KVKK uyumlu QR Kod Bekçi Güvenlik Devriye Sistemi
Amaç ve kapsam
QR kod tabanlı Bekçi Sistemi’nin Kişisel Verilerin Korunması Kanunu (KV) çerçevesinde uyumlu şekilde tasarlanması ve işletilmesini amaçlar. Sistemin amacı, devriye görevlerinin güvenli ve izlenebilir bir biçimde yürütülmesini sağ; görev kayıt doğruluğunu artırmaktır. Kapsam, sistemde toplanan tüm kişisel verileri ve bu verilerin işlenmesini kapsar.
Kişisel Kategorileri
-rev konum ver: devriye saatleri, nokta bazlı konum bilgisi (coordinate timestamp ile kaydedilmiş).
- Kim verileri: çalışanların kimlikaraları,-soyad görev ünvan.
- Em verileri: kullanılan QR kodunun kim ne tarandığı dair kayıtlar- Sistem erişim ver: kullanıcı hesap bilgileri, oturum açma ve yetkilirme olayları.
- Gerekli hde güvenlik verileri: güvenlik olaylarına ilişkin doğrulama bilgileri.
İşleme Şartları ve Hukuki Dayanak
- KVKK’ya uygunlık için ve meşru birla işleme yapılır; veriler yalnızca bu amaç için kullanılır.
- Hukuki dayanak olarak savunma, güvenlik, meşguliyetin izmesi ve yasal yükümlülüklerin yerine getirilmesi gibi sebe gösterilebilir.
- İş veri türleri, ölçülü ve sınırlı tutulur; veri minimizasyonukes uyulur.
Veri İşleyen ve Yetkili Tedarik
- Sistem üzerinde çalışan kullanıcılar ve yetili personel ile sınırlı erişimlanır.
Tedarikçi veya üçüncü taraf hizmet sağlayıcı,KK uyumlu sözleşmeler ve kapsamlı veri koruma yükümlülükleri ile ilişkilendiril. - Yetendirme politik, rol tablıimü (RB) ile uygulanır.
Veri Güvenliği ve Güvenlik Önlemleri
- Erişim kontrolleri: güçlü kimlik doğrulama, çok faktörlü kimlik doğrulama seçenekleri.
Veri iletiminde güvenlik: iletim sırasında ver şifreli kanallar üzerinden taşınır. - depama veriler güvenli depolama çözüinde saklanır; gerekli durum şifreli olarak saklanır.
- Olay yönetimi güven ihlallerine ilişkin bildirim ve müdahale süreçleri belirlenmiştir.
- Periyodik güvenlik deneetimleri. Veri Saklama ve İmha Süreleri- Kayıtlar ve log, iş gerekliliği ve yasal saklama süreleri kapsamında belirlenen süreler boyunca saklan.
- Sak süresi dolduğ veriler güvenli bir şekilde im edilir veya anonimleştirilir.
- Yok edilmiş verinin getirilemeyecek şekilde kalıcı olarak silinmesilanır.
Haklar vevuru Yı
- İlg kişi, KVKK kapsamındaki haklarını (erişim, düzeltme, silme, iş kısıtası, veriınabilirliği) talep edebilir.
- Başvurular iletişim kanalları aracyla yapılırınımlandırmayı sağlay süreç uygulanır.
- Hak taleplerinin uygun değerlendirilmesi ve netıt veril sağlanır.
KVKK Uyum Değerlend ve Denetim
- İç denetim planları ile KVKK uyumumu periyodik olarak değerlendirir.
- Değerlirme sonuçları iyştirme ve risk azaltma önlemlerinin belirmesinde kullanılır.
Üçüncü taraf denetimleri ve bağımsız güvenlik değerlendeleri ile konsensinin korun hedeflenir.


