Personel servisinde KVKK ve konum verisi nasıl işlenmeli?
Personel servisi operasyonunda adres ve araç konum verisini 6698 sayılı KVKK ilkelerine uygun işlemek için veri minimizasyonu, aydınlatma, maskeleme, erişim kaydı ve saklama sürelerine dair pratik bir rehber.
RotaMerkezi Ekibi
Personel servisi yönetmek, kaçınılmaz olarak kişisel veri işlemek demektir: çalışanların ev adresleri, durak atamaları, biniş kayıtları ve servis araçlarının konumları. 6698 sayılı Kişisel Verilerin Korunması Kanunu (KVKK) bu verilerin işlenmesini yasaklamaz; ancak amaçla sınırlı, ölçülü, şeffaf ve güvenli işlenmesini bekler. Bu rehberde servis operasyonunda konum ve adres verisini bu ilkelere göre nasıl ele alabileceğinizi adım adım anlatıyoruz.
Önemli not: Bu yazı genel bilgilendirme amaçlıdır, hukuki danışmanlık değildir. Kurumunuza özgü yükümlülükler için hukuk biriminize ya da KVKK danışmanınıza başvurmanızı öneririz.
Servis operasyonunda hangi kişisel veriler işlenir?
Önce envanteri netleştirmek gerekir. Tipik bir personel servis sisteminde şu veri grupları bulunur:
- Kimlik ve iletişim: ad soyad, sicil numarası, birim, telefon, e-posta
- Adres verisi: ev adresi ve bu adresin harita üzerindeki konumu (koordinat)
- Atama verisi: hangi durağa, hangi hatta ve hangi vardiyaya bağlı olduğu
- Biniş verisi: hangi gün hangi sefere bindiği ya da binmediği
- Araç konum verisi: servis aracının sefer sırasındaki GPS izi
- Şoför verisi: ehliyet, SRC ve psikoteknik belgeleri, görevlendirme kayıtları
Burada sık yapılan bir karışıklığı düzeltelim: araç takibi, personel takibi değildir. İzlenen, servis aracının konumudur. Ancak araç izi, biniş kayıtlarıyla birleştiğinde dolaylı olarak kişilerle ilişkilendirilebilir. Bu nedenle araç konum verisini de kişisel veri gibi korumak en güvenli yaklaşımdır.
Temel ilkeler: amaçla sınırlılık ve veri minimizasyonu
KVKK'nın 4. maddesindeki genel ilkeler, servis operasyonuna şöyle yansır:
Amaçla sınırlılık
Adres verisi; durak belirleme, hat planlama ve yolcu atama için işlenir. Aynı verinin örneğin performans değerlendirmesi ya da disiplin süreci için kullanılması farklı bir amaçtır ve ayrıca değerlendirilmelidir. Biniş verisinin kişi bazında cezalandırıcı amaçla raporlanmaması, bu ilkenin pratik bir uygulamasıdır.
Veri minimizasyonu
Kendinize şu soruları sorun:
- Planlama için tam adres mi gerekli, yoksa adresin konumu ve ilçe bilgisi yeterli mi?
- Konum verisi sefer dışında toplanıyor mu? Toplanıyorsa neden?
- Operasyon ekibinin her üyesinin her personelin adresini görmesi gerekiyor mu?
Çoğu durumda yanıt "hayır"dır. Konum verisinin yalnızca sefer sırasında toplanması ve adresin yalnızca ihtiyacı olan rollerce görülmesi, minimizasyonun en etkili iki adımıdır.
Aydınlatma metni: personele ne anlatmalısınız?
KVKK'nın 10. maddesi uyarınca çalışanlarınızı veri işleme hakkında bilgilendirmeniz gerekir. Servis kapsamındaki aydınlatma metninde genellikle şu başlıklar yer alır:
- Veri sorumlusunun kimliği
- İşlenen veri kategorileri (adres, konum, biniş vb.)
- İşleme amaçları (servis planlama, operasyon, maliyet yönetimi)
- Hukuki sebep(ler)
- Verilerin aktarıldığı taraflar (ör. servis tedarikçisi, yazılım sağlayıcısı)
- Toplama yöntemi (İK sistemi aktarımı, personel portalı, şoför uygulaması)
- İlgili kişinin KVKK m.11 kapsamındaki hakları
Hangi hukuki sebebe dayanılacağı ve açık rızanın gerekip gerekmediği kurumdan kuruma değişebilir; bu değerlendirmeyi hukuk biriminizle birlikte yapmanız önemlidir.
Rol bazlı erişim ve adres maskeleme
En çok risk taşıyan veri, tam adres ve tam konumdur. Bunu korumanın pratik yolu, erişimi katmanlara ayırmaktır:
| Rol (örnek) | Gördüğü adres bilgisi | Gerekçe |
|---|---|---|
| Servis planlama uzmanı | Tam adres ve konum | Durak ve hat tasarımı |
| Operasyon sorumlusu | İlçe / il, durak bilgisi | Günlük sefer yönetimi |
| Birim yöneticisi | Adres yok, yalnızca servis ve durak | Personelinin servisini bilmesi |
| Tedarikçi yetkilisi | Adres yok, kendi seferleri | Sefer yürütme |
Tablo varsayımsal bir örnektir; rolleri kurumunuzun yapısına göre belirleyin.
İlke basittir: varsayılan olarak maskele, yalnızca gerekene aç. Telefon ve e-posta gibi iletişim bilgileri için de kısmi maskeleme uygulanabilir.
Erişim kaydı: kim, neyi, ne zaman gördü?
