Ana içeriğe geç
KVKK Nedir? Personel ve Mesai Takibinde Nelere Dikkat Edilmeli?

KVKK Nedir? Personel ve Mesai Takibinde Nelere Dikkat Edilmeli?

14 dakika okuma süresi

KVKK nedir? KVKK, yaygın kullanımıyla 6698 sayılı Kişisel Verilerin Korunması Kanunu’nu ifade eder. Kanun, kişisel veriler işlenirken bireylerin temel hak ve özgürlüklerini korumayı amaçlar. İşletmelerin bu verileri hangi kurallara göre toplayacağını, kullanacağını ve saklayacağını düzenler. Çalışanlarla ilişkilendirilen mesai saatleri, izin kayıtları ve personel bilgileri de bu kapsamda değerlendirilir.

Bir çalışanın giriş saatini kaydetmek günlük bir iş gibi görünebilir. Bence asıl dikkat edilmesi gereken, bu kaydın neden tutulduğu, kimlere açık olduğu ve ne kadar saklandığıdır.

Bu rehberde KVKK’nın temel kavramlarını açıklayıp personel ve mesai takibinde dikkat etmeniz gereken noktaları somut örneklerle ele alacağım.


Bilmeniz Gerekenler

  • Mesai kayıtları da kişisel veridir. Giriş-çıkış saatleri, vardiyalar ve izin bilgileri bir çalışanla ilişkilendirildiğinde kişisel veri kapsamında değerlendirilir.
  • Aydınlatma ve açık rıza farklıdır. Çalışana verilerinin nasıl işlendiğini açıklamak gerekir. Ancak her veri işleme faaliyeti için açık rıza alınması gerekmez.
  • Yalnızca gerekli verileri toplayın. Bir takip yönteminin pratik olması, topladığı her verinin gerekli olduğu anlamına gelmez.
  • Konum ve biyometrik verilere ayrıca dikkat edin. Sürekli konum takibi ile giriş anında konum doğrulaması farklı değerlendirilir. Parmak izi ve yüz tanımayla mesai takibinde güncel Kurul kararı belirleyicidir.
  • Erişim yetkilerini sınırlandırın. İzin takvimini görmesi gereken bir yöneticinin sağlık raporunun tamamına erişmesi gerekmeyebilir.
  • Saklama sürelerini veriye göre belirleyin. Tüm personel kayıtları için tek bir süre kullanmayın. İşten ayrılma sonrası erişim ve silme süreçlerini de planlayın.
  • Yazılım seçimini süreçlerinizle birlikte değerlendirin. Personel takip yazılımı kullanmak, işletmenin KVKK kapsamındaki sorumluluklarını tek başına yerine getirmez.

KVKK Nedir? Amacı ve Kapsamı

KVKK’yı anlamak için önce şu noktayı netleştirelim: Kanun, kişisel verilerin işlenmesini tamamen yasaklamaz. Verilerin hangi şartlarda işlenebileceğini ve bu süreçte kişilerin haklarının nasıl korunacağını düzenler.

Bir işletme çalışanlarının mesai saatlerini kaydedebilir, izin taleplerini yönetebilir ve bordro süreçleri için bilgi işleyebilir. Ancak her işlemin belirli bir amacı ve uygun hukuki dayanağı olmalıdır. Toplanan veriler de bu amaçla bağlantılı, sınırlı ve ölçülü olmalıdır. Bu ilkeler, Kişisel Verileri Koruma Kurumunun açıklamalarında yer alır.

KVKK’nın açılımı nedir?

Günlük kullanımda KVKK, 6698 sayılı Kişisel Verilerin Korunması Kanunu için kullanılan kısaltmadır. Ancak aynı kısaltmayı Kişisel Verileri Koruma Kurumu için de görebilirsiniz. Karışıklığı önlemek için üç kavramı ayıralım:

KavramNe anlama gelir?
KanunKişisel verilerin korunmasına ilişkin temel kuralları belirler.
KurumKişisel verilerin korunması alanında görev yapan kamu kurumudur.
KurulKurumun karar organıdır; şikâyetleri değerlendirir ve kararlar alır.

KVKK kimleri kapsar?

Kanun, kişisel verileri işlenen gerçek kişiler ile bu verileri belirli yöntemlerle işleyen gerçek ve tüzel kişileri kapsar. Personel yönetiminde çalışan, verisi işlenen kişidir. İşveren ise çoğunlukla verilerin işlenme amaçlarını ve yöntemlerini belirleyen veri sorumlusu konumundadır.

Bence küçük işletmeler açısından en önemli ayrım şu: VERBİS kaydından muaf olmak, KVKK’nın diğer yükümlülüklerinden muaf olmak anlamına gelmez. Çalışan verilerini işleyen bir işletmenin aydınlatma, hukuka uygun veri işleme ve veri güvenliği gibi sorumlulukları devam eder.

İşverenin KVKK Yükümlülükleri Nelerdir?

İşverenin KVKK yükümlülükleri: hukuki dayanak belirleme, çalışanı bilgilendirme, talepleri yönetme ve veriyi koruma.

Çalışan verilerini yönetirken yalnızca kayıtların düzenli tutulmasına odaklanmak yeterli değildir. Verilerin neden işlendiği, çalışanların nasıl bilgilendirildiği ve kayıtların nasıl korunduğu da sürecin parçasıdır.

Benim önerim, bu sorumlulukları personelin işe girişinden başlayarak ele almanız. Böylece aydınlatma, erişim ve veri güvenliği adımlarını günlük işleyişe yerleştirebilirsiniz.

Amaç ve hukuki dayanağı belirlemek

Her veri işleme faaliyetinin belirli bir amacı olmalıdır. Ayrıca bu faaliyet, kanundaki uygun işleme şartına dayanmalıdır. Açık rıza bu şartlardan biridir; ancak her işlem için başvurulması gereken tek seçenek değildir.

Örneğin bordro hazırlamak ile bir çalışan fotoğrafını tanıtım amacıyla paylaşmak farklı faaliyetlerdir. Hukuki dayanaklarını ayrı değerlendirmeniz gerekir.

İlk adımda şu bilgileri listeleyebilirsiniz:

  • Hangi çalışan verisi işleniyor?
  • Hangi amaçla kullanılıyor?
  • Hangi hukuki dayanağa dayanıyor?
  • Kimlerle paylaşılıyor?

Çalışanı bilgilendirmek ve taleplerini yönetmek

Çalışan, verilerinin nasıl işlendiğini anlayabilmelidir. Aydınlatma kapsamında veri sorumlusunun kimliği, işleme amaçları ve hukuki sebepleri açıklanmalıdır. Toplama yöntemi, aktarım bilgileri ve çalışanın hakları da belirtilmelidir.

Bu yükümlülük, işlem açık rıza dışındaki bir şartla yürütüldüğünde de devam eder. Kurumun aydınlatma yükümlülüğü açıklaması bu ayrımı ortaya koyar.

Bence bilgilendirme kadar, çalışanın talebini kime ileteceğini bilmesi de önemlidir. Bilgi edinme, düzeltme veya silme taleplerini karşılayacak bir süreç oluşturun. Silme taleplerinde, kaydın tutulmasını gerektiren hukuki nedenleri de değerlendirin.

Veriyi korumak ve sağlayıcıyı değerlendirmek

İşveren, kişisel verilerin hukuka aykırı işlenmesini ve erişilmesini önlemek için gerekli teknik ve idari tedbirleri almalıdır. Verilerin korunması da bu sorumluluğun içindedir.

Günlük uygulamada şu adımlar öne çıkar:

  • Kullanıcı yetkilerini görev ve ihtiyaçlara göre belirlemek.
  • Ortak hesaplar yerine kişiye özel hesaplar kullanmak.
  • Çalışanları veri güvenliği konusunda bilgilendirmek.
  • Yetkisiz erişim veya veri ihlali durumunda izlenecek süreci hazırlamak.

Bir personel takip yazılımı kullanıyorsanız hizmet sağlayıcı ilişkisini de değerlendirin. Sağlayıcının rolünü, sözleşme koşullarını ve güvenlik tedbirlerini inceleyin. Verilerin nerede tutulduğunu ve varsa yurt dışı aktarım süreçlerini netleştirin.

Son olarak, VERBİS kayıt yükümlülüğü ayrı değerlendirilmelidir. Kayıttan muaf olmak, bu bölümdeki diğer sorumlulukları ortadan kaldırmaz.

Aydınlatma ile Açık Rıza Arasındaki Fark

Personel süreçlerinde bu iki kavram sıkça birbirinin yerine kullanılıyor. Oysa aydınlatma, çalışana bilgi vermektir; açık rıza ise belirli bir veri işleme faaliyetine yönelik irade açıklamasıdır. Birinin yerine getirilmesi, diğerinin de tamamlandığı anlamına gelmez.

Benim önerim, süreçlerinizi “Çalışandan onay aldık mı?” sorusuyla sınırlamamanız. Önce hangi veriyi, hangi amaçla ve hangi hukuki dayanakla işlediğinizi belirleyin.

Çalışan aydınlatma metni neyi açıklar?

Aydınlatma metni, çalışanın verilerinin nasıl işlendiğini anlamasını sağlamalıdır. Çalışanın şu sorulara cevap bulabilmesi gerekir:

  • Verilerimi kim işliyor?
  • Hangi amaçlarla kullanıyor?
  • Kimlere, hangi amaçlarla aktarabiliyor?
  • Hangi yöntemle ve hukuki sebeple topluyor?
  • Verilerimle ilgili hangi haklara sahibim?

Bence burada en iyi ölçüt, metnin çalışan tarafından anlaşılabilmesidir. Uzun hukuki ifadeler yerine, işletmenizin gerçek veri işleme süreçlerini açık ve somut biçimde anlatın. Mesai takibinde konum bilgisi topluyorsanız bunu belirsiz bir “personel yönetimi” ifadesinin arkasında bırakmayın.

Her işlem için açık rıza gerekir mi?

Hayır. Kanunda açık rıza dışında da kişisel veri işleme şartları bulunur. İşlemin uygun şartlardan birine dayanıp dayanmadığı ayrıca değerlendirilmelidir. Aydınlatma yükümlülüğü ise devam eder.

Açık rızanın geçerli olması için belirli bir konuya ilişkin, bilgilendirmeye dayanan ve özgür iradeyle açıklanmış olması gerekir. İşçi-işveren ilişkisinde bu son unsur özellikle önemlidir. Çalışanın reddetmesi hâlinde baskı göreceğini düşündüğü bir süreçte, imza alınması tek başına yeterli olmaz.

“Her türlü verimin her amaçla işlenmesini kabul ediyorum” gibi genel ifadeleri de yeterli görmeyin. Aydınlatma metninin teslim alındığını gösteren kayıt ile veri işlemeye yönelik açık rızayı ayrı yönetin.

Mesai Takip Yöntemleri Nasıl Değerlendirilir?

KVKK açısından değerlendirilen mesai takip yöntemleri: kart, QR kod, mobil kayıtlar, konum, parmak izi ve yüz tanıma.

Mesai takibinde KVKK açısından önemli olan, sistemin hangi verileri topladığı ve bunları nasıl kullandığıdır. Aynı mobil uygulama, farklı ayarlarla çok farklı veri işleme süreçleri oluşturabilir.

Benim önerim, yöntem seçerken şu sorudan başlamanız: Çalışma süresini doğru kaydetmek için gerçekten hangi verilere ihtiyacımız var? Bu soru, gereksiz veri toplamadan uygun bir takip süreci kurmanıza yardımcı olur.

Kart, QR kod ve mobil kayıtlar

Kart, QR kod veya mobil uygulamayla oluşturulan giriş-çıkış kayıtları, çalışanla ilişkilendirildiğinde kişisel veridir. Biyometrik veri kullanılmaması, bu yöntemlerin tüm uygulamalarda kendiliğinden hukuka uygun olduğu anlamına gelmez.

Sisteminizde şu noktaları kontrol edin:

  • Giriş-çıkış sırasında hangi bilgiler kaydediliyor?
  • Uygulama hangi cihaz izinlerini istiyor?
  • Kayıtları kimler görebiliyor?
  • Çalışan, yanlış bir kaydın düzeltilmesini nasıl talep ediyor?

Örneğin, yalnızca giriş saatini kaydetmek için kullanılan bir uygulamanın rehbere erişim istemesini ayrıca sorgulayın. Her izin, yürütülen işlem için gerekli olmayabilir.

Konum verisiyle mesai takibi

Bir çalışanın giriş yaptığı anda konumunu doğrulamak ile gün boyunca hareketlerini kaydetmek farklı uygulamalardır. Toplanan veri miktarı ve çalışanın özel hayatına etkisi de farklıdır.

Bence konum takibini değerlendirirken “Saha ekibimiz var” açıklamasıyla yetinmemek gerekir. Hangi iş için, hangi sıklıkta ve ne kadar hassas konum bilgisine ihtiyaç duyulduğunu belirleyin.

Kontrol noktasıSorulacak soru
GereklilikAynı amacı konum verisi toplamadan sağlayabilir miyiz?
Zaman aralığıVeri yalnızca gerekli işlem sırasında mı toplanıyor?
KapsamMesai dışındaki hareketler de kaydediliyor mu?
AydınlatmaÇalışan, konumunun ne zaman ve neden işlendiğini biliyor mu?

Giriş anıyla sınırlı bir uygulama da uygun hukuki dayanak ve ölçülülük açısından değerlendirilmelidir.

Parmak izi ve yüz tanıma

Biyometrik mesai takibinde güncel karar oldukça net. Kurulun 29 Nisan 2026 tarihli, 2026/921 sayılı ilke kararına göre, daha az müdahaleci alternatifler varken mesai takibi amacıyla biyometrik veri işlenmesi ölçülülük şartını sağlamıyor. Geçerli açık rıza alınması da bu sonucu değiştirmiyor. 

Kararda kart, PIN ve imza çizelgesi gibi alternatifler belirtiliyor. Benim önerim, mesai takibi için biyometrik sistem kullanıyorsanız sürecinizi bu karar doğrultusunda gözden geçirmeniz. “Çalışan onay verdi” yaklaşımını yeterli kabul etmeyin.

Personel Takibinde Sık Yapılan KVKK Hataları

Personel takibinde beş KVKK hatası: genel onay, zorunlu alanlar, geniş erişim, unutulan veri kopyaları ve eski metinler.

Personel takibinde bazı uygulamalar zamanla alışkanlığa dönüşebilir. Her yeni çalışana aynı formu imzalatmak veya bütün yöneticilere aynı raporu göndermek buna örnek. Ancak sürecin uzun zamandır böyle yürütülmesi, yeniden değerlendirmeye ihtiyaç olmadığı anlamına gelmez.

Bence en faydalı başlangıç, günlük işleyişte gözden kaçabilen şu hataları kontrol etmektir:

  • Tek bir onayla bütün işlemleri kapsamak. “Personel verilerinin işlenmesini kabul ediyorum” gibi genel bir ifade, farklı amaçlarla yürütülen işlemleri açıklamaz. Mesai kaydı tutmak ile çalışan fotoğrafını şirketin sosyal medya hesabında paylaşmak ayrı değerlendirilmelidir. Her faaliyet için amaç ve uygun hukuki dayanak belirlenmelidir.
  • Formdaki her alanı zorunlu yapmak. Bir izin talebini değerlendirmek için her zaman ayrıntılı bir gerekçe gerekmeyebilir. Serbest açıklama alanları, çalışanın gereksiz sağlık veya aile bilgileri paylaşmasına yol açabilir. Benim önerim, zorunlu alanları gerçek ihtiyaçlara göre belirlemeniz ve kullanıcıya ne yazması gerektiğini açıkça anlatmanız.
  • Bütün yöneticilere aynı erişimi vermek. Bir şube yöneticisinin başka şubelerdeki personelin tüm kayıtlarını görmesi gerekmeyebilir. “Yönetici hesabı” adı altında geniş yetkiler tanımlamak yerine, görev ve sorumluluklara göre erişim oluşturun. Görüntüleme ile dosya indirme yetkilerini de ayrı kontrol edin.
  • Ana sistem dışındaki kopyaları unutmak. Personel verileri yalnızca yazılımda bulunmaz. E-posta ekleri, indirilen puantaj raporları ve ortak klasörlerdeki eski dosyalar da veri içerir. Sistemdeki bir kaydı silmek, bu kopyaların tamamını ortadan kaldırmaz.
  • Eski metinlerle yeni uygulamaları yürütmek. İşletmeniz sonradan mobil giriş veya konum doğrulaması kullanmaya başlamış olabilir. Bu değişikliğin mevcut aydınlatmada açıklanıp açıklanmadığını kontrol edin. Hazır bir metni kullanmadan önce gerçek süreçlerinizle karşılaştırın.

Ben bu kontrolleri yalnızca yeni bir yazılım alınırken yapmanızı önermiyorum. Görevler, takip yöntemleri veya veri kullanım amaçları değiştiğinde de süreci yeniden inceleyin.

Çalışan Verilerine Erişim ve Saklama Süreleri

Çalışan verilerini korumak, kimlerin hangi kayıtlara erişebildiğini yönetmeyi de gerektirir. Verilerin ne kadar süre tutulacağı ise ayrı bir planlama konusudur.

Benim önerim, erişim yetkilerini ve saklama sürelerini veri türüne göre belirlemeniz. Herkese aynı yetkiyi vermek veya bütün kayıtları süresiz tutmak, günlük işleyiş için gerekli olmayabilir.

