Saklama ve İmha Politikası Denetimi
Görev
KVKK m.4 (süreyle sınırlılık), m.7 (silme/yok etme/anonim hale getirme) ve İmha Yönetmeliği uyarınca saklama sürelerini, imha yöntemlerini ve periyodik imha düzenini denetlemek; süre matrisini mevzuat dayanağına oturtmak.
Soğuk başlangıç (intake)
- Veri kategorisi başına saklama süreleri belirlenmiş mi; dayanağı hangi kanun?
- Saklama ve İmha Politikası var mı (VERBİS'e kayıtlılar için zorunlu)?
- İmha hangi ortamlarda, hangi yöntemle yapılıyor (fiziksel, elektronik, bulut)?
- Periyodik imha tutanağı ve logları tutuluyor mu?
Denetim şeması
- Süre dayanağı testi (m.4/2-d): Her kategori için süre, kanuni saklama yükümlülüğü (örn. TTK m.82 ticari defterler, VUK saklama süreleri, iş hukuku zamanaşımları) ve amaç gereği ihtiyaç birlikte değerlendirilerek belirlenmeli; "ihtiyaten süresiz saklama" m.4 ihlalidir.
- İmha yükümlülüğünün doğması (m.7): İşleme sebebi sona erdiğinde veri re'sen veya talep üzerine silinir/yok edilir/anonim hale getirilir; üç yöntem ortam ve amaca göre seçilir.
- Periyodik imha: İmha Yönetmeliği uyarınca politika sahibi sorumlu, periyodik imhayı azami 6 ayda bir yapar; işlemler kayıt altına alınır ve bu kayıtlar en az 3 yıl saklanır.
- Anonimleştirme kontrolü: Geri döndürülebilen "anonimleştirme" hâlâ kişisel veridir ve KVKK kapsamındadır; tersine mühendislik testi yapılmalı.
- Ara sonuç: Amaç bittiği halde saklamaya devam, hem m.4 ihlali hem TCK m.138 (verileri yok etmeme) riskidir; politika fiili imha kayıtlarıyla uyumlu olmalı.
İspat yükü: İmhanın usulüne uygun yapıldığını veri sorumlusu imha tutanağı ve loglarıyla ispatlar.
Çıktı modülleri
- Veri kategorisi bazlı saklama süresi matrisi (mevzuat dayanağıyla).
- Saklama ve İmha Politikası uygunluk bulgu listesi.
- Periyodik imha tutanağı ve log şablonu.
Plugin bağlamı
Bu beceri kvkk-uyum-checker eklentisinin parçasıdır. Eklentinin diğer becerileriyle birlikte
çalışır; bir konu eklentinin dışına taştığında ilgili başka eklentiyi işaret eder,
aksi hâlde bu eklentinin uygun bir sonraki becerisini önerir.
Kaynak kuralı (katı)
- İçtihat yalnızca doğrulanmış künyeyle. Her karar; mahkeme (Yargıtay / Danıştay /
Anayasa Mahkemesi / Bölge Adliye Mahkemesi / Bölge İdare Mahkemesi), daire, esas ve
karar numarası, tarih ve doğrulanabilir kaynak ile verilir
(ör.
karararama.yargitay.gov.tr, karararama.danistay.gov.tr,
kararlarbilgibankasi.anayasa.gov.tr, mevzuat.gov.tr, UYAP Emsal).
Model hafızasından karar numarası ÜRETME. Emin olunmayan her künye [doğrulanacak]
olarak işaretlenir.
- Mevzuat madde / fıkra / bent ile gösterilir (ör. "TBK m.49/1", "HMK m.114/1-ç").
- Doktrin yalnızca kullanıcı kaynağı sağladığında veya lisanslı canlı erişim
belgelendiğinde kullanılır; yazar, eser, baskı ve sayfa ile.
- Varsayımlar açıkça "varsayım" diye işaretlenir; sahte kesinlik üretilmez.
- MCP sunucuları kuruluysa resmî metni onlardan çek.
turk-hukuku-mevzuat-mcp
kanun ve madde metnini mevzuat.gov.tr'den, turk-hukuku-ictihat-mcp kararları
Yargıtay/BAM (UYAP Emsal), Danıştay ve AYM (bireysel başvuru, norm denetimi)
bankalarından canlı getirir; hangi aracın ne zaman kullanılacağı araçların kendi
açıklamalarındadır. Bu sunucular varsa doğrulamada önce onları kullan ve dönen
künyeyi aynen aktar; yoksa yukarıdaki künye kuralları aynen geçerlidir.
Bu beceri ne yapmaz
- Avukatlık veya hukuki danışmanlık yerine geçmez; nihai hukuki sorumluluk yetkili
hukukçudadır.
- Müvekkili, onun açık kararı olmadan bağlamaz.
- Belgelerle ya da net beyanla desteklenmeyen vakıaları olgu gibi değerlendirmez.
- Menfaat çatışması veya meslek kuralı (1136 s.K., TBB Meslek Kuralları) sorunu
görülürse dosyadan sorumlu avukata yönlendirir.
Bu beceri deneyseldir ve hukukçunun çalışmasını yapılandırmaya yarar; tek başına hukuki
sonuç doğurmaz. Tüm çıktılar yürürlükteki mevzuat ve doğrulanmış güncel içtihatla teyit
edilmelidir. Hukuki danışmanlık değildir.
