Örnek veri · simülasyonÜrün, tıklanabilir hâliyle: dört rol, anomali işaretleri, denetim kaydı ve bordro CSV'si — hiçbir şey tarayıcından çıkmaz.
01 · Ham okutmalar02 · Kurallar
Etkileşimli demo JavaScript gerektirir. Demo Plant SRL için örnek bir ayı dört rolde gösterir — Çalışan, Amir, İK ve Denetçi — maskeli kimlik numaraları, anomali işaretleri, onaylar, denetim kaydı ve örnek bir bordro CSV'siyle.
Demo Plant SRL ve buradaki tüm adlar ile kimlik numaraları kurgusaldır. Kodlar örnektir; bir kurulumda senin kurallarını izler.
Nasıl çalışır
Ham kart okutmalarından bordroya — inceleyebileceğin dört katman.
01 · HAM OKUTMALAR 07:58 GİRİŞ A kapısı 12:01 ÇIKIŞ 12:29 GİRİŞ 16:34 ÇIKIŞ örnek veri
02 · KURALLAR vardiya 08:00–16:30 mola 30 dk gece 22:00–06:00 izin kodları · resmî tatiller
03 · PUANTAJ
88888––8CO8810––
04 · BORDRO ÇIKTISI kişi · ay başına 1 satır düzen kurulumda belirlenir
Ham kart okutmalarıKart okutmaları kartlı ya da turnikeli terminallerinden salt okunur gelir ve geldiği gibi saklanır. Düzeltme ayrı bir kayıttır — kim, ne zaman, neden; asıl kayıt yerinde kalır.
Okuyabileceğin kurallarVardiya ve mola düzenin, gece saatleri (22:00–06:00)7, izin kodları ve Romanya'nın resmî tatilleri — tarihi her yıl değişenler dâhil7 — okuyup değiştirebileceğin açık kurallar olarak uygulanır.
Tek puantaj tablosuKişi başına, gün başına, ay başına. Anomaliler, kararı bir kişi versin diye işaretlenir: izinli günde kart okutma, eksik çıkış kaydı, gece saatleri.
Bordro çıktısıAy, bordro programının ya da muhasebecinin zaten içe aktardığı dosyada kapanır; sütun düzeni kurulum sırasında ayarlanır.
MühürlüKişisel kimlik numaraları (CNP) şifreli ve maskeli; her gösterim kayda geçer, amirler yalnız kendi ekibini görür.
Neler dâhil · fiyatlar
Lokasyon başına sabit fiyat, büyüklüğe göre kademeli — çalışan başına ücret yok.
Tamamen düşülür
Buradan başla
120 €'luk puantaj denetimi
Terminal kayıtlarının bir ayını, mevcut puantajını ve bordro girdi dosyanı gönder (adları kodlarla değiştirebilirsin). Beş iş gününde incelenir; sonunda farkları, terminallerinin bağlanıp bağlanamayacağını ve sabit bir teklifi alırsın. Ücret kurulumdan tamamen düşülür.
Aylık sistem durumu ve yedekten geri yükleme kontrolü
Kanun değiştiğinde tatil ve kod güncellemeleri
Mesai saatlerinde uzaktan destek
Dâhil değil
Terminaller, kartlar ve turnikeler
Sunucu ve işletim sistemi lisansı
Kurucu tesisler — 2 yer
Kurulum yarı fiyatına, ilk üç ay bakım da yarı fiyatına, bakım fiyatı 24 ay sabit. Karşılığında: belgelenmiş bir öncesi-sonrası, ayda on beş dakika ve dürüst bir yorum.
İş Kanunu · AB Adalet Divanı · veri koruma otoritesi
Kanun günlük kayıt istiyor. Excel'de bu, her ay sıfırdan hazırlanan bir işe dönüşüyor.
