PDKS Nedir?

PDKS, Personel Devam Kontrol Sistemi ifadesinin kısaltmasıdır ve çalışanların işe giriş-çıkış, vardiya, mola, izin, devamsızlık ve fazla çalışma kayıtlarını belirlenen iş kurallarıyla birleştiren süreç ve yazılım bütününü tanımlar. Kart okuyucu, mobil uygulama, terminal veya uygunluğu ayrıca değerlendirilen biyometrik cihaz yalnız olay üretir; PDKS bu ham zamanı personel kimliği, vardiya takvimi, resmi tatil, izin ve onay verileriyle yorumlar. Saat 08.02'deki bir kayıt gecikme, tolerans içindeki normal giriş, gece vardiyasının çıkışı veya saha görevinin dönüşü olabilir. Bu nedenle terminalde görünen ilk ve son hareketi doğrudan bordroya göndermek güvenilir bir sistem değildir. Doğru PDKS, istisnaları görünür kılar, yetkili yöneticinin düzeltmesini gerekçesiyle kaydeder, insan kaynakları ve bordro entegrasyonunda hangi alanın kaynak olduğunu belirler ve çalışan verisini görev bazlı erişimle korur. Fiziksel kartlı geçiş sistemi güvenli kapı yetkisine, PDKS ise çalışma zamanı ve devam yönetimine odaklanır; aynı terminali paylaşsalar bile amaçları, kayıt süreleri ve kullanıcı rolleri farklı olabilir. Bu rehber terminal seçimi yerine bütün veri akışını, vardiya motorunu, gece ve çapraz gün istisnalarını, biyometrik veri riskini, KVKK ilkelerini, bordro doğrulamasını, çok lokasyonlu sürekliliği ve canlıya geçiş testlerini açıklar.

Fabrika girişinde kartlı turnikelerden geçen çalışanlar ile vardiya, izin ve devam kayıtlarını güvenli ekranda inceleyen PDKS operatörü
PDKS, terminalden gelen ham geçişleri vardiya, izin, istisna ve onay kurallarıyla anlamlı devam kaydına dönüştürür; bordroya aktarım insan denetimiyle tamamlanır.

Terminal olayı ile puantaj sonucu aynı veri değildir

PDKS mimarisinde terminal kart veya başka bir kimlik sunumunu tarih, saat, cihaz ve olay türüyle kaydeder. Bu ham kayıt değiştirilmeyen kaynak veri olarak saklanır. Uygulama personel numarasını, atanan vardiyayı, iş takvimini, lokasyonu, mola kuralını ve izin kaydını kullanarak günlük sonuç üretir. Aynı kişi sabah ofise, öğleden sonra depoya geçtiğinde bütün kapı olayları çalışma başlangıcı sayılmamalıdır. Bu yüzden PDKS terminali ile erişim kontrol okuyucularının görevleri ve olay filtreleri belirlenir. İlk giriş-son çıkış, zorunlu mola, bölge içi hareket, saha görevi, uzaktan çalışma ve vardiya devri ayrı kurallara bağlanır. Kaynak terminal çevrimdışı kaldığında olayları yerel bellekte tutmalı, bağlantı döndüğünde özgün zaman damgasıyla göndermeli ve yinelenen kayıt oluşturmamalıdır. Sunucu alım zamanı ile cihaz olay zamanı ayrı tutulursa geç iletilen kayıt yanlış güne yazılmaz.

Hesaplanan puantaj, kuralların belirli bir sürümde çalıştırılmasıyla oluşur. Vardiya toleransı veya mola politikası değiştiğinde geçmiş ayların sessizce yeniden hesaplanması bordro mutabakatını bozabilir. Kural sürümü, hesaplama tarihi ve onay durumu kaydedilmelidir. Manuel eklenen giriş, unutulan kart, saha görevi veya cihaz arızası düzeltmesi kullanıcı, gerekçe, belge ve onaylayan kişiyle izlenir; ham terminal olayı silinmez. Çalışanın kendi kaydını görmesi ve hataya itiraz edebilmesi operasyon kalitesini artırır. İnsan kaynakları personel ana verisinin sahibi, bölüm yöneticisi istisna onayının sahibi, bordro ekibi kapanmış dönemin sahibi olabilir. Bu sorumluluklar tanımlanmadığında sistem teknik olarak çalışır fakat kimsenin güvenmediği paralel Excel listeleri oluşur.

