Skip to main content

> tpl_gov_016

Kayıt Saklama Süreleri Gereksinimleri Matrisi

Muhasebe, vergi, şirket, istihdam, sağlık ve güvenlik telemetri kayıtları genelinde yasal saklama sürelerini, yasal dondurma (legal hold) protokollerini, Bir Kez Yaz Çok Kez Oku (WORM) depolama kurallarını ve sertifikalı imha iş akışlarını kataloglayan kurumsal kayıt yönetimi ve savunulabilir elden çıkarma çalışma kitabı.

TEMPLATE // INSPECT: TPL-GOV-016MODIFIED: 2026-09-19
KATEGORİÜst Düzey Yönetişim ve Risk
SÜRÜMv1.0.0
RİSK SEVİYESİMEDIUM
ARTEFAKT SINIFIXLS
FORMATLARPDF, MD, MERMAID, SVG, XLSX
YAPAY ZEKÂ VE YÖNETİCİ ÖZETİ (AI SUMMARY)

Yasal süreleri, yasal dondurma kurallarını, WORM depolamayı ve savunulabilir imhayı kataloglayan kurumsal kayıt saklama takvimi.

Önemli Teknik Doküman Şablonu ve Hukuki Uyarı

TinyCTO.tv Teknik Doküman Şablon Bildirimi: Bu şablon genel eğitim ve operasyon amaçlı bir başlangıç materyalidir. Hukuki, vergisel, muhasebesel, yatırım, satın alma, mevzuat, güvenlik veya sertifikasyon danışmanlığı değildir. Gereklilikler ülkeye, kuruma, sözleşmeye ve riske göre değişir. Kullanmadan önce yetkin uzmanlarla gözden geçirip uyarlayın.

Çözülen Üretim Problemi

Kurumlar yapılandırılmamış veri yığınlarını süresiz olarak saklar; bu da e-keşif davalarında devasa maliyetlere ve depolama sınırlaması ihlalleri nedeniyle ağır GDPR cezalarına yol açarken, yasal denetim süreleri bitmeden kritik vergi kayıtlarının kazara silinmesine neden olur.

Ne Zaman Kullanılmalı?

  • Kurumsal hukuk, İK, finans ve mühendislik veri depoları genelinde şirket çapında veri saklama takvimleri oluştururken
  • Değiştirilemez WORM uyumluluğu için AWS S3 (Glacier Vault Lock) veya Microsoft Purview üzerinde otomatik yaşam döngüsü politikaları yapılandırırken
  • Dava bildirimleri alındığında belge imhasını derhal durdurmak için savunulabilir yasal dondurma prosedürlerini işletirken

Ne Zaman Kullanılmamalı?

  • Kod deposu commit sürümleme ve Git dal saklama politikalarında (mühendislik Git yönetişimi kullanın)
  • Kısa vadeli gerçek zamanlı operasyonel önbellekleme ve Redis bellek boşaltma politikalarında (TPL-ARC-009 kullanın)

5 Şablon Bölümü ve Yapısal İskelet

1. 1. Yasal Kayıt Sınıflandırması ve Saklama Takvimleristandard, enterprise

Belge sınıflarının kataloglanması: Şirket (Kalıcı: Ana Sözleşme, Kararlar), Vergi/Muhasebe (7-10 Yıl: Faturalar, Yevmiye Defteri), İK/Personel (Ayrılış sonrası 7 Yıl), İSG/Sağlık (30 Yıl) ve Güvenlik Günlükleri (1-3 Yıl).

Yönerge:Her saklama süresini ilgili yasal mevzuat maddesiyle (ör. VUK Madde 253, GDPR Madde 5) eşleştirin.
2. 2. Yasal Dondurma (Legal Hold) Protokolleri ve Delil Karartma Savunmasıstandard, enterprise

Dava ihtimali doğduğunda e-posta, Slack ve bulut depolarında otomatik silme rutinlerini derhal askıya alan yasal dondurma iş akışları.

Yönerge:Delil karartma iddialarını önlemek için veri sorumlularından yasal dondurma tebliğinden sonraki 48 saat içinde yazılı teyit alın.
3. 3. Depolama Katmanları, Kriptografik WORM ve Bulut Mimarisistandard, enterprise

SEC Kuralı 17a-4 uyumlu yeniden yazılamaz, silinemez (WORM) depolamayı zorunlu kılan katmanlı geçişler (Sıcak -> Soğuk -> Glacier Vault Lock).

Yönerge:Kök hesap yöneticilerinin dahi saklama süresi boyunca kayıtları silmesini yasal olarak engelleyen uyumluluk modu kilitlerini kullanın.
4. 4. Sertifikalı İmha ve Savunulabilir Elden Çıkarma Prosedürleristandard, enterprise

Savunulabilir elden çıkarma: kriptografik anahtar imhası, NIST SP 800-88 medya temizleme standartları ve çift onaylı imha tutanakları.

Yönerge:Kayıtları asla manuel silmeyin; kurcalamaya karşı korumalı imha sertifikaları üreten otomatik silme işlerini çalıştırın.
5. 5. Yıllık Uyum Denetimi, Keşif Hazırlığı ve Yargı Alanı Uyumlaştırmasıstandard, enterprise

Çelişen çok uluslu yasaları (GDPR Unutulma Hakkı ile Ticaret Kanunu 10 yıllık muhasebe saklama zorunluluğu) uyumlaştırma ve yasal önceliklendirme.

Yönerge:GDPR silme talepleri yasal vergi saklama kanunlarıyla çeliştiğinde, GDPR Madde 17(3)(b) kapsamındaki yasal muafiyeti uygulayın.

