İnternete erişim sunan işletmelerin bilmesi gereken en önemli yasal düzenlemelerden biri hiç şüphesiz 5651 Sayılı Kanundur. Peki bu yasa tam olarak neyi kapsar? Kimleri ilgilendirir? Uymak zorunda olunan yükümlülükler nelerdir ve uyulmaması halinde ne tür yaptırımlar uygulanır?
Bu kapsamlı rehberde, özellikle kafe, otel, yurt, işletme ofisleri gibi internet hizmeti sunan işletmelerin dikkat etmesi gereken noktaları sizlerle paylaşıyoruz.
Kısaca: 5651 sayılı kanun nedir?
5651 sayılı Kanun, 2007'de yürürlüğe giren ve internet ortamındaki yayınları düzenleyerek bu yayınlar yoluyla işlenen suçlarla mücadeleyi amaçlayan kanundur. Kanun; içerik, yer ve erişim sağlayıcılarla birlikte otel, kafe, yurt, hastane ve AVM gibi misafirine internet sunan işletmelerin, yani toplu kullanım sağlayıcıların sorumluluklarını belirler. İnternetin ücretli ya da ücretsiz sunulması bu sorumluluğu değiştirmez. İşletme açısından temel yükümlülük erişim kayıtlarıdır: her kullanıcının IP adresi, MAC adresi ve oturum başlangıç-bitiş zamanı kayda alınır, bu kayıtlar zaman damgasıyla imzalanarak değiştirilemez hale getirilir ve 2 yıl (24 ay) saklanır. Yetkili merciler talep ettiğinde kayıtların sunulabilmesi gerekir; böylece bir suç şüphesinde bağlantının hangi kullanıcıya ait olduğu tespit edilebilir. Log kayıtları kişisel veri niteliği taşıdığı için KVKK da devreye girer: loglama yasal yükümlülüğe dayanır, pazarlama amaçlı kullanım ise ayrıca açık rıza gerektirir. Yükümlülüğe uymayan işletmeye idari para cezasını mahallî mülkî amir verir.
5651 Sayılı Kanunun Kapsamı ve Amacı
2007 yılında yürürlüğe giren 5651 sayılı "İnternet Ortamında Yapılan Yayınların Düzenlenmesi ve Bu Yayınlar Yoluyla İşlenen Suçlarla Mücadele Edilmesi Hakkında Kanun" internet ortamında yapılan yayınları düzenlemeyi ve suç teşkil eden içeriklerin yayılmasını engellemeyi amaçlamaktadır. Bu kapsamda Kanun içerik ve erişim sağlayıcılarının hukuki sorumluluklarını belirlemekte ve kamu düzeni ile bireylerin haklarını korumaktadır.
5651 sayılı Kanun, bireylerden ziyade internet ortamında içerik sağlayan ve internet hizmeti sunan işletmelere odaklanmaktadır. Bunlar:
- İçerik sağlayıcılar: Web siteleri, bloglar, haber siteleri.
- Yer sağlayıcılar: Web barındırma (hosting) firmaları.
- Erişim sağlayıcılar: İnternet bağlantısı sunan servis sağlayıcılar.
- Toplu kullanım sağlayıcılar: Otel, yurt, kafe, restoran, kütüphane, havaalanı, AVM gibi halka açık yerlerde internet hizmeti sunanlar.
Bu kavramlar sıkça karıştırıldığı için, kısaca özetlemek faydalı olacaktır.
- İçerik Sağlayıcı: İnternette yayınlanan içeriği oluşturan kişilerdir. (Örn. blog yazarı)
- Yer Sağlayıcı: İçeriğin barındığı alanı sağlayan firmalardır. (Örn. hosting firması)
- Erişim Sağlayıcı: Kullanıcının internete erişmesini sağlayan altyapı sağlayıcılardır. (Örn. TTNET)
- Toplu Kullanım Sağlayıcı: Kendi müşterilerine internet sunan işletmelerdir. (Örn. otel, kafe, okul)
Bu yazıda özellikle "toplu kullanım sağlayıcı" olarak tanımlanan internet sunan işletmeler için kanunun getirdiği yükümlülüklere odaklanacağız.
İnternet Sunan İşletmelerin Yükümlülükleri Nelerdir?
