Antalya Otel WiFi 5651: Turizm Sezonu Yasal Uyum Rehberi
Antalya Turizm Sezonu ve WiFi Loglama Zorunluluğu: Neden Kritik?
Antalya, yılda 16 milyonu aşkın turist ağırlayan Türkiye'nin en yoğun turizm destinasyonudur. Yaz sezonunda doluluk oranları %90'ı geçen otellerde, yüzlerce yabancı misafir aynı anda ücretsiz WiFi hizmetine erişir. Bu noktada 5651 sayılı İnternet Ortamında Yapılan Yayınların Düzenlenmesi ve Bu Yayınlar Yoluyla İşlenen Suçlarla Mücadele Edilmesi Hakkında Kanun devreye girer: internet erişimi sunan her tesis, kullanıcı kimlik bilgilerini ve erişim kayıtlarını (log) en az bir yıl süreyle saklamakla yükümlüdür. Antalya'daki otel, apart otel, butik tesis ve pansiyonlar için bu yükümlülük, hem yasal ceza riskini hem de misafir deneyimini doğrudan etkileyen operasyonel bir gerekliliktir. Yabancı misafirlerin pasaport numarası, giriş-çıkış zamanları, bağlandıkları cihaz MAC adresleri ve IP atamaları gibi verilerin otomatik toplanması, KVKK uyumlu bir altyapıyla mümkün olur. Bu rehberde, Antalya'daki turizm işletmelerinin sezon öncesi ve sezon boyunca 5651 loglama ve kurumsal hotspot çözümlerini nasıl kurması gerektiğini, hangi PMS entegrasyonlarının işi kolaylaştırdığını ve yasal denetimlerde hangi belgelerin istendiğini somut örneklerle açıklayacağız.
5651 Kanunu ve Otel İşletmeleri İçin Yasal Çerçeve
5651 sayılı kanunun 4. ve 6. maddeleri, yer sağlayıcı (hosting) ve erişim sağlayıcı (access provider) statüsündeki işletmelere trafik bilgilerini kaydetme ve saklama yükümlülüğü getirir. Otel WiFi hizmeti, hukuken "toplu kullanıma açık internet erişimi" kapsamında değerlendirilir; dolayısıyla otel işletmesi bir erişim sağlayıcı gibi sorumludur. Saklama süresi, Trafik Bilgilerinin Saklanması ve Kullanılması Yönetmeliği gereği bir yıldır. Saklanması zorunlu veriler şunlardır:
- Kullanıcı kimlik bilgileri: TC kimlik numarası (yerli misafir), pasaport numarası ve ülke kodu (yabancı misafir), ad-soyad, oda numarası.
- Erişim kayıtları: Bağlantı başlangıç ve bitiş zamanı (timestamp), atanan IP adresi, cihaz MAC adresi, kullanılan port bilgisi.
- Trafik verileri: Hangi web sitelerine erişildiği (URL), veri miktarı, protokol türü (HTTP/HTTPS).
Antalya İl Emniyet Müdürlüğü Siber Suçlarla Mücadele Şube Müdürlüğü, sezon boyunca tesislere düzenli denetimler yapar. Denetimde istenen belgeler: loglama sisteminin aktif olduğunu gösteren ekran görüntüsü, örnek bir misafir kaydının tam log çıktısı, sistemin bulut veya yerel sunucu üzerinde çalıştığına dair teknik rapor ve KVKK Aydınlatma Metni'nin misafirlere sunulduğuna dair kanıt (resepsiyon tabelası, check-in ekranı fotoğrafı). Uyumsuzluk tespit edilirse, 5651 kanununun 9. maddesi uyarınca tesise 10.000 TL idari para cezası uygulanır ve eksiklik giderilene kadar WiFi hizmeti kapatılabilir.
Antalya Otellerinde Yabancı Misafir Kimlik Doğrulama ve PMS Entegrasyonu
Antalya'ya gelen turistlerin %70'inden fazlası yabancı uyrukludur; Rusya, Almanya, İngiltere, Ukrayna ve Polonya başta gelir. Her misafirin pasaport bilgisini manuel olarak WiFi sistemine girmek, hem hata oranını artırır hem de resepsiyon iş yükünü katlar. Bu noktada PMS (Property Management System) entegrasyonu hayati önem taşır. Opera, Elektraweb, Amonra, Protel gibi otel yönetim yazılımları, check-in sırasında pasaport/kimlik bilgilerini zaten kaydeder. NextLog5651 gibi bulut tabanlı 5651 loglama ve hotspot çözümleri, bu PMS'lerle REST API veya SOAP web servisi üzerinden entegre olarak misafir bilgilerini otomatik çeker ve WiFi kullanıcı hesabına bağlar.
