5651 Loglama Saklama Süresi Ne Kadar? Yasal
21 June 2026 12 Dk Okuma

5651 Loglama Saklama Süresi Ne Kadar? Yasal

5651 Sayılı Kanun Kapsamında Log Saklama Yükümlülüğü ve Yasal Süreler

Türkiye'de internet erişim sağlayıcıları, toplu kullanım sağlayıcıları ve yer sağlayıcıları için log kayıtlarının saklanması yasal bir zorunluluktur. 5651 sayılı "İnternet Ortamında Yapılan Yayınların Düzenlenmesi ve Bu Yayınlar Yoluyla İşlenen Suçlarla Mücadele Edilmesi Hakkında Kanun" bu yükümlülüğün temelini oluşturur. Ancak pratikte birçok işletme hangi kayıtların ne kadar süreyle saklanması gerektiği konusunda belirsizlik yaşamaktadır. Otel, AVM, kafe, hastane gibi misafir WiFi hizmeti sunan işletmeler, BTK denetimleri sırasında yetersiz log kaydı nedeniyle idari para cezalarıyla karşılaşabilmekte, hatta suç soruşturmalarında delil sunamamaktan dolayı hukuki sorumlulukla yüz yüze gelebilmektedir.

Bu yazıda 5651 loglama saklama süresinin yasal dayanakları, hangi kayıtların ne kadar süreyle tutulması gerektiği, BTK düzenlemeleri, KVKK uyumu ve teknik uygulama detayları somut örneklerle ele alınacaktır. NextLog gibi bulut tabanlı loglama çözümlerinin bu süreçte nasıl kritik rol oynadığını ve işletmelerin yasal uyumluluğu nasıl sağlayabileceğini adım adım inceleyeceğiz.

Yasal Çerçeve: 5651 Sayılı Kanun ve BTK Düzenlemeleri

5651 sayılı kanunun 5. maddesi, erişim sağlayıcıların ve yer sağlayıcıların trafik bilgilerini kaydetme ve saklama yükümlülüğünü açıkça belirtir. Ancak kanun metninde süre konusunda genel bir çerçeve çizilmiş, detaylar BTK (Bilgi Teknolojileri ve İletişim Kurumu) düzenlemelerine bırakılmıştır. BTK'nın 07.08.2008 tarihli ve 2008/DK-20/412 sayılı kararı ile "İnternet Ortamında Yapılan Yayınların Düzenlenmesine İlişkin Usul ve Esaslar Hakkında Yönetmelik" yürürlüğe girmiş ve log saklama süreleri netleştirilmiştir.

Bu düzenlemelere göre trafik kayıtları (traffic logs) en az 1 yıl, içerik kayıtları (content logs) ise en az 2 yıl süreyle saklanmalıdır. Ancak uygulamada çoğu işletme bu ayrımı tam olarak anlayamamakta, hangi kaydın hangi kategoriye girdiği konusunda karışıklık yaşamaktadır. Trafik kaydı; kullanıcının IP adresi, bağlantı zamanı (timestamp), MAC adresi, kullanılan port numarası, erişilen sunucu IP'si gibi meta verileri kapsar. İçerik kaydı ise kullanıcının eriştiği URL, HTTP başlıkları, DNS sorguları gibi daha detaylı bilgileri içerir.

Toplu Kullanım Sağlayıcıları İçin Özel Durum

Otel, kafe, AVM, hastane, belediye gibi kuruluşlar "toplu kullanım sağlayıcısı" kategorisine girer. Bu işletmeler için BTK'nın 2011/DK-11/165 sayılı kararı kritik önem taşır. Bu karara göre toplu kullanım sağlayıcıları, kullanıcı kimlik doğrulaması yapmalı (SMS, pasaport, TC kimlik) ve erişim kayıtlarını minimum 1 yıl süreyle saklamalıdır. Kayıtlar şu bilgileri içermelidir:

  • Kullanıcının kimlik bilgisi (TC kimlik numarası, pasaport numarası veya doğrulanmış telefon numarası)
  • Bağlantı başlangıç ve bitiş zamanı (milisaniye hassasiyetinde zaman damgası)
  • Atanan IP adresi (hem iç IP hem de NAT sonrası dış IP)
  • Cihaz MAC adresi
  • Erişilen hedef IP adresleri ve port numaraları
  • Veri transfer miktarı (upload/download byte)

Özellikle otel işletmelerinde Opera PMS, Elektraweb, Amonra gibi ön büro sistemleriyle entegrasyon kritiktir. Misafir check-in yaparken kimlik bilgisi otomatik olarak loglama sistemine aktarılmalı, oda numarası ile WiFi erişimi eşleştirilmelidir. NextLog'un Opera ve Elektraweb entegrasyonları bu süreci otomatikleştirir; manuel kayıt hatalarını ortadan kaldırır ve BTK denetimlerinde eksiksiz rapor sunulmasını sağlar.