Ham olay
Cihaz, özgün tarih-saat, terminal, kimlik ve olay türü değiştirilmeyen kaynak olarak korunur.
Vardiya eşleşmesi
Giriş-çıkış, gece vardiyası, tolerans, mola, tatil ve izin kuralları sürümlü biçimde uygulanır.
İstisna iş akışı
Eksik kayıt, unutulan kart, saha görevi ve manuel düzeltme gerekçe ile onaya bağlanır.
Dönem kapanışı
Onaylanmış puantaj kilitlenir; sonraki değişiklik yeni kayıt ve yetkili onayla izlenir.
Kaynak sahipliği
Personel, vardiya, izin, puantaj ve bordro alanlarının hangi sistem ve ekip tarafından yönetildiği belirlenir.

Vardiya motoru gece geçişlerini, toleransları ve gerçek çalışma istisnalarını açıklayabilmelidir

Sabit gündüz vardiyası PDKS'nin en kolay senaryosudur. Gece 22.00'de başlayıp ertesi gün 06.00'da biten vardiya, 24 saati aşan görev, dönüşümlü ekip, erken giriş, geç çıkış, bölünmüş vardiya ve resmi tatil kesişimi daha karmaşıktır. Sistem olayları takvim gününe göre değil atanan vardiya penceresine göre eşlemelidir. Gece yarısı iki gün arasında kalan mola ve fazla çalışma doğru döneme yazılmalıdır. Tolerans yalnız geç kalmayı yuvarlamak için kullanılmaz; erken gelen personelin güvenlik nedeniyle binaya girmesi otomatik fazla mesai yaratmamalıdır. Fazla çalışma talep ve onay süreci, fiilî olay ile iş kuralını birleştirir. Aynı gün birden fazla giriş-çıkış varsa en uzun aralığı seçmek yerine eksik eşleşmeler görünür olmalı, yetkili kişi düzeltme yapmalıdır. Terminal saat dilimi ve yaz saati davranışı da gece vardiyalarında özellikle test edilir.

İzin, rapor, eğitim, saha görevi ve uzaktan çalışma kayıtları insan kaynakları sisteminden gelebilir. PDKS, aynı tarih için çakışan izin ve terminal olayını sessizce ezmek yerine istisna üretmelidir. Yeni başlayan veya departman değiştiren çalışanın vardiyası geriye dönük atanırsa hangi günlerin yeniden hesaplanacağı kontrollü seçilir. Çok lokasyonlu personel farklı tesislerde kart basabilir; cihazın lokasyonu, vardiya bölgesi ve seyahat süresi iş kuralına göre ele alınır. Bordro aktarımında toplam normal süre, fazla mesai, eksik süre, hafta tatili ve ücretli izin gibi kodların hedef sistemdeki karşılığı sözleşmeyle belirlenir. CSV aktarımı kullanılıyorsa dosya sürümü, kolon tipi, ondalık ve tarih biçimi test edilir; API kullanılıyorsa yinelenen gönderim, hata cevabı ve geri alma davranışı izlenir. Son bordro kararı otomatik entegrasyona bırakılmadan dönem özeti insan kaynakları ve ilgili yönetici tarafından onaylanır.

  • Gece, bölünmüş, dönüşümlü, resmi tatil ve 24 saati aşan vardiyalar için ayrı test personeli oluşturun.
  • Erken giriş ve geç çıkışı otomatik fazla mesai saymak yerine talep, fiilî kayıt ve yönetici onayını eşleştirin.
  • İzin ile terminal olayı, eksik eşleşme ve birden fazla lokasyon gibi çakışmaları sessiz düzeltmek yerine istisna listesine alın.
  • Kural değişikliğinde geçmiş dönemlerin otomatik yeniden hesaplanmasını sınırlandırın ve sürüm bilgisini saklayın.
  • Bordro kodlarını örnek dönemle mutabık hale getirin; dosya veya API aktarımında yinelenme ve hata geri dönüşünü test edin.

