Kamera Kayıtları (CCTV) İçin KVKK Uyumlu Saklama ve Raporlama Yapısı

Kamera Kayıtları (CCTV) İçin KVKK Uyumlu Saklama ve Raporlama Yapısı

9 dk okuma24 Ağustos 2026DGTLFACE Editorial

CCTV sistemleri otellerde güvenlik, olay inceleme ve operasyonel kontrol için vazgeçilmez olabilir; ancak KVKK açısından kamera görüntüsü, çoğu zaman görsel kişisel veri niteliği taşır. Bu yüzden kritik olan “kamera sayısı” değil; hangi kameranın nerede, hangi amaçla kayıt aldığı, ne kadar saklandığı, kimlerin hangi şartlarda erişebildiği ve erişim/çıktı alma işlemlerinin nasıl loglandığıdır. Bu rehber, hukuki metin detayı yerine teknik/operasyonel governance yaklaşımıyla; CCTV envanteri, saklama–silme/üzerine yazma döngüsü, erişim logu ve denetimde sunulacak rapor setini adım adım kurar.

Öne Çıkan Cevap

Otellerde CCTV kayıtları güvenlik için gerekli olsa da KVKK açısından en hassas veri setlerinden biridir. KVKK uyumlu yönetim; her kamerayı lokasyon ve amaç bilgisiyle envantere almak, saklama süresi ve erişim yetkilerini role göre sınırlandırmak, görüntüye erişim ve dışa aktarma işlemlerini loglamak ve süre dolan kayıtların silinmesini/üzerine yazılmasını raporlamaktır. Böylece denetimde ve olay incelemede “kim, neye, ne zaman erişti?” kanıtlanır.

Özet

CCTV uyumu; kamera envanteri + saklama süresi + erişim logu + silme/üzerine yazma raporudur. Olay incelemede dışa aktarılan görüntüler ayrı izlenir ve kanıt seti oluşur.

Maddeler

  • Hedef kitle: GM/otel sahibi, güvenlik, IT, operasyon
  • Ana KPI: Envanter tamlığı, erişim log kapsamı, dışa aktarma sayısı, silme/üzerine yazma job başarı oranı, olay inceleme süresi
  • Entity/İlişki (AIO): CCTV → captures → visual personal data; AccessLog → records → who viewed which footage
  • GEO: Türkiye + Antalya resort; yoğun kamera alanları (havuz, lobi, asansör önü)
  • Funnel: Operasyonel governance → risk analizi/danışmanlık
  • Çıktı: Kat planı şeması + CCTV envanter tablosu + yıllık rapor mockup + 3 risk senaryosu

Kısa Cevap

Her kamerayı envantere alın, saklama süresi ve erişimi sınırlayın, görüntü erişimlerini loglayıp raporlayın.

Hızlı Özet

  • 1. Envanteri çıkarın (kamera→lokasyon→amaç).
  • 2. Saklama ve erişim politikasını yazılı hale getirin.
  • 3. Erişim ve export işlemlerini loglayın.
  • 4. Silme/üzerine yazma job raporlarını düzenli üretin.
  • 5. CCTV denetim paketini envanter + politika + log + rapor yapısıyla standardize edin.

1. Kamera kayıtları için KVKK uyumlu çerçeve nedir?

CCTV erişim logu ve retention döngüsü, denetimde kanıt üretir
CCTV erişim logu ve retention döngüsü, denetimde kanıt üretir

KVKK uyumlu CCTV çerçevesi, “kamera çalışıyor mu?”dan çok daha fazlasıdır. En iyi pratik yaklaşım; CCTV’yi envanter + politika + log + rapor şeklinde dört parçaya bölmektir:

  • Envanter: Hangi kamera nerede, hangi amaçla kayıt alıyor?
  • Politika: Saklama süresi, erişim koşulları, dışa aktarma kuralları nedir?
  • Log: Kim, hangi görüntüye, ne zaman, hangi işlemle erişti?
  • Rapor: Silme/üzerine yazma ve olay inceleme çıktıları denetime nasıl sunulur?

AIO mantığı:

CCTV → captures → visual personal data

Bu yüzden CCTV verisi, hem erişim hem de saklama açısından “yüksek hassasiyet” sınıfında yönetilmelidir.