Kim, hangi veriyi görmeli?

Bir yöneticinin ekibindeki izin tarihlerini bilmesi gerekebilir. Ancak bu ihtiyaç, çalışanın sağlık raporundaki teşhis bilgisine erişmesini gerektirmeyebilir.

Yetkileri belirlerken şu ayrımdan yararlanabilirsiniz:

Görevİhtiyaç duyulabilecek kayıtlar
Şube yöneticisiKendi ekibinin vardiya, devam ve izin bilgileri
Bordro çalışanıÜcret hesaplaması için gerekli mesai ve puantaj verileri
İK çalışanıSorumlu olduğu personel süreçleri için gerekli kayıtlar

Bu tabloyu işletmenizin görev dağılımına göre uyarlayın. Verileri görüntüleme, değiştirme ve dışa aktarma yetkilerini de ayrı değerlendirin.

Veriler ne kadar saklanmalı?

Tüm çalışan verileri için geçerli tek bir saklama süresi yoktur. Süreyi belirlerken veri türünü, işleme amacını ve ilgili mevzuattaki yükümlülükleri birlikte değerlendirmek gerekir.

İşten ayrılma da bütün kayıtların hemen silinmesi anlamına gelmez. Bazı kayıtların tutulmasını gerektiren hukuki nedenler devam edebilir. Buna karşılık, ayrılan çalışanın sistem erişimini açık bırakmak ayrı bir risktir.

Ben şu adımları bir kontrol listesine dönüştürmenizi öneriyorum:

  • İşten ayrılan kişinin hesabını ve erişim yetkilerini kapatın.
  • Saklanacak kayıtları ve bunların gerekçelerini belirleyin.
  • Saklama süresi dolan veriler için uygun imha sürecini işletin.
  • Yedekleri, indirilen raporları ve paylaşılan dosyaları da plana dâhil edin.

Personel Süreçlerinizi Nasıl Gözden Geçirebilirsiniz?

KVKK kapsamında personel takibini değerlendirirken bütün süreçleri aynı anda çözmeye çalışmak zor gelebilir. Benim önerim, önce tek bir akış seçmeniz. Örneğin izin talebinin oluşturulmasından kaydın saklanmasına kadar olan adımları inceleyin.

Aşağıdaki beş adım, bu incelemeyi daha somut hâle getirebilir:

  1. Verileri ve bulundukları yerleri listeleyin. Hangi bilgilerin toplandığını yazın. Personel yazılımının yanında formları, e-postaları, ortak klasörleri ve basılı belgeleri de kontrol edin. Böylece aynı verinin kaç farklı yerde tutulduğunu görebilirsiniz.
  2. Her verinin amacını ve dayanağını değerlendirin. “İK için gerekli” gibi geniş açıklamalar yerine, yürütülen işlemi belirtin. Örneğin çalışma süresini hesaplamak veya izin bakiyesini güncellemek. Ardından bu işlem için uygun hukuki dayanağı belirleyin. İhtiyaç duymadığınız alanları kaldırmayı değerlendirin.
  3. Aydınlatmayı gerçek uygulamayla karşılaştırın. Çalışana verilen bilgiler, kullandığınız takip yöntemlerini açıklıyor mu? Veri paylaşımı ve toplama yöntemleri güncel mi? Bence burada önemli olan, metnin uzunluğu kadar çalışanın süreci anlayabilmesidir.
  4. Erişim ve paylaşım noktalarını kontrol edin. Hangi görevlerin hangi verilere ihtiyaç duyduğunu belirleyin. Eski kullanıcıları, ortak hesapları ve herkese açık dosya bağlantılarını inceleyin. Raporların kimlere gönderildiğini de kontrol listesine ekleyin.
  5. Saklama ve imha adımlarını tanımlayın. Hangi kayıtların hangi gerekçeyle tutulduğunu ve süre sonunda ne yapılacağını belirleyin. İşlemi kimin yürüteceğini açıkça yazın. Yedekleri ve dışa aktarılan dosyaları da plana dâhil edin.