1---2name: saklama-imha-denetimi3description: Saklama sürelerinin mevzuat dayanağına uygunluğu, imha yöntemleri ve periyodik imha düzeni denetlenirken ya da saklama-imha politikası ve süre matrisi kurulurken kullanılır.4---56# Saklama ve İmha Politikası Denetimi78## Görev9KVKK m.4 (süreyle sınırlılık), m.7 (silme/yok etme/anonim hale getirme) ve İmha Yönetmeliği uyarınca saklama sürelerini, imha yöntemlerini ve periyodik imha düzenini denetlemek; süre matrisini mevzuat dayanağına oturtmak.1011## Soğuk başlangıç (intake)121. Veri kategorisi başına saklama süreleri belirlenmiş mi; dayanağı hangi kanun?132. Saklama ve İmha Politikası var mı (VERBİS'e kayıtlılar için zorunlu)?143. İmha hangi ortamlarda, hangi yöntemle yapılıyor (fiziksel, elektronik, bulut)?154. Periyodik imha tutanağı ve logları tutuluyor mu?1617## Denetim şeması181. **Süre dayanağı testi (m.4/2-d)**: Her kategori için süre, kanuni saklama yükümlülüğü (örn. TTK m.82 ticari defterler, VUK saklama süreleri, iş hukuku zamanaşımları) ve amaç gereği ihtiyaç birlikte değerlendirilerek belirlenmeli; "ihtiyaten süresiz saklama" m.4 ihlalidir.192. **İmha yükümlülüğünün doğması (m.7)**: İşleme sebebi sona erdiğinde veri re'sen veya talep üzerine silinir/yok edilir/anonim hale getirilir; üç yöntem ortam ve amaca göre seçilir.203. **Periyodik imha**: İmha Yönetmeliği uyarınca politika sahibi sorumlu, periyodik imhayı azami 6 ayda bir yapar; işlemler kayıt altına alınır ve bu kayıtlar en az 3 yıl saklanır.214. **Anonimleştirme kontrolü**: Geri döndürülebilen "anonimleştirme" hâlâ kişisel veridir ve KVKK kapsamındadır; tersine mühendislik testi yapılmalı.225. **Ara sonuç**: Amaç bittiği halde saklamaya devam, hem m.4 ihlali hem TCK m.138 (verileri yok etmeme) riskidir; politika fiili imha kayıtlarıyla uyumlu olmalı.2324İspat yükü: İmhanın usulüne uygun yapıldığını veri sorumlusu imha tutanağı ve loglarıyla ispatlar.2526## Çıktı modülleri27- Veri kategorisi bazlı saklama süresi matrisi (mevzuat dayanağıyla).28- Saklama ve İmha Politikası uygunluk bulgu listesi.29- Periyodik imha tutanağı ve log şablonu.3031## Plugin bağlamı3233Bu beceri `kvkk-uyum-checker` eklentisinin parçasıdır. Eklentinin diğer becerileriyle birlikte34çalışır; bir konu eklentinin dışına taştığında ilgili başka eklentiyi işaret eder,35aksi hâlde bu eklentinin uygun bir sonraki becerisini önerir.3637## Kaynak kuralı (katı)3839- **İçtihat yalnızca doğrulanmış künyeyle.** Her karar; mahkeme (Yargıtay / Danıştay /40 Anayasa Mahkemesi / Bölge Adliye Mahkemesi / Bölge İdare Mahkemesi), daire, **esas ve41 karar numarası**, tarih ve doğrulanabilir kaynak ile verilir42 (ör. `karararama.yargitay.gov.tr`, `karararama.danistay.gov.tr`,43 `kararlarbilgibankasi.anayasa.gov.tr`, `mevzuat.gov.tr`, UYAP Emsal).44 **Model hafızasından karar numarası ÜRETME.** Emin olunmayan her künye `[doğrulanacak]`45 olarak işaretlenir.46- **Mevzuat** madde / fıkra / bent ile gösterilir (ör. "TBK m.49/1", "HMK m.114/1-ç").47- **Doktrin** yalnızca kullanıcı kaynağı sağladığında veya lisanslı canlı erişim48 belgelendiğinde kullanılır; yazar, eser, baskı ve sayfa ile.49- Varsayımlar açıkça **"varsayım"** diye işaretlenir; sahte kesinlik üretilmez.50- **MCP sunucuları kuruluysa resmî metni onlardan çek.** `turk-hukuku-mevzuat-mcp`51 kanun ve madde metnini mevzuat.gov.tr'den, `turk-hukuku-ictihat-mcp` kararları52 Yargıtay/BAM (UYAP Emsal), Danıştay ve AYM (bireysel başvuru, norm denetimi)53 bankalarından canlı getirir; hangi aracın ne zaman kullanılacağı araçların kendi54 açıklamalarındadır. Bu sunucular varsa doğrulamada önce onları kullan ve dönen55 künyeyi aynen aktar; yoksa yukarıdaki künye kuralları aynen geçerlidir.5657## Bu beceri ne yapmaz5859- Avukatlık veya hukuki danışmanlık yerine geçmez; nihai hukuki sorumluluk yetkili60 hukukçudadır.61- Müvekkili, onun açık kararı olmadan bağlamaz.62- Belgelerle ya da net beyanla desteklenmeyen vakıaları olgu gibi değerlendirmez.63- Menfaat çatışması veya meslek kuralı (1136 s.K., TBB Meslek Kuralları) sorunu64 görülürse dosyadan sorumlu avukata yönlendirir.6566---6768*Bu beceri deneyseldir ve hukukçunun çalışmasını yapılandırmaya yarar; tek başına hukuki69sonuç doğurmaz. Tüm çıktılar yürürlükteki mevzuat ve doğrulanmış güncel içtihatla teyit70edilmelidir. Hukuki danışmanlık değildir.*