İçeriğe geç
Personex Personel Takip Sistemi
KVKK yaklaşımı

En değerli özelliğimiz,
topladığımız veri değil —
toplamadığımız veri.

Personel takip sistemleri kişisel veri işler; bunu saklamıyoruz. Farkımız, en ağır sorumluluğu doğuran veri kategorilerine hiç girmememiz.

Önce dürüst olalım: Personex sizi KVKK’dan muaf tutmaz. Ad, soyad, mesai saati ve izin bilgisi de kişisel veridir; sistem bunları işler ve siz veri sorumlusu olarak yükümlülüklerinizi sürdürürsünüz. Bizim iddiamız daha dar ama daha değerli: en ağır kategoriye — özel nitelikli kişisel veriye — hiç girmezsiniz. “KVKK’dan muafsınız” diyen bir satıcıya temkinli yaklaşın.
01 Yasal fark

Biyometrik sistem ile
Personex arasındaki fark.

Parmak izi / yüz tanıma kullanırsanız

KVKK madde 6 devreye girer

Kanunun 6. maddesi biyometrik veriyi özel nitelikli kişisel veri olarak sayar. Bu, işlemeniz yasak değil ama şartlı ve ağır sorumluluklu demektir:

  • Her personelden ayrıca açık rıza almanız gerekir — ve rıza her zaman geri alınabilir
  • Rıza vermeyene alternatif bir yöntem sunmak zorundasınız (yani zaten ikinci bir sistem kurmanız gerekir)
  • Kurul’un öngördüğü ek teknik ve idari tedbirleri uygulamak ve belgelemek zorundasınız
  • Veri ihlalinde sorumluluk ve idari para cezası riski ağırlaşır
  • Envanterinizde, aydınlatma metninizde ve saklama-imha politikanızda ayrıca yer vermeniz gerekir
Personex kullanırsanız

Bu maddenin kapsamına girmezsiniz

Sistemde parmak izi veya yüz verisi için bir veritabanı alanı dahi yoktur. Kimlik doğrulama, personelin telefonuna bağlanan cihaz kimliğiyle yapılır.

  • Biyometrik veri işlenmez — m.6 yükümlülüğü doğmaz
  • Ayrı açık rıza, alternatif yöntem ve ek tedbir zorunluluğu oluşmaz
  • Konum kaydedilmez — personelin nerede olduğuna dair geçmiş hiç oluşmaz
  • Kalan veriler olağan kişisel veridir: ad, mesai, izin, ücret
  • Kurumsal pakette veri kendi sunucunuzda kalır
02 Şeffaflık

Hangi veriyi işliyoruz,
hangisini işlemiyoruz?

Aşağıdaki tablo sistemin veritabanında gerçekten ne olduğunu gösterir. Aydınlatma metninizi hazırlarken doğrudan kullanabilirsiniz.

Veri Durum Amaç
Ad, soyad, sicil no İşlenir Personelin tanımlanması
İşe giriş tarihi İşlenir Kıdem ve yıllık izin hak edişi
Telefon numarası İşlenir İletişim (isteğe bağlı alan)
T.C. kimlik no İşlenir Özlük kaydı (isteğe bağlı alan)
Giriş–çıkış saati İşlenir Puantaj ve ücret hesabı
Ücret ve avans İşlenir Bordro hesabı
İzin kayıtları İşlenir İzin hakkı ve onay süreci
Cihaz kimliği İşlenir Personelin doğrulanması (şifre yerine)
“Tesiste miydi” sonucu İşlenir Okutmanın doğruluğunun kontrolü
Parmak izi İşlenmez
Yüz verisi / fotoğraf İşlenmez
Enlem–boylam (konum) İşlenmez Hesapta kullanılır, kaydedilmez
Ses veya görüntü kaydı İşlenmez
Sağlık verisi İşlenmez Rapor türü seçilir, teşhis bilgisi tutulmaz
03 Teknik tedbirler

Veri güvenliği tarafında
neler yapılıyor?

Şifreler geri döndürülemez

Yönetici şifreleri ve yetkili PIN’leri tek yönlü olarak saklanır; veritabanını gören biri bile okuyamaz.

Denetim kaydı

Manuel hareket ekleme, puantaj düzeltme, izin kararı, bordro kesinleştirme — hepsi kim ve ne zaman bilgisiyle kayıt altına alınır.

Form koruması

Panel üzerindeki bütün işlemler CSRF korumalıdır; veritabanı sorguları parametreli çalışır.

Cihaz kilidi

Bir cihaz bir personele bağlıdır. Eşleşme değişikliği yalnızca yönetici tarafından yapılır ve kayda geçer.

Kendi sunucunuzda seçeneği

Kurumsal pakette sistem sizin sunucunuza kurulur; veri hiçbir zaman bizde bulunmaz.

Anormallik uyarıları

Alan dışı okutma, sahte QR denemesi ve kısa sürede farklı lokasyonda okutma yöneticiye anında bildirilir.

Yasal uyarı: Bu sayfa bilgilendirme amaçlıdır, hukuki görüş değildir. Veri sorumlusu sıfatıyla aydınlatma metni, açık rıza (gerekiyorsa), saklama–imha politikası ve VERBİS yükümlülükleriniz devam eder. Sistemin hangi veriyi işlediğini gösteren yukarıdaki tabloyu hukuk danışmanınızla paylaşabilirsiniz.

Veri envanterinizi birlikte çıkaralım

Hangi verinin nerede tutulduğunu, aydınlatma metninizde nasıl ifade edeceğinizi kurulum sırasında birlikte netleştiriyoruz.