Bilgisayarınızı satarken en büyük endişeniz muhtemelen kişisel verilerinizin güvenliğidir. Normal format işlemi verilerinizi gerçekten silmez! Burada kayıtlı veri silme yöntemlerini ve KVKK kapsamındaki haklarınızı açıklıyoruz. Laptop satışı veya bilgisayar satışı yapmadan önce bu rehberi mutlaka okuyun.

⚠️ Kritik Uyarı: Standart "format atma" işlemi verileri kalıcı olarak silmez. Veriler özel yazılımlarla kurtarılabilir!

Format Neden Yeterli Değil?

Windows'un "Bu Bilgisayarı Sıfırla" veya standart format işlemi:

  • Sadece dosya dizinini siler, veri kendisi durur
  • Özel yazılımlarla (Recuva, PhotoRec) veriler kurtarılabilir
  • SSD'lerde TRIM tek başına doğrulanmış bir veri silme kaydı oluşturmaz
  • Kötü niyetli alıcılar fotoğraflarınıza, belgelerinize erişebilir

KVKK ve Kişisel Veri Güvenliği

6698 sayılı Kişisel Verilerin Korunması Kanunu, kişisel veri işleyen veri sorumluları ile ilgili kişilerin hak ve yükümlülüklerini düzenler. Bireysel bir cihaz satışı, satıcıyı her durumda bütün cihaz içeriği bakımından veri sorumlusu yapmaz; rol, işleme amacı, verinin kaynağı ve somut olay ayrıca incelenir. Aşağıdaki maddeler hukuki nitelendirme değil, istenmeyen veri erişimini azaltmaya yönelik hazırlık adımlarıdır:

  • İlgili kişinin hakları ile veri sorumlusunun yükümlülükleri, Kanun'daki rol ve koşullara göre belirlenir
  • Satıştan önce hesaplardan çıkış, doğrulanmış yedek ve depolama türüne uygun veri silme yapılması istenmeyen erişim riskini azaltır
  • Yetkisiz erişim veya kullanım farklı hukuki ve güvenlik süreçleri doğurabilir; “veri ihlali” ya da “dolandırıcılık” nitelemesi somut olay ve yetkili makam incelemesine bağlıdır. Cihaz değerini ayrıca güncel emsallerle planlayın
  • Kurumsal cihazlarda şirket verileri riski vardır

Hangi Veriler Risk Altında?

Veri Türü Örnek Risk Seviyesi
Finansal Banka şifreleri, kredi kartı Kritik
Kimlik TC no, pasaport, ehliyet Kritik
Kişisel Fotoğraflar, videolar Yüksek
İş Dokümanlar, müşteri bilgileri Yüksek
Hesaplar E-posta, sosyal medya şifreleri Yüksek

Güvenli Veri Silme Yöntemleri

1. HDD (Mekanik Disk) için: Doğrulanabilir Üzerine Yazma

  1. Diskin tam modelini, kapasitesini, bağlantısını ve sağlık durumunu not edin
  2. Risk incelemesine göre clear, purge veya destroy hedefini belirleyin
  3. HDD'nin erişilebilir kullanıcı alanını işleyebilen, işlem günlüğü ve doğrulama sonucu üreten bir araç seçin
  4. Yeniden eşlenen sektörleri, arızalı diski ve HPA/DCO gibi erişim dışı alanları ayrıca inceleyin
  5. Geçiş sayısını ezbere belirlemek yerine seçilen yöntemi, sonucu ve hataları not edin

2. SSD için: Üretici Secure Erase Aracı

  • Samsung sürücüleri: Magician - Secure Erase
  • Crucial: Storage Executive
  • Intel sürücüleri: Memory and Storage Tool
  • Kingston: SSD Manager
  • WD: Dashboard

BIOS/UEFI veya üretici aracı üzerinden sunulan "Secure Erase" ya da "Sanitize" seçeneği yalnız tam modelin üretici belgesinde destekleniyorsa kullanılmalıdır. Komutun kapsamı ve başarılı tamamlanma durumu doğrulanmadan işlemin purge hedefini karşıladığı varsayılmaz.

3. Şifreleme ve Kriptografik Silme

Önceden ve eksiksiz şifrelenmiş bir ortamda uygun kriptografik silme, anahtarların güvenli biçimde yok edilmesini esas alır. Satıştan hemen önce şifreleme başlatıp normal format uygulamak; eski açık verilerin, kurtarma anahtarlarının veya bütün depolama alanlarının temizlendiğini kanıtlamaz. Şifreleme durumu, anahtar kopyaları, üretici uygulaması ve doğrulama kaydı birlikte incelenmelidir.

4. Fiziksel İmha (Yeniden Kullanım Uygun Değilse)

Risk incelemesi yeniden kullanıma izin vermiyorsa ortam, iş sağlığı ve çevre kurallarına uygun yetkili bir imha/geri dönüşüm sürecine verilmelidir. Evde delme veya kırma; yaralanma, pil yangını, toksik madde ve eksik imha riski taşır. Seri numarası, teslim zinciri, yöntem ve imha sonucu belgelenmelidir.

Adım Adım Satış Öncesi Veri Güvenliği

1. Yedekleme

  • ☐ Tüm önemli dosyaları harici diske kopyalayın
  • ☐ Tarayıcı şifrelerini dışa aktarın
  • ☐ E-posta arşivini indirin
  • ☐ Bulut senkronizasyonlarını kontrol edin

2. Hesaplardan Çıkış

  • ☐ Microsoft/Apple hesabından çıkış yapın
  • ☐ iCloud, OneDrive bağlantısını kesin
  • ☐ Tüm tarayıcılarda oturumları kapatın
  • ☐ Lisanslı yazılımları (Office, Adobe) deaktive edin

3. Güvenli Silme

  • ☐ Yukarıdaki yöntemlerden birini uygulayın
  • ☐ Silme işleminin tamamlandığını doğrulayın
  • ☐ Temiz Windows/macOS kurulumu yapın

veri silme Hizmeti Sağlayıcısı Nasıl Doğrulanır?

Bir bilgisayar alım firmasından veri silme hizmeti alınacaksa aşağıdaki yetenekler yazılı olarak doğrulanmalıdır:

  • Depolama türü ve risk için seçilen clear, purge veya destroy hedefini açıklaması
  • Kullanılan araç, sürüm, yöntem ve hataları kaydetmesi
  • Silme veya imha sonucunu doğrulayıp işlem kaydı oluşturması
  • Veri sorumlusu/veri işleyen rollerini sözleşmede tanımlaması; hizmet almak önceki sorumlulukları otomatik devretmez
Kontrol notu: İşletme unvanı tek başına güvenlik veya hız garantisi değildir. Yazılı yöntem, yetkili kişi, cihaz bilgileri, işlem sonucu, hata kaydı ve teslim zinciri doğrulanmadan depolama ortamını teslim etmeyin.

Bilgisayar Satarken Veri Silme Yöntemleri: İleri Düzey Teknikler

Bilgisayar satarken veri silme yöntemleri, temel format işleminden çok daha kapsamlıdır. Veri güvenliği uzmanları tarafından önerilen ileri düzey teknikler, verilerinizin geri getirilebilirlik riskini kullanılan yönteme göre azaltır.

NIST SP 800-88 Rev. 2 Yaklaşımı

NIST SP 800-88 Rev. 2, Eylül 2025'te yayımlanmış ve Rev. 1'in yerini almıştır. Sabit üç geçiş emretmez; kuruluşun bilgi hassasiyetine ve ortamın yeniden kullanım kararına göre clear, purge veya destroy yöntemlerinden uygun olanını seçtiği, uygulamayı doğruladığı ve kaydettiği bir veri silme programı tarif eder.

Yöntemin yeterliliği depolama türü, arayüz, şifreleme ve anahtar yönetimi, yeniden eşlenen bloklar, üreticinin uygulaması, güven düzeyi ve hedef veri riskine bağlıdır. Rev. 2, kriptografik silme dışındaki teknik ayrıntılar için IEEE 2883, ilgili NSA şartnamesi veya kuruluşça onaylanmış başka bir standarda yönlendirir; araç adı ya da tamamlanma mesajı tek başına başarı kanıtı değildir.

Gutmann Metodu (Tarihsel 35 Geçiş Yaklaşımı)

Peter Gutmann'ın tarihsel yaklaşımı, farklı eski kodlama yöntemleri için tasarlanmış çok sayıda veri deseni kullanır. Modern depolamada 35 geçişi otomatik olarak uygulamak NIST SP 800-88'in gereği değildir; süreyi artırırken yeniden eşlenen veya denetleyici tarafından erişilemeyen alanları tek başına çözmez. Güncel ortam ve risk için uygun yöntem ile doğrulama kaydı tercih edilmelidir.