İlk değerlendirmeyi şu şekilde kaydedebilirsiniz:

SüreçKontrol edilecek noktaOlası iyileştirme
İzin talebiGereksiz ayrıntı isteniyor mu?Form alanlarını sadeleştirmek
Mesai kaydıKonum hangi anlarda toplanıyor?Gerekliliğini ve kapsamını değerlendirmek
Puantaj raporuDosya kimlerle paylaşılıyor?Paylaşım yetkilerini düzenlemek
İşten ayrılmaEski erişimler açık mı?Hesapları ve bağlantıları kapatmak

Bu çalışma, düzenleme gereken noktaları görünür kılar. Belirlediğiniz aksiyonlara bir sorumlu ve tamamlanma tarihi eklemeniz de takibi kolaylaştırır.

Personel Takip Yazılımı Seçerken Ne Sorulmalı?

Personel takip yazılımı seçiminde veri toplama, erişim yetkileri, saklama, silme, dışa aktarma ve güvenlik soruları.

Bir personel takip yazılımını değerlendirirken kullanım kolaylığı kadar veri yönetimine de bakmanızı öneriyorum. Demo sırasında ekranları incelemek iyi bir başlangıçtır. Ancak verilerin nasıl işlendiğini anlamak için hizmet koşullarını ve ilgili belgeleri de gözden geçirin.

Benim seçim listemde şu sorular yer alır:

  • Hangi veriler toplanıyor? Mesai kaydı için gerekli bilgilerle isteğe bağlı alanları ayırın. Konum gibi özelliklerin ne zaman devreye girdiğini sorun.
  • Yetkiler nasıl yönetiliyor? Yöneticilerin yalnızca sorumlu oldukları ekipleri görüp göremediğini öğrenin. Rapor indirme ve kayıt değiştirme yetkilerini de kontrol edin.
  • Veriler nerede tutuluyor? Hizmet sağlayıcıları, veri paylaşımını ve varsa yurt dışı aktarım süreçlerini netleştirin.
  • Silme ve dışa aktarma nasıl yapılıyor? Bir çalışanın kaydını silme veya hizmetten ayrılırken verileri alma sürecini öğrenin.
  • Güvenlik nasıl belgeleniyor? Teknik ve idari tedbirleri, sözleşmedeki sorumlulukları ve veri ihlalinde izlenecek iletişim sürecini inceleyin.

Bence iyi bir değerlendirme, “KVKK’ya uygun” ifadesinin uygulamada ne anlama geldiğini sorgulamayı gerektirir. Yazılımın özellikleri ile işletmenizin kullanım biçimi birlikte ele alınmalıdır.


Ekiptime ile Personel ve Mesai Yönetimi

Ekiptime, mesai, izin ve görev takibini tek platformda yönetmenizi sağlayan bir personel yönetimi yazılımıdır. Giriş-çıkış kayıtlarını ve çalışma sürelerini takip edebilir, izin taleplerini yönetebilir ve puantaj verilerini bordro hazırlığında kullanabilirsiniz.

Bence bu süreçleri birlikte ele almanın en pratik tarafı, farklı yerlerde tutulan kayıtları toparlama ihtiyacını azaltmasıdır. Özellikle birden fazla ekibi veya şubeyi yöneten işletmeler için günlük takibi kolaylaştırabilir.

KVKK açısından ise yazılımın sunduğu özellikleri kendi veri işleme süreçlerinizle birlikte değerlendirmeniz gerekir. Hangi bilgilerin toplanacağını, kimlerin erişeceğini ve kayıtların ne kadar saklanacağını işletmenizin ihtiyaçlarına göre belirlemelisiniz.


Sonuç: Çalışan Verilerini Bilinçli Yönetin

“KVKK nedir?” sorusunun personel yönetimindeki karşılığı, günlük kayıtları nasıl tuttuğunuzda ortaya çıkar. Mesai saatlerini kaydetmekten izin belgelerini paylaşmaya kadar her adımda verinin amacı, hukuki dayanağı ve güvenliği birlikte değerlendirilmelidir.

Benim önerim, işe mevcut sürecinizi gözden geçirerek başlamanız:

  • Gereksiz topladığınız veriler var mı?
  • Erişim yetkileri çalışanların görevleriyle uyumlu mu?
  • Aydınlatma metinleri gerçek uygulamalarınızı açıklıyor mu?
  • Saklama ve silme süreçleriniz belirli mi?

Bu sorular, düzenlemeniz gereken noktaları görmenizi kolaylaştırır. Bence sürdürülebilir bir yaklaşım, bu kontrolleri günlük işleyişin parçası hâline getirmekten geçiyor.

Siz de mesai ve izin kayıtlarını tek yerden yönetmek isterseniz Ekiptime’ı keşfedin ve personel takibinizi kolaylaştırın.

Sık Sorulan Sorular (SSS)