Saklama Süresi Detayları: Hangi Kayıt Ne Kadar Saklanmalı?

Yasal saklama süreleri kayıt türüne göre değişiklik gösterir. Aşağıdaki tablo, BTK düzenlemeleri ve 5651 sayılı kanun kapsamında farklı kayıt türleri için minimum saklama sürelerini özetlemektedir:

Kayıt Türü Minimum Saklama Süresi Yasal Dayanak Örnek İçerik
Trafik Bilgileri (Traffic Logs) 1 yıl 5651 md.5, BTK 2008/DK-20/412 IP, MAC, timestamp, port, byte transfer
İçerik Erişim Kayıtları 2 yıl 5651 md.5, BTK düzenlemeleri URL, DNS query, HTTP header
Kimlik Doğrulama Kayıtları 1 yıl BTK 2011/DK-11/165 TC kimlik, pasaport, SMS doğrulama
Firewall/Router Syslog 1 yıl (önerilen 2 yıl) 5651 genel yükümlülük FortiGate, Sophos, MikroTik, SonicWall logları
KVKK Aydınlatma Kayıtları İlgili kişi talebi + 6 yıl KVKK md.7, zamanaşımı Rıza metni, aydınlatma metni onayı

Tabloda dikkat edilmesi gereken kritik nokta: minimum süreler belirtilmiştir. İşletmeler daha uzun süreler saklayabilir, ancak KVKK'nın "veri minimizasyonu" ve "amacın gerektirdiği süre" ilkeleriyle çelişmemelidir. Pratikte çoğu işletme 2 yıl saklama tercih eder; çünkü bazı suç soruşturmaları gecikmeli başlayabilir ve adli makamlar geçmişe dönük kayıt talep edebilir.

Zaman Damgası (Timestamp) Hassasiyeti

BTK denetimleri ve adli soruşturmalarda en sık karşılaşılan sorun, zaman damgası tutarsızlığıdır. Kayıtların NTP (Network Time Protocol) senkronize edilmiş, milisaniye hassasiyetinde zaman damgası içermesi gerekir. FortiGate, MikroTik, Sophos gibi cihazlarda NTP sunucusu yapılandırması şarttır. Örneğin FortiGate'te:

config system ntp
set ntpsync enable
set server "tr.pool.ntp.org"
end

NextLog bulut sistemi, farklı cihazlardan gelen logları merkezi NTP referansıyla normalize eder, zaman uyumsuzluğu sorununu ortadan kaldırır. Özellikle çok şubeli işletmelerde (otel zincirleri, AVM'ler) farklı lokasyonlardan gelen logların tek bir zaman dilimine hizalanması kritiktir.

KVKK Uyumu ve Saklama Süresi İlişkisi

5651 loglama yükümlülüğü ile KVKK (Kişisel Verilerin Korunması Kanunu) arasında hassas bir denge kurulmalıdır. KVKK'nın 4. maddesi, kişisel verilerin "belirli, açık ve meşru amaçlarla işlenmesi" ve "işlendikleri amaçla sınırlı olarak saklanması" ilkelerini getirir. 5651 loglama yasal yükümlülük olduğundan KVKK md.5/2-ç uyarınca "kanunlarda açıkça öngörülmesi" istisnası kapsamında işlenir.

Ancak işletmeler şu noktalara dikkat etmelidir:

  • Aydınlatma yükümlülüğü: Kullanıcılar WiFi'ye bağlanırken, hangi verilerin ne amaçla ne kadar süre saklanacağı açıkça bildirilmelidir. NextLog'un hotspot portalı, KVKK uyumlu aydınlatma metni ve açık rıza onayı ekranları sunar.
  • Veri güvenliği: Log kayıtları şifrelenerek saklanmalı, yetkisiz erişime karşı korunmalıdır. Bulut tabanlı çözümlerde AES-256 şifreleme ve iki faktörlü kimlik doğrulama (2FA) standart olmalıdır.
  • Silme ve anonim hale getirme: Yasal saklama süresi dolduğunda kayıtlar silinmeli veya anonim hale getirilmelidir. NextLog otomatik silme politikaları sunar; örneğin 2 yıl sonra kayıtlar otomatik olarak sistemden temizlenir.
  • İlgili kişi hakları: Kullanıcılar KVKK md.11 uyarınca verilerine erişim, düzeltme, silme talep edebilir. Ancak 5651 yükümlülüğü nedeniyle saklama süresi dolmadan silme talebi reddedilebilir; bu durum gerekçesiyle birlikte kullanıcıya bildirilmelidir.

