KVKK karar verdi: Mesai takibi için biyometrik veri kullanılmasın
KVKK, mesai takibi için parmak izi, yüz tanıma sistemi, iris veya retina tarama gibi biyometrik tanıma sistemlerinin kullanılmaması yönünde 'ilke kararı' aldı.
Kişisel Verileri Koruma Kurumu (KVKK), birçok kurum ve şirkette mesai takibi için kullanılan parmak izi, yüz tanıma sistemi, iris veya retina taraması gibi biyometrik tanıma sistemlerinin kullanılmaması yönünde 'ilke kararı' aldı. Kurum bunun yerine mesai takibinin şifreli kart veya PIN tabanlı sistemler, geleneksel imza ve kağıt bazlı devam çizelgeleri, RFID/NFC kimlik kartları ya da denetçi gözetiminde elle giriş gibi alternatif yollarla sağlanması gerektiğini duyurdu.
Son derece hassas bir alan oluşturuyor vurgusu yapıldı
Resmi Gazete'de yayımlanan karara göre, KVKK'ye ulaşan ihbar ve şikayetler arasında en çok karşılaşılan hususlardan biri çalışanların mesai takibini dijitalleşme ve güvenliği artırma amacıyla kurulan biyometrik sistemlere ilişkin oldu.
Parmak izi, yüz tanıma sistemi, iris veya retina taraması şeklindeki biyometrik tanıma sistemlerinin hızlı, doğru ve manipülasyona dirençli özellikleriyle cazip göründüğüne işaret edilen kararda, "kişisel verilerin korunması hukuku bağlamında son derece hassas bir alanı oluşturduğu" değerlendirmesine yer verildi.
Açık rıza bile alınsa ciddi tereddütler içeriyor
"İşçi-işveren ilişkisinde yapısal güç dengesizliği" bulunduğuna dikkati çekilen kararda, işçiden konuyla ilgili "açık rıza" alınmasının özgür iradeye dayanıp dayanmadığı hususunda da ciddi tereddütler içerdiği ifade edildi.
Biyometrik verilerin mesai takibi amacıyla yalnızca açık rıza şartına dayanılarak işlenmesinin yeterli bir hukuki zemininin bulunmadığı aktarılan kararda, ayrıca ölçülü de olmadığı belirtildi.
'Klasik yöntemlerle' yapılsın
KVKK'nin kararında, mesai takibinin biyometrik tanımlama sistemleri yerine şifreli kart veya PIN tabanlı sistemler, geleneksel imza ve kağıt bazlı devam çizelgeleri, RFID/NFC kimlik kartları ya da denetçi gözetiminde elle giriş gibi alternatif yollarla sağlanması gerektiği kaydedildi.
Kişisel Verilerin Korunması Kanunu uyarınca kişisel verilerin hukuka uygun işlenmesinin veri sorumlularınca sağlanması gerektiği vurgulanan kararda, buna uygun hareket edilmediğinin tespiti halinde ilgili veri sorumluları hakkında işlem tesis edileceği vurgulandı.
Yorumlar (0)
Henüz yorum yapılmadı. İlk yorumu siz yapın!