1. Kamera kayıtları için KVKK uyumlu çerçeve nedir?

KVKK uyumlu CCTV çerçevesi, “kamera çalışıyor mu?”dan çok daha fazlasıdır. En iyi pratik yaklaşım; CCTV’yi envanter + politika + log + rapor şeklinde dört parçaya bölmektir:
- •Envanter: Hangi kamera nerede, hangi amaçla kayıt alıyor?
- •Politika: Saklama süresi, erişim koşulları, dışa aktarma kuralları nedir?
- •Log: Kim, hangi görüntüye, ne zaman, hangi işlemle erişti?
- •Rapor: Silme/üzerine yazma ve olay inceleme çıktıları denetime nasıl sunulur?
AIO mantığı:
CCTV → captures → visual personal data
Bu yüzden CCTV verisi, hem erişim hem de saklama açısından “yüksek hassasiyet” sınıfında yönetilmelidir.
Otellerde CCTV kurulum alanları ve amaçlar (yüksek seviye)
- •Giriş, lobby: güvenlik ve olay inceleme
- •Koridor ve asansör önü: güvenlik kritik geçiş noktaları
- •Ortak alanlar (havuz, restoran girişleri): güvenlik ve yoğunluk kontrolü (Varsayım: operasyonel gerekçe)
- •Depo/arka alan: varlık güvenliği
- •Kasa/finans alanı çevresi: yüksek riskli alanlar (Varsayım: varsa)
Mini örnek (Antalya resort)
Havuz ve lobi gibi alanlarda kamera sayısı artar. Bu artış, envanter yoksa “hangi kameranın görüntüsü nerede tutuluyor, kim erişiyor?” sorusunu kaosa çevirir. Envanter + erişim logu yaklaşımı bu karmaşayı düşürür.
☑ Mini Check (çerçeve)
- •Kamera envanteri var mı (lokasyon + amaç)?
- •Saklama süresi yazılı mı (politika)?
- •Erişim logları var mı (kim/ne zaman/niçin)?
- •Olay inceleme export’ları ayrı izleniyor mu?
Ne yapmalıyım?
- • Envanteri çıkarın (kamera→lokasyon→amaç).
- • Saklama ve erişim politikasını yazılı hale getirin.
- • Erişim ve export işlemlerini loglayın; denetim klasörüne raporlayın.

2. CCTV saklama ve erişim süreçlerini nasıl raporlamalısınız?
Bu bölüm, otellerin en çok zorlandığı yerdir: saklama ve erişim “sözde” kalırsa denetimde kanıt üretilemez. Ama raporlanırsa hem risk azalır hem operasyon hızlanır.
Saklama süresi (Retention) — “ne kadar” sorusu
Bu rehber, kesin süre rakamı vermez; çünkü saklama süreleri hukuk birimi ve işletme ihtiyaçlarıyla belirlenmelidir. Ancak raporlama mantığı nettir:
- •Saklama süresi “kamera grubu” bazında tanımlanır (kritik alan vs. genel alan)
- •Süre dolunca kayıt otomatik silinir/üzerine yazılır
- •Bu süreç “job” olarak loglanır ve rapora girer
Erişim yetkisi (Access) — “kim” sorusu
En iyi pratik; CCTV erişimini role göre sınırlamak:
- •Güvenlik yöneticisi: olay bazlı görüntü erişimi
- •IT/Admin: sistem yönetimi (görüntü izleme değil, Varsayım: sınırlı)
- •GM/Üst yönetim: sadece gerekirse, olay bazlı onay mekanizması
- •Genel personel: erişim yok
Loglama — “ne zaman/ne yaptı” sorusu
AIO mantığını bağlayalım:
AccessLog → records → who viewed which footage
Bu yüzden erişim loglarında en az şu alanlar olmalı:
- •user/role
- •timestamp
- •camera_id / location
- •action (view/export/delete)
- •reason (incident_id)
- •result (success/fail)
☑ Mini Check (saklama+erişim)
- •Saklama politika dokümanı var mı?
- •Role-based erişim listesi net mi?
- •Export işlemleri loglanıyor mu?
- •Silme/üzerine yazma “job” raporu var mı?
Ne yapmalıyım?
- • Saklama politikasını kamera gruplarıyla yazın.
- • Erişim onay akışını (incident_id) zorunlu kılın.
- • Export sayısını KPI olarak izleyin (risk sinyali).