5651 sayılı kanun, toplu kullanım sağlayıcılara belirli sorumluluklar yükler. Bunlar:
a. Erişim Loglarının Tutulması
Her bir kullanıcının IP adresi, MAC adresi, oturum başlama-bitiş zamanı gibi verilerin log kaydının tutulması zorunludur.
b. Log Kayıtlarının Saklanması
Bu kayıtlar 2 yıl (24 ay) süreyle zaman damgalı ve değiştirilemez biçimde saklanmalıdır.
c. Yasal Mercilere Sunulabilirlik
Talep edilmesi durumunda bu kayıtlar yasal mercilere sunulmak üzere hazırda tutulmalıdır.
d. İçerik Filtreleme veya Güvenli İnternet
Uygunsuz içeriklere karşı önlem alınmalı, filtreleme çözümleri kullanılmalıdır (özellikle eğitim kurumları için).
Loglama Nedir ve Neden Zorunludur?
Loglama, bir sistemdeki işlemlerin zaman damgalı olarak kayıt altına alınmasıdır. 5651 sayılı Kanun'a göre, işletmenizden internet kullanan bir kişi yasadışı bir işlem yaptığında, bu kişinin tespitinde log kayıtları temel başvuru kaynağıdır.
Örneğin otelinizden bir misafiriniz yasa dışı bir siteye girdi. Emniyet birimleri IP adresi üzerinden sorgu açtığında, bu IP'nin hangi kullanıcıya ait olduğunu loglarınızla belirleyebilirsiniz. Log kaydı sunamazsanız sorumluluğun işletmenize yönelmesi riski doğar.
Manuel log tutmak mümkün olmadığı için yasal gereklilikleri karşılayan bir yazılım kullanmanız gerekir.
Useroam, 5651 kapsamındaki erişim kaydı, KamuSM zaman damgalı imza ve saklama adımlarını otomatikleştirerek yasal yükümlülüklerinizi yerine getirmenizi kolaylaştırır ve cezai riskleri azaltmanıza yardımcı olur.
Denetim Süreci ve Cezai Yaptırımlar
5651 Sayılı Kanun kapsamındaki yükümlülükler yalnızca teorik değil; denetim süreçlerinde ciddi sonuçlar doğurabilecek yasal bir zorunluluktur. İnternet hizmeti sunan işletmeler (örneğin oteller, kafeler, yurtlar, hastaneler, belediyeler, iş merkezleri gibi) BTK tarafından ya da adli makamlarca denetime tabi tutulabilir.
Denetim sırasında işletmeden, belirli tarih aralıklarında hangi cihazın hangi IP üzerinden internete bağlandığı ne zaman giriş yaptığı ve ne kadar süre aktif kaldığı gibi log kayıtları istenir. Bu kayıtların:
- 5651'e uygun formatta, zaman damgalı, silinemez şekilde tutulmuş olması
- En az 2 yıl (24 ay) süreyle saklanması
- Talep edilmesi durumunda hızlıca sunulabilir olması gerekir.
Bu gereklilikleri yerine getirmeyen işletmeler için ciddi cezai yaptırımlar söz konusudur:
- İdari para cezası: 5651 sayılı Kanun'un 7. maddesi, ticari amaçla toplu kullanım sağlayıcılar için mahallî mülkî amir tarafından verilecek idari para cezasını 1.000 TL ile 15.000 TL arasında belirler. Bu tutarlar her takvim yılı başında yeniden değerleme oranıyla artırılır (2026 oranı %25,49), dolayısıyla uygulanan tutar kanunda yazan nominal rakamın üzerindedir; güncel tutar için resmi mevzuat esas alınmalıdır.
- Adli süreç riski: Bir suç unsuru bulunduğunda, log sunamayan işletme "ihmal" gerekçesiyle sorumlu tutulabilir.
- Faaliyeti durdurma: Özellikle toplu kullanım sağlanan, kampüs, AVM gibi yerlerde faaliyet durdurma dahi söz konusu olabilir.
5651 uyumlu Useroam, loglama sürecini sizin yerinize otomatik yürüterek yasal riskleri azaltmanıza yardımcı olur.
KVKK ve 5651 İlişkisi
5651 Sayılı Kanun ve Kişisel Verilerin Korunması Kanunu (KVKK), bazı noktalarda kesişen iki ayrı düzenlemedir. Log kayıtları, kullanıcının IP adresi, MAC adresi ve bağlantı zamanlarını içerdiği için kişisel veri niteliği taşır. Bu da işletmeleri KVKK kapsamında veri sorumlusu yapar.
Bu ne anlama geliyor?