KVKK ve biyometrik veri kararı, cihaz kolaylığından önce amaç ve ölçülülükle değerlendirilir

Çalışanın kimliğiyle ilişkilendirilen giriş-çıkış, vardiya, lokasyon ve izin bilgileri kişisel veri niteliği taşır. Veri sorumlusu hangi verinin hangi amaçla işlendiğini, hukuki şartı, aydınlatmayı, kullanıcı rollerini, alıcı gruplarını, saklama süresini ve silme yöntemini belirlemelidir. PDKS yöneticisinin bütün çalışanların ayrıntılı hareketini görmesi zorunlu olmayabilir; bölüm yöneticisi yalnız kendi ekibinin istisnalarını, bordro ekibi kapanmış dönem özetini görmelidir. Dışa aktarılan raporlar kişisel e-posta veya ortak klasörlerde kontrolsüz dolaşmamalı, erişim ve indirme kayıtları izlenmelidir. Test ortamında gerçek çalışan verisi kullanılmaması, yedeklerin şifrelenmesi, uzaktan destek hesaplarının süreli açılması ve işten ayrılan yönetici yetkisinin kaldırılması teknik tedbirler arasındadır. Saklama süresi her rapor için sonsuz seçilmez; hukuki ve operasyonel gereksinim veri sahibi ekiplerle belirlenir.

Parmak izi, yüz veya benzeri yöntem belirli kişiyi benzersiz biçimde doğrulamak için teknik işlemden geçirildiğinde biyometrik veri gündeme gelir ve özel nitelikli kişisel veri hükümleri ayrıca değerlendirilir. KVKK Kurulunun işe giriş-çıkış takibinde biyometrik veri kullanımına ilişkin kararları, amaç için daha az müdahaleci alternatif bulunup bulunmadığı ve ölçülülük değerlendirmesinin önemini gösterir. Biyometrik terminalin kart kaybını azaltması tek başına yeterli karar gerekçesi değildir. Kart, mobil kimlik, PIN veya güvenlik görevlisi kontrolü gibi alternatifler; işleme şartı, açık rıza tartışması, çalışan-işveren ilişkisindeki özgür irade, şablonun nerede tutulduğu ve ihlal etkisi hukuk/KVKK sorumlularıyla incelenmelidir. Biyometrik şablon merkezi sunucuya aktarılıyor mu, cihazda eşleştiriliyor mu, ham görüntü saklanıyor mu ve şablon geri döndürülebilir mi ürün dokümanıyla doğrulanır. Bu rehber hukuk görüşü yerine teknik karar çerçevesi sunar; canlıya geçişten önce güncel mevzuat ve Kurul kararları yetkili uzmanlarla değerlendirilmelidir.

Amaç ve veri minimizasyonu
Devam yönetimi için gerçekten gereken alanlar işlenir; gereksiz konum, görüntü veya ayrıntılı hareket kaydı toplanmaz.
Rol bazlı erişim
İnsan kaynakları, yönetici, bordro, güvenlik ve teknik destek farklı veri kapsamı ve işlem yetkisine sahip olur.
Saklama ve silme
Ham olay, puantaj, düzeltme, rapor ve yedek için gerekçeli süre ve doğrulanabilir silme süreci tanımlanır.
Biyometrik değerlendirme
Özel nitelikli veri, ölçülülük, alternatif yöntem, hukuki şart ve şablon güvenliği güncel uzman görüşüyle ele alınır.
Aktarım ve destek
Bordro, bulut, yurt dışı hizmet, e-posta raporu ve uzaktan destek akışları alıcı ve güvenlik tedbirleriyle belgelenir.

Çok lokasyonlu PDKS, zaman senkronizasyonu ve çevrimdışı çalışma testleriyle güvenilir olur

Terminal, saha ağı, merkez uygulama, insan kaynakları ve bordro arasında birden fazla arıza noktası vardır. Terminaller ayrı ağ bölümünde tutulur, yalnız gerekli sunucu ve yönetim adreslerine erişir. Varsayılan parolalar kaldırılır, firmware envanteri ve desteklenen şifreleme yöntemleri izlenir. Ortak ve güvenilir NTP kaynağı bütün terminallerde kullanılır; yetkisiz saat değişikliği alarm üretmelidir. WAN kesintisinde cihazın kaç olay sakladığı, belleği dolduğunda ne yaptığı ve bağlantı döndüğünde kayıtları hangi sırayla gönderdiği test edilir. Aynı olayın tekrar gönderilmesi uygulamada yinelenen puantaj üretmemelidir. Merkez sunucu yedeği yalnız veritabanı dosyası değil, vardiya kuralları, cihaz yapılandırması, entegrasyon anahtarları ve rapor şablonlarını kapsar. Geri yükleme testi yapılmadan yedek var kabul edilmez.