Örnek Senaryo: Otel Misafir WiFi ve KVKK

Bir otel misafiri check-in sırasında pasaport bilgisi verir, WiFi'ye bağlanırken SMS doğrulaması yapar. NextLog sistemi:

  1. Pasaport numarasını Opera PMS'ten otomatik çeker, WiFi oturumuna bağlar.
  2. Kullanıcıya KVKK aydınlatma metni gösterir: "Pasaport numaranız, IP adresiniz, bağlantı zamanınız 5651 sayılı kanun gereği 1 yıl saklanacaktır. Verileriniz şifreli ortamda korunur, üçüncü kişilerle paylaşılmaz."
  3. Kullanıcı onayladıktan sonra internet erişimi açılır.
  4. 1 yıl sonra kayıtlar otomatik silinir, ancak otel talep ederse 2 yıla kadar saklama süresini uzatabilir (KVKK uyumlu gerekçeyle).

Teknik Uygulama: Firewall ve Router Syslog Entegrasyonu

5651 loglama sadece hotspot portalı değil, ağ altyapısının tamamını kapsar. FortiGate, Sophos, MikroTik, SonicWall gibi güvenlik cihazlarından gelen syslog kayıtları merkezi bir sistemde toplanmalıdır. NextLog, bu cihazlarla doğrudan entegre çalışır; syslog sunucusu olarak görev yapar ve gelen kayıtları normalize ederek saklar.

FortiGate Syslog Yapılandırması

FortiGate cihazlarında NextLog'a syslog göndermek için:

config log syslogd setting
set status enable
set server "nextlog.sunucu.ip"
set port 514
set facility local7
set source-ip "firewall.dahili.ip"
set format default
end

Bu yapılandırma ile tüm trafik logları (allow/deny, NAT, VPN, web filter) NextLog'a iletilir. Özellikle web filter logları, kullanıcının eriştiği URL'leri içerdiğinden 5651 içerik kaydı yükümlülüğünü karşılar.

MikroTik RouterOS Log Yapılandırması

MikroTik cihazlarda syslog ve hotspot log entegrasyonu:

/system logging action
add name=nextlog target=remote remote=nextlog.sunucu.ip remote-port=514
/system logging
add topics=hotspot,info action=nextlog
add topics=firewall,info action=nextlog

MikroTik hotspot sistemi, kullanıcı login/logout olaylarını otomatik loglar. NextLog bu kayıtları parse ederek kullanıcı adı, IP, MAC, oturum süresi bilgilerini yapılandırılmış formatta saklar.

Sophos XG Firewall Entegrasyonu

Sophos XG'de syslog yapılandırması GUI üzerinden yapılır: System > Log Settings > Syslog Server bölümünden NextLog sunucu IP'si ve port (514 veya 6514 TLS) eklenir. Sophos'un detaylı web activity logları, kullanıcı bazlı URL erişim kayıtlarını içerir; bu kayıtlar 5651 içerik log yükümlülüğünü karşılar.

BTK Denetimi ve Adli Süreçlerde Log Sunumu

BTK düzenli olarak toplu kullanım sağlayıcılarını denetler. Denetim sırasında işletmeden şunlar talep edilir:

  • Son 1 yıllık tüm kullanıcı erişim kayıtları
  • Kimlik doğrulama sisteminin çalışır durumda olduğunun kanıtı
  • Örnek kullanıcı için detaylı log raporu (IP, MAC, timestamp, erişilen siteler)
  • Log saklama sisteminin yedekleme ve güvenlik önlemleri

Yetersiz log kaydı tespit edilirse, 5651 sayılı kanunun 9. maddesi uyarınca 20.000 TL'den başlayan idari para cezaları uygulanır. Tekrarlanan ihlallerde ceza miktarı katlanarak artar. Ayrıca suç soruşturmalarında delil sunamayan işletmeler, "suçu bildirmeme" veya "delil karartma" gibi ek hukuki sorumlulukla karşılaşabilir.

Adli Makam Taleplerinde Süreç

Savcılık veya mahkeme, belirli bir IP adresinin belirli bir zaman diliminde hangi kullanıcıya ait olduğunu ve hangi sitelere eriştiğini talep edebilir. NextLog sistemi, bu tür taleplere hızlı yanıt verir:

  1. Talep edilen IP ve zaman aralığı girilir.
  2. Sistem, o IP'yi kullanan kullanıcıyı (kimlik bilgisi, MAC adresi) bulur.
  3. Kullanıcının o zaman dilimindeki tüm erişim kayıtları (URL, DNS, port) raporlanır.
  4. Rapor dijital imzalı PDF olarak çıktı alınır, adli makamlara sunulur.

