QR kod ile ziyaretçi girişi, misafire ziyaretten önce ya da resepsiyonda süreli ve tek kullanımlık bir QR kod verilmesi ve bu kodun turnike veya kapı okuyucusunda okutularak içeri alınmasıdır. Kod yalnızca tanımlı zaman aralığında ve tanımlı bölgelerde geçerlidir; ziyaret bitince kendiliğinden geçersizleşir. Böylece kâğıt defter, iade edilmeyen misafir kartları ve "kim hâlâ içeride?" belirsizliği ortadan kalkar.
Ziyaretçi kabulü neden hâlâ en zayıf halka?
Personel girişini kartlı geçiş sistemine bağlamış pek çok tesiste ziyaretçi tarafı hâlâ eski usuldür. Nizamiyede bir defter, masada bir kutu "ZİYARETÇİ" yazan kart ve bir görevli.
Bu düzenin sorunları sahada tanıdıktır:
- Deftere yazılan bilgi doğrulanmaz. Ad, firma ve telefon el yazısıyla girilir; kime gelindiği çoğu zaman yazılmaz.
- Misafir kartı her kapıyı açar. Ortak ziyaretçi kartları genellikle geniş yetkiyle tanımlanır; üretim alanına, depoya ya da ofis katına aynı kartla girilebilir.
- Kartlar geri dönmez. İade edilmeyen kart, sistemde aktif kalmaya devam eder.
- Çıkış kaydı yoktur. Tahliye gerektiren bir durumda içeride hangi misafirin kaldığı bilinmez.
- Defter bir kişisel veri arşividir. Herkesin görebileceği bir masada, sayfalarca ad-soyad ve telefon numarası birikir.
Ziyaretçi; tedarikçi, denetçi, servis teknisyeni, iş adayı ya da müşteri olabilir. Hepsinin ortak noktası, tesisi tanımamaları ve personelle aynı kurallara tabi olmalarının gerekmesidir. Hastanede refakatçi, okulda veli de bu gruba girer; bkz. hastane geçiş kontrolü ve okul kartlı geçiş sistemi. Üstelik ziyaretçi trafiği düzensizdir: sabah vardiya değişimiyle aynı saatte gelen bir tedarikçi, nizamiyede hem kuyruk hem de kontrol boşluğu yaratır. Görevli kalabalığı eritmek için kontrolü hafifletir; güvenlik açığı çoğu zaman tam bu anda oluşur.
Belediye hizmet binalarında ise ziyaretçi, günde yüzlerce vatandaş demektir; kayıt yükünü artırmadan bu akışın nasıl yönetileceğini belediye hizmet binası geçiş kontrolü yazısında anlattık.
Kâğıt deftere devam etmenin bedeli
Ziyaretçi defteri masum görünür, ancak iki yönden risk taşır: fiziksel güvenlik ve kişisel verilerin korunması.
Kişisel veriler tarafında Türkiye'de düzenleyici baskı artıyor. Kişisel Verileri Koruma Kurumu'na 2025'te 12.512 ihbar ve şikâyet başvurusu yapıldı (KVKK 2025 Yılı Faaliyet Raporu). Aynı raporda Kurul'un 2025'te 876 veri sorumlusu hakkında idari para cezası uyguladığı yer alıyor (KVKK 2025 Yılı Faaliyet Raporu). Açık masada duran ve saklama süresi belirlenmemiş bir ziyaretçi defteri, aydınlatma yükümlülüğü ve veri güvenliği açısından kolayca soru işaretine dönüşebilir.
Fiziksel tarafta ise sektör kâğıttan ve plastikten uzaklaşıyor:
HID Global'in 1.200'ü aşkın güvenlik profesyoneliyle yaptığı araştırmaya göre kurumların %39'u mobil kimlik kullanıyor. (HID Global, 2024 State of Physical Access Control)
HID'in 2025 raporuna göre ise katılımcıların yaklaşık üçte ikisi mobil çözümleri ya kuruyor ya da kurmayı planlıyor (HID Global, 2025 State of Security and Identity). QR kod, bu dönüşümün ziyaretçi tarafındaki en pratik karşılığıdır: misafirin telefonunda ya da çıktı olarak taşınabilir, basım maliyeti yoktur ve geri toplanması gerekmez. Telefonla geçişin NFC, Bluetooth ve QR seçeneklerini telefonla kapı açma sistemi rehberinde karşılaştırdık.
QR kod ile ziyaretçi girişi nasıl kurulur? 7 adım
- Ziyaretçi tiplerini tanımlayın. Tedarikçi, servis teknisyeni, denetçi, iş adayı, toplantı misafiri. Sahada iş yapacak taşeron ekipler İSG evrakıyla ayrıca ele alınır (taşeron personel giriş kontrolü). Her tipin gidebileceği bölgeler ve kalabileceği süre farklıdır.
- Ev sahibi sorumluluğunu belirleyin. Her ziyaretin personelden bir sorumlusu olmalıdır; misafir bu kişi adına içeri alınır.
- Kodu sınırlayın. QR kod tek kullanımlık olmalı, belirli bir tarih ve saat aralığında geçerli olmalı ve yalnızca gerekli bölgeleri açmalıdır. Süresi dolan kod hiçbir kapıda çalışmamalıdır.