Canlıya geçiş öncesinde en az bir tam bordro dönemi paralel çalıştırılır. Eski sistem veya onaylı manuel kayıtla yeni PDKS sonucu karşılaştırılır; farklar kişi bazında değil kural türüne göre sınıflandırılır. Gece vardiyası, eksik basım, izin, resmi tatil, fazla mesai, lokasyon değişimi, yeni çalışan, işten ayrılan personel ve cihaz kesintisi örnekleri senaryolaştırılır. Performans testi vardiya başlangıcındaki yoğun kart okuma hızını ve kuyruk etkisini kapsar. Kullanıcı kabulünde insan kaynakları personel açma-kapama, yönetici istisna onayı, çalışan kayıt görüntüleme ve bordro dışa aktarma görevlerini kendi rolleriyle tamamlar. İşletme döneminde çevrimdışı terminal, saat sapması, yinelenen olay, uzun süredir senkron olmayan personel, olağan dışı manuel düzeltme ve başarısız entegrasyon için gösterge ve alarm oluşturulur. Böylece PDKS yalnız kart basma arşivi değil, açıklanabilir ve denetlenebilir devam yönetimi süreci olur.

  • Terminalleri ayrı ağ bölümünde, sınırlı sunucu erişimi ve benzersiz yönetim hesaplarıyla çalıştırın.
  • Ortak NTP, çevrimdışı olay tamponu, yinelenen gönderim ve cihaz belleği dolma davranışını laboratuvar ve sahada test edin.
  • Veritabanıyla birlikte vardiya kuralları, entegrasyon ayarları ve cihaz yapılandırmasını yedekleyip geri yükleyin.
  • En az bir bordro dönemini paralel çalıştırarak farkları vardiya, izin, mola, fazla mesai ve entegrasyon kuralına göre inceleyin.
  • Çevrimdışı terminal, saat sapması, başarısız aktarım ve olağan dışı manuel düzeltme için sorumlu ve müdahale süresi belirleyin.

Sık Sorulan Sorular

PDKS ile kartlı geçiş sistemi aynı mıdır?

Hayır. Aynı okuyucu veya kartı kullanabilirler; kartlı geçiş fiziksel kapı yetkisini, PDKS ise devam, vardiya, izin ve puantaj kurallarını yönetir. Veri amaçları, kullanıcı rolleri ve saklama süreleri ayrı değerlendirilmelidir.

PDKS bordroyu otomatik hesaplar mı?

PDKS puantaj ve ücret kodlarına temel olacak sonuçlar üretebilir. Ancak eksik kayıt, izin, fazla mesai ve kural istisnaları yetkili kişilerce doğrulanmalı; bordro aktarımı dönem onayı ve mutabakat sonrasında yapılmalıdır.

İnternet kesilince personel kayıtları kaybolur mu?

Yerel belleği olan terminal olayları bağlantı dönene kadar saklayabilir. Kapasite, bellek dolma davranışı, özgün zaman damgası ve yeniden gönderimde yinelenen kayıt engeli model ve uygulama düzeyinde test edilmelidir.

Gece vardiyası PDKS'de nasıl hesaplanır?

Olaylar takvim gününden çok atanan vardiya penceresine göre eşlenir. Gece yarısı, mola, tolerans, resmi tatil ve fazla çalışma kesişimleri örnek personel ve gerçek takvimle test edilmelidir.

Parmak izi ile PDKS kullanmak uygun mudur?

Biyometrik veri özel nitelikli kişisel veri olabilir. Amaç, ölçülülük, daha az müdahaleci alternatif, işleme şartı, aydınlatma, saklama ve güvenlik güncel KVKK düzeni ile Kurul kararları kapsamında yetkili hukuk/KVKK uzmanlarınca değerlendirilmelidir.

PDKS verileri ne kadar süre saklanmalıdır?

Bütün kuruluşlar için tek süre yoktur. Hukuki yükümlülük, işleme amacı, itiraz ve bordro süreçleri değerlendirilerek ham olay, puantaj, düzeltme, rapor ve yedekler için gerekçeli saklama-silme politikası oluşturulmalıdır.

Biga Bilişim teknik ekibi tarafından gözden geçirilmiştir.

Teknik Değerlendirme İçin Bize Ulaşın

Vardiya, izin, terminal, bordro ve KVKK gereksinimlerinizi aynı veri akışında değerlendirerek açıklanabilir, denetlenebilir ve çok lokasyonlu PDKS mimarisini birlikte kuralım.