Yöntem Temel hedef Karar ölçütü Doğrulama
Clear Standart okuma/yazma arayüzleriyle hedef veriye erişimi belirlenen çaba düzeyinde elverişsiz kılmak Ortam türü, veri hassasiyeti, yeniden kullanım ve onaylı teknik Kapsam, araç/komut sonucu, hata ve örnekleme kaydı
Purge Laboratuvar düzeyindeki kurtarma girişimlerine karşı clear'dan daha güçlü koruma sağlamak Onaylı sanitize tekniği veya şartları sağlanan kriptografik silme; üretici uygulamasına güven Komutun tamamlanması, kapsam, anahtar durumu, hata ve bağımsız kontrol
Destroy Ortamın hedef veriyi kurtarmaya elverişli biçimde yeniden kullanılamamasını sağlamak Yeniden kullanım gerekmemesi, ortam arızası, veri riski ve onaylı imha süreci Ortam kimliği, yöntem, teslim zinciri ve imha kaydı

SSD'lerde Kriptografik Silme (Crypto Erase)

Kendini şifreleyen sürücülerde kriptografik silme, uygun koşullarda medya şifreleme anahtarını değiştirerek veriye erişimi engellemeyi hedefler. Bunun purge olarak kabulü; verinin baştan beri uygun anahtarla şifrelenmiş olmasına, anahtar kopyalarının yönetimine, tam modelin uygulamasına ve komut sonucunun doğrulanmasına bağlıdır. Model ailesine bakarak destek, süre veya yazma ömrü etkisi genellenmemelidir.

veri güvenliği odaklı Veri İmha: Hukuki Çerçeve ve Uygulamalar

6698 sayılı Kanun kişisel verilerin işlenmesi, güvenliği ve işleme şartları ortadan kalktığında silinmesi, yok edilmesi veya anonim hâle getirilmesi için temel çerçeveyi belirler. Cihaz satışında uygulanacak yükümlülük; satıcının veri sorumlusu olup olmadığına, verinin kişisel ya da kurumsal kaynağına, saklama yükümlülüklerine ve seçilen işleme yöntemine göre incelenmelidir. Kurumsal cihazlarda veri sorumlusu politikası ile hukuk ve bilgi güvenliği birimlerinin yazılı talimatı esas alınmalıdır.

KVKK Kapsamında Kişisel Veri Tanımı

KVKK'ya göre kişisel veri, kimliği belirli veya belirlenebilir gerçek kişiye ilişkin her türlü bilgidir. Bilgisayarınızda bulunan aşağıdaki veriler KVKK kapsamında kişisel veri sayılır:

  • Ad, soyad, TC kimlik numarası, doğum tarihi
  • E-posta adresleri ve telefon numaraları
  • Fotoğraflar, videolar ve ses kayıtları
  • Tarayıcı geçmişi ve çerezler
  • Banka hesap bilgileri ve kredi kartı numaraları
  • Sağlık verileri ve biyometrik bilgiler
  • Konum geçmişi ve GPS verileri
  • Sosyal medya hesap bilgileri ve mesajlar

Özel Nitelikli Kişisel Veriler

KVKK, bazı verileri "özel nitelikli" olarak sınıflandırır ve bunların korunmasına ekstra önem verir:

  • Sağlık verileri (tıbbi raporlar, reçeteler)
  • Biyometrik veriler (parmak izi, yüz tanıma verileri)
  • Dini, siyasi veya felsefi görüşler
  • Ceza mahkumiyeti veya güvenlik tedbirleri
  • Irk veya etnik kökene ilişkin bilgiler

Özel nitelikli kişisel veriler için Kanun'daki işleme şartları ve yeterli önlemler ayrıca önem taşır. Yetkisiz erişimin hukuki niteliği ve olası yaptırım, yalnız veri kategorisine bakılarak otomatik belirlenmez; veri sorumlusu rolü, alınan önlemler, olayın kapsamı ve ilgili mevzuat birlikte incelenir. Böyle bir veri bulunduğunda cihazı teslim etmeden önce kurumun yazılı saklama ve imha prosedürü uygulanmalı, gerekirse hukuk ve bilgi güvenliği uzmanından görüş alınmalıdır.