- 5651 gereği log toplamak zorunlu
- KVKK gereği ise bu verileri güvenli, şeffaf ve hukuka uygun şekilde işlemek zorunlu
Bu ikili yükümlülüğü yerine getirmek için loglama altyapısının:
- Loglamayı yasal yükümlülüğe dayandıran ve kullanıcıya aydınlatma metni sunan
- Pazarlama amaçlı kullanım için ayrıca açık rıza alan
- Verileri sadece yasal amaçla işleyen
- Veri güvenliğini üst düzeyde koruyan şekilde yapılandırılmış olması gerekir.
Useroam, hem 5651'e hem de KVKK'ya uyumlu yapısıyla bu yükümlülüğü yerine getirmenizi kolaylaştırır. Kullanıcı girişlerinde rıza metni sunar, erişim kayıtlarını her gün KamuSM zaman damgasıyla imzalayıp 2 yıl (24 ay) saklar ve yönetim paneline erişimi HTTPS üzerinden sağlar.
5651 Uyum Süreci Nasıl Yönetilir?
İnternete erişim sağlayan bir işletmeyseniz, 5651 uyum sürecini sistemli ve kesintisiz biçimde yürütmeniz gerekir. Bu süreci şu adımlarla özetleyebiliriz:
1. Hotspot Sistemi Kurulumu
İlk adım, internet erişimini kullanıcı bazlı yönetmenizi sağlayacak bir hotspot yazılımı kurmaktır. Bu sistem kullanıcıları SMS doğrulaması, WhatsApp veya otelde oda numarası gibi yöntemlerle tanımlar.
2. Loglama Altyapısının Etkinleştirilmesi
Hotspot sistemi, erişim anındaki logları otomatik olarak toplayacak şekilde yapılandırılır. Loglar BTK'nın belirttiği standartlara uygun, zaman damgalı ve silinemez olmalıdır.
3. KVKK Uyumlu Aydınlatma ve Rıza Süreçleri
Loglama yasal yükümlülüğe dayanır; misafire aydınlatma metni sunulmalı, pazarlama amaçlı iletişim için ise ayrıca açık rıza alınıp sistemde belgelenmelidir. Kullanıcı sözleşmesi ve aydınlatma metinleri yazılımsal olarak sisteme entegre edilir.
4. Saklama ve Yedekleme
Logların 2 yıl (24 ay) süreyle güvenli bir şekilde saklanması gerekir. Otomatik yedekleme bu sürecin sağlıklı işlemesine yardımcı olur.
5. Denetime Hazır Raporlama
Yasal merciler log talebinde bulunduğunda, sistem üzerinden kolayca dışa aktarım yapabileceğiniz raporların hazırlanması gerekir.
Useroam ile 5651 uyum sürecindeki bu adımlar büyük ölçüde otomatik yürütülür; siz sistemin çalıştığını düzenli olarak kontrol edersiniz.
Uyumluluk Neden Önemlidir?
5651 Sayılı Kanun yalnızca bir teknik düzenleme değil aynı zamanda hem işletme güvenliğini hem de kamu düzenini korumaya yönelik bir çerçevedir. İnternet sunan her işletme, bu yükümlülüğü dikkate almak ve adımlarını yasalara uygun atmak zorundadır.
Bu süreci manuel olarak yönetmek, ciddi hatalara ve cezai yaptırımlara açık bir kapı bırakır. Useroam gibi alanında uzman bir hotspot yazılımı kullanarak müşteri deneyimini bozmadan güvenli ve yasal uyumlu bir internet erişimi sunabilirsiniz.
Bugün değilse bile yarın, işletmenize bir denetim gelebilir. Bu durumda sisteminizin hazır olması gerekir.
Useroam ile hem yasalara uygun davranın hem de gönül rahatlığıyla internet hizmeti sunun.
Çünkü güvenli internet, bilinçli işletme ile başlar.
Sık Sorulan Sorular
5651 sayılı kanun hangi işletmeleri kapsar?
Otel, kafe, restoran, yurt, hastane, AVM, kütüphane gibi halka açık yerlerde internet hizmeti sunan işletmeler kanunda "toplu kullanım sağlayıcı" olarak tanımlanır ve loglama yükümlülüğü altındadır.
Misafirlerime ücretsiz Wi-Fi veriyorum, yine de sorumlu muyum?
Evet. İnternet erişimini ücretli ya da ücretsiz sunmanız sorumluluğu değiştirmez; misafirlerine internet sağlayan her işletme toplu kullanım sağlayıcı sayılır.
5651 ile KVKK arasındaki fark nedir?
5651 log tutmayı zorunlu kılar, KVKK ise bu logların kişisel veri olarak güvenli ve hukuka uygun işlenmesini zorunlu kılar. İki yükümlülük birbirini dışlamaz; ikisi birlikte karşılanmalıdır.