- Kodu personel kurallarıyla aynı sistemde işletin. Ziyaretçi için ayrı bir yazılım ve ayrı kapı tanımı, iki ayrı kural seti demektir. Kart ile QR aynı okuyucuda, aynı kural motoruyla değerlendirilmelidir.
- Çıkışı da kayda bağlayın. Turnike ya da çıkış okuyucusunda kodun tekrar okutulması, "içeride kim var" listesinin doğru olmasını sağlar.
- KVKK düzenini kurun. Ziyaretçiye aydınlatma metni gösterilmeli, yalnızca gerekli veri toplanmalı, saklama ve imha politikasına uygun bir saklama süresi belirlenmeli ve süresi dolan kayıtlar silinmeli ya da anonimleştirilmelidir.
- Acil durumu planlayın. Tahliyede toplanma alanında sayım, içerideki ziyaretçileri de kapsamalıdır (acil durum toplanma listesi).
Klasik yöntem ile QR karşılaştırması
| Ölçüt | Defter + ortak misafir kartı | Süreli QR kod |
|---|---|---|
| Kimin geldiği | El yazısı, doğrulanmamış | Önceden kayıtlı, ev sahibine bağlı |
| Yetki kapsamı | Çoğu zaman geniş | Yalnızca tanımlı bölgeler |
| Süre | Kart iade edilene kadar | Tanımlı zaman aralığı |
| İade sorunu | Kart kaybolur, aktif kalır | Kod kendiliğinden geçersizleşir |
| Çıkış kaydı | Genelde yok | Okutmayla oluşur |
| KVKK | Açık defter, belirsiz saklama | Tanımlı saklama ve anonimleştirme |
Sık yapılan üç hata
Kodu fazla geniş tanımlamak. Ziyaretçi kodunu "tüm bina, tüm gün" olarak üretmek, ortak misafir kartının dijital kopyasıdır. Kodun kapsamı ziyaretin amacı kadar olmalıdır: toplantıya gelen misafirin depo kapısını açmasına gerek yoktur.
Çıkışı atlamak. Yalnızca girişte okutma yapılan bir düzende sistem, gün sonunda içeride kalan onlarca "hayalet" ziyaretçi gösterir. Çıkış turnikesi ya da çıkış okuyucusu olmayan kapılarda, en azından resepsiyonda çıkış onayı alınmalıdır.
Ziyaretçi verisini sonsuza kadar saklamak. Dijitale geçmek, veriyi süresiz tutma izni vermez. Ziyaretçi kayıtları için saklama süresi yazılı olarak belirlenmeli ve bu süre sistemde otomatik uygulanmalıdır; aksi halde kâğıt defterin riski yalnızca başka bir ortama taşınmış olur.
Aynı ilkeler fabrika dışında da geçerlidir: çok kiracılı ofislerde kod yalnızca ziyaret edilen katı açmalıdır (plaza giriş kontrol sistemi); konut sitelerinde misafir kodu ve plaka kayıtları aynı saklama disiplinine tabidir (site giriş kontrol sistemi).
Digital Bridge'de ziyaretçi girişini nasıl kuruyoruz?
Ziyaretçi yönetimi, tesisin fiziksel düzeninden bağımsız düşünülemez. Bu yüzden projeye sahadan başlıyoruz:
- Akış analizi. Ziyaretçinin nereden geldiğini, nerede beklediğini, hangi kapılardan geçtiğini ve nereden çıktığını çiziyoruz. Nizamiye, resepsiyon, üretim ve ofis bölgeleri ayrı ayrı ele alınıyor.
- Donanım yerleşimi. QR ve kart okuyabilen terminalleri turnike, kapı ya da bariyerle birlikte kartlı geçiş sistemi kapsamında kuruyoruz. Araçla gelen ziyaretçi için bariyer ve otopark sistemleri ile plaka tanıma da aynı akışa eklenebilir.
- Resepsiyon ve ön kayıt. Self-servis kayıt için kiosk terminalleri, ön kayıt ya da ev sahibi bildirimi gibi kuruma özel adımlar için özel web yazılımları geliştirebiliyoruz. Resepsiyonda self-servis ziyaretçi kaydının nasıl kurgulandığını kiosk kullanım alanları yazısında örnekledik.
- KVKK uyumu. Ziyaretçi aydınlatma metni, veri envanteri ve saklama-imha politikası için KVKK uyum danışmanlığı veriyoruz.
Hastane, okul ve plaza gibi yoğun ziyaretçi alan yapılar için sektör notlarımızı sağlık ve hastane çözümleri sayfasında bulabilirsiniz. Ziyaretçinin turnikede fiziksel olarak nasıl geçeceğini turnike çeşitleri yazımızda karşılaştırdık; kapı ve kartla ilgili diğer tüm rehberler Geçiş Kontrolü ve PDKS sayfamızda.
SmartPass: kart ve QR aynı terminalde, aynı kurallarla
Kendi geliştirdiğimiz SmartPass terminalleri, personel için 13,56 MHz RFID kartı ve ziyaretçi için tek kullanımlık süