
Personel takip sistemleri, çalışanlara ait kişisel verileri işlediği için 6698 sayılı Kişisel Verilerin Korunması Kanunu (KVKK) kapsamına girer. İşverenlerin bu süreçte belirli yükümlülükleri yerine getirmesi gerekir.
Personel Takibinde Hangi Veriler İşlenir?
Bir PDKS sistemi; ad-soyad, giriş-çıkış saatleri, çalışma süreleri ve bazı durumlarda parmak izi ya da yüz verisi gibi biyometrik bilgileri işler. Bu verilerin bir kısmı KVKK'da özel nitelikli kişisel veri olarak sınıflandırılır.
Aydınlatma Yükümlülüğü
İşveren, çalışanları hangi verilerin, hangi amaçla ve ne kadar süreyle işleneceği konusunda bilgilendirmek zorundadır. Bu bilgilendirme bir aydınlatma metni ile yapılır ve verinin işlenmesinden önce çalışana sunulmalıdır.
Açık Rıza Ne Zaman Gerekir?
Sıradan giriş-çıkış kayıtları çoğunlukla işverenin meşru menfaati kapsamında işlenebilir. Ancak biyometrik veriler (parmak izi, yüz tanıma) için çalışandan mutlaka açık rıza alınmalıdır. Açık rıza özgür iradeyle verilmeli ve her zaman geri çekilebilmelidir.
Veri Güvenliği Önlemleri
- Veriler şifreli olarak saklanmalıdır.
- Erişim yetkileri yalnızca gerekli personelle sınırlandırılmalıdır.
- Veriler amaçla bağlantılı ve ölçülü şekilde işlenmelidir.
- Saklama süresi dolan veriler silinmeli veya anonimleştirilmelidir.
İşverenler İçin KVKK Kontrol Listesi
- Aydınlatma metni hazırlandı mı?
- Biyometrik veri için açık rıza alınıyor mu?
- Veri işleme envanteri (VERBİS) güncel mi?
- Teknik ve idari güvenlik önlemleri uygulanıyor mu?
Sonuç
KVKK uyumu, personel takibinde hem yasal bir zorunluluk hem de çalışan güveninin temelidir. Ennet Personel, verileri şifreli işleyen, rol bazlı erişim sunan ve KVKK süreçlerini destekleyen altyapısıyla işverenlerin uyum yükünü hafifletir.
Personel takibini dijitalleştirmeye hazır mısınız?
Ennet Personel ile bulut tabanlı PDKS’yi dakikalar içinde kurun.
Ücretsiz Deneyin