İş Kanunu (Codul muncii) · md. 119 · 260
Günlük kayıt
Romanya'da işveren, her çalışanın günlük başlangıç ve bitiş saatlerini işyerinde kaydetmek ve iş müfettişi (inspector de muncă) her istediğinde göstermek zorundadır.1 Bu kaydı tutmamak, 1.500–3.000 ley para cezası gerektiren bir kabahattir (contravenție).2 Fazla mesai kurallarının ihlali ise, fazla mesai yaptığı tespit edilen her kişi için 1.500–3.000 ley para cezası gerektirir.2
AB Adalet Divanı · C-55/18
Nesnel, güvenilir, erişilebilir
AB Adalet Divanı, üye devletlerin işverenlerden her çalışanın günlük çalışma süresini ölçen nesnel, güvenilir ve erişilebilir bir sistem kurmasını istemesi gerektiğine hükmetti.3
ANSPDCP · 2019 · 2026
Nasıl kaydettiğin de önemli
Süreyi nasıl kaydettiğin başlı başına bir risk. 2019'da Romanya veri koruma otoritesi (ANSPDCP), daha az müdahaleci yollar varken kısıtlı alanlara girişte çalışanlarının parmak izini kullanan bir işverene 5.000 € ceza verdi.4 Mart 2026'da da, zaten kart kullanılırken çalışan girişi için yüz tanıma planlayan bir şirketi uyardı.5
TAI Pontaj tam da bunun için yapıldı: kanunun istediği kayıt, zaten kullandığın kartlardan — fazlası değil.
02
12 özelliğin tümü — ve her birini nasıl kontrol edersin
çoğu yukarıdaki demoda
01
Kartlı ya da turnikeli terminallerine salt okunur bağlayıcı
Kart okutmaları kendiliğinden gelir; cihazlarına hiçbir zaman bir şey yazılmaz.
Nasıl kontrol edersin Kurulum için ödeme yapmadan önce, 120 €'luk denetimde kendi terminallerinde teyit edilir.
02
Romanya kuralları hazır: izin kodları, 22:00–06:00 gece saatleri, Paskalya ve Rusalii (Pentekost) dâhil resmî tatiller
Temel işler için özel kodlama gerekmez.
Nasıl kontrol edersin İş Kanunu md. 125 ve 1397 — bir de demoda.
03
Aylık puantaj; kart okutmaları, izinler, onaylı fazla mesai ve tatillerden üretilir
İK her ay aynı verileri yeniden girmek zorunda kalmaz.
Nasıl kontrol edersinDemo: bir ayı onayla ve dışa aktar.
04
Bordro programının dosya düzeninde çıktı
Muhasebecin veriyi yeniden yazmadan içe aktarır.
Nasıl kontrol edersin Kurulum sırasında, geçmiş bir ayının verisiyle ayarlanır ve test edilir.
05
Suçlama değil, anomali işareti
Kararı İK verir; yazılım kimseyi cezalandırmaz.
Nasıl kontrol edersinDemo: izinli günde kart okutma, eksik çıkış kaydı, gece saatleri.
06
Amirler için sabah yoklaması
Kim içeride, kim geç kaldı, kim yok — izindekiler devamsız sayılmaz.
Saklama süresini sen belirlersin, silme de gerçekten yapılır.
Her kayıt türünün ne kadar saklanacağını, varsa veri koruma görevlinle (DPO) birlikte sen belirlersin; TAI Pontaj bunu uygular ve her silmeyi kayda geçirir. Referans noktası: bordro dâhil muhasebe kayıtları 5 yıl saklanır (Muhasebe Kanunu, Legea 82/1991, md. 25)6 — puantaj kayıtlarına özgü bir süre bulunamadı.
Md. 15
Çalışan kendi saatlerini görür.
Kendi görünümünde; talep ederse verilerinin tam bir kopyasını İK dışa aktarabilir.
Md. 22
Kararı yazılım değil, insanlar verir.
Anomaliler, bir insanın değerlendirmesi için işaretlenir; otomatik yaptırım yok, insanlara AI ile puan verilmez.
Md. 28
Her erişimden önce bir veri işleme sözleşmesi.
Verine erişirsem — denetim ya da bakım için — önce bir veri işleme sözleşmesi (DPA) imzalarız; iş birliğimiz sona erdiğinde veriyi siler ya da iade ederim.
Şablonlar
Veri işleme sözleşmesi (DPA) · Md. 28
DPIA şablonu · Md. 35
Çalışan bilgilendirme metni · Md. 13
Her kurulum, veri koruma görevlinle (DPO) ya da avukatınla birlikte uyarlaman için üç şablonla gelir: bir veri işleme sözleşmesi (GDPR md. 28), bir veri koruma etki değerlendirmesi (DPIA) şablonu (md. 35) ve bir çalışan bilgilendirme metni (md. 13). Bunlar şablondur, hukuki tavsiye değil.
Veri sorumlusu işveren olarak sensin; sistemin nasıl kullanılacağına sen karar verirsin. Yükümlülüklerini yerine getirmene yardım ederim, ama onları senin adına üstlenemem. Madde numaraları GDPR'ye (AB Genel Veri Koruma Tüzüğü) aittir.8
04
TAI Pontaj'ın yapmadıkları
bilerek konan 8 sınır
Yazılım parmak izi, yüz şablonu ya da giriş fotoğrafı saklamaz.
Konum takibi yok.
Ekran, tuş vuruşu, web kamerası ya da e-posta izleme yok.
İnsanlara AI ile puan verme, sıralama ya da “verimlilik” profili çıkarma yok — AB'de işyerinde yasak olan duygu tanıma da yok (AI Act, md. 5(1)(f)).
Otomatik yaptırım yok: kararı her zaman bir kişi verir.
Verin satılmaz, başka amaçla kullanılmaz; onu yalnız yazılı talimatınla işlerim.
Sertifika rozeti yok. GDPR sertifikası gönüllüdür ve yazılıma değil işleme faaliyetlerine verilir — öyle bir iddiada bulunmam.
Çalışmak için internete bağımlı değil: veri senin sunucunda kalır; binadan yalnız senin seçtiğin çıkar (örneğin kendi e-posta sunucun üzerinden giden e-posta bildirimleri).
05
Yönetim için özet — yazdırılabilir tek sayfa
ilet ya da yazdır
Tek sayfada TAI Pontaj.
İletebileceğin ya da yazdırabileceğin bir özet. Her satır bu sayfadan.
Nedir
Kendi sunucuna kurulan puantaj sistemi. Zaten kullandığın kartlı PDKS terminallerine ya da turnikelere bağlanır (denetimde teyit edilir), vardiya, izin ve fazla mesai kurallarını uygular ve her ayı bordro programının zaten içe aktardığı dosyada kapatır.
Neden şimdi
Romanya'da işveren, her çalışanın günlük başlangıç ve bitiş saatlerini işyerinde kaydetmek ve iş müfettişi her istediğinde göstermek zorundadır (İş Kanunu md. 119(1)). Bu kaydı tutmamak 1.500–3.000 ley para cezası gerektiren bir kabahattir (md. 260(1)(m)).
İlk adım
120 €'luk denetim: terminal kayıtlarının bir ayı, mevcut puantajın ve bordro girdi dosyan (adları kodlarla değiştirebilirsin). Beş iş gününde: farklar, terminallerinin bağlanıp bağlanamayacağı ve sabit bir teklif. Ücret kurulumdan tamamen düşülür.
