İşyeri hekimi dosyalarının İK'ya karışması
İşe giriş ve periyodik muayene raporlarının tamamının özlük dosyasında tutulması en yaygın hatadır; işverene bildirilecek olan yalnızca çalışma uygunluğu sonucudur.

İmalatta uyum, müşteri verisinden çok çalışan verisiyle ilgilidir. Vardiya, turnike, kamera ve işyeri hekimi kayıtları gün boyu birikir; hepsi aynı klasörde toplandığında denetimde en çok eleştirilen yapı ortaya çıkar.
Üretim ve imalat sektöründe KVKK uyumunun ağırlık merkezi çalışan verisidir. Bir fabrikada kişisel veri; personel devam kontrol sistemi, vardiya planları, turnike ve kamera kayıtları, işyeri hekimi dosyaları ve taşeron evrakları üzerinden birikir. Bu verilerin önemli bölümü iş sağlığı ve güvenliği mevzuatının zorunlu kıldığı, KVKK m.6 anlamında özel nitelikli sağlık verisidir. Uyum programının çekirdeği, mevzuat gereği toplanan bu veriyi doğru erişim sınırları içine yerleştirmektir.
Bir üretim tesisinde kişisel veri, iş süreçlerinin doğal çıktısı olarak sürekli üretilir ve çoğu zaman tek bir İK klasöründe toplanır. Sorun verinin toplanması değil, hiç ayrıştırılmadan saklanmasıdır: sağlık raporu, disiplin dosyası, turnike kaydı ve performans notu aynı erişim düzeyinde durur. Buna taşeron zinciri ve endüstriyel sistem erişimleri eklendiğinde, standart bir ofis uyum programının karşılamadığı bir risk profili doğar.
İşe giriş ve periyodik muayene raporlarının tamamının özlük dosyasında tutulması en yaygın hatadır; işverene bildirilecek olan yalnızca çalışma uygunluğu sonucudur.
Giriş-çıkış kayıtları, mola süreleri ve gecikmeler ayrıntılı bir davranış profili üretir; disiplin süreçlerinde sınırsız kullanımı ölçülülük sorunu doğurur.
Güvenlik ve kalite gerekçesiyle kurulan kameralar sürekli çalışan izlemesine dönüşebilir; soyunma odası ve dinlenme alanına sarkan açılar sık rastlanan hatadır.
Bakım, temizlik, yemek ve nakliye firmalarının çalışanlarına ait kimlik, sağlık ve İSG belgeleri toplanır; bu akış çoğu tesiste sözleşmesizdir.
SCADA, MES ve ERP sistemlerine erişen kullanıcı hesapları ile yetki matrisleri; erişim kaydı tutulmadığında olay incelemesi ve hesap verebilirlik sağlanamaz.
Ar-Ge projelerinde çalışan personelin proje kayıtları hem ticari sır hem kişisel veridir; gizlilik taahhütleri ve erişim kaydı birlikte kurulmalıdır.
Aşağıdaki kırılım tesis içi süreçlerden doğan veri kategorilerini gösterir. Envanterin ilk çıktısı, hangi kaydın hangi erişim düzeyinde tutulması gerektiğinin belirlenmesidir.
İşe giriş muayenesi, periyodik kontroller, işitme ve solunum testleri, çalışma uygunluğu kararı, iş kazası dosyaları
Hukuki sebep ve not: Özel nitelikli veri; işyeri hekimi sorumluluğunda ve sır saklama yükümlülüğü altında tutulur.
Giriş-çıkış kayıtları, mola süreleri, fazla mesai, izin ve devamsızlık kayıtları, vardiya planları
Hukuki sebep ve not: Sözleşme ve hukuki yükümlülük; disiplin süreçlerinde kullanım kapsamı önceden tanımlanır.