| PMS Yazılımı | Entegrasyon Yöntemi | Senkronizasyon Süresi | Avantaj |
|---|---|---|---|
| Opera (Oracle Hospitality) | OPERA Cloud API (REST) | Gerçek zamanlı (1-2 saniye) | Küresel standart, yüksek güvenilirlik |
| Elektraweb | SOAP Web Service | 5 dakikalık batch senkronizasyon | Türkiye'de yaygın, maliyet dostu |
| Amonra | REST API + Webhook | Gerçek zamanlı | Butik oteller için esnek yapılandırma |
| Protel | XML-RPC | 10 dakikalık senkronizasyon | Avrupa pazarında güçlü |
Entegrasyon kurulduğunda, misafir resepsiyonda check-in yapar yapmaz PMS'e girilen pasaport numarası, ad-soyad, oda numarası ve check-out tarihi otomatik olarak hotspot sistemine aktarılır. Misafir odasına çıktığında, telefon veya dizüstü bilgisayarından WiFi ağına bağlanır; captive portal ekranında sadece oda numarası ve soyadı (veya SMS ile gönderilen tek kullanımlık şifre) girerek internet erişimi kazanır. Arka planda sistem, o cihazın MAC adresini, atanan IP'yi ve bağlantı zamanını otomatik loglar. Check-out sonrası, misafirin hesabı pasif hale gelir ve yeni misafir için aynı oda numarası yeniden kullanılabilir.
Sezon Öncesi Hazırlık: Altyapı, Firewall ve Bulut Loglama Kurulumu
Antalya'da turizm sezonu Nisan ortasında başlar ve Ekim sonuna kadar sürer. Mart ayı, altyapı testleri ve personel eğitimi için kritik dönemdir. Aşağıda, orta ölçekli bir otelin (100-150 oda) sezon öncesi adım adım kontrol listesi yer alır:
1. Ağ Altyapısı ve Firewall Seçimi
Otel WiFi trafiği, güvenlik ve log yönetimi açısından kurumsal bir firewall/router üzerinden yönetilmelidir. Antalya otellerinde sıkça tercih edilen cihazlar:
- FortiGate 60F / 80F: 200-300 eşzamanlı kullanıcıya kadar destek, yerleşik syslog sunucusu, VLAN segmentasyonu. NextLog5651 ile syslog over TLS entegrasyonu mümkün.
- MikroTik RB4011 / CCR1036: Maliyet-performans dengesi yüksek, HotSpot modülü yerleşik. RADIUS entegrasyonu ile kullanıcı kimlik doğrulama ve log gönderimi yapılabilir.
- Sophos XG 115 / 135: Captive portal ve kullanıcı yönetimi güçlü, syslog ve SNMP trap desteği.
- SonicWall TZ370 / TZ470: Orta segment oteller için uygun, Content Filtering ve Application Control ile log detayı zengin.
Firewall, misafir WiFi trafiğini ayrı bir VLAN'a (örneğin VLAN 50) yönlendirmeli; böylece otel yönetim ağı (PMS, kasa, kamera sistemleri) ile misafir ağı izole edilir. Her VLAN için ayrı IP havuzu (pool) tanımlanır; örneğin misafir ağı 10.50.0.0/16 bloğundan dinamik IP alır. Firewall üzerinde NAT (Network Address Translation) kuralı ile tüm misafir trafiği tek bir genel IP'den çıkar ve bu IP, log kayıtlarında "kaynak IP" olarak saklanır.
2. Bulut Tabanlı Loglama Sistemi Kurulumu
Geleneksel yöntemde, loglar firewall'un dahili diskinde veya yerel bir sunucuda saklanır. Ancak disk dolması, donanım arızası veya siber saldırı durumunda log kaybı riski yüksektir. Bulut tabanlı loglama, logların gerçek zamanlı olarak uzak bir veri merkezine (Türkiye'de, KVKK uyumlu) gönderilmesi ve şifreli olarak saklanması anlamına gelir. NextLog5651, firewall'dan gelen syslog akışını TLS 1.3 ile şifreler, zaman damgasını NTP sunucusu ile senkronize eder ve her kaydı SHA-256 hash ile imzalayarak değiştirilemez hale getirir. Kurulum adımları:
- Hesap oluşturma: NextLog5651 web panelinden otel adı, vergi numarası ve yetkili kişi bilgileri ile hesap açılır.
