Şirket bilgisayarlarının satışı yalnızca fiyat alma işi değildir. Cihazın kime ait olduğunun, satış kararının kim tarafından verildiğinin, depolama ortamındaki verinin nasıl işlendiğinin ve teslim edilen seri numaralarının kayıt altına alınması gerekir. Sürecin muhasebe, bilgi işlem ve yetkili yönetici tarafından birlikte yürütülmesi sonradan doğabilecek envanter ve veri güvenliği uyuşmazlıklarını azaltır.

1. Yetki ve Envanter Kaydını Netleştirin

Satışa çıkacak her cihaz için marka, model, seri numarası, demirbaş numarası, kullanıcı birimi, depolama türü ve mevcut durum kaydedilmelidir. Kiralık, leasing kapsamındaki veya üçüncü kişiye ait cihazlar sözleşmedeki devir koşulları doğrulanmadan satış listesine eklenmemelidir.

  • Satış kararını veren yetkili kişi veya kurul kaydı
  • Seri numarasıyla eşleşen demirbaş çıkış kaydı
  • Cihazla birlikte devredilecek aksesuarların listesi
  • Arıza, eksik parça ve kozmetik durum notu

2. Veriyi Yedekleme ve Hesaplardan Ayırma

İş verileri, saklama politikası ve yasal yükümlülükler dikkate alınarak şirketin onaylı ortamına yedeklenmelidir. Ardından Microsoft, Apple, Google, MDM, uzaktan destek, VPN ve kurumsal güvenlik hesapları cihazdan kaldırılmalıdır. BitLocker, FileVault veya başka bir şifreleme sistemi kullanılıyorsa kurtarma anahtarının kurum kayıtlarında tutulup tutulmayacağı ayrıca kararlaştırılmalıdır.

3. Depolama Ortamına Uygun veri silme Uygulayın

NIST SP 800-88, veri silme işlemini genel olarak clear, purge ve destroy sınıflarıyla ele alır. Uygun yöntem; HDD, SSD/NVMe, çıkarılabilir medya, cihazın şifreleme durumu ve üreticinin desteklediği komutlara göre seçilmelidir. SSD üzerinde geleneksel çoklu üzerine yazma, denetleyicinin aşınma dengelemesi nedeniyle güvenilir doğrulama sağlamayabilir ve gereksiz yazma yükü oluşturabilir.

Şirket, risk düzeyi ve saklama politikasına göre hangi yöntemin yeterli olduğuna karar vermeli; çok hassas verilerde fiziksel imha veya üreticinin desteklediği purge yöntemi incelenmelidir. Bu yazı, belirli bir kurum için hukuki veya teknik uygunluk kararı yerine geçmez.

4. veri silme Kaydında Neler Bulunmalı?

Bir veri silme kaydı tek başına her türlü hukuki yükümlülüğün yerine getirildiğini kanıtlamaz. Bununla birlikte uygulanan işlemin izlenebilirliğini güçlendirir. Kayıtta şu alanlar bulunabilir:

  • Cihazın marka, model, seri ve demirbaş numarası
  • Depolama aygıtının türü ve mümkünse seri numarası
  • Uygulanan yöntemin ve kullanılan aracın adı
  • İşlemin tarihi, sonucu ve doğrulama yöntemi
  • İşlemi uygulayan ve kontrol eden yetkililer

5. Yazılım ve Lisansları Cihazdan Ayırın

Kurumsal lisansların cihazla birlikte devredilebilirliği lisans sözleşmesine göre değişir. KMS/MAK, abonelik, kullanıcıya bağlı yazılım veya üreticiye özel uygulamalar için genel bir “devredilir/devredilemez” varsayımı yapılmamalıdır. Lisans yöneticisi, satılan cihazı ilgili yönetim portallarından çıkarmalı ve gerekiyorsa yazılımı kaldırmalıdır.

