Geçiş kontrol sistemleri, kimin nereye ne zaman geçtiğini kaydeder. Bu loglar güvenlik açısından değerlidir; ancak aynı zamanda kişisel veridir ve doğru yönetilmelidir.
Loglar Kişisel Veridir
"X kişisi 08:42'de A kapısından geçti" bilgisi, kişiyi tanımlanabilir kılar ve KVKK kapsamındadır. Dolayısıyla loglar da bir amaç, saklama süresi ve güvenlik politikasıyla yönetilmelidir.
Temel İlkeler
- Amaç sınırlılığı: Loglar yalnızca tanımlı amaç (güvenlik, iş güvenliği, PDKS) için kullanılır.
- Saklama süresi: Gereğinden uzun tutulmaz; süre bir politikayla belirlenir ve süre sonunda imha edilir.
- Erişim güvenliği: Loglara yalnızca yetkililer erişir; erişimler denetlenebilir olur.
- Şeffaflık: Çalışanlar geçişlerinin kaydedildiğinden haberdar edilir.
PDKS ile İlişki
Geçiş logları PDKS'ye de kaynak olur. Puantaj amaçlı işlenen bu veriler için de aynı ilkeler geçerlidir: amaçla sınırlı, güvenli ve süreli.
Sıkça Sorulan Sorular
Geçiş loglarını süresiz saklayabilir miyim?
Hayır; veri minimizasyonu ilkesi gereği loglar amacın gerektirdiği süre kadar saklanmalı, sonra imha edilmelidir.
Logları başka amaçla kullanabilir miyim?
Amaç dışı kullanım KVKK'ya aykırıdır; loglar yalnızca toplanma amacıyla işlenebilir.