Değişiklik kaydı (denetim kaydı) çoğu sistemde vardır; ancak KVKK açısından görüntüleme de önemlidir. Tam adres ya da tam konum gibi hassas bir alanı kimin, hangi ekranda, ne zaman görüntülediğini kaydetmek:
- Yetkisiz meraklı erişimleri caydırır,
- Bir ihlal şüphesinde inceleme yapılmasını sağlar,
- Hesap verebilirlik ilkesini somutlaştırır.
Erişim kayıtlarının sonradan değiştirilememesi ve kendilerinin de belirli bir süre sonra temizlenmesi iyi bir uygulamadır.
Saklama süreleri ve imha
KVKK, verinin işlendiği amaç için gerekli süre kadar saklanmasını öngörür. Servis operasyonunda farklı veri türleri için farklı süreler tanımlamak mantıklıdır:
- Sefer izleri (araç GPS geçmişi): hakediş ve itiraz süreçleri için gereken süre
- Eski adresler: adres değiştikten sonra planlama geçmişi için makul süre
- Bildirim ve mesaj teslim kayıtları: kısa süre
- Erişim kayıtları: denetim ihtiyacına göre
- Ayrılan personel: belirli bir süre sonra kimlik alanlarının anonimleştirilmesi ve adresin silinmesi; geçmiş istatistiklerin anonim olarak korunması
Sürelerin kurumunuzun kişisel veri saklama ve imha politikasıyla uyumlu olmasına dikkat edin. En önemlisi, imhanın elle hatırlanması gereken bir iş olmaması, otomatik ve düzenli çalışmasıdır.
Şifreleme ve teknik tedbirler
KVKK m.12, veri güvenliği için uygun teknik ve idari tedbirleri şart koşar. Servis sistemleri için öne çıkan teknik tedbirler:
- Adres metninin veritabanında şifreli saklanması
- Kurumlar arası veri ayrımının veritabanı katmanında yapılması (çok kiracılı sistemlerde)
- İki adımlı doğrulama ve kurumsal tek oturum (SSO)
- Düzenli yedekleme ve geri yükleme testleri
- Aktarım sırasında TLS şifrelemesi
Yapay zekâ ve yurt dışına veri aktarımı
Servis yazılımlarında yapay zekâ asistanları yaygınlaşıyor. Bu asistanların kullandığı büyük dil modeli sağlayıcıları çoğunlukla yurt dışında bulunur. KVKK m.9 kapsamında yurt dışına aktarım ayrıca değerlendirilmesi gereken bir konudur. Dikkat edilecek noktalar:
- Modele hangi verinin gittiği açıkça bilinmeli; kişi adı, adres ve koordinat gibi verilerin gönderilmemesi riski önemli ölçüde azaltır.
- Sağlayıcının kurum tarafından bilinçli olarak seçilmesi ve aktarım için açık onay verilmeden özelliğin çalışmaması gerekir.
- Asistan konuşmalarının da bir saklama süresi olmalıdır.
RotaMerkezi bu ilkeleri nasıl destekler?
RotaMerkezi, yukarıdaki tedbirlerin önemli bir kısmını ürün içinde hazır sunar. Ayrıntılar için Güvenlik ve KVKK sayfasına göz atabilirsiniz:
- Şifreli adres: personel adres metni şifreli saklanır.
- Sunucu tarafında maskeleme: yetkisi olmayan kullanıcıya adres bilgisi hiç gönderilmez; tam adres ayrı bir yetkiyle açılır, iletişim bilgileri kısmen maskelenir.
- Erişim kaydı: tam adres ve tam konum görüntülemeleri değiştirilemez biçimde kaydedilir.
- Saklama işleri: sefer izleri, eski adresler, bildirimler, mesaj kayıtları, Copilot konuşmaları ve erişim kayıtları kurum ayarındaki sürelere göre her gün otomatik temizlenir; isteğe bağlı olarak pasif personel anonimleştirilir.
- Amaçla sınırlı konum: konum verisi sefer dışında toplanmaz; biniş verisi kişi bazında cezalandırıcı amaçla raporlanmaz.
- Yapay zekâda açık onay: yapay zekâ özellikleri ancak kurum sağlayıcıyı seçip yurt dışına veri aktarımına açık onay verdiğinde çalışır; modele kişi adı, adres ya da koordinat gönderilmez.
- Veri kapsamı: kullanıcılar yalnızca yetkili oldukları birim ve bölgelerin personelini görür (personel ve organizasyon).
Bu özellikler kurumunuzun KVKK uyum çalışmalarını kolaylaştırır; ancak aydınlatma metni, hukuki sebep ve saklama politikası gibi kararlar veri sorumlusu olarak kurumunuza aittir.
Kurumunuzun servis verisini nasıl koruyabileceğinizi birlikte görmek isterseniz demo talebi oluşturabilirsiniz.
Sık sorulan sorular
Servis aracının konumunu izlemek personeli izlemek anlamına mı gelir?
Hayır, izlenen aracın konumudur. Ancak araç izi biniş kayıtlarıyla birleşince kişilerle ilişkilendirilebileceği için bu veriyi de kişisel veri gibi korumak, yalnızca sefer sırasında toplamak ve saklama süresi tanımlamak önerilir.
Personelin tam adresini kimler görmeli?
Yalnızca durak ve hat planlaması yapan, buna gerçekten ihtiyaç duyan roller. Diğer kullanıcılar için ilçe düzeyinde bilgi ya da hiç adres göstermemek, veri minimizasyonu ilkesine uygun bir yaklaşımdır.
Yapay zekâ asistanı kullanmak KVKK açısından sorun yaratır mı?
Bu, modele hangi verinin gittiğine ve aktarımın hangi hukuki dayanakla yapıldığına bağlıdır. Kişisel veri göndermeyen bir tasarım ve kurumun açık onayı riski azaltır; nihai değerlendirmeyi hukuk biriminizle yapmanızı öneririz.