6. Teklifleri Aynı Veri Üzerinden Karşılaştırın

Toplu teklif alırken bütün alıcılara aynı envanter tablosu ve aynı cihazın durumu açıklaması verilmelidir. Teklifin KDV, lojistik, paketleme, veri silme ve ödeme koşullarını kapsayıp kapsamadığı ayrıca yazılmalıdır. Birim fiyat kadar toplam net tutar ve teslim sorumluluğu da karşılaştırılmalıdır.

7. Teslim ve Muhasebe Belgelerini Tamamlayın

Teslim tutanağında taraflar, teslim tarihi, cihaz seri numaraları, aksesuarlar ve bilinen durum notları yer almalıdır. Fatura, KDV ve demirbaş çıkış uygulaması şirketin işlem türüne ve muhasebe kayıtlarına göre değişebileceğinden mali müşavir tarafından belirlenmelidir. Genel bir blog yazısındaki sabit oran veya belge listesi, somut işlem için muhasebe görüşünün yerini tutmaz.

Uygulama Kontrol Listesi

  1. Yetkili satış kararı ve cihaz sahipliği doğrulandı.
  2. Seri numaralı envanter listesi oluşturuldu.
  3. Gerekli iş verileri kurum politikasına göre yedeklendi.
  4. Kurumsal hesap, MDM ve lisans bağlantıları kaldırıldı.
  5. Depolama türüne uygun veri silme yapıldı ve sonucu kaydedildi.
  6. Teklif kapsamları aynı koşullarla karşılaştırıldı.
  7. Teslim tutanağı ve muhasebe belgeleri tamamlandı.

Sıkça Sorulan Sorular

Kurumsal bilgisayarları toplu olarak satabilir miyiz?

Evet. İlk kontrol için seri numarası, model, teknik özellik ve cihazın durumu içeren tek bir envanter listesi hazırlanmalıdır. Net fiyat, cihazların kapsamı ve fiziksel incelemesi tamamlandıktan sonra oluşur.

Veri silme sertifikası tek başına KVKK uyumunu kanıtlar mı?

Hayır. İşlem kaydı, uygulanan veri silmenin izlenebilirliğini destekler; ancak KVKK kapsamındaki tüm yükümlülüklerin yerine getirildiğini tek başına kanıtlamaz. Kurumun veri envanteri, saklama politikası ve uygun teknik-idari tedbirleri birlikte incelenmelidir.

SSD ve HDD aynı yöntemle silinir mi?

Her zaman değil. Depolama teknolojisi, şifreleme ve üretici desteği yöntemi etkiler. NIST SP 800-88 yaklaşımındaki clear, purge veya destroy seçeneklerinden uygun olanı risk ve cihaz özelliklerine göre seçilmelidir.

Kurumsal lisans cihazla birlikte devredilir mi?

Lisans türüne ve sözleşmesine bağlıdır. KMS/MAK, abonelik ve kullanıcıya bağlı lisanslar için lisans yöneticisi veya sağlayıcı koşulları kontrol edilmeli; otomatik devir varsayılmamalıdır.

Demirbaş çıkışı için hangi belgeler gerekir?

Seri numaralı teslim tutanağı ve satış belgesi temel izlenebilirliği sağlar. Fatura, KDV ve muhasebe kaydı işletmenin işlem türüne göre değişebileceğinden mali müşavir tarafından belirlenmelidir.

Çalışmayan kurumsal cihazlar incelenebilir mi?

Model, arıza ve kullanılabilir parçalara göre inceleme mümkün olabilir. Veri taşıyan depolama aygıtları çalışmasa bile kurumun veri silme veya fiziksel imha politikasına göre ayrıca ele alınmalıdır.

Kaynaklar

  1. 6698 Sayılı Kişisel Verilerin Korunması Kanunu
  2. NIST SP 800-88 Rev.2 — Guidelines for Media Sanitization

Cihazınız İçin Fiyat Teklifi

Modeli, teknik özellikleri ve cihazın durumunu WhatsApp’tan gönderin; fiyatı işletme sahibi mesajınıza yanıt olarak verir.