Hi, How Can We Help You?
KURUMSAL REHBER & MEVZUAT 16 Ağustos 2026 5 Dk Okuma Mühendislik & KVKK Onaylı

Geçiş Kontrol ve PDKS Sistemlerinde KVKK Uyumu

XPass Kurumsal Çözüm & Mühendislik Ekibi Tesis Güvenliği, PDKS ve Biyometrik Sistemler Uzmanlığı

İşletmelerde kurulan elektronik geçiş kontrol ve biyometrik devam takip altyapıları, yalnızca teknik bir güvenlik önlemi değil; 6698 Sayılı Kişisel Verilerin Korunması Kanunu (KVKK) çerçevesinde doğrudan yasal yükümlülükler doğuran kurumsal bir süreçtir. Biyometrik yüz ve parmak izi verilerinin usulüne uygun işlenmemesi, Kişisel Verileri Koruma Kurulu tarafından uygulanan milyonlarca liralık idari para cezalarıyla sonuçlanabilmektedir.

Geçiş Kontrol ve PDKS Sistemlerinde KVKK Uyumu Nasıl Sağlanır?

Modern tesislerde çalışanların, alt yüklenicilerin ve ziyaretçilerin geçiş güvenliğini sağlarken veri mahremiyetini korumak birincil önceliktir. KVKK Madde 6 uyarınca biyometrik veriler “Özel Nitelikli Kişisel Veri” statüsünde olup, işlenmesi en sıkı güvenlik tedbirlerine ve açık rıza şartına bağlanmıştır.

HUKUKİ MEVZUAT VE VERİ GÜVENLİĞİ

Biyometrik Veri Risklerinden Şifreli ve Yasal Geçiş Mimarisine

Ham görüntü depolama ve denetimsiz biyometri risklerine karşı, tek yönlü kriptografik hash template ve rıza alternatifli XPass kurumsal uyum modeli.

KVKK Uyumlu Biyometrik Geçiş ve Veri Güvenliği Mimarisi

İhlal Yaratan Hatalı Uygulamalar (Ağır Ceza Riski)

  • Personelin yüz fotoğraflarını veya parmak izlerini ham görüntü olarak sunucuda depolamak
  • Biyometrik veri vermeyi işe alım veya çalışma için zorunlu kılmak (Özgür irade ihlali)
  • Biyometrik doğrulama yerine geçecek alternatif bir kartlı geçiş imkanı tanımamak
  • Çalışanlara aydınlatma metni tebliğ etmeden ve açık rıza almadan sistemi devreye almak
  • Geçiş loglarını şifresiz ve üçüncü şahısların erişimine açık veri tabanlarında tutmak

XPass KVKK Onaylı Mühendislik Standartları

  • Biyometrik yüz haritası ham fotoğraf olarak değil, tek yönlü matematiksel özet (Kriptografik Özet Kod) olarak saklanır
  • Biyometriye açık rıza vermeyen çalışanlar için Mifare RFID kartlı geçiş alternatifi daima hazır tutulur
  • Hukuk müşavirliği onaylı Aydınlatma Metni ve Açık Rıza Formu şablonları anahtar teslim sağlanır
  • Tüm veri tabanı AES-256 seviyesinde şifrelenir ve ISO 27001 Bilgi Güvenliği standartlarında korunur
  • Belirlenen saklama süresi (saklama süresi) dolan loglar otomatik ve geri döndürülemez şekilde imha edilir

KVKK Kapsamında Geçiş Kontrol Kriterleri Matrisi

Veri Türü KVKK Statüsü Açık Rıza Gerekli mi? Alternatif Yöntem Şart mı? Güvenlik Tedbiri
3D Yüz Tanıma Özel Nitelikli Kişisel Veri Evet (Açık ve Özgür İradeyle) Evet (Kartlı Seçenek Sunulmalı) Kriptografik Hash Şifreleme
Biyometrik Parmak İzi Özel Nitelikli Kişisel Veri Evet (Yazılı / Dijital Onay) Evet (Alternatif Kart Şart) Tek Yönlü Algoritma
Mifare Kartlı Geçiş Standart Kişisel Veri Aydınlatma Metni Yeterli Gerekmez Zaman Damgalı Yetki Logu
Plaka Tanıma (PTS) Standart Kişisel Veri Girişte Tabela İkazı Yeterli Gerekmez Döngüsel Log İmhası (döngüsel silme)

KVKK Kurul Kararları ve Emsal Yargı İçtihatları

Kişisel Verileri Koruma Kurulu’nun emsal ilke kararlarında, personelin yalnızca mesai takibini yapmak amacıyla yüz tanıma veya parmak izi okuma sistemi kurulması durumunda, çalışana kartlı geçiş gibi alternatif sunulmaması ölçülülük ilkesine aykırı bulunmuştur. XPass mühendisliği, biyometrik sistemleri hibrit RFID altyapısıyla birleştirerek işletmenizi denetimlerde %100 güvence altına alır.

Sıkça Sorulan Sorular (KVKK &amp, Geçiş Kontrol)

İşçi açık rıza vermezse iş akdi feshedilebilir mi?

Hayır. KVKK uyarınca açık rızanın geçerli olabilmesi için çalışanın özgür iradesine dayanması şarttır. Biyometrik rıza vermeyen işçiye alternatif kart tanımlanmalı, rıza vermeme gerekçesiyle iş akdi feshi veya mobbing uygulanmamalıdır.

Cihaz çalınırsa personelin yüz fotoğrafları ele geçirilebilir mi?

Hayır. XPass endüstriyel yüz tanıma terminallerinde personelin orijinal fotoğrafı tutulmaz. Cihaz yüzü yalnızca 0 ve 1’lerden oluşan tek yönlü matematiksel koda (hash) çevirir. Bu koddan geri dönerek bir insanın fotoğrafını oluşturmak matematiksel olarak imkansızdır.

Tesis girişine kamera veya PTS için aydınlatma tabelası asmak zorunlu mu?

Evet. Kanunun 10. maddesi uyarınca veri sorumlusunun aydınlatma yükümlülüğü bulunur. Tesis girişine sürücü ve ziyaretçilerin görebileceği tabelanın asılması yasal zorunluluktur.

PDKS giriş çıkış kayıtları ne kadar süre saklanmalıdır?

4857 Sayılı İş Kanunu ve SGK zaman aşımı süreleri gereğince özlük dosyası ve çalışma süre kayıtları 10 yıl boyunca saklanmalıdır. Ancak bu sürenin sonunda veriler güvenli şekilde imha edilmelidir.

VERBİS kaydında biyometrik veri bildirmek gerekir mi?

Evet. Biyometrik veri işleyen tüm veri sorumluları, VERBİS siciline kayıtlıysa işlenen veri kategorilerine biyometrik veriyi ve teknik tedbirleri eksiksiz eklemelidir.

ÜCRETSİZ HUKUKİ &amp, TEKNİK UYUMLULUK ANALİZİ

Tesisiniz İçin KVKK Uyumlu Geçiş Kontrol Sistemi Kuralım

Mevcut sisteminizi inceleyelim, yasal risklerinizi sıfırlayan, açık rıza ve aydınlatma süreçleri hazır anahtar teslim geçiş mimarinizi projelendirelim.

İK & Hukuk Yöneticisi Aracı 6698 Sayılı KVKK ve İş Kanunu Uyum Denetimi

Tesisinizdeki PDKS ve Geçiş Sistemi KVKK Mevzuatına Tam Uygun mu?

Yüz tanıma, parmak izi veya kartlı geçiş mimarinizin yasal risk puanını 2 dakikalık interaktif testimizle ölçün; ayrıca 4857 sayılı kanuna uygun fazla mesai puantajınızı anında simüle edin.

KVKK Risk Skorunuzu Hesaplayın → Fazla Mesai Hesaplayıcı →
Ara WhatsApp
B2B Hızlı Fiyat & Keşif

2 Adımda Proje Teklifi

Mühendislerimiz 15 dakika içinde projelendirme yapsın.

Talebiniz Alındı!

Proje mühendisimiz 15 dakika içinde arayarak keşif ve bütçe planını iletecektir.