Turnike ve kartlı geçiş kayıtları, biyometrik şablonlar, üretim alanı kamera görüntüleri, ziyaretçi defteri, araç plakaları
Hukuki sebep ve not: Biyometrik yöntem kullanılıyorsa özel nitelikli veri rejimi ve alternatif sunma şartı geçerlidir.
Kimlik bilgileri, SGK işe giriş bildirgeleri, İSG eğitim sertifikaları, mesleki yeterlilik belgeleri, sağlık raporları
Hukuki sebep ve not: Talep eden tesis, kendi belirlediği amaç bakımından veri sorumlusudur; yazılı protokol şarttır.
Operatör bazlı üretim ve fire kayıtları, kalite kontrol imzaları, makine kullanım logları, eğitim yetkinlik matrisi
Hukuki sebep ve not: Meşru menfaat; operatöre bağlanabilir performans verisinin saklama süresi sınırlandırılır.
SCADA, MES ve ERP kullanıcı hesapları, yetki matrisleri, erişim ve işlem logları, uzaktan bakım oturumları
Hukuki sebep ve not: Meşru menfaat ve hukuki yükümlülük; tedarikçi uzaktan erişimleri ayrıca sözleşmeye bağlanır.
Program, tesisin fiili işleyişi üzerine kurulur: sahada hangi kaydın kim tarafından tutulduğu izlenir, ardından mevzuatın gerektirdiği asgari düzene indirilir ve erişim yetkileri daraltılır.
İK, üretim, bakım, kalite, İSG, güvenlik ve BT süreçleri kaynak, hukuki sebep ve saklama süresi kırılımıyla çıkarılır.
İşyeri hekimi ile İK arasındaki bilgi sınırı sistem düzeyinde kurulur; ayrı dosyalama ve kilitli erişim uygulanır.
Kayıt alanları, açılar, saklama süreleri ve izleme yetkisi ölçülülük ilkesiyle yeniden düzenlenir ve belgelendirilir.
Bakım, temizlik, yemek ve nakliye firmalarıyla ilişkiler sınıflandırılır; veri işleyen sözleşmeleri ve paylaşım protokolleri hazırlanır.
Çalışan, aday, taşeron personeli, ziyaretçi ve tedarikçi için ayrı metinler; sahada uygulanabilir tabela tasarımı dâhil.
Kayıt envanterle uyumlu yapılandırılır; özel nitelikli veri beyanları ve saklama süreleri doğrulanır.

Tesis yerleşimi, üretim hatları, İK ve İSG işleyişi yerinde incelenir; hangi kaydın nerede tutulduğu saha turuyla doğrulanır.
Tüm veri işleme faaliyetleri; veri kategorisi, hukuki sebep, saklama süresi, alıcı grubu ve aktarım kırılımıyla çıkarılır.
Mevcut durum mevzuatla karşılaştırılır; açıklar ihlal olasılığı ve etkisine göre önceliklendirilir.
Politika, aydınlatma metni, sözleşme seti ve VERBİS adımları hazırlanıp uygulamaya alınır.
İlgili ekiplere rol bazlı eğitim verilir; periyodik gözden geçirme takvimi kuruma devredilir.
Vardiyalı çalışan, yoğun İSG yükümlülüğü bulunan orta ve büyük ölçekli üretim işletmeleri.
Taşeron kullanımı yüksek, sürekli üretim yapan tesisler.
MES ve ERP entegrasyonu bulunan, operatör bazlı üretim takibi yapan fabrikalar.
Ticari sır ile kişisel verinin iç içe geçtiği projeler yürüten kuruluşlar.
Bu sektörel program, aşağıdaki danışmanlık hizmetlerinin sektöre uyarlanmış birleşimidir; her biri ayrı ayrı da alınabilir.
Benzer veri kategorilerini işleyen ya da aynı tedarik zincirinde yer alan sektörlerin uyum sayfaları.
İK dosyalamanızı, kamera kurulumunuzu ve taşeron evrak akışınızı paylaşın; ücretsiz ön görüşmede en yüksek riskli üç noktayı birlikte çıkaralım.