Otellerde CCTV kurulum alanları ve amaçlar (yüksek seviye)

  • Giriş, lobby: güvenlik ve olay inceleme
  • Koridor ve asansör önü: güvenlik kritik geçiş noktaları
  • Ortak alanlar (havuz, restoran girişleri): güvenlik ve yoğunluk kontrolü (Varsayım: operasyonel gerekçe)
  • Depo/arka alan: varlık güvenliği
  • Kasa/finans alanı çevresi: yüksek riskli alanlar (Varsayım: varsa)

Mini örnek (Antalya resort)

Havuz ve lobi gibi alanlarda kamera sayısı artar. Bu artış, envanter yoksa “hangi kameranın görüntüsü nerede tutuluyor, kim erişiyor?” sorusunu kaosa çevirir. Envanter + erişim logu yaklaşımı bu karmaşayı düşürür.

☑ Mini Check (çerçeve)

  • Kamera envanteri var mı (lokasyon + amaç)?
  • Saklama süresi yazılı mı (politika)?
  • Erişim logları var mı (kim/ne zaman/niçin)?
  • Olay inceleme export’ları ayrı izleniyor mu?

Ne yapmalıyım?

  • Envanteri çıkarın (kamera→lokasyon→amaç).
  • Saklama ve erişim politikasını yazılı hale getirin.
  • Erişim ve export işlemlerini loglayın; denetim klasörüne raporlayın.
CCTV KVKK çerçevesi: envanter, politika, log ve rapor bileşenleri
CCTV KVKK çerçevesi: envanter, politika, log ve rapor bileşenleri

2. CCTV saklama ve erişim süreçlerini nasıl raporlamalısınız?

Bu bölüm, otellerin en çok zorlandığı yerdir: saklama ve erişim “sözde” kalırsa denetimde kanıt üretilemez. Ama raporlanırsa hem risk azalır hem operasyon hızlanır.

Saklama süresi (Retention) — “ne kadar” sorusu

Bu rehber, kesin süre rakamı vermez; çünkü saklama süreleri hukuk birimi ve işletme ihtiyaçlarıyla belirlenmelidir. Ancak raporlama mantığı nettir:

  • Saklama süresi “kamera grubu” bazında tanımlanır (kritik alan vs. genel alan)
  • Süre dolunca kayıt otomatik silinir/üzerine yazılır
  • Bu süreç “job” olarak loglanır ve rapora girer

Erişim yetkisi (Access) — “kim” sorusu

En iyi pratik; CCTV erişimini role göre sınırlamak:

  • Güvenlik yöneticisi: olay bazlı görüntü erişimi
  • IT/Admin: sistem yönetimi (görüntü izleme değil, Varsayım: sınırlı)
  • GM/Üst yönetim: sadece gerekirse, olay bazlı onay mekanizması
  • Genel personel: erişim yok

Loglama — “ne zaman/ne yaptı” sorusu

AIO mantığını bağlayalım:

AccessLog → records → who viewed which footage

Bu yüzden erişim loglarında en az şu alanlar olmalı:

  • user/role
  • timestamp
  • camera_id / location
  • action (view/export/delete)
  • reason (incident_id)
  • result (success/fail)

☑ Mini Check (saklama+erişim)

  • Saklama politika dokümanı var mı?
  • Role-based erişim listesi net mi?
  • Export işlemleri loglanıyor mu?
  • Silme/üzerine yazma “job” raporu var mı?

Ne yapmalıyım?

  • Saklama politikasını kamera gruplarıyla yazın.
  • Erişim onay akışını (incident_id) zorunlu kılın.
  • Export sayısını KPI olarak izleyin (risk sinyali).
Talep→onay→izleme/export→log→rapor akışı, CCTV erişimini kontrol edilebilir kılar
Talep→onay→izleme/export→log→rapor akışı, CCTV erişimini kontrol edilebilir kılar

3. CCTV envanterini nasıl çıkarırsınız? (kamera–lokasyon–amaç)

Envanter, CCTV yönetiminin omurgasıdır. Kamera sayısı arttıkça “kurumsal hafıza” kaybolur; envanter bunu sabitler.

CCTV envanter tablosu (örnek)

CCTV envanter tablosu (örnek)
Camera IDLokasyonAlan TipiAmaçSaklama GrubuErişim RolleriExport YetkisiNot
C-001Lobby girişOrtakGüvenlikG1SecMgrOlay bazlı
C-014Asansör önüKritik geçişGüvenlikG1SecMgrOlay bazlı
C-032Havuz alanıOrtakGüvenlik/kalabalıkG2SecMgrOlay bazlı
C-041Depo kapısıArka alanVarlıkG1SecMgrOlay bazlı

Varsayım: Saklama grupları (G1/G2) işletme ve hukukla netleşir; raporlama için grup mantığı yeterlidir.

Kat planı üstünde kamera noktaları

Otelin kat planı üzerinde kamera noktalarını işaretleyen illüstratif bir şema, denetimde ve olay incelemede hız sağlar. Bu şema “kamera var mı?” değil, “hangi kamera nerede?” sorusunu tek bakışta cevaplar.

☑ Mini Check (envanter)

  • Her kameranın ID’si ve lokasyonu var mı?
  • Amaç ve saklama grubu yazıldı mı?
  • Erişim rolleri ve export kuralı net mi?

Ne yapmalıyım?

  • Envanteri 1 gün içinde çıkarın (minimum viable).
  • Kamera noktalarını plan üzerinde işaretleyin.
  • Envanteri yılda 1 güncelleyin (Refresh 365).
Kat planı üzerinde kamera noktaları, resort otelde lokasyon ve amaç şeffaflığı sağlar
Kat planı üzerinde kamera noktaları, resort otelde lokasyon ve amaç şeffaflığı sağlar

4. CCTV silme/üzerine yazma süreçlerini raporlamak

CCTV’de en kritik kanıt seti; saklama süresi dolan kayıtların otomatik silinmesi/üzerine yazılması ve bunun loglanmasıdır. Bu, “gerektiği kadar saklama” prensibini operasyonel hale getirir.

Silme/üzerine yazma job log alanları

  • job_id
  • executed_at
  • camera_group (G1/G2)
  • retention_policy_version (Varsayım)
  • records_affected (saat/gün bazlı)
  • result (success/fail)
  • evidence_link (rapor dosyası)

Örnek kayıt

“2026-01-12 tarihinde G2 kamera grubunun saklama süresi dolan kayıtları otomatik üzerine yazma ile temizlendi; job success.”

☑ Mini Check (silme raporu)

  • Job log’u var mı?
  • Hangi grup/kamera kapsamı net mi?
  • Başarısız job’lar aksiyona bağlanıyor mu?

Ne yapmalıyım?

  • Job loglarını aylık rapora ekleyin.
  • Başarısız job için alarm/aksiyon tanımlayın.
  • Retention politika değişikliklerini versiyonlayın (Varsayım: mümkünse).

5. Denetim ve olay incelemede kullanılacak CCTV raporları

Denetimde “CCTV var mı?” sorusu değil; “kontrol edilebilir mi?” sorusu gelir. Olay incelemede ise “hangi görüntü çıkarıldı, kim erişti, nerede saklandı?” soruları kritikleşir.

Denetim paketi (audit pack) için minimum CCTV rapor seti

  1. CCTV envanteri (kamera–lokasyon–amaç)
  2. Saklama politikası özeti (gruplar)
  3. Erişim log özeti (son 90 gün)
  4. Export/çıktı alma listesi (incident_id ile)
  5. Silme/üzerine yazma job raporu (aylık/yıllık)

3 örnek CCTV risk senaryosu

  1. Risk: Çok fazla kişi erişiyor → Çözüm: rol bazlı erişim + onay + log
  2. Risk: Export’lar kontrolsüz → Çözüm: incident_id zorunlu + export listesi raporu
  3. Risk: Saklama süresi belirsiz → Çözüm: grup bazlı politika + job raporu

Key Statistics / Data Point (yumuşatılmış)

Kamera sayısı arttıkça “nerede saklanıyor ve kim erişiyor?” yönetimi zorlaşır; envanter + erişim logu yaklaşımı bu karmaşayı azaltarak denetimde daha net yanıt üretmeyi teorik olarak kolaylaştırır.

İç link notu: Teknik altyapı ve loglama yaklaşımı için /tr/yazilim/sunucu-guvenlik; uyum çerçevesi için /tr/yazilim/kvkk-uyum-hizmeti; silo sayfası için /tr/raporlama/kvkk-veri-guvenligi.

Erişim ve export sayıları, silme job başarısı gibi KPI’lar CCTV riskini izler
Erişim ve export sayıları, silme job başarısı gibi KPI’lar CCTV riskini izler
CCTV envanteri, yıllık rapor ve denetim paketi çıktıları, kurumsal hafızayı güçlendirir
CCTV envanteri, yıllık rapor ve denetim paketi çıktıları, kurumsal hafızayı güçlendirir

6. Kamera Saklama Süresi & Erişim Logu Şablonunu İndir — Veri Analizi & Raporlama (v1.0)

TEMPLATEv1.0Checklist + Sprint

Kamera Saklama Süresi & Erişim Logu Şablonunu İndir — Veri Analizi & Raporlama (v1.0)

Bu şablon, otellerin CCTV kayıtlarını KVKK uyumlu şekilde yönetebilmesi için kamera envanteri, saklama grupları, erişim rolleri ve erişim/export loglarını tek formatta toplamayı sağlar. Amaç; “hangi kamera nerede, kim erişti, ne kadar saklandı” sorularını denetimde hızlı yanıtlamak ve olay incelemede export edilen görüntülerin izini kaybetmemektir.