Bu süreç manuel sistemlerde günler alabilirken, NextLog gibi bulut çözümlerinde dakikalar içinde tamamlanır.

Bulut Tabanlı Loglama vs. Lokal Appliance: Saklama Süresi Yönetimi

İşletmeler log saklama için iki temel mimari seçebilir: lokal appliance (fiziksel sunucu/NAS) veya bulut tabanlı çözüm. Her iki yaklaşımın saklama süresi yönetimine etkisi farklıdır:

Kriter Lokal Appliance Bulut Tabanlı (NextLog)
Depolama Kapasitesi Sınırlı (disk dolarsa log kaybı riski) Sınırsız ölçeklenebilir
Otomatik Silme Politikası Manuel yapılandırma gerekli Otomatik (1 yıl, 2 yıl seçenekleri)
Yedekleme Ayrı yedek sistemi kurulmalı Otomatik coğrafi yedekleme
Donanım Arızası Riski Yüksek (disk arızası = log kaybı) Düşük (dağıtık altyapı)
BTK Denetim Hazırlığı Manuel rapor hazırlama Anında sorgu ve rapor
Maliyet (2 yıl) Yüksek CAPEX (donanım, lisans) Düşük OPEX (aylık abonelik)

Özellikle çok lokasyonlu işletmelerde (otel zincirleri, franchise kafeler) bulut çözümü kritik avantaj sağlar. Tüm şubelerden gelen loglar merkezi sistemde toplanır, genel müdürlük tek panelden tüm lokasyonları izler. NextLog'un merkezi yönetim paneli, şube bazlı uyumluluk raporları sunar; hangi şubede eksik log var, hangi şubede kimlik doğrulama oranı düşük gibi detaylar anında görülür.

Pratik Kontrol Listesi: 5651 Loglama Saklama Süresi Uyumluluğu

İşletmenizin 5651 loglama saklama süresi uyumluluğunu kontrol etmek için aşağıdaki adımları uygulayın:

  • Kimlik doğrulama sistemi aktif mi? Misafir WiFi'ye bağlanan her kullanıcıdan TC kimlik, pasaport veya SMS doğrulaması alınıyor mu?
  • Log kayıtları tam mı? Her oturum için IP, MAC, timestamp, erişilen URL/IP bilgileri kaydediliyor mu?
  • Saklama süresi yeterli mi? Trafik logları minimum 1 yıl, içerik logları minimum 2 yıl saklanıyor mu?
  • Zaman senkronizasyonu doğru mu? Tüm cihazlar NTP ile senkronize mi? Zaman damgaları milisaniye hassasiyetinde mi?
  • Yedekleme yapılıyor mu? Log kayıtları düzenli olarak yedekleniyor mu? Yedekler farklı lokasyonda mı?
  • KVKK aydınlatması yapılıyor mu? Kullanıcılara hangi verilerin ne kadar süre saklanacağı bildirilmiş mi?
  • Adli taleplere yanıt süresi? Savcılık talebi geldiğinde kaç saatte rapor sunabilirsiniz?
  • Otomatik silme aktif mi? Yasal süre dolduğunda kayıtlar otomatik olarak siliniyor mu?

Bu kontrol listesinde herhangi bir "hayır" yanıtı, BTK denetiminde sorun yaşama riskini artırır. NextLog çözümü, tüm bu mad

Bu Makaleyi Paylaşın:

Sık Sorulan Sorular

5651 loglama ve hotspot hakkında en çok sorulan konular.

NextLog5651 ile 5651 uyumlu loglama nasıl sağlanır?
Firewall veya hotspot cihazınızdan gelen oturumlar NextLog5651 tarafından toplanır, imzalanır ve yasal formatta arşivlenir.
Kimler NextLog5651 kullanmalı?
Misafir veya personel interneti veren otel, fabrika, hastane, kamu kurumu ve KOBİ'ler.
Teklif ve keşif için nasıl iletişime geçilir?
0312 945 36 42 numaralı telefon, satis@datakobi.com e-posta veya nextlog5651.com/iletisim formu.

Ağınızın Güvenliğini Şansa Bırakmayın

NextLog 5651 Loglama ve Hotspot sistemleriyle işletmenizi yasal risklerden koruyun.

Müşteri Destek

Çevrimiçi · 0312 945 36 42

. . .