- Firewall yapılandırması: Firewall yönetim arayüzünde "Syslog Sunucusu" bölümüne NextLog5651'in sağladığı IP adresi (örneğin syslog.nextlog5651.com:6514) ve TLS sertifikası eklenir. FortiGate için
config log syslogd settingkomutu, MikroTik için/system logging actionkomutu kullanılır. - Test logu gönderimi: Firewall'dan manuel test logu gönderilir; NextLog5651 panelinde "Canlı Log Akışı" ekranında kaydın görünmesi beklenir (genellikle 5-10 saniye).
- PMS entegrasyonu: Opera/Elektraweb API anahtarı NextLog5651 paneline girilir; sistem otomatik olarak güncel misafir listesini çeker ve her misafir için benzersiz bir kullanıcı profili oluşturur.
- Captive portal tasarımı: Otelin logosu, renk paleti ve çok dilli (Türkçe, İngilizce, Rusça, Almanca) karşılama metni eklenir. KVKK Aydınlatma Metni ve Kullanım Koşulları PDF olarak yüklenir; misafir WiFi'ye bağlanmadan önce bu metni onaylamak zorundadır.
3. Personel Eğitimi ve Senaryo Testleri
Resepsiyon personeli, misafir WiFi şikayetlerini çözmek ve yasal denetim sırasında sistemi göstermek için temel bilgiye sahip olmalıdır. Mart ayında yapılacak eğitim konuları:
- Misafir WiFi şifresini nasıl sıfırlarım? (NextLog5651 panelinde "Kullanıcı Yönetimi" > misafir arama > "Şifre Sıfırla" butonu)
- Yabancı misafir pasaport numarasını PMS'e nasıl doğru girerim? (Ülke kodu + pasaport numarası formatı, örneğin RUS123456789)
- Denetim sırasında hangi ekranı göstereceğim? (NextLog5651 "Denetim Raporu" modülü: son 24 saatin özet istatistiği, örnek bir misafirin tam log geçmişi)
- Misafir veri gizliliği hakkında soru sorarsa ne derim? (KVKK Aydınlatma Metni'ni göster, logların sadece yasal yükümlülük için saklandığını, üçüncü tarafla paylaşılmadığını belirt)
Senaryo testi: Sahte bir yabancı misafir kaydı oluştur (örneğin Alman pasaportu D1234567, oda 305), bu misafir adına bir cihazı WiFi'ye bağla, 10 dakika web gezintisi yap, ardından NextLog5651 panelinde bu misafirin log kaydını ara ve ekran görüntüsü al. Eğer log eksiksiz görünüyorsa sistem hazırdır.
Sezon Boyunca Operasyonel Yönetim ve Sorun Giderme
Yaz sezonunda Antalya otellerinde günlük ortalama 500-1000 WiFi oturumu açılır. Yoğun dönemlerde karşılaşılan tipik sorunlar ve çözümleri:
Sorun 1: Misafir "İnternet Bağlantısı Yok" Diyor
Olası nedenler: Captive portal sayfası açılmadı, tarayıcı önbelleği eski portal sayfasını gösteriyor, cihaz MAC adresi önceki oturumda kara listeye alınmış. Çözüm: Misafirin cihazını WiFi'den çıkar-tekrar bağla yap; tarayıcı adres çubuğuna http://1.1.1.1 veya http://captive.apple.com yazarak captive portal'ı zorla aç. Sorun devam ederse, NextLog5651 panelinde misafirin MAC adresini ara ve "Kara Liste" sekmesinde olup olmadığını kontrol et; varsa kaldır.
Sorun 2: PMS Entegrasyonu Çalışmıyor, Yeni Misafir Listesi Güncellenmiyor
Olası nedenler: PMS API anahtarı süresi dolmuş, PMS sunucusu bakımda, ağ güvenlik duvarı API portunu (genellikle 443 veya 8443) bloke ediyor. Çözüm: NextLog5651 panelinde "Entegrasyonlar" > "PMS Durum" bölümünde son senkronizasyon zamanını ve hata mesajını kontrol et. Elektraweb için sıkça görülen hata: "SSL sertifika doğrulama hatası" — bu durumda Elektraweb sunucusunun SSL sertifikasını NextLog5651'e manuel yükle. Opera için: API rate limit aşılmış olabilir (saatte 1000 istek sınırı); senkronizasyon aralığını 5 dakikadan 10 dakikaya çıkar.