Fiyat
Lokasyon büyüklüğüne göre TAI Pontaj fiyatları
Büyüklük
Kurulum
Bakım
Atölye · 50 kişiye kadar
900 €
90 €/ay
Fabrika · 51–200 kişi
1.900 €
190 €/ay
Grup · 200+ kişi ya da birden çok lokasyon
3.500 €'dan
290 €/ay'dan
Lokasyon başına sabit fiyat, büyüklüğe göre kademeli — çalışan başına ücret yok. Fiyatlar EUR cinsinden yaklaşıktır · kesin teklif yazılı verilir.
Veriler nerede
Senin sunucunda, senin binanda. Yalnız kararlaştırılmış bakım için bağlanırım; o da ancak bir veri işleme sözleşmesi (GDPR md. 28) imzaladıktan sonra.
Kuruluma dâhil olanlar
Sunucuna kurulum · terminallerine salt okunur bağlayıcı · izin kodu, vardiya, tatil ve gece saati kuralları · bordro programının dosya düzeninde aylık çıktı · çalışan listesinin içe aktarılması · iki eğitim oturumu (İK ve amirler) · üç GDPR şablonu.
Bakıma dâhil olanlar
Güncellemeler · aylık sistem durumu ve yedekten geri yükleme kontrolü · kanun değiştiğinde tatil ve kod güncellemeleri · mesai saatlerinde uzaktan destek.
Dâhil değil
Terminaller, kartlar ve turnikeler · sunucu ve işletim sistemi lisansı.
Yapmadıkları
Parmak izi, yüz şablonu ya da giriş fotoğrafı saklamaz · konum takibi yok · ekran, tuş vuruşu, web kamerası ya da e-posta izleme yok · insanlara AI ile puan verme yok · otomatik yaptırım yok — kararı her zaman bir kişi verir.
Kiminle çalışacaksın
Tolga Şahin — sistemi kuran, İK'yı ve amirleri eğiten, bakımını yapan tek kişi — Türkçe, Romence ya da İngilizce.
Puantaj kayıtlarını ne kadar süre saklamamız gerekiyor?
Romanya mevzuatında puantaj kayıtlarına özgü bir saklama süresi bulamadım. Bordro (state de salarii) dâhil muhasebe kayıtları ve dayanak belgeler, mali yılın bitişini izleyen yılın 1 Temmuz'undan itibaren 5 yıl saklanır (Muhasebe Kanunu, Legea 82/1991, md. 25).6 Ödenmemiş ücret alacakları 3 yıl içinde talep edilebilir (İş Kanunu md. 268(1)(c)). Saklama süresini her kayıt türü için, varsa DPO'nla birlikte sen belirlersin; TAI Pontaj uygular.
DPIA yapmamız gerekiyor mu?
Ölçeğine ve kurulumuna bağlı. Romanya veri koruma otoritesinin listesi, başka durumların yanında, çalışanların otomatik araçlarla büyük ölçekte ve sistematik olarak izlenmesi için DPIA ister.10 Pakette bir DPIA şablonu var; tam bir DPIA gerekip gerekmediğine, varsa veri koruma görevlinin (DPO) görüşünü aldıktan sonra veri sorumlusu olarak sen karar verirsin (GDPR md. 35(2)).
Bu, AB Yapay Zekâ Yasası'na göre bir AI sistemi mi?
TAI Pontaj, insanların yazdığı ve okuyabildiği kuralları uygular; insanlara puan vermez, profil çıkarmaz. Çalışanları izlemek ve değerlendirmek için kullanılan AI, AI Act'e göre yüksek risklidir; ilgili yükümlülükler 2 Aralık 2027'den itibaren uygulanır.9 TAI Pontaj'da insanlara AI ile puan verilmemesinin bir nedeni de bu.
Çalışanların rıza vermesi gerekiyor mu?
Puantaj kaydı rızaya değil, işveren olarak yasal yükümlülüğüne dayanır (GDPR md. 6(1)(c) ve İş Kanunu md. 119). Yine de çalışanların bilgilendirilmesi gerekir (GDPR md. 13); bilgilendirme metni şablonu bunu karşılar.
Çalışanlar kendi saatlerini görebilir mi?