Doldurma ve Uygulama Yönergeleri

1. Boş şablonu inceleyin. 2. Örnek senaryoyu kurum ölçeğine uyarlayın. 3. Kontrol listesiyle doğrulayın.

Bağımsız İnceleme ve Onay Kontrol Listesi

  • Tüm zorunlu bölümler dolduruldu
  • Gizli anahtar veya parola içermiyor
  • Yönetici sponsor onayı alındı
İŞLENMİŞ SENARYO ÖRNEĞİ

Kayıt Saklama Süreleri Gereksinimleri Matrisi - Örnek Vaka Analizi

Örnek Organizasyon: Küresel Finansal Teknoloji ve Ödeme Altyapısı Bankası

Küresel Finansal Teknoloji ve Ödeme Altyapısı Bankası için eksiksiz operasyonel uygulamayı gösteren gerçek dünya vaka analizi.

Öne Çıkan Bulgular ve Çıktılar:
  • 14 yargı alanında 180+ kayıt türü kataloglandı, 4,2 PB muhasebe verisi AWS Glacier WORM depolamaya taşındı
  • Savunulabilir imha süreçleri otomatikleştirilerek 850 TB süresi dolmuş telemetri güvenle imha edildi ve yılda 240.000 dolar tasarruf sağlandı
  • Slack ve Google Workspace ile entegre yasal dondurma kurularak 12 aktif davada silme işlemleri 15 dakikanın altında askıya alındı

Sıkça Sorulan Sorular

Hukukta "Delil Karartma" (Spoliation) nedir ve Yasal Dondurma (Legal Hold) bunu nasıl önler?

Delil karartma, devam eden veya öngörülen bir davayla ilgili delillerin kasıtlı veya ihmal sonucu yok edilmesi ya da değiştirilmesidir. Mahkemeler delil karartma için ağır para cezaları veya doğrudan aleyhte hüküm gibi ağır yaptırımlar uygular. Resmi bir Yasal Dondurma (Legal Hold), e-keşif için belgeleri korumak amacıyla tüm otomatik silme döngülerini derhal askıya alır.

Bir Kez Yaz Çok Kez Oku (WORM) bulut depolama yasal uyumu nasıl garanti eder?

WORM depolama, depolanan nesnelerin önceden belirlenmiş saklama süresi dolana kadar değiştirilmesini veya silinmesini matematiksel ve kriptografik olarak engeller. AWS S3 Glacier Vault Lock Uyumluluk Modunda, kök hesap yöneticisi veya ele geçirilmiş yetkiler dahi kilidi baypas edemez; bu da SEC 17a-4 ve finansal denetim kurallarını eksiksiz karşılar.

Kurumlar GDPR/KVKK kapsamındaki "Unutulma Hakkı" ile yasal muhasebe saklama sürelerini nasıl bağdaştırmalıdır?

Yasal yükümlülükler GDPR Madde 17(3)(b) uyarınca her zaman bireysel silme taleplerinden önce gelir. Müşteri unutulma hakkını kullandığında kurum pazarlama verilerini ve gereksiz profilleri silmek zorundadır; ancak faturaları, vergi kayıtlarını ve denetim günlüklerini yasal 7-10 yıllık finansal saklama süresi boyunca korumakla kanunen yükümlüdür.

Teknik Doküman Şablon Paketi

Giriş Gerekli
Ücretsiz ve güvenli indirmeler için tek seferlik giriş veya kayıt gereklidir.
Eksiksiz Teknik Doküman Paketi (.zip)
12 Dosya

Tüm boş şablonları, işlenmiş senaryoları ve doğrulama manifestolarını tek bir arşivde indirin.

Münferit Belgeler (.zip)
TPL-GOV-016-Records-Retention-Requirements-Matrix-Blank-EN.xlsxXLSX
all10.0 KB
TPL-GOV-016-Records-Retention-Requirements-Matrix-Example-EN.xlsxXLSX
all10.0 KB
TPL-GOV-016-Kay-t-Saklama-S-releri-Gereksinimleri-Matrisi-Bos-TR.xlsxXLSX
all10.0 KB
TPL-GOV-016-Kay-t-Saklama-S-releri-Gereksinimleri-Matrisi-Ornek-TR.xlsxXLSX
all10.0 KB
TPL-GOV-016-Records-Retention-Requirements-Matrix-Blank-EN.pdfPDF
all103.2 KB
TPL-GOV-016-Records-Retention-Requirements-Matrix-Example-EN.pdfPDF
all103.9 KB
TPL-GOV-016-Kay-t-Saklama-S-releri-Gereksinimleri-Matrisi-Bos-TR.pdfPDF
all236.2 KB
TPL-GOV-016-Kay-t-Saklama-S-releri-Gereksinimleri-Matrisi-Ornek-TR.pdfPDF
all238.9 KB
TPL-GOV-016-Records-Retention-Requirements-Matrix-Blank-EN.mdMD
all2.6 KB
TPL-GOV-016-Records-Retention-Requirements-Matrix-Example-EN.mdMD
all2.7 KB
TPL-GOV-016-Kayit-Saklama-Sureleri-Gereksinimleri-Matrisi-Bos-TR.mdMD
all2.6 KB
TPL-GOV-016-Kayit-Saklama-Sureleri-Gereksinimleri-Matrisi-Ornek-TR.mdMD
all2.7 KB
Doğrulanmış SHA-256 · Makrosuz Güvenli Arşiv
Her indirme dinamik MANIFEST.json içerir

Yetkili Standartlar ve Kaynaklar