İşyerinde çalışanlarla toplantı yapan yönetici ve dinleyen personel grubu
Çözüm · Kuruma Özel Çözüm

Sendikalar ve Sendikalı Personeli Bulunan Kuruluşlara Özel KVKK Çözümleri

Sendika üyeliği özel nitelikli kişisel veridir; sızması ayrımcılık iddiasına ve sendikal tazminata kadar uzanan bir risk doğurur. Hem sendikalar hem sendikalı personeli bulunan işverenler için ayrı ayrı kurgulanmış uyum programı.

Kısa cevap

Sendika üyeliği, KVKK'da özel nitelikli kişisel veri olarak sayılır ve işlenmesi kanunda belirtilen sınırlı şartlara bağlıdır. Bu nedenle hem sendikalar (üye kayıtları, aidat, hukuki yardım dosyaları) hem de sendikalı personeli bulunan işverenler (aidat kesintisi, bordro, yetki tespiti) için ayrı erişim yetkisi, ayrı saklama düzeni ve Kurul'un özel nitelikli veriler için aradığı ek teknik-idari tedbirler kurulmalıdır.

Sendikal Veride Riski Büyüten Nedir?

Sendika üyeliği bilgisi, olağan bir İK verisi gibi dolaşıma girdiğinde sonucu bir uyum eksikliğinden ibaret kalmaz: aynı bilgi, işe alım veya terfi kararlarında ayrımcılık iddiasının dayanağı hâline gelir. Bu yüzden sorun genellikle verinin toplanmasında değil, kimlerin görebildiğinde ve ne kadar süre saklandığındadır.

Özel nitelikli veri statüsü

Sendika üyeliği KVKK'da özel nitelikli kişisel veri olarak sayılır; işlenmesi sınırlı şartlara bağlıdır ve Kurul'un aradığı ek teknik-idari tedbirleri gerektirir.

Aidat kesintisi ve bordro erişimi

Üyelik bilgisi işverene çoğunlukla aidat kesintisi üzerinden ulaşır. Bordro ve İK sistemlerinde bu alanı kimin görebildiği tanımlanmadığında veri, gerekli olmayan kişilere yayılır.

Ayrımcılık ve sendikal tazminat riski

Üyelik bilgisinin karar süreçlerine sızması, sendikal nedenle işlem yapıldığı iddiasını güçlendirir. Erişim kayıtlarının tutulması hem korunma hem savunma aracıdır.

Yetki tespiti ve toplu iş sözleşmesi

Yetki süreçlerinde ve toplu görüşmelerde paylaşılan üye listeleri, sınırları yazılı olarak çizilmediğinde kapsam dışına taşar.

Sendikanın kendi veri yükü

Sendikalar üye kaydı, aidat, hukuki yardım ve sağlık destek talepleri gibi hassas dosyaları tutar; kendi başlarına veri sorumlusudurlar.

Üye iletişimi ve görsel paylaşımı

Toplu SMS ve e-posta gönderimleri ile etkinlik fotoğraf ve videolarının paylaşımı, kişilerin üyeliğini dolaylı olarak ifşa edebilir.

Çözüm Kapsamı

Program iki taraf için ayrı ayrı kurgulanır: sendikanın kendi veri sorumluluğu ve sendikalı personeli bulunan işverenin yükümlülükleri. Ortak nokta, üyelik verisine erişimin daraltılması ve her erişimin kayıt altına alınmasıdır.

Üyelik verisi haritası

Üyelik bilgisinin hangi sistemlere, hangi raporlara ve hangi kişilere ulaştığı uçtan uca çıkarılır; gereksiz akışlar kapatılır.

Özel nitelikli veri tedbir seti

Ayrı politika, sınırlı erişim yetkisi, şifreleme, erişim kaydı ve rol bazlı eğitim; Kurul'un özel nitelikli veriler için aradığı düzeye getirilir.

