> tpl_gov_016
Kayıt Saklama Süreleri Gereksinimleri Matrisi
Muhasebe, vergi, şirket, istihdam, sağlık ve güvenlik telemetri kayıtları genelinde yasal saklama sürelerini, yasal dondurma (legal hold) protokollerini, Bir Kez Yaz Çok Kez Oku (WORM) depolama kurallarını ve sertifikalı imha iş akışlarını kataloglayan kurumsal kayıt yönetimi ve savunulabilir elden çıkarma çalışma kitabı.
Yasal süreleri, yasal dondurma kurallarını, WORM depolamayı ve savunulabilir imhayı kataloglayan kurumsal kayıt saklama takvimi.
Önemli Teknik Doküman Şablonu ve Hukuki Uyarı
TinyCTO.tv Teknik Doküman Şablon Bildirimi: Bu şablon genel eğitim ve operasyon amaçlı bir başlangıç materyalidir. Hukuki, vergisel, muhasebesel, yatırım, satın alma, mevzuat, güvenlik veya sertifikasyon danışmanlığı değildir. Gereklilikler ülkeye, kuruma, sözleşmeye ve riske göre değişir. Kullanmadan önce yetkin uzmanlarla gözden geçirip uyarlayın.
Çözülen Üretim Problemi
Kurumlar yapılandırılmamış veri yığınlarını süresiz olarak saklar; bu da e-keşif davalarında devasa maliyetlere ve depolama sınırlaması ihlalleri nedeniyle ağır GDPR cezalarına yol açarken, yasal denetim süreleri bitmeden kritik vergi kayıtlarının kazara silinmesine neden olur.
Ne Zaman Kullanılmalı?
- •Kurumsal hukuk, İK, finans ve mühendislik veri depoları genelinde şirket çapında veri saklama takvimleri oluştururken
- •Değiştirilemez WORM uyumluluğu için AWS S3 (Glacier Vault Lock) veya Microsoft Purview üzerinde otomatik yaşam döngüsü politikaları yapılandırırken
- •Dava bildirimleri alındığında belge imhasını derhal durdurmak için savunulabilir yasal dondurma prosedürlerini işletirken
Ne Zaman Kullanılmamalı?
- •Kod deposu commit sürümleme ve Git dal saklama politikalarında (mühendislik Git yönetişimi kullanın)
- •Kısa vadeli gerçek zamanlı operasyonel önbellekleme ve Redis bellek boşaltma politikalarında (TPL-ARC-009 kullanın)
5 Şablon Bölümü ve Yapısal İskelet
Belge sınıflarının kataloglanması: Şirket (Kalıcı: Ana Sözleşme, Kararlar), Vergi/Muhasebe (7-10 Yıl: Faturalar, Yevmiye Defteri), İK/Personel (Ayrılış sonrası 7 Yıl), İSG/Sağlık (30 Yıl) ve Güvenlik Günlükleri (1-3 Yıl).
Dava ihtimali doğduğunda e-posta, Slack ve bulut depolarında otomatik silme rutinlerini derhal askıya alan yasal dondurma iş akışları.
SEC Kuralı 17a-4 uyumlu yeniden yazılamaz, silinemez (WORM) depolamayı zorunlu kılan katmanlı geçişler (Sıcak -> Soğuk -> Glacier Vault Lock).
Savunulabilir elden çıkarma: kriptografik anahtar imhası, NIST SP 800-88 medya temizleme standartları ve çift onaylı imha tutanakları.
Çelişen çok uluslu yasaları (GDPR Unutulma Hakkı ile Ticaret Kanunu 10 yıllık muhasebe saklama zorunluluğu) uyumlaştırma ve yasal önceliklendirme.
Doldurma ve Uygulama Yönergeleri
Bağımsız İnceleme ve Onay Kontrol Listesi
- Tüm zorunlu bölümler dolduruldu
- Gizli anahtar veya parola içermiyor
- Yönetici sponsor onayı alındı
Kayıt Saklama Süreleri Gereksinimleri Matrisi - Örnek Vaka Analizi
Örnek Organizasyon: Küresel Finansal Teknoloji ve Ödeme Altyapısı Bankası
Küresel Finansal Teknoloji ve Ödeme Altyapısı Bankası için eksiksiz operasyonel uygulamayı gösteren gerçek dünya vaka analizi.
- •14 yargı alanında 180+ kayıt türü kataloglandı, 4,2 PB muhasebe verisi AWS Glacier WORM depolamaya taşındı
- •Savunulabilir imha süreçleri otomatikleştirilerek 850 TB süresi dolmuş telemetri güvenle imha edildi ve yılda 240.000 dolar tasarruf sağlandı
- •Slack ve Google Workspace ile entegre yasal dondurma kurularak 12 aktif davada silme işlemleri 15 dakikanın altında askıya alındı
Sıkça Sorulan Sorular
Hukukta "Delil Karartma" (Spoliation) nedir ve Yasal Dondurma (Legal Hold) bunu nasıl önler?
Delil karartma, devam eden veya öngörülen bir davayla ilgili delillerin kasıtlı veya ihmal sonucu yok edilmesi ya da değiştirilmesidir. Mahkemeler delil karartma için ağır para cezaları veya doğrudan aleyhte hüküm gibi ağır yaptırımlar uygular. Resmi bir Yasal Dondurma (Legal Hold), e-keşif için belgeleri korumak amacıyla tüm otomatik silme döngülerini derhal askıya alır.
Bir Kez Yaz Çok Kez Oku (WORM) bulut depolama yasal uyumu nasıl garanti eder?
WORM depolama, depolanan nesnelerin önceden belirlenmiş saklama süresi dolana kadar değiştirilmesini veya silinmesini matematiksel ve kriptografik olarak engeller. AWS S3 Glacier Vault Lock Uyumluluk Modunda, kök hesap yöneticisi veya ele geçirilmiş yetkiler dahi kilidi baypas edemez; bu da SEC 17a-4 ve finansal denetim kurallarını eksiksiz karşılar.
Kurumlar GDPR/KVKK kapsamındaki "Unutulma Hakkı" ile yasal muhasebe saklama sürelerini nasıl bağdaştırmalıdır?
Yasal yükümlülükler GDPR Madde 17(3)(b) uyarınca her zaman bireysel silme taleplerinden önce gelir. Müşteri unutulma hakkını kullandığında kurum pazarlama verilerini ve gereksiz profilleri silmek zorundadır; ancak faturaları, vergi kayıtlarını ve denetim günlüklerini yasal 7-10 yıllık finansal saklama süresi boyunca korumakla kanunen yükümlüdür.
Teknik Doküman Şablon Paketi
Giriş GerekliTüm boş şablonları, işlenmiş senaryoları ve doğrulama manifestolarını tek bir arşivde indirin.
Yetkili Standartlar ve Kaynaklar
- ISO 15489-1:2016 Information and documentation — Records management — Part 1: Concepts and principlesISO • OFFICIAL REQUIREMENT
- GDPR Article 5: Principles relating to processing of personal data (Storage limitation)European Parliament and Council • OFFICIAL REQUIREMENT
- SEC Rule 17a-4: Books and Records Requirements for Brokers and DealersUS Securities and Exchange Commission • OFFICIAL REQUIREMENT