KVKK İhlali Yaptırımları

İhlal Türü İdari Para Cezası Açıklama
Aydınlatma yükümlülüğü ihlali Güncel cihaz verisiyle belirlenir Veri sahibini bilgilendirmeme
Veri güvenliği ihlali Güncel cihaz verisiyle belirlenir Gerekli önlemleri almama
Kurul kararlarına uymama Güncel cihaz verisiyle belirlenir KVKK Kurulu kararlarına aykırı hareket
Veri Sicili'ne kayıt ihlali Güncel cihaz verisiyle belirlenir VERBİS kaydı yapmama (kurumsal)

KVKK'nın uygulanması ve idari yaptırım, işlemin bireysel veya kurumsal etiketiyle tek başına belirlenmez; Kanun kapsamı, veri sorumlusu rolü ve somut olay incelenir. Satılan cihazdan veriye yetkisiz erişildiği ya da verinin kullanıldığı şüphesinde delilleri koruyun, ilgili hesap ve finans kuruluşlarını bilgilendirin; uygun başvuru yolunu yetkili makam veya hukuk uzmanıyla belirleyin.

Veri İmha Tutanağı

Özellikle kurumsal cihazlarda, veri imha sürecini belgeleyen bir tutanak düzenlenmesi önerilir. Bu tutanakta şu bilgiler yer almalıdır:

  • İmha edilen cihazın markası, modeli ve seri numarası
  • Disk tipi (HDD/SSD) ve kapasitesi
  • Kullanılan silme yöntemi ve standardı
  • İmha tarihi ve saati
  • İmha işlemini gerçekleştiren kişinin bilgileri
  • Kullanılan yazılım ve versiyon bilgisi
  • İmha işleminin doğrulama sonucu

Sıkça Sorulan Sorular

SSD'lerde HDD üzerine-yazma aracı kullanmak doğru mudur?

NIST SP 800-88 bir marka yazılımı değil, ortam ve risk için clear, purge veya destroy hedefi seçme yaklaşımıdır. SSD'de geleneksel çoklu üzerine yazma yerine tam modelin desteklediği sanitize, block erase veya uygun kriptografik silme yöntemi tercih edilmeli; komut kapsamı ve tamamlanma durumu üretici belgesiyle doğrulanmalıdır.

BitLocker ile şifreleyip format atarsam veriler geri getirilebilir mi?

BitLocker güçlü bir koruma katmanı olabilir; ancak yalnız biçimlendirme yapmak, anahtarların tüm kopyalarının yok edildiğini veya bütün risklerde veri silme sağlandığını kanıtlamaz. Şifreleme başlangıcından önce diskte veri bulunup bulunmadığını, kurtarma anahtarlarının konumunu, donanım/şifreleme durumunu ve seçilen kriptografik silmenin NIST hedefini karşıladığını doğrulayın.

KVKK kapsamında bilgisayar satışında sorumluluk kime aittir?

Sorumluluk; tarafın gerçek kişi, veri sorumlusu veya veri işleyen sıfatına, verinin niteliğine ve somut işleme göre belirlenir. Her bireysel satış otomatik olarak aynı KVKK yükümlülüğünü veya yaptırımı doğurmaz. Kurumsal süreçte güncel KVKK mevzuatı ve Kurul rehberleriyle rol, uygun teknik/idari tedbir, veri silme kaydı ve ihlal yükümlülükleri hukuk uzmanıyla doğrulanmalıdır.

Bulut hesaplarımı cihazdan kaldırmasam ne olur?

Google Drive, OneDrive, Dropbox gibi bulut servisleri cihazla senkronize çalışır. Hesaptan çıkış yapmadan cihazı verirseniz, yeni kullanıcı dosyalarınıza erişim kazanabilir ve hatta senkronizasyon üzerinden yeni yüklediğiniz dosyaları bile görebilir.

İş için veri silme hizmeti ne kadar sürer?

Süre; ortam türü, kapasite, bağlantı, seçilen clear/purge/destroy yöntemi, hata durumu, doğrulama ve hizmet kuyruğuna göre değişir. Sabit dakika/saat veya aynı gün teslim garantisi verilmemeli; teklif üzerinde yöntem, kapsam, doğrulama kaydı ve tahmini süre ayrıca belirtilmelidir.

Cihazınız İçin Fiyat Teklifi

Modeli, teknik özellikleri ve cihazın durumunu WhatsApp’tan gönderin; fiyatı işletme sahibi mesajınıza yanıt olarak verir.