Aydınlatma ve rıza düzeni

Üye, çalışan ve başvuru sahibi için ayrı metinler; hukuki sebebi açık rıza olan ve olmayan işlemeler net biçimde ayrılır.

Yetki ve TİS süreç protokolü

Yetki tespiti, toplu görüşme ve temsilci bildirimlerinde paylaşılacak verinin kapsamı ve süresi yazılı hâle getirilir.

Saklama ve imha takvimi

Üyelikten çekilme sonrası saklama süreleri, hukuki yardım dosyalarının ömrü ve periyodik imha düzeni tanımlanır.

Rol bazlı farkındalık eğitimi

İK, bordro, hukuk ve sendika büro personeli için özel nitelikli veri odaklı oturumlar; katılım kayıtları belgelenir.

Etiketlenmiş dosya klasörlerinin sıralandığı kurumsal arşiv rafı

Üyelik Bilgisine Kim Erişiyor?

  • Aidat kesintisi satırı, bordroyu gören herkese üyelik bilgisini de gösterir.
  • Üyelik verisine erişim kayıt altına alınmadığında ihlal sonrası iz sürülemez.
  • Üyelikten çekilen kişinin verisi, saklama süresi dolduğunda imha edilmelidir.
  • Yetki tespiti için paylaşılan liste, paylaşım amacıyla sınırlı kalmalıdır.
  • Etkinlik fotoğrafının kamuya açık paylaşımı, kişinin üyeliğini de ifşa eder.

Uygulama Süreci

  1. Keşif ve taraf tespiti

    Sendika ve işveren tarafındaki roller, sistemler ve mevcut belgeler netleştirilir.

  2. Erişim analizi

    Üyelik verisine kimin, hangi ekrandan eriştiği sistem üzerinden incelenir.

  3. Boşluk analizi

    Özel nitelikli veri tedbirleri karşısındaki açıklar önceliklendirilir.

  4. Belgelendirme ve yetki daraltma

    Politika, metin ve protokoller uygulanır; erişim yetkileri yeniden kurgulanır.

  5. Eğitim ve izleme

    Rol bazlı eğitim verilir; periyodik gözden geçirme takvimi devredilir.

Teslim Edilecek Çıktılar

  • Üyelik verisi akış haritası ve erişim yetki matrisi
  • Özel nitelikli kişisel veri işleme politikası
  • Üye, çalışan ve başvuru sahibi aydınlatma metinleri
  • Açık rıza gereken ve gerekmeyen işlemelerin ayrım tablosu
  • Yetki tespiti ve toplu iş sözleşmesi veri paylaşım protokolü
  • Kişisel veri saklama ve imha politikası ile imha takvimi
  • Bordro ve İK sistemleri için erişim kaydı yapılandırma notu
  • Veri ihlali müdahale planı ve bildirim akışı

Kimler İçin Uygun?

İşçi ve memur sendikaları

Üye kaydı, aidat ve hukuki yardım dosyalarını yöneten sendika genel merkez ve şubeleri.

Sendikalı işverenler

Bünyesinde sendika üyesi personel bulunan, aidat kesintisi yapan kuruluşlar.

İK ve bordro birimleri

Üyelik ve aidat verisine fiilen dokunan operasyonel ekipler.

Konfederasyon ve federasyonlar

Üye sendikalardan toplu veri alan üst kuruluşlar.

İlgili Hizmetler

Bu çözüm, aşağıdaki danışmanlık hizmetlerinin kuruma özel birleşimidir; her biri ayrı ayrı da alınabilir.

Sık Sorulan Sorular

Üyelik verisine erişimi birlikte daraltalım

Sendika ya da işveren tarafında olun; mevcut sistem ve yetki düzeninizi paylaşın, öncelikli açıkları ilk görüşmede birlikte çıkaralım.

KVKK Rehberi, Rasyo Holding bünyesinde faaliyet gösteren “Siber Güvenlik ve KVKK Danışmanlığı” markasıdır