Mesai Takibi Amacıyla Biyometrik Veri İşlenmesi Hakkında İlke Kararı
Bu doğrultuda, mesai takibi amacıyla biyometrik veri işlenmesi hususunda kamuoyunun bilgilendirilmesi ve konuya ilişkin olarak Kișisel Verileri Koruma Kurulu (Kurul) tarafindan İlke Kararı alınması gereği hasıl olmuștur.
Sonuç olarak,
Mevzuatta, çalıșma sūürelerinin takibine ilişkin hükümler bulunmakla birlikte takibin ne șekilde gerçekleștirileceğine ya da takibin biyometrik veri ișlenmesi suretiyle yapılması gerektiğine dair açık hüküm bulunmadığı dikkate alıdığında mevcut durumda biyometrik veri işlenmesi faaliyetinin kanunlarda açıkça öngõrülme șartina dayalı olarak gerçekleştirilmesinin kabul edilemeyeceği,
Dolayısıyla, mesai takibi amacryla biyometrik veri işlenmesi faaliyetlerinde Kanun'un 6`nc1 maddesinin üçünct fikrasının (b), (c), (), (đ), (e), () ve (g) bentlerinde yer alan işleme şartlarından herhangi birinin uygulama alanı bulmaması nedeniyle söz konusu faaliyetlerin (a) bendinde yer alan açık rıza șartına dayalı olarak gerçekleştirilmesinin tercih edildiği ancak işçi- işveren ilişkisindeki güç dengesizliği sebebiyle açık rızanın özgür iradeye dayanıp dayanmadığı hususunda tereddüt bulunduğu ve bu yönüyle tek başıa yeterli bir hukuki zemin olușturmadığı,
Olçülülük ilkesinin kişisel veri işleme faaliyetlerinin değerlendirilmesinde önemli bir kriter olduğu ve alternatif, daha az müdahaleci yöntemlerin varlığı karşısında ilgili kişilerin açık rizası bulunsa dahi mesai takibi amacıyla biyometrik veri işlenmesinin Kanun'un 4'üncü maddesinde yer alan genel ilkeler kapsamında ölçülülük kriterini sağlamayacağı değerlendirilmiş olup bu itibarla, mesai takibi amactyla biyometrik veri işlenmesinin Kanun'un 6`nc1 maddesinde yer alan ișleme șartlarindan herhangi birine dayanılmaksızın gerçekleştirildiği, geçerli bir açık riza bulunsa dahi söz konusu işleme faaliyetinin Kanun'un 4'üncüi maddesinde yer alan genel ilkeler kapsamında ölçülülük kriterini sağlamayacağı, bu nedenle mesai takibinin biyometrik tanımlama sistemleri yerine şifreli kart veya PIN tabanl1 sistemler, geleneksel imza ve kâğıt bazlı devam çizelgeleri, RFID/NFC kimlik kartları ya da denetçi gözetiminde elle giri gibi alternatif yollar ile sağlanması gerektiği hususları kamuoyunun bilgisine sunulmaktadır.
Bilindiği üzere, Kanun'un 12'nci maddesinin birinci fikras1 "Veri sorumlusu; a) Kişisel verilerin hukuka ayktrı olarak islenmesini önlemek, b) Kișisel verilere hukuka aykarr olarak erișilmesini önlemek, ) Kișise! verilerin muhafazası sağlamak, amactyla uygun giivenlik düzeyini temin etmeye yönelik gerekli her türlü teknik ve idari tedbirleri almak zorundadır." hükmünü, Kanun'un 15'inci maddesinin altnca fikrası "Şikâyet üzerine veya resen yapllan inceleme sonucunda, ihlalin yaygın olduğunun tespit edilmesi hålinde Kurul, bu konuda ilke kararı alır ve bu karart _yayımlar " hükmünü amirdir.
Bu çerçevede yukarıda belirtilen hususların, Kanun'un 12'nci maddesinin birinci fikrası uyarınca kișisel verilerin hukuka uygun işlenmesini teminen veri sorumluları tarafindan alıması gereken idari ve teknik tedbirlerden olduğu ve belirtilen hususlara uygun hareket edilmediğinin tespiti halinde ilgili veri sorumluları hakkinda Kanun'un 18'inci maddesi hükümleri gereği islem tesis edileceği hususunda kamuoyunun bilgilendirilmesi ve bu kapsamda mesai takibi amacıyla biyometrik veri ișlenmesi hususunda Kanun'un 15'inci maddesinin altincr fikrası uyarınca İlke Karari almmasina, soz konusu ilke Kararinin Karar ekinde yer alan șekilde Resmi Gazete`de ve Kurumun internet sitesinde yayımlanmasına oybirliği ile karar verilmiştir.