Sorun 3: Log Hacmi Çok Büyüdü, Maliyet Arttı
150 odalı bir otelde sezon boyunca (180 gün) yaklaşık 50-70 GB sıkıştırılmış log verisi birikir. Bulut depolama maliyetini düşürmek için: 1) Firewall'da "verbose logging" yerine "summary logging" modunu aç (her paket yerine oturum bazlı log); 2) HTTPS trafiği için sadece bağlantı başlangıç/bitiş kaydı tut, URL detayı tutma (zaten şifreli olduğu için yasal zorunluluk yok); 3) NextLog5651'de "Akıllı Arşivleme" özelliğini etkinleştir: 90 günden eski loglar sıkıştırılır ve soğuk depolamaya (cold storage) taşınır, maliyet %60 düşer.
Yasal Denetim Süreci: Antalya Emniyet Müdürlüğü Kontrolleri
Antalya İl Emniyet Müdürlüğü, genellikle sezon ortasında (Temmuz-Ağustos) ve sezon sonunda (Eylül-Ekim) tesislere bildirimli veya ani denetim yapar. Denetim ekibi, Siber Suçlarla Mücadele Şube Müdürlüğü personelinden oluşur ve aşağıdaki belgeleri ister:
- 5651 Loglama Sistemi Teknik Raporu: Sistemin hangi firewall/hotspot cihazı üzerinde çalıştığı, log saklama süresi, veri merkezi konumu (Türkiye içi olmalı), yedekleme sıklığı.
- Örnek Misafir Log Çıktısı: Rastgele seçilen bir misafirin son 7 günlük erişim kayıtları. Çıktıda olması gerekenler: misafir adı-soyadı, TC/pasaport numarası, oda numarası, bağlantı başlangıç-bitiş zamanı (ISO 8601 formatında, örneğin 2025-07-15T14:32:18+03:00), atanan IP, cihaz MAC, erişilen URL listesi (en az 10 kayıt).
- KVKK Uyumluluk Belgeleri: Misafirlere sunulan Aydınlatma Metni (Türkçe ve İngilizce), veri saklama ve imha politikası, veri sorumlusu (otel) iletişim bilgileri.
- Firewall Yapılandırma Ekran Görüntüsü: Syslog sunucusu ayarları, VLAN konfigürasyonu, NAT kuralları.
- Personel Eğitim Kayıtları: Mart ayında yapılan eğitime katılan personel listesi ve imza tablosu.
Denetim sırasında sistem çevrimiçi olmalı; denetçi, kendi cihazını otel WiFi'sine bağlayarak captive portal akışını test edebilir. Eğer portal açılmaz veya log kaydı oluşmazsa, bu ciddi bir uyumsuzluk sayılır ve idari para cezası kesilir. NextLog5651 kullanan oteller, "Denetim Modu" özelliğini aktif ederek denetçiye özel bir yönetici hesabı verebilir; denetçi bu hesapla sadece log sorgulama ve rapor indirme yetkisine sahip olur, sistem ayarlarını değiştiremez.
Maliyet-Fayda Analizi: Bulut Loglama vs. Yerinde (On-Premise) Çözüm
Antalya'daki oteller için iki temel seçenek vardır: bulut tabanlı loglama (NextLog5651 gibi SaaS) veya yerinde sunucu kurulumu. Aşağıdaki tablo, 150 odalık bir otel için yıllık maliyet ve operasyonel farkları gösterir:
| Kriter | Bulut Tabanlı (NextLog5651) | Yerinde Sunucu (On-Premise) |
|---|---|---|
| İlk yatırım | 0 TL (abonelik modeli) | 80.000-120.000 TL (sunucu + lisans + kurulum) |
| Yıllık işletme maliyeti | 18.000-24.000 TL (aylık 1.500-2.000 TL) | 12.000-18.000 TL (elektrik + bakım) |
| PMS entegrasyonu | Dahil, otomatik güncelleme | Ek yazılım geliştirme gerekir (20.000-30.000 TL) |
| Veri güvenliği | TLS şifreleme, coğrafi yedekleme, ISO 27001 | Otelin BT ekibine bağlı, risk yüksek |
Fabrika
Hastane
Kamu
Otel
Yurt
KOBİ