3. CCTV envanterini nasıl çıkarırsınız? (kamera–lokasyon–amaç)
Envanter, CCTV yönetiminin omurgasıdır. Kamera sayısı arttıkça “kurumsal hafıza” kaybolur; envanter bunu sabitler.
CCTV envanter tablosu (örnek)
| Camera ID | Lokasyon | Alan Tipi | Amaç | Saklama Grubu | Erişim Rolleri | Export Yetkisi | Not |
|---|---|---|---|---|---|---|---|
| C-001 | Lobby giriş | Ortak | Güvenlik | G1 | SecMgr | Olay bazlı | |
| C-014 | Asansör önü | Kritik geçiş | Güvenlik | G1 | SecMgr | Olay bazlı | |
| C-032 | Havuz alanı | Ortak | Güvenlik/kalabalık | G2 | SecMgr | Olay bazlı | |
| C-041 | Depo kapısı | Arka alan | Varlık | G1 | SecMgr | Olay bazlı |
Varsayım: Saklama grupları (G1/G2) işletme ve hukukla netleşir; raporlama için grup mantığı yeterlidir.
Kat planı üstünde kamera noktaları
Otelin kat planı üzerinde kamera noktalarını işaretleyen illüstratif bir şema, denetimde ve olay incelemede hız sağlar. Bu şema “kamera var mı?” değil, “hangi kamera nerede?” sorusunu tek bakışta cevaplar.
☑ Mini Check (envanter)
- •Her kameranın ID’si ve lokasyonu var mı?
- •Amaç ve saklama grubu yazıldı mı?
- •Erişim rolleri ve export kuralı net mi?
Ne yapmalıyım?
- • Envanteri 1 gün içinde çıkarın (minimum viable).
- • Kamera noktalarını plan üzerinde işaretleyin.
- • Envanteri yılda 1 güncelleyin (Refresh 365).

4. CCTV silme/üzerine yazma süreçlerini raporlamak
CCTV’de en kritik kanıt seti; saklama süresi dolan kayıtların otomatik silinmesi/üzerine yazılması ve bunun loglanmasıdır. Bu, “gerektiği kadar saklama” prensibini operasyonel hale getirir.
Silme/üzerine yazma job log alanları
- •job_id
- •executed_at
- •camera_group (G1/G2)
- •retention_policy_version (Varsayım)
- •records_affected (saat/gün bazlı)
- •result (success/fail)
- •evidence_link (rapor dosyası)
Örnek kayıt
“2026-01-12 tarihinde G2 kamera grubunun saklama süresi dolan kayıtları otomatik üzerine yazma ile temizlendi; job success.”
☑ Mini Check (silme raporu)
- •Job log’u var mı?
- •Hangi grup/kamera kapsamı net mi?
- •Başarısız job’lar aksiyona bağlanıyor mu?
Ne yapmalıyım?
- • Job loglarını aylık rapora ekleyin.
- • Başarısız job için alarm/aksiyon tanımlayın.
- • Retention politika değişikliklerini versiyonlayın (Varsayım: mümkünse).
5. Denetim ve olay incelemede kullanılacak CCTV raporları
Denetimde “CCTV var mı?” sorusu değil; “kontrol edilebilir mi?” sorusu gelir. Olay incelemede ise “hangi görüntü çıkarıldı, kim erişti, nerede saklandı?” soruları kritikleşir.
Denetim paketi (audit pack) için minimum CCTV rapor seti
- CCTV envanteri (kamera–lokasyon–amaç)
- Saklama politikası özeti (gruplar)
- Erişim log özeti (son 90 gün)
- Export/çıktı alma listesi (incident_id ile)
- Silme/üzerine yazma job raporu (aylık/yıllık)
3 örnek CCTV risk senaryosu
- Risk: Çok fazla kişi erişiyor → Çözüm: rol bazlı erişim + onay + log
- Risk: Export’lar kontrolsüz → Çözüm: incident_id zorunlu + export listesi raporu
- Risk: Saklama süresi belirsiz → Çözüm: grup bazlı politika + job raporu
Key Statistics / Data Point (yumuşatılmış)
Kamera sayısı arttıkça “nerede saklanıyor ve kim erişiyor?” yönetimi zorlaşır; envanter + erişim logu yaklaşımı bu karmaşayı azaltarak denetimde daha net yanıt üretmeyi teorik olarak kolaylaştırır.
İç link notu: Teknik altyapı ve loglama yaklaşımı için /tr/yazilim/sunucu-guvenlik; uyum çerçevesi için /tr/yazilim/kvkk-uyum-hizmeti; silo sayfası için /tr/raporlama/kvkk-veri-guvenligi.


