5651 Sayılı Kanun Nedir ve Neyi Amaçlar?
İnternete erişim sunan işletmelerin bilmesi gereken en önemli yasal düzenlemelerden biri hiç şüphesiz 5651 Sayılı Kanundur. Peki bu yasa tam olarak neyi kapsar? Kimleri ilgilendirir? Uymak zorunda olunan yükümlülükler nelerdir ve uyulmaması halinde ne tür yaptırımlar uygulanır?
Bu kapsamlı rehberde, özellikle kafe, otel, yurt, işletme ofisleri gibi internet hizmeti sunan işletmelerin dikkat etmesi gereken noktaları sizlerle paylaşıyoruz.
5651 Sayılı Kanun Nedir ve Neyi Amaçlar?
2007 yılında yürürlüğe giren 5651 sayılı “İnternet Ortamında Yapılan Yayınların Düzenlenmesi ve Bu Yayınlar Yoluyla İşlenen Suçlarla Mücadele Edilmesi Hakkında Kanun” internet ortamında yapılan yayınları düzenlemeyi ve suç teşkil eden içeriklerin yayılmasını engellemeyi amaçlamaktadır. Bu kapsamda Kanun içerik ve erişim sağlayıcılarının hukuki sorumluluklarını belirlemekte ve kamu düzeni ile bireylerin haklarını korumaktadır.
5651 sayılı Kanun, bireylerden ziyade internet ortamında içerik sağlayan ve internet hizmeti sunan işletmelere odaklanmaktadır. Bunlar:
- İçerik sağlayıcılar: Web siteleri, bloglar, haber siteleri.
- Yer sağlayıcılar: Web barındırma (hosting) firmaları.
- Erişim sağlayıcılar: İnternet bağlantısı sunan servis sağlayıcılar.
- Toplu kullanım sağlayıcılar: Otel, yurt, kafe, restoran, kütüphane, havaalanı, AVM gibi halka açık yerlerde internet hizmeti sunanlar.
Bu kavramlar sıkça karıştırıldığı için, kısaca özetlemek faydalı olacaktır.
- İçerik Sağlayıcı: İnternette yayınlanan içeriği oluşturan kişilerdir. (Örn. blog yazarı)
- Yer Sağlayıcı: İçeriğin barındığı alanı sağlayan firmalardır. (Örn. hosting firması)
- Erişim Sağlayıcı: Kullanıcının internete erişmesini sağlayan altyapı sağlayıcılardır. (Örn. TTNET)
- Toplu Kullanım Sağlayıcı: Kendi müşterilerine internet sunan işletmelerdir. (Örn. otel, kafe, okul)
Bu yazıda özellikle “toplu kullanım sağlayıcı” olarak tanımlanan internet sunan işletmeler için kanunun getirdiği yükümlülüklere odaklanacağız.
İnternet Sunan İşletmelerin Yükümlülükleri Nelerdir?
5651 sayılı kanun, toplu kullanım sağlayıcılara belirli sorumluluklar yükler. Bunlar:
a. Erişim Loglarının Tutulması
Her bir kullanıcının IP adresi, MAC adresi, oturum başlama-bitiş zamanı gibi verilerin log kaydının tutulması zorunludur.
b. Log Kayıtlarının Saklanması
Bu kayıtlar en az 1 yıl süreyle zaman damgalı ve değiştirilemez biçimde saklanmalıdır.
c. Yasal Mercilere Sunulabilirlik
Talep edilmesi durumunda bu kayıtlar yasal mercilere sunulmak üzere hazırda tutulmalıdır.
d. İçerik Filtreleme veya Güvenli İnternet
Uygunsuz içeriklere karşı önlem alınmalı, filtreleme çözümleri kullanılmalıdır (özellikle eğitim kurumları için).
Loglama Nedir ve Neden Zorunludur?
Loglama, bir sistemdeki işlemlerin zaman damgalı olarak kayıt altına alınmasıdır. 5651 sayılı Kanun’a göre, işletmenizden internet kullanan bir kişi yasadışı bir işlem yaptığında, bu kişinin tespiti için log kayıtları tek yasal delil niteliğindedir.
Örneğin otelinizden bir misafiriniz yasa dışı bir siteye girdi. Emniyet birimleri IP adresi üzerinden sorgu açtığında, bu IP’nin hangi kullanıcıya ait olduğunu loglarınızla belirleyebilirsiniz. Eğer log yoksa, sorumluluk size aittir.
Manuel log tutmak mümkün olmadığı için yasal gereklilikleri karşılayan bir yazılım kullanmanız gerekir.
“Useroam, 5651 Sayılı Kanun’un tüm gerekliliklerini eksiksiz karşılayarak, işletmenizin yasal yükümlülüklerini zahmetsizce yerine getirmesini sağlar ve sizi cezai risklerden korur.”
Denetim Süreci ve Cezai Yaptırımlar
5651 Sayılı Kanun kapsamındaki yükümlülükler yalnızca teorik değil; denetim süreçlerinde ciddi sonuçlar doğurabilecek yasal bir zorunluluktur. İnternet hizmeti sunan işletmeler (örneğin oteller, kafeler, yurtlar, hastaneler, belediyeler, iş merkezleri gibi) BTK tarafından ya da adli makamlarca denetime tabi tutulabilir.
