24.03.2016 tarihinde kabul gören 6698 sayılı Kişisel Verilerin Korunması Kanunu gereğince kişisel veri ‘’kimliği belirli veya belirlenebilir gerçek kişiye ilişkin her türlü bilgi’’ olarak tanımlanmıştır. Bu yazıya konu olacak iş yerinde parmak izi kullanımı ile alakalı KVKK’nın 6. maddesinde parmak izine dair kişisel veri, “Kişilerin biyometrik ve genetik verileri özel nitelikli kişisel veridir.’’ şeklinde açıklanarak özel nitelikli kişisel veri sınıfına dâhil edilmiştir.
KVKK’da, kanuni bir zorunluluk yoksa özel nitelikli kişisel verinin ancak ilgili kişinin açık rızasının varlığı durumunda işlenebileceği düzenlenmiştir. Bu çerçevede bakılacak olursa kanuni bir zorunluluk olmadığından söz konusu veri işlemesi işçinin açık rızası ile yapılabilecek gibi bir sonuca varılacaktır. Ancak tek kriter açık rıza olmadığı gibi açık rızanın hangi koşullarda geçerli sayılacağı da önemlidir.
İşyerinde Parmak İzi KVKK ‘ya Aykırı Mı?
Parmak izi KVKK ‘ya aykırı mı? Parmak izinin kişisel veri olarak sayılması; KVKK md.6/1’ de ‘’Kişilerin ırkı, etnik kökeni, felsefi inancı, siyasi düşüncesi, dini, mezhebi veya diğer inançları, kılık ve kıyafeti, dernek, vakıf ya da cinsel hayatı, sendika üyeliği, sağlığı, ceza mahkûmiyeti ve güvenlik önlemleriyle ilgili verileri, biyometrik ve genetik verileri özel nitelikli kişisel veridir‘’ şeklinde düzenlenmiştir.
Biyometrik veri tanımına ise Kanunda yer verilmemekle beraberinde, 25.05.2018 tarihinde yürürlüğe giren Avrupa Genel Veri Koruma Tüzüğünde (GDPR) biyometrik verinin; “yüz görüntüleri veya daktiloskopik veriler gibi bir gerçek kişinin özgün bir biçimde teşhis edilmesini sağlayan veya teyit eden fiziksel, fizyolojik veya davranışsal özelliklerine ilişkin olarak spesifik teknik işlemeden kaynaklanan kişisel veriler’’ olarak tanımlandığı görülmektedir.
Parmak İzi İçin Kullanılan Cihazın Parmak İzlerini Kriptolaması, Loglara Dönüştürmesi KVKK’ya Uygun Hale Getirir Mi?
Parmak izi okuyan cihazların sistemlerinde açıkça parmak izini tutmaması, parmak izlerinin sayısal kodlara dönüştürülerek ‘’loglanma’’sı da bu ölçüsüz kullanımı değiştirmeyecektir. Söz konusu Danıştay kararına konu uygulamada da bu model kullanılmıştır. Kurum’un da bir görüşü olarak, daha az veri elde edilerek aynı sonuca ulaşmak için başka bir alternatif varsa o yöntemin uygulanması gerekmektedir. Yani, özel nitelikli kişisel verinin işlenmeme ihtimali bulunuyorsa bu şekilde bir yöntem izlenmelidir.
Bir örnek olarak, işlere giriş çıkışın kart okutularak yapılması ve işçinin bu durumu manipüle etmesini önlemek maksadıyla kart okutulan alanda bir ekran aracılığıyla işçinin fotoğrafının görünmesi söz konusu durumda parmak izi yerine alternatif ve işverenin sorununa makul bir çözüm olarak uygulanabilmektedir.
Kaynak: https://www.kvkk.gov.tr/
İlgili makale:https://www.nesilteknoloji.com/mesai-kontrolu-icin-parmak-izi-alinamaz/
Yazan: Beyzanur Göktaş