Mobil PDKS niye geliyor?
Saha personeli (kurye, satış, kurulum, bakım) sabit terminale ulaşamaz. Eski çözüm: telefon araması veya WhatsApp grup mesajı — denetim için yetersiz, KVKK için riskli. Mobil PDKS uygulaması: çalışan akıllı telefondan 'işe başla' butonuna basar, sistem GPS lokasyonu + zaman damgası ile kayıt eder. EU-OSHA 'Digitalisation of Work Health and Safety' raporu mobil PDKS'i şirketlerin %58'inin denediği teknoloji olarak listeler.
Geofence: tanım ve örnek
Geofence = belirli bir coğrafi alanı (poligon veya yarıçap) yazılım üzerinde tanımlamak. Saha personeli geofence içine girdiğinde 'on-site' otomatik tetiklenir, çıkınca 'off-site'. ISO 19111 'Geographic information — Spatial referencing' geofence standartı. Pratik örnek: müteahhit firma 5 inşaat sahası için 5 geofence tanımlar, sürücü Sürücü A şantiye 1'e girince başlangıç otomatik kayıt.
KVKK 2020/65 sayılı Karar
Kişisel Verileri Koruma Kurulu 27/08/2020 tarih 2020/65 sayılı Karar: işveren tarafından çalışanın mobil cihazı/aracı ile konumunun takip edilmesi (a) açık yazılı bilgilendirme, (b) meşru menfaat dengesi testi, (c) mesai saatleri ile sınırlı, (d) verinin amaca uygun süre saklanması koşulu ile mümkün. Mesai dışı izleme açık rıza gerektirir ve rıza geri çekilebilir.
EDPB Guidelines 4/2022 yorumu
Avrupa Veri Koruma Otoritesi (EDPB) 'Guidelines 4/2022 on the calculation of administrative fines' işyerinde GPS izlemeyi yüksek risk kategorisinde sınıflandırır. Risk azaltıcı önlemler: amaç sınırlama (sadece İSG ve mesai kayıt — performans değil), veri minimizasyonu (her saniye değil her 5 dakikada bir lokasyon), kademeli erişim (sadece doğrudan yönetici), saklama süresi (6 ay max).
Şeffaflık ve aydınlatma yükümlülüğü
KVKK Madde 10 + EDPB 'Guidelines on Transparency' WP260: aydınlatma metni 'kısa, açık, anlaşılır, kolay erişilir' olmalı. Mobil PDKS uygulaması ilk kurulumda yazılı + sözlü bilgilendirme — 'GPS konumun şu amaçla, şu süre, şu kişilere erişimde tutulacaktır' — sunmalı. Çalışan onay tıklamadan uygulama aktive edilmemeli (just-in-time consent UX deseni).
Mesai dışı kapatma
KVKK Karar 2020/65 ve mantıken Direktif 2003/88: çalışan mesai dışı izlenemez. Mobil PDKS uygulaması (a) otomatik vardiya bitimi konum servisi durdurma, (b) çalışan kontrol panelinde 'tracking şu an aktif/pasif' görünür gösterge, (c) hafta sonu / izin günü tam kapatma yapmalı. Bu özellikler olmayan PDKS uygulaması KVKK Kurul şikâyetine açıktır.
Anti-spoofing
Mobil PDKS'de 'fake GPS' uygulamaları ile evden 'şantiyedeyim' yalanı yapılabilir. Anti-spoofing önlemler: (a) hücre baz istasyonu üçgenlemesi + WiFi MAC pozisyon ile çapraz kontrol (NIST 'Cellular Carrier Network Forensics'), (b) zaman serisi anomalisi (1 saniyede 50 km gitmek mümkün değil), (c) jailbreak/root tespit, (d) zorunlu fotoğraf çekimi (selfie + lokasyon). KontrolJet PDKSjet bu kontrolleri varsayılan içerir.
Özet çıkarımlar
- KVKK 2020/65: mesai sınırı + meşru menfaat testi + açık bilgilendirme zorunlu.
- EDPB 4/2022: lokasyon izleme yüksek risk — DPIA önerilir.
- Mesai dışı kapatma + çalışan görünür gösterge UX zorunluluğu.
- Anti-spoofing: hücre + WiFi + zaman serisi + jailbreak detection.
Kaynakça
Bu yazı aşağıdaki uluslararası kaynaklardan sentezlenip Türkiye mevzuat bağlamına uyarlanmıştır. Doğrudan çeviri yapılmamıştır.
- Çalışanların Araç Takip Sistemi ile İzlenmesi — 2020/65 sayılı Karar. Kişisel Verileri Koruma Kurulu (KVKK). https://www.kvkk.gov.tr/Icerik/6760/2020-65 (erişim: 2026-05-13)
- Guidelines 4/2022 on calculation of administrative fines. European Data Protection Board (EDPB). https://www.edpb.europa.eu/our-work-tools/our-documents/guidelines/ (erişim: 2026-05-13)
- Guidelines on Transparency under GDPR WP260. European Data Protection Board. https://www.edpb.europa.eu/our-work-tools/general-guidance/gdpr-guidelines-recommendations-best-practices_en (erişim: 2026-05-13)
- ISO 19111:2019 Geographic information — Referencing by coordinates. International Organization for Standardization. https://www.iso.org/standard/74039.html (erişim: 2026-05-13)
- Digitalisation of Work Health and Safety. European Agency for Safety and Health at Work (EU-OSHA). https://osha.europa.eu/en/themes/digitalisation-work (erişim: 2026-05-13)