Denetim sırasında işletmeden, belirli tarih aralıklarında hangi cihazın hangi IP üzerinden internete bağlandığı ne zaman giriş yaptığı ve ne kadar süre aktif kaldığı gibi log kayıtları istenir. Bu kayıtların:
- 5651’e uygun formatta, zaman damgalı, silinemez şekilde tutulmuş olması
- En az 1 yıl süreyle saklanması
- Talep edilmesi durumunda hızlıca sunulabilir olması gerekir.
Bu gereklilikleri yerine getirmeyen işletmeler için ciddi cezai yaptırımlar söz konusudur:
- İdari para cezası: 10.000 TL ile 100.000 TL arasında değişebilir.
- Adli süreç riski: Bir suç unsuru bulunduğunda, log sunamayan işletme “ihmal” gerekçesiyle sorumlu tutulabilir.
- Faaliyeti durdurma: Özellikle toplu kullanım sağlanan, kampüs, AVM gibi yerlerde faaliyet durdurma dahi söz konusu olabilir.
5651 uyumlu Useroam, işletmenizi yasal risklerden korumakla kalmaz; süreci sizin yerinize kusursuz şekilde yönetir.
KVKK ve 5651 İlişkisi
5651 Sayılı Kanun ve Kişisel Verilerin Korunması Kanunu (KVKK), bazı noktalarda kesişen iki ayrı düzenlemedir. Log kayıtları, kullanıcının IP adresi, MAC adresi ve bağlantı zamanlarını içerdiği için kişisel veri niteliği taşır. Bu da işletmeleri KVKK kapsamında veri sorumlusu yapar.
Bu ne anlama geliyor?
- 5651 gereği log toplamak zorunlu
- KVKK gereği ise bu verileri güvenli, şeffaf ve hukuka uygun şekilde işlemek zorunlu
Bu ikili yükümlülüğü yerine getirmek için loglama altyapısının:
- Kullanıcıdan açık rıza alınmasını sağlayan
- Verileri sadece yasal amaçla işleyen
- Veri güvenliğini üst düzeyde koruyan şekilde yapılandırılmış olması gerekir.
(burası quote şeklinde girecek)
Useroam, hem 5651’e hem de KVKK’ya uyumlu yapısıyla bu yükümlülüğü sizin yerinize yerine getirir. Kullanıcı girişlerinde rıza metni sunar, verileri şifreli olarak saklar ve erişim güvenliğini sağlar.
5651 Uyum Süreci Nasıl Yönetilir?
İnternete erişim sağlayan bir işletmeyseniz, 5651 uyum sürecini sistemli ve kesintisiz biçimde yürütmeniz gerekir. Bu süreci şu adımlarla özetleyebiliriz:
1. Hotspot Sistemi Kurulumu
İlk adım, internet erişimini kullanıcı bazlı yönetmenizi sağlayacak bir hotspot yazılımı kurmaktır. Bu sistem kullanıcıları SMS, TC Kimlik Numarası, YKN veya sosyal medya gibi yöntemlerle tanımlar.
2. Loglama Altyapısının Etkinleştirilmesi
Hotspot sistemi, erişim anındaki logları otomatik olarak toplayacak şekilde yapılandırılır. Loglar BTK’nın belirttiği standartlara uygun, zaman damgalı ve silinemez olmalıdır.
3. KVKK Uyumlu Rıza Süreçleri
Kullanıcılardan açık rıza almak ve bunu sistemde belgelemek gerekir. Kullanıcı sözleşmesi ve aydınlatma metinleri yazılımsal olarak sisteme entegre edilir.
4. Saklama ve Yedekleme
Logların minimum 1 yıl süreyle güvenli bir şekilde saklanması gerekir. Otomatik yedekleme sistemi bu sürecin sağlıklı işlemesini garanti eder.
5. Denetime Hazır Raporlama
Yasal merciler log talebinde bulunduğunda, sistem üzerinden kolayca dışa aktarım yapabileceğiniz raporların hazırlanması gerekir.
Useroam ile 5651 uyum sürecindeki bu adımların tamamı otomatik olarak yürütülür. Siz yalnızca sistemin çalıştığını kontrol edersiniz; gerisini yazılım sizin yerinize yapar.
Uyumluluk Neden Önemlidir?
5651 Sayılı Kanun yalnızca bir teknik düzenleme değil aynı zamanda hem işletme güvenliğini hem de kamu düzenini korumaya yönelik bir çerçevedir. İnternet sunan her işletme, bu yükümlülüğü dikkate almak ve adımlarını yasalara uygun atmak zorundadır.
Bu süreci manuel olarak yönetmek, ciddi hatalara ve cezai yaptırımlara açık bir kapı bırakır. Useroam gibi alanında uzman bir hotspot yazılımı kullanarak müşteri deneyimini bozmadan güvenli ve yasal uyumlu bir internet erişimi sunabilirsiniz.
Bugün değilse bile yarın, işletmenize bir denetim gelebilir. Bu durumda sisteminizin hazır olması gerekir.
Useroam ile hem yasalara uygun davranın hem de gönül rahatlığıyla internet hizmeti sunun.
Çünkü güvenli internet, bilinçli işletme ile başlar.
Comments are closed