6. Kamera Saklama Süresi & Erişim Logu Şablonunu İndir — Veri Analizi & Raporlama (v1.0)
Kamera Saklama Süresi & Erişim Logu Şablonunu İndir — Veri Analizi & Raporlama (v1.0)
Bu şablon, otellerin CCTV kayıtlarını KVKK uyumlu şekilde yönetebilmesi için kamera envanteri, saklama grupları, erişim rolleri ve erişim/export loglarını tek formatta toplamayı sağlar. Amaç; “hangi kamera nerede, kim erişti, ne kadar saklandı” sorularını denetimde hızlı yanıtlamak ve olay incelemede export edilen görüntülerin izini kaybetmemektir.
Kim Kullanır?
Güvenlik yöneticisi, IT/teknik ekip, operasyon lideri, GM (onay).
Nasıl Kullanılır?
- Kamera envanterini lokasyon–amaç–saklama grubu ile doldurun.
- Erişim ve export işlemlerini incident_id ile loglayın.
- Aylık job raporu (silme/üzerine yazma) ile kanıt setini tamamlayın.
Ölçüm & Önceliklendirme (Kısa sürüm)
- ▢ ✅ TEMPLATE – CCTV Envanter Tablosu (kopyala–yapıştır)
- ▢ ✅ TEMPLATE – CCTV Erişim Logu (kopyala–yapıştır)
- ▢ ✅ TEMPLATE – Silme/Üzerine Yazma Job Raporu
- ▢ ✅ 10 Maddelik CCTV Mini Check
- ▢ ✅ Kamera envanteri tamamlandı
- ▢ ✅ Kat planı şeması güncel
- ▢ ✅ Saklama grupları tanımlı
- ▢ ✅ Erişim rolleri role-based
- ▢ ✅ Export incident_id ile takip ediliyor
- ▢ ✅ Erişim logları düzenli kontrol ediliyor
- ▢ ✅ Silme/üzerine yazma job raporu üretiliyor
- ▢ ✅ Başarısız job aksiyona bağlanıyor
- ▢ ✅ Olay inceleme export listesi tutuluyor
- ▢ ✅ Yıllık CCTV raporu audit pack’e ekleniyor
- ▢ ✅ Deliverables
- ▢ ✅ CCTV envanteri
- ▢ ✅ Erişim/export logları
- ▢ ✅ Job raporu + yıllık özet
PDF içinde: Problem→Kök Neden→Çözüm tablosu + 14 gün sprint planı + önce/sonra KPI tablosu

Bir Sonraki Adım
Resort otelinizin CCTV envanterini, saklama politikasını ve denetim rapor setini birlikte çıkaralım.
