İş yerinde mesai takibi için parmak izi okuyucu kullanmak, 02.06.2026 tarihli KVKK İlke Kararı sonrası yasal nasil uygulanir?
Yapay zeka tarafından oluşturulmuştur. Kesin bilgi için uzman cevaplarını inceleyin.
Giriş ve Mevcut Hukuki Durum
İş yerinde mesai takibi amacıyla parmak izi okuyucu kullanılması, 6698 sayılı Kişisel Verilerin Korunması Kanunu (KVKK) kapsamında özel nitelikli kişisel veri işleme kategorisine girmektedir. Sorunuzda belirtilen 02.06.2026 tarihli ve 2026/921 sayılı Kişisel Verileri Koruma Kurulu (Kurul) İlke Kararı, şimdilik varsayımsal bir karar olmakla birlikte, Kurul'un mevcut uygulamaları ve yerleşik içtihadı dikkate alındığında, biyometrik veri işleme konusundaki hassasiyeti ve kısıtlayıcı yaklaşımı devam etmektedir. Bu nedenle, henüz yayımlanmamış olsa dahi, böyle bir kararın mevcut uygulamalarınızı daha da riskli hale getireceği öngörülebilir.
Yasal Çerçeve ve Riskler
KVKK'nın 6. maddesi uyarınca, parmak izi verileri biyometrik veri olup, özel nitelikli kişisel veriler kategorisindedir. Özel nitelikli kişisel verilerin işlenmesi, Kanun'un 6. maddesinin 3. fıkrasında belirtilen şartlara tabidir. Buna göre, sağlık ve cinsel hayat dışındaki özel nitelikli kişisel verilerin işlenmesi ancak kanunlarda öngörülen hallerde veya ilgili kişinin açık rızası ile mümkündür.
- Açık Rıza Sorunu: İşveren-çalışan ilişkisindeki bağımlılık ve güç dengesizliği nedeniyle, çalışanın işveren tarafından talep edilen biyometrik veri işleme konusunda verdiği rızanın serbest iradeye dayalı ve özgürce verilmiş bir açık rıza olarak kabul edilmesi son derece zordur. Kurul, bu tür durumlarda rızanın geçerliliğini sorgulamaktadır.
- Kanuni Dayanak Eksikliği: Mesai takibi amacıyla parmak izi verisi işlenmesine izin veren özel bir kanuni düzenleme bulunmamaktadır. İş Kanunu veya diğer ilgili mevzuatta bu yönde bir hüküm yer almamaktadır.
- Orantılılık ve Gereklilik İlkesi: KVKK'nın 4. maddesinde yer alan genel ilkelere göre, kişisel verilerin işlenmesinde veri minimizasyonu ve ölçülülük esastır. Mesai takibi için parmak izi gibi yüksek riskli ve özel nitelikli bir verinin işlenmesi, kartlı geçiş, şifre, manuel imza veya yüz tanıma gibi çok daha az invaziv ve riskli yöntemler varken orantılı ve gerekli kabul edilmemektedir. Kurul kararlarında bu husus sıklıkla vurgulanmaktadır.
- Veri Güvenliği Riskleri: Biyometrik verilerin çalınması, kaybolması veya yetkisiz kişilerce ele geçirilmesi durumunda geri döndürülemez sonuçlar doğurabilir. Bir kimlik kartı değiştirilebilirken, parmak izi verisi değiştirilemez. Bu durum, veri sorumlusu (işveren) için yüksek düzeyde güvenlik yükümlülüğü ve olası ihlal durumunda ciddi sorumluluklar anlamına gelir.
- İdari Para Cezaları: KVKK hükümlerine aykırı hareket eden veri sorumluları hakkında Kanun'un 18. maddesi uyarınca ağır idari para cezaları uygulanabilir. Özel nitelikli kişisel verilerin hukuka aykırı işlenmesi durumunda cezalar daha da artmaktadır. (Örn: 2023 yılı için 50.000 TL'den 1.000.000 TL'ye kadar).
Uygulanabilir Adımlar ve Yapılması Gerekenler
İşletmenizin hukuki risklerini minimize etmek ve KVKK'ya uyum sağlamak adına aşağıdaki adımların ivedilikle atılması gerekmektedir:
- Parmak İzi Uygulamasını Sonlandırma: Mevcut parmak izi okuyucu sisteminin mesai takibi amacıyla kullanımına derhal son verilmelidir.
- Alternatif Mesai Takip Yöntemlerine Geçiş: Parmak izi yerine, KVKK ilkelerine daha uygun, daha az invaziv ve orantılı yöntemler benimsenmelidir. Bu yöntemlere örnek olarak:
- Proximity (yakınlık) kartları ile giriş/çıkış sistemi,
- Şifreli paneller veya kişiye özel PIN kodları,
- Mobil uygulamalar üzerinden konum tabanlı veya manuel giriş/çıkış bildirimi,
- Manuel imza defteri veya elektronik imza sistemleri.
- Mevcut Parmak İzi Verilerinin Silinmesi/Yok Edilmesi: Sistemde kayıtlı bulunan tüm parmak izi verileri, KVKK'nın 7. maddesi ve Kişisel Verilerin Silinmesi, Yok Edilmesi veya Anonim Hale Getirilmesi Hakkında Yönetmelik hükümlerine uygun olarak derhal ve güvenli bir şekilde silinmeli, yok edilmeli veya anonim hale getirilmelidir. Bu işlem, veri güvenliği standartlarına uygun olarak belgelendirilmelidir.