Kim Kullanır?

Güvenlik yöneticisi, IT/teknik ekip, operasyon lideri, GM (onay).

Nasıl Kullanılır?

  1. Kamera envanterini lokasyon–amaç–saklama grubu ile doldurun.
  2. Erişim ve export işlemlerini incident_id ile loglayın.
  3. Aylık job raporu (silme/üzerine yazma) ile kanıt setini tamamlayın.

Ölçüm & Önceliklendirme (Kısa sürüm)

  • ▢ ✅ TEMPLATE – CCTV Envanter Tablosu (kopyala–yapıştır)
  • ▢ ✅ TEMPLATE – CCTV Erişim Logu (kopyala–yapıştır)
  • ▢ ✅ TEMPLATE – Silme/Üzerine Yazma Job Raporu
  • ▢ ✅ 10 Maddelik CCTV Mini Check
  • ▢ ✅ Kamera envanteri tamamlandı
  • ▢ ✅ Kat planı şeması güncel
  • ▢ ✅ Saklama grupları tanımlı
  • ▢ ✅ Erişim rolleri role-based
  • ▢ ✅ Export incident_id ile takip ediliyor
  • ▢ ✅ Erişim logları düzenli kontrol ediliyor
  • ▢ ✅ Silme/üzerine yazma job raporu üretiliyor
  • ▢ ✅ Başarısız job aksiyona bağlanıyor
  • ▢ ✅ Olay inceleme export listesi tutuluyor
  • ▢ ✅ Yıllık CCTV raporu audit pack’e ekleniyor
  • ▢ ✅ Deliverables
  • ▢ ✅ CCTV envanteri
  • ▢ ✅ Erişim/export logları
  • ▢ ✅ Job raporu + yıllık özet

PDF içinde: Problem→Kök Neden→Çözüm tablosu + 14 gün sprint planı + önce/sonra KPI tablosu

CCTV envanter ve erişim logu checklist’i, kim-ne zaman-hangi görüntü kanıtını standardize eder
CCTV envanter ve erişim logu checklist’i, kim-ne zaman-hangi görüntü kanıtını standardize eder

Bir Sonraki Adım

Resort otelinizin CCTV envanterini, saklama politikasını ve denetim rapor setini birlikte çıkaralım.

Sık Sorulan Sorular

Kamera kayıtları (CCTV) KVKK açısından nasıl yönetilmeli?
Envanter + saklama politikası + erişim yetkisi + erişim/export logları birlikte yönetilmelidir. Her kameranın lokasyonu ve amacı kayıt altına alınmalı, erişim role göre sınırlandırılmalı ve görüntüye erişimler loglanmalıdır.
Otellerde kamera kayıtları ne kadar saklanmalı, nasıl raporlanmalı?
Kesin süreler hukuk birimiyle belirlenmelidir; pratikte kamera grupları için saklama politikası tanımlanır ve süre dolunca otomatik silme/üzerine yazma job’ları raporlanır. Denetimde envanter + job raporu + erişim log özeti birlikte sunulur.
CCTV erişim loglarında hangi bilgiler tutulmalı?
Kullanıcı/rol, tarih-saat, camera_id/lokasyon, işlem türü (view/export), incident_id (gerekçe) ve sonuç (success/fail) alanları tutulmalıdır. Export işlemleri ayrıca listelenmelidir.
Veri ihlali durumunda kamera kayıtlarıyla ilgili hangi kayıtlar önemli?
Olayın zaman aralığına ait erişim logları, hangi görüntünün kim tarafından export edildiği, export dosyasının nerede saklandığı ve saklama politikasının uygulandığını gösteren job raporları önemlidir.
Çok kamera olan otellerde yönetim neden zorlaşır?
Kamera sayısı arttıkça lokasyon/amaç ve erişim sahipliği belirsizleşebilir. Envanter + log yaklaşımı bu karmaşayı azaltır ve denetimde daha hızlı, net yanıt üretir.
Otel CCTV KVKK Raporlama: Saklama ve Erişim Logu | DGTLFACE