Evet, kendi görünümlerinde. Çalışan talep ederse İK, onun verilerinin tam bir kopyasını dışa aktarabilir (GDPR md. 15).
Puantaj yazılımı için resmî bir onay var mı?
Bulabildiğim kadarıyla yok: ne iş müfettişliği (Inspectoratul Teritorial de Muncă, ITM) ne de veri koruma otoritesi (ANSPDCP) bunun için bir onay mekanizması işletiyor; ben de öyle bir onay iddia etmem.
Kiminle muhatap olacağız?
Benimle, Tolga Şahin: sistemi kuran, İK'yı ve amirleri eğiten, bakımını yapan tek kişi — Türkçe, Romence ya da İngilizce.
Kaynaklar, kendin kontrol edebilesin diye listelendi. Bu sayfa genel bilgidir, hukuki tavsiye değildir.
SSS
Sormadan önce
Yeni donanım gerekiyor mu?
Kartlı ya da turnikeli terminallerin okunabilir bir kayıt tutuyorsa genelde hayır. 120 €'luk denetim, sen karar vermeden önce bunu kendi terminallerinde kontrol eder. Okunamıyorlarsa bunu da, seçeneklerin neler olduğunu da açıkça söylerim.
Bordro programımızla çalışır mı?
Bordro programın ya da muhasebecin bir dosya içe aktarıyorsa, aylık çıktı kurulumda o dosyanın sütun düzenine göre ayarlanır ve geçmiş aylarından biriyle test edilir. Denetimde önce mevcut bordro girdi dosyana bakarım; programın dosya içe aktaramıyorsa bunu denetim raporunda söylerim.
Veriler nerede tutuluyor?
Senin sunucunda, senin binanda. Yalnız kararlaştırılmış bakım için bağlanırım; o da ancak bir veri işleme sözleşmesi (GDPR md. 28) imzaladıktan sonra.
Terminallerimiz parmak izi ya da yüz tanıma kullanıyor. Bunları kullanmaya devam edebilir miyiz?
TAI Pontaj parmak izi ya da yüz şablonu asla saklamaz; kart, PIN ya da QR ile çalışır. Bir terminal yüz ya da parmak izi doğruluyorsa, o biyometrik işleme terminalin içinde gerçekleşir ve veri sorumlusu olarak senin sorumluluğunda kalır — Romanya'daki veri koruma otoritesi de daha az müdahaleci yollar varken işyerindeki biyometrik sistemlere karşı harekete geçti.45 Denetimde terminali kart ya da PIN'e geçirme seçeneğini birlikte değerlendiririz.
İş müfettişine ne gösteririz?
Kanunun istediği günlük kaydı: her kişinin başlangıç ve bitiş saati, gün gün ve ay ay — istendiği an Excel ya da CSV olarak dışa aktarılır. Denetçi rolü salt okunur erişim verir. Puantaj yazılımı için resmî bir onay mekanizması yok ve böyle bir onayım olduğunu iddia etmem.
Vazgeçersek ne olur?
Verin zaten senin sunucunda ve her şey istediğin an Excel'e ya da CSV'ye aktarılabilir. İş birliğimiz sona erdiğinde elimde tuttuğum her şeyi siler ya da iade ederim (GDPR md. 28(3)(g)).
Cevaplar genel bilgidir, hukuki tavsiye değildir. Veri sorumlusu her zaman sensin. Diğer sorular ↑
Kendi verinin bir ayıyla başla.
Terminal kayıtlarının bir ayını ve mevcut puantajını gönder — adları kodlarla değiştirebilirsin. Beş iş gününde farkları, terminallerinin bağlanıp bağlanamayacağını ve sabit bir teklifi görürsün. 120 €, kurulumdan tamamen düşülür. Herhangi bir kişisel veriye bakmadan önce kısa bir veri işleme sözleşmesi imzalarız.