Personel devam kontrolünde parmak izi veya yüz tanıma kullanmak pratik görünse de, biyometrik veriler KVKK'da özel bir yere sahiptir ve dikkatli ele alınmalıdır.
Biyometrik Veri = Özel Nitelikli Kişisel Veri
KVKK'nın 6. maddesine göre biyometrik veriler "özel nitelikli kişisel veri" kategorisindedir ve daha sıkı korumaya tabidir. Parmak izi, yüz ve avuç içi/damar verisi bu kapsamdadır.
Temel Yükümlülükler
- Açık rıza: Biyometrik veri işlemek için kural olarak çalışanın açık rızası gerekir; rıza özgür iradeyle verilmiş olmalıdır.
- Ölçülülük: Aynı amaç daha az müdahaleci bir yöntemle (kart gibi) sağlanabiliyorsa, biyometrik veri kullanımı sorgulanır.
- Alternatif sunmak: Rıza vermeyen çalışana kartlı geçiş gibi bir alternatif sunulması iyi (çoğu durumda gerekli) bir uygulamadır.
- Güvenli saklama: Biyometrik şablonlar şifreli ve güvenli saklanmalı, erişim sınırlı olmalıdır.
Pratik Yaklaşım
Birçok kurum için en güvenli yol, PDKS'yi kartlı geçişle kurmak; biyometrik doğrulamayı yalnızca gerçekten gerekli ve rızaya dayalı noktalarda kullanmaktır. MYRO TECH, sistemi hem kart hem biyometrik destekleyecek şekilde kurgulayarak esneklik sağlar.
Sıkça Sorulan Sorular
Parmak izi PDKS için çalışanlardan rıza şart mı?
Biyometrik veri özel nitelikli olduğundan kural olarak açık rıza gerekir; ayrıca alternatif yöntem sunmak önerilir.
Kartlı PDKS daha mı güvenli?
Hukuki açıdan daha az risklidir; biyometrik veri işlemeden aynı amaca ulaşılabildiğinden birçok kurum için tercih edilir.