Veri İmha Yönetmeliği Nedir?

Veri imha yönetmeliği, kişisel verilerin hangi şartlarda, nasıl, ne zaman ve hangi yöntemlerle yok edileceğini belirleyen resmi bir düzenlemedir. Türkiye’de veri imha süreçleri 6698 sayılı KVKK kapsamında yayımlanan “Kişisel Verilerin Silinmesi, Yok Edilmesi ve Anonim Hale Getirilmesi Hakkında Yönetmelik” ile düzenlenmiştir.

Bu yönetmelik, kişisel verilerin korunması için her kurumun uyuması gereken yasal zorunlulukları içerir.


Veri İmha Yönetmeliğinin Amacı

Yönetmeliğin temel amacı:

  • Kişisel verilerin güvenli şekilde silinmesini veya yok edilmesini sağlamak

  • Geri döndürülemez imha yöntemlerini tanımlamak

  • Kurumların veri saklama ve imha süreçlerini standartlaştırmak

  • Veri ihlallerini önlemek

  • KVKK uyumluluğunu zorunlu hale getirmek

Kısacası yönetmelik, veri işleyen tüm kuruluşlar için hukuki bir çerçeve oluşturur.


Veri İmha Yönetmeliğine Göre Kurumların Yükümlülükleri

Her veri sorumlusu bu yönetmeliğe göre bazı yasal yükümlülüklere sahiptir:


1. Veri Saklama ve İmha Politikası Hazırlamak

Her kurumun yazılı bir veri saklama ve imha politikası oluşturması zorunludur.


2. Gereksiz Verileri Saklamamak

Amacı sona eren, işlenmesi gerekmeyen veya süre aşımı olan veriler saklanamaz.
Yönetmeliğe göre bu veriler “en kısa sürede” imha edilmelidir.


3. Periyodik İmha Yapmak

Kurumlar belirledikleri periyotlara göre düzenli veri imhası yapmak zorundadır.


4. Veri İmhasını Belgelendirmek

Her imha işlemi için:

  • İmha tutanağı

  • Log kaydı

  • İşlem raporu

oluşturulmalıdır.


5. İmha Yöntemini Yönetmeliğe Uygun Seçmek

Verinin türüne göre doğru imha yöntemi kullanılmalıdır:

  • Silme

  • Yok etme (fiziksel imha)

  • Anonimleştirme


6. Güvenlik Önlemlerini Sağlamak

İmha sırasında yetkisiz erişim risklerini bertaraf edecek tüm teknik ve idari tedbirler alınmalıdır.


Veri İmha Yönetmeliğinde Tanımlanan Temel İmha Yöntemleri

Yönetmelik üç ana yöntemi resmi olarak tanımlamaktadır:


1. Silme

Verinin kullanıcılar tarafından erişilemez hale getirilmesi.
(Kuram içi sistemlerde yazılımsal silme.)


2. Yok Etme

Verinin bulunduğu fiziksel ortamın tamamen yok edilmesi.
Örnek yöntemler:

  • Fiziksel parçalama

  • Ezme

  • Delme

  • Manyetik imha

  • Çip bazlı imha (SSD, eMMC, telefon)


3. Anonim Hale Getirme

Verinin kişisel veri niteliğinin ortadan kaldırılması; bir daha hiçbir kişiyle ilişkilendirilememesi.

Anonimleştirme, silme veya yok etmeden farklıdır; veri sistemde kalmaya devam edebilir ancak artık hiçbir kişiyle bağlantılı değildir.


Veri İmha Yönetmeliğinin Kapsadığı Cihazlar

Yönetmelik, veriyi barındıran tüm ortamlar için geçerlidir:

  • Hard disk (HDD)

  • SSD ve NVMe diskler

  • Sunucu diskleri

  • Data kartuşları (LTO, DAT, DLT)

  • USB bellekler

  • Hafıza kartları

  • Telefon ve tablet hafıza çipleri

  • Güvenlik kamerası kayıt cihazları

  • Bulut sistemleri

Bu nedenle her cihaz türü için uygun imha yöntemi uygulanmalıdır.


Veri İmha Yönetmeliği Neden Önemlidir?

Bu yönetmeliğe uyulmaması durumunda:

  • KVKK para cezaları

  • Veri ihlali bildirim zorunluluğu

  • Hukuki sorumluluk

  • Kurumsal itibar kaybı

  • Müşteri güveninin zedelenmesi

gibi ciddi sonuçlar ortaya çıkabilir.

Bu nedenle her kurum veri imha süreçlerini yönetmeliğe uygun şekilde yürütmek zorundadır.