Mevzuat6 dk okuma · Güncelleme 2026-10-01

KVKK Uyumlu PDKS: İşverenin Yükümlülükleri

Bir PDKS; çalışanın kimliği, giriş-çıkış saatleri ve çoğu zaman konum verisi gibi kişisel verileri işler. Bu nedenle 6698 sayılı Kişisel Verilerin Korunması Kanunu (KVKK) kapsamındadır. İşveren, veri sorumlusu olarak belirli yükümlülükleri yerine getirmek zorundadır.

Hangi veriler işlenir?

Biyometrik veri: özel nitelikli ve riskli

Parmak izi ve yüz verisi KVKK madde 6 kapsamında özel nitelikli kişisel veridir. İşlenmesi kural olarak açık rıza ve Kurul’un öngördüğü ek güvenlik tedbirlerini gerektirir. Ayrıca ölçülülük ilkesi gereği, aynı amaca daha az müdahaleci bir yöntemle ulaşılabiliyorsa biyometrik yöntem tercih edilmemelidir.

İşverenin temel yükümlülükleri

Çok kiracılı izolasyon neden önemli?

Bulut tabanlı bir PDKS’de farklı şirketlerin verilerinin birbirinden kesin olarak ayrılması (tenant izolasyonu) veri güvenliğinin temelidir. Satır düzeyi güvenlik (RLS) gibi yöntemlerle her şirketin yalnızca kendi verisine erişebilmesi sağlanmalıdır.

Sık sorulan sorular

PDKS için çalışandan açık rıza almak zorunda mıyım?
Giriş-çıkış gibi veriler çoğu zaman iş sözleşmesi ve yasal yükümlülük gibi sebeplere dayandırılabilir; her durumda açık rıza gerekmez. Ancak biyometrik veri işleniyorsa açık rıza ve ek tedbirler gündeme gelir. Kurumunuza özel değerlendirme için uzmana danışın.
QR tabanlı PDKS biyometrik veri işler mi?
Hayır. QR + GPS tabanlı doğrulama parmak izi veya yüz verisi işlemez; bu yüzden özel nitelikli veriye ilişkin ek yükümlülükler doğmaz.

Mesaiyi tek taramada yönetin

Taktikio; dinamik QR, GPS’li saha girişi ve otomatik puantajla PDKS’yi donanımsız çalıştırır. 14 gün ücretsiz deneyin.

İlgili rehberler