedek kopyalar da aynı saklama ve imha politikasına dahil edilmelidir; aksi halde silinmesi gereken veri yedekte yaşamaya devam eder.
Logların bütünlüğünü süre boyunca nasıl koruyacağım?
Günlük zaman damgası ve e-imza ile: E-İmzalı Log ve Zaman Damgası. Sürecin tamamı için 5651 Log Alma Zorunluluğu rehberini okuyun.