- Aydınlatma Yükümlülüğünün Yerine Getirilmesi: Yeni mesai takip sistemi hakkında çalışanlara KVKK'nın 10. maddesi uyarınca gerekli aydınlatma yapılmalı, hangi verilerin, hangi amaçla, kimlere aktarılabileceği gibi bilgiler açıkça belirtilmelidir.
- VERBİS Güncellemesi: Eğer işletmenizin VERBİS kaydı varsa, kişisel veri işleme envanteriniz ve VERBİS kaydınız, biyometrik veri işleme faaliyetinin sonlandırılması ve yeni mesai takip yöntemine ilişkin değişiklikler doğrultusunda güncellenmelidir.
- KVK Politikaları ve Prosedürlerinin Gözden Geçirilmesi: İşletmenizin Kişisel Veri Saklama ve İmha Politikası, Veri İşleme Envanteri ve ilgili tüm KVK prosedürleri, yapılan değişikliklere uygun olarak revize edilmelidir.
Muhasebe Kayıtları ve Vergi Boyutu
Mesai takibi yönteminin kendisi doğrudan bir muhasebe kaydına konu olmaz. Ancak, mesai takip sisteminden elde edilen veriler, çalışanların ücret, fazla mesai, prim ve sosyal güvenlik haklarının hesaplanmasında temel teşkil eder. Bu veriler, 213 sayılı Vergi Usul Kanunu (VUK) ve 5510 sayılı Sosyal Sigortalar ve Genel Sağlık Sigortası Kanunu (SSGSSK) kapsamında belirlenen yükümlülüklerin yerine getirilmesi açısından kritik öneme sahiptir.
- Ücret Bordroları: Doğru mesai takibi, VUK ve SSGSSK hükümlerine uygun ücret bordrolarının düzenlenmesi için elzemdir. Yanlış veya eksik bordro düzenlenmesi, vergi ziyaı ve prim kaybı cezalarına yol açabilir.
- Vergi ve SGK Beyannameleri: Aylık düzenlenen Muhtasar ve Prim Hizmet Beyannamesi ile yıllık Kurumlar Vergisi Beyannamesi gibi beyannamelerin doğru ve tam olarak sunulması, mesai kayıtlarına dayanır.
- KVKK İdari Para Cezaları: KVKK'ya uyumsuzluk nedeniyle Kurul tarafından bir idari para cezası kesilmesi durumunda, bu ceza işletme için bir gider kalemi oluşturur.
---------------------------------- / ----------------------------------770 GENEL YÖNETİM GİDERLERİ XXX (KVKK İdari Para Cezası) 102 BANKALAR / 100 KASA XXXAçıklama: KVKK'ya aykırılıktan dolayı kesilen idari para cezasının ödenmesi.---------------------------------- / ----------------------------------
Bu tür cezalar, 193 sayılı Gelir Vergisi Kanunu'nun 41. maddesi ve 5520 sayılı Kurumlar Vergisi Kanunu'nun 11. maddesi uyarınca kanunen kabul edilmeyen gider (KKEG) niteliğinde olup, gelir veya kurumlar vergisi matrahının tespitinde indirim konusu yapılamaz.
Yasal Yönlendirmeler
Detaylı bilgi ve güncel Kurul kararları için Kişisel Verileri Koruma Kurumu'nun resmi internet sitesini (www.kvkk.gov.tr) ziyaret etmeniz önem arz etmektedir. Özellikle Kurul'un biyometrik veri işleme konulu kararları ve rehberleri incelenmelidir.
Onemli Noktalar
- Parmak izi verisi özel nitelikli kişisel veri olup, işlenmesi KVKK kapsamında katı şartlara tabidir.
- İşveren-çalışan ilişkisinde açık rıza, güç dengesizliği nedeniyle genellikle geçersiz kabul edilmektedir.
- Mesai takibi için parmak izi kullanılması, veri minimizasyonu ve orantılılık ilkelerine aykırıdır; daha az invaziv alternatifler mevcuttur.
- KVKK'ya aykırılık halinde ağır idari para cezaları uygulanabilir ve bu cezalar kanunen kabul edilmeyen gider (KKEG) niteliğindedir.
- Mevcut parmak izi sisteminin derhal sonlandırılması, verilerin silinmesi ve alternatif, KVKK uyumlu yöntemlere geçilmesi gerekmektedir.
Not: Nihai uygulama oncesi GIB, SGK ve Resmi Gazete duyurulari ile teyit ediniz.
Benzer Sorular
✓ 2026 yılı bağımsız denetim raporlarının Kamu Gözetimi Kurumu'na bildir...
✓ MASAK bildirim yükümlülüğü olan mükellefler 2026 yılında hangi işlemle...
✓ Yeni KVKK duyurusu sonrası 50'den az çalışanı olan KOBİ'ler için Veri...
✓ Kurumlar vergisi denetimlerinde sıkça karşılaşılan 'riskli' veya 'miml...
✓ Küçük ve Orta Ölçekli bir şirket olarak, bağımsız denetime tabi olduğu...