Kişisel Veri Saklama ve İmha Politikası Örneği
Yasal uyarı: Bu sayfada üretilen metin bir taslaktır, hukuki danışmanlık değildir. Şirketinizin fiili veri işleme faaliyetleriyle örtüştüğünü doğrulamak veri sorumlusunun yükümlülüğündedir; yayına almadan önce bir hukukçuya gözden geçirtmeniz tavsiye edilir.
Saklama ve imha politikası, KVKK belgeleri arasında en çok göz ardı edileni ama denetimde en çok işe yarayanıdır. Sebebi şu: aydınlatma metni bir vaattir, saklama politikası ise o vaadi nasıl yerine getirdiğinizin kanıtıdır. Kritik nokta, sürelerin süreç bazında ve gerekçesiyle yazılması — çünkü KVKK "sil" derken vergi ve ticaret mevzuatı aynı belge için yıllarca saklama zorunluluğu getirebilir.
Belgeyi oluştur
Bilgiler tarayıcınızda işlenir; hiçbir veri sunucumuza gönderilmez. Alanları boş bırakırsanız metin köşeli parantezli yer tutucularla üretilir.
Üretilen metin
# [Şirket Unvanı] — Kişisel Veri Saklama ve İmha Politikası > **Yasal uyarı:** Bu belge, verdiğiniz bilgilere göre otomatik üretilmiş bir **taslaktır**. Hukuki danışmanlık niteliği taşımaz. Yayına almadan önce bir hukukçu tarafından gözden geçirilmesi tavsiye edilir. Şirketinizin fiili veri işleme faaliyetleriyle birebir örtüştüğünü doğrulamak veri sorumlusunun yükümlülüğündedir. ## 1. Amaç ve kapsam Bu politika, [Şirket Unvanı] tarafından işlenen kişisel verilerin saklanma sürelerini ve süre sonunda uygulanacak imha yöntemlerini belirler. Kişisel Verilerin Silinmesi, Yok Edilmesi veya Anonim Hâle Getirilmesi Hakkında Yönetmelik esas alınmıştır. ## 2. Saklama süreleri | Süreç / veri grubu | Saklama süresi | İmha yöntemi | |---|---|---| | Çalışan özlük dosyası | İş ilişkisinin sona ermesinden itibaren mevzuattaki zamanaşımı süresi | Fiziksel evrak imhası + güvenli silme | | Fatura ve muhasebe kayıtları | Vergi ve ticaret mevzuatı uyarınca 10 yıl | Süre sonunda güvenli silme | | İş başvurusu / aday CV'leri | Süreç kapanışından itibaren belirlenen kısa süre | Güvenli silme | | Güvenlik kamerası kayıtları | Amaçla sınırlı kısa süre (yaygın uygulama 15-30 gün) | Otomatik üzerine yazma | | Bülten / pazarlama izni kayıtları | İzin geri alınana kadar; geri alındığında derhâl | Kayıttan çıkarma + ispat kaydının ayrı tutulması | | İlgili kişi başvuru kayıtları | Başvurunun sonuçlandırılmasından itibaren ispat için gerekli süre | Güvenli silme | ## 3. Periyodik imha Saklama süresi dolan veriler, **6 aylık periyodik imha dönemlerinde** (Haziran ve Aralık) gözden geçirilerek silinir, yok edilir veya anonim hâle getirilir. İşlemler tutanakla kayıt altına alınır. ## 4. İmha yöntemleri - **Silme:** verinin ilgili kullanıcılar için erişilemez ve tekrar kullanılamaz hâle getirilmesi - **Yok etme:** fiziksel evrakın imha makinesinde parçalanması, dijital ortamda geri döndürülemez şekilde silinmesi - **Anonim hâle getirme:** verinin kimliği belirli/belirlenebilir bir kişiyle ilişkilendirilemeyecek hâle getirilmesi ## 5. Sorumluluk Politikanın uygulanmasından [sorumlu kişi/birim] sorumludur. Politika yılda en az bir kez gözden geçirilir. _Son güncelleme: 02.09.2026_
Bu belgede hangi bölümler zorunlu?
Aydınlatma yükümlülüğünün kapsamı 6698 sayılı Kanun'un 10. maddesinde düzenlenmiştir. Aşağıda, üretilen metindeki her bölümün neden orada olduğunu bulacaksınız.
- Amaç ve kapsam
- Politikanın dayanağı, Kişisel Verilerin Silinmesi, Yok Edilmesi veya Anonim Hâle Getirilmesi Hakkında Yönetmelik'tir. Kapsam, şirketin tüm veri işleme süreçlerini içermelidir.
- Süreç bazlı saklama süresi tablosu
- Her süreç için süre ve o sürenin gerekçesi (hangi mevzuat) yazılmalıdır. Tek bir genel süre vermek uygulanabilir bir politika üretmez.
- İmha yöntemleri
- Silme, yok etme ve anonim hâle getirme farklı işlemlerdir. Fiziksel evrak için imha, dijital kayıt için geri döndürülemez silme yöntemi belirtilmelidir.
- Periyodik imha dönemi
- Yönetmelik periyodik imha için azami altı aylık bir dönem öngörür. Politikada dönem belirtilmeli ve gerçekten uygulanmalıdır.
- Sorumluluk ve kayıt
- İmhayı kimin yapacağı ve imha işleminin nasıl tutanaklanacağı yazılmalıdır — denetimde istenen ilk şey bu kayıtlardır.
Bu belgede en sık yapılan 3 hata
- Tüm süreçlere tek bir saklama süresi yazmak
Fatura 10 yıl saklanırken aday CV'sinin aylarca tutulmasının gerekçesi yoktur. Tek süre, hem gereksiz veri biriktirir hem de mevzuata aykırı düşer.
- Politikayı yazıp periyodik imhayı hiç uygulamamak
Uygulanmayan politika, ihlali ağırlaştıran bir belgeye dönüşür: yükümlülüğü bildiğinizi ama yerine getirmediğinizi kanıtlar.
- Yedeklerdeki veriyi unutmak
Ana sistemden silinen veri yedekte durmaya devam ediyorsa imha tamamlanmamıştır. Yedek politikası ile imha politikası birlikte kurgulanmalıdır.
Tek belge yeterli mi?
Hayır. Aydınlatma metni tek başına uyum sağlamaz; arkasında hangi süreçte hangi veriyi neden işlediğinizi gösteren bir envanter olmalıdır. Şirketinizin süreçlerini işaretleyerek tam belge setini ve uyum skorunuzu tek oturumda üretebilir, sektörünüze özel süreçleri sektör kütüphanesinden görebilirsiniz.
Sık sorulan sorular
Periyodik imha ne sıklıkla yapılmalı?
İlgili yönetmelik azami altı aylık bir dönem öngörür. Takvime bağlayıp her dönem sonunda tutanak tutmak en güvenli uygulamadır.
KVKK sil diyor ama vergi mevzuatı sakla diyor, ne yapmalıyım?
Saklama yükümlülüğü getiren mevzuat varsa süre dolana kadar saklanır; ancak veri yalnızca o yükümlülük amacıyla ve erişimi sınırlanmış şekilde tutulmalıdır. Bu ayrımı politikanızda yazmak gerekir.
Anonim hâle getirmek silmek yerine geçer mi?
Gerçekten geri döndürülemez şekilde anonimleştirilmişse veri kişisel veri olmaktan çıkar. Ancak tekil kayıtların birleştirilerek kişiye ulaşılabildiği hâllerde anonimleştirme gerçekleşmemiş sayılır.
İlgili rehberler
Diğer belge şablonları
- Çalışan Aydınlatma Metni Örneği
- Çalışan Adayı Aydınlatma Metni Örneği
- İşyeri Kamera Aydınlatma Metni Örneği
- Personel Açık Rıza Metni Örneği
Hazırlayan: Muhammet Çay · Kurucu · İçerik ve ürün sorumlusu