SiberSAN Bilgi Teknolojileri, Petrolis Mah. Batman Sk. No:28/17 34862 Kartal/Istanbul TURKEY, Tel: +90 850 885 0437, Fax: +90 850 202 91 55, IST: +90 216 488 6705, info@sibersan.com
SiberSAN
  • ANASAYFA
  • EĞİTİM
    • KVKK (Kişisel Verilerin Korunması Kanunu) Eğitimleri
    • SiberSAN Linux Eğitimleri
    • SiberSAN pfSense Firewall Eğitimi
    • ISO 27001 (BGYS) Eğitimleri
    • ISO 22301 (İSYS) Eğitimleri
    • SIEM ve Log Yönetim Sistemi Eğitimleri
    • SiberSAN IPv6 Eğitimi
  • DANIŞMANLIK
    • Bilgi ve İletişim Güvenliği Rehberi Uyum Danışmanlığı
    • KVKK Danışmanlığı
    • ISO 27001 (BGYS) Danışmanlık Hizmetleri
      • ISO 27001 Danışmanlığı Mevcut Durum Analizi (MDA)
      • ISO 27001 BGYS ANA POLİTİKASININ TANIMLANMASI AŞAMASI
      • ISO 27001 BİLGİ VARLIĞI ENVANTERİNİN OLUŞTURULMA AŞAMASI
      • ISO 27001 RİSK ANALİZİ AŞAMASI
      • ISO 27001 RİSK İŞLEME AŞAMASI
      • ISO 27001 DOKÜMANTASYON AŞAMASI
      • ISO 27001 İŞ SÜREKLİLİĞİ YÖNETİMİ AŞAMASI
      • ISO 27001 EĞİTİM AŞAMASI
      • ISO 27001 İÇ TETKİK AŞAMASI
    • Yetkilendirilmiş Yükümlü (AEO) Danışmanlığı
    • ISO 15408 Danışmanlık Hizmetleri
    • ISO 15504 (SPICE) Danışmanlık Hizmetleri
    • IT Audit Check For Financial
    • Bilgi Sistemleri Yönetim Danışmanlığı
    • Bilgi Sistemleri Mühendislik Danışmanlığı
  • ÇÖZÜM
    • SIEM Çözümleri
    • Yönetim Sistem Yazılımları
    • Vulnerability Assessment
    • Mail Gateway Çözümü
    • 5651 Çözümleri
    • :: LİNUX SİSTEM YÖNETİM ÇÖZÜMLERİ
    • Ağ ve Sistem İzleme Araçları
    • STORAGE Çözümleri
    • Özel Yazılım & Tasarım Çözümleri
    • Firewall Çözümleri
    • RiskBMS
    • DLP Çözümleri
    • End Point Security
    • Hotspot Çözümleri
    • SiberSAN VPN Çözümleri
  • HAKKIMIZDA
    • SiberSAN Hakkında
    • Adres & Telefon
    • İletişim
  • BLOG
  • İK

Blog

Güncel 5651, 6518 sayılı kanun, ilişkili kanun ve yönetmelikler çerçevesinde kayıt tutma süreleri,

Haz 23, 2016S2MEVZUATGüncel 5651, 6518 sayılı kanun, ilişkili kanun ve yönetmelikler çerçevesinde kayıt tutma süreleri, için yorumlar kapalı
mevzuat
23/5/2007 tarihli, 26530 sayılı Resmi Gazetede yayınlanan 5651 sayılı “INTERNET ORTAMINDA YAPILAN YAYINLARIN DUZENLENMESİ VE BU YAYINLAR YOLUYLA İŞLENEN SUÇLARLA MÜCADELE EDİLMESİ HAKKINDAKİ KANUN” çerçevesinde log kayıtlarının tutulma süreleri incelendiğinde ilgili maddeler;

İçerik sağlayıcının sorumluluğu
Madde 4)
(3) (Ek: 6/2/2014-6518/88 md.) Yer sağlayıcı, yer sağladığı hizmetlere ilişkin trafik bilgilerini bir yıldan az ve iki yıldan fazla olmamak üzere yönetmelikte belirlenecek süre kadar saklamakla ve bu bilgilerin doğruluğunu, bütünlüğünü ve gizliliğini saglamakla yükümlüdür.
Not: Bu bağlamda Yer sağlayıcı asgari bir (1) yıl kayıt tutması gereklidir. Bu kayıtlara örnek, Web sunucu servis kayıtları (Apache, IIS,vb.), FTP Sunucu kayıtları ,E-Posta kayıtları, E-Posta sunucu kayıtları,vb.

Erişim sağlayıcının yükümlülükleri
Madde 6)
b) Sağladığı hizmetlere ilişkin, yönetmelikte belirtilen trafik bilgilerini altı aydan az ve iki yıldan fazla olmamak üzere yönetmelikte belirlenecek süre kadar saklamakla ve bu bilgilerin doğruluğunu, bütünlüğünü ve gizliliğini sağlamakla,
Not: Bu bağlamda erişim sağladığı trafik bilgisi kayıtlarını asgari altı (6) ay tutulması gereklidir. Bu kayıtlara örnek Firewall, DHCP, Kimlik doğrulamayı sağlayan AD/DC sunucu erişim kayıtları, VPN kayıtları, Proxy Sunucu kayıtları, Radius kayıtları, vb.

19 Şubat 2014 tarihli, 28918 sayılı Resmi Gazetede yayınlanan 6518 Sayılı “AİLE VE SOSYAL POLİTİKALAR BAKANLIĞININ TEŞKİLAT VE GÖREVLERİ HAKKINDA KANUN HÜKMÜNDE KARARNAME İLE BAZI KANUN VE KANUN HÜKMÜNDE KARARNAMELERDE DEĞİŞİKLİK YAPILMASINA DAİR KANUN” çerçevesinde log kayıtlarının tutulma süreleri incelendiğinde ilgili maddeler;
MADDE 88)
“(3) Yer sağlayıcı, yer sağladığı hizmetlere ilişkin trafik bilgilerini bir yıldan az ve iki yıldan fazla olmamak üzere yönetmelikte belirlenecek süre kadar saklamakla ve bu bilgilerin doğruluğunu, bütünlüğünü ve gizliliğini sağlamakla yükümlüdür.
Not: Bu bağlamda içerik sağlayıcı asgari bir (1) yıl kayıt tutması gereklidir. Bu kayıtlara örnek, Web sunucu servis kayıtları (Apache, IIS,vb.), FTP Sunucu kayıtları ,E-Posta kayıtları, E-Posta sunucu kayıtları,vb.

Anayasa Mahkemesi 2015/112 Karar, 2014/87 Esas, 28.01.2016 Resmi gazete iptal Davası/İtiraz Başvuru sonucu dikkate alındığında,
G- 87. maddesiyle 5651 sayılı Kanun’un 4. maddesine eklenen (3) numaralı fıkranın,
“(3) Yer sağlayıcı, yer sağladığı hizmetlere ilişkin trafik bilgilerini bir yıldan az ve iki yıldan fazla olmamak üzere yönetmelikte belirlenecek süre kadar saklamakla ve bu bilgilerin doğruluğunu, bütünlüğünü ve gizliliğini sağlamakla yükümlüdür. “
iptaline karar verilmiştir.
Not:Bu bağlamda Yer sağlayıcının kayıt tutma zorunluğu 5651 sayılı yasa çerçevesinde iptal edildi. 6518 sayılı yasa iptal gerekçesinde olması nedeniyle sadece Yer sağlayıcı için iptal edildi olarak yorumlanabilir.
Yer sağlayıcı tarafında log tutma zorunluluğu 28 Ocak 2016 tarih ve 29607 sayılı Resmi Gazetesinde yayınlanmasından 1 yıl sonra ( 28 Ocak 2017 ) uygulanmaktadır (Anayasanın 153. maddesine göre). Bu tarihe kadar Yer sağlayıcı kayıt tutacak bu tarihten itibaren tutma zorunluluğu kalkacaktır.

Yönetmelikler Dikkate Alındığında
Telekomünikasyon Kurumu Tarafından Erişim Sağlayıcılara ve Yer Sağlayıcılara Faaliyet Belgesi Verilmesine İlişkin Usul ve Esaslar Hakkında Yönetmelik
(Resmi Gazete Tarih / Sayı : 24 Ekim 2007 / 26680)
https://www.resmigazete.gov.tr/eskiler/2007/10/20071024-12.htm
Madde 15)
c) Faaliyetine son vereceği tarihten en az üç ay önce, durumu Kuruma, içerik sağlayıcılarına ve müşterilerine bildirmekle, Kuruma bildirilen kapanma tarihinden geriye doğru bir yıllık süredeki trafik bilgilerine ilişkin bütün kayıtları metin dosyası olarak, log formatlarını açıklamalarıyla birlikte, abone kütük bilgilerini Başkanlığa cd, dvd gibi optik medya ortamında teslim etmekle,
Not: Bu bağlamda erişim sağladığı trafik bilgisi kayıtlarını asgari altı bir (1) yıl tutulması gereklidir.

İnternet Toplu Kullanım Sağlayıcıları Hakkında Yönetmelik
(Resmi Gazete Tarih / Sayı : 1 Kasım 2007 / 26687)
https://www.mevzuat.gov.tr/Metin.Aspx?MevzuatKod=7.5.11694&MevzuatIliski=0&sourceXmlSearch
Madde 5)
e) Başkanlık tarafından verilen yazılım ile, (d) bendi gereğince kaydedilen bilgileri ve bu bilgilerin doğruluğunu, bütünlüğünü ve gizliliğini teyit eden değeri kendi sistemlerine günlük olarak kaydetmek ve bu verileri bir yıl süre ile saklamak.
Not: Bu bağlamda İnternet Toplu Kullanım Sağlayıcı kayıtlarını asgari altı bir (1) yıl tutulması gereklidir.

İnternet Ortamında Yapılan Yayınların Düzenlenmesine Dair Usul ve Esaslar Hakkında Yönetmelik
Resmi Gazete Tarih / Sayı : 30 Kasım 2007 / 26716)
https://www.resmigazete.gov.tr/eskiler/2007/11/20071130-6.htm
Madde 8)
Erişim sağlayıcının yükümlülükleri
b) Sağladığı hizmetlere ilişkin olarak, Başkanlığın Kanunla ve ilgili diğer mevzuatla verilen görevlerini yerine getirebilmesi için; erişim sağlayıcı trafik bilgisini bir yıl saklamakla, bu bilgilerin doğruluğunu, bütünlüğünü oluşan verilerin dosya bütünlük değerlerini zaman damgası ile birlikte muhafaza etmek ve gizliliğini temin etmekle, internet trafik izlemesinde Başkanlığa gerekli yardım ve desteği sağlamakla, faaliyet belgesinde yer alan Başkanlığın uygun gördüğü bilgileri talep edildiğinde bildirmekle ve ticari amaçla internet toplu kullanım sağlayıcılar için belirli bir IP bloğundan sabit IP adres planlaması yapmakla ve bu bloktan IP adresi vermekle,
c) Faaliyetine son vereceği tarihten en az üç ay önce, durumu Kuruma, içerik sağlayıcılarına ve müşterilerine bildirmekle, Kuruma bildirilen kapanma tarihinden geriye doğru bir yıllık süredeki trafik bilgilerine ilişkin bütün kayıtları metin dosyası olarak, log formatlarını açıklamalarıyla birlikte, abone kütük bilgilerini Başkanlığa cd, dvd gibi optik medya ortamında teslim etmekle,
e) Kullanıcılarına vekil sunucu hizmeti sunuyor ise; vekil sunucu trafik bilgisini bir yıl saklamakla, bu bilgilerin doğruluğunu, bütünlüğünü oluşan verilerin dosya bütünlük değerlerini zaman damgası ile birlikte muhafaza etmek ve gizliliğini temin etmekle,
Not: Bu bağlamda Erişim Sağlayıcı kayıtlarını asgari altı bir (1) yıl tutulması gereklidir.

Mevzuat
https://www.mevzuat.gov.tr/MevzuatMetin/1.5.5651.pdf
https://www.kararlaryeni.anayasa.gov.tr/Uploads/2015-112.doc 
https://www.resmigazete.gov.tr/eskiler/2014/02/20140219-1.htm
https://www.resmigazete.gov.tr/eskiler/2016/01/20160128-9.pdf
https://www.resmigazete.gov.tr/eskiler/2007/10/20071024-12.htm
https://www.mevzuat.gov.tr/Metin.Aspx?MevzuatKod=7.5.11694&MevzuatIliski=0&sourceXmlSearch
https://www.resmigazete.gov.tr/eskiler/2007/11/20071130-6.htm
https://www.resmigazete.gov.tr/eskiler/2017/04/20170411-3.htm

Güncelleme:  11 Nisan 2017 tarihli, 30035 Sayılı Resmi Gazetede yayınlanan;
“İNTERNET TOPLU KULLANIM SAĞLAYICILARI HAKKINDA YÖNETMELİK”

İnternet toplu kullanım sağlayıcılarının yükümlülükleri
b) Erişim kayıtlarını elektronik ortamda kendi sistemlerine kaydetmek ve iki yıl süre ile saklamak.

Yürürlükten kaldırılan yönetmelik
MADDE 14 – (1) 1/11/2007 tarihli ve 26687 sayılı Resmî Gazete’de yayımlanan İnternet Toplu Kullanım Sağlayıcıları Hakkında Yönetmelik yürürlükten kaldırılmıştır.

https://www.resmigazete.gov.tr/eskiler/2017/04/20170411-3.htm

Özetle asgari Kayıt (log) tutma süreleri;
1) Yer Sağlayıcı için: Bir (1) Yıl
2) İçerik Sağlayıcı için:  (Yer sağlayıcı tarafından tutulmakta 1 numaralı madde geçerli ancak trafik hareketliliği erişim sağlayıcı / toplum erişim sağlayıcı tarafında tutulmakta)
3) Erişim Sağlayıcı için: Bir (1) Yıl
4) İnternet Toplu Kullanım Sağlayıcı: İki (2) Yıl

Nazım KARADAĞ
Uyarı: Bu süre tespitleri Kanun, Yönetmelik, Anayasa Mahkemesi karar sıralaması dikkate alınarak hazırlanmıştır. Bununla beraber herhangi bir teknik uygulama yapmadan önce mevcut durumunuzu dikkate alarak mutlaka avukatınıza veya hukuk bölümünüze danışınız!
Tags: 5651,  6518,  Anayasa,  Anayasa Mahkemesi,  Kanun,  Kayıt,  Log,  MEVZUAT,  YASA,  Yönetmelik

Written by S2

Related Posts
← :: Yetkilendirilmiş Yükümlü (AEO) Firma Listesi
07 Ekim 2016 tarih, 29850 Sayılı “GÜMRÜK YÖNETMELİĞİNDE DEĞİŞİKLİK YAPILMASINA DAİR YÖNETMELİK” →

SiberSAN Blog

  • :: Kamuda Açık Kaynak Kodlu Yazılım (AKKY) Kullanımı
  • VERBİS Kayıt Zorunluluğu Kimler için geçerli.
  • :: ISO 27001:2022 ve ISO 27002:2022 standart güncellemeleri
  • Veri Koruma Personeli | KVKK Personel Sertifikasyon Mekanizmasına İlişkin Usul ve Esaslar Hakkında Tebliğ
  • :: İZİNLİ GÖNDERİCİ | GÜMRÜK GENEL TEBLİĞİ (TRANSİT REJİMİ) (SERİ NO: 14)
  • Twitter
  • Facebook
  • LinkedIn
© Tüm Hakları Saklıdır | 2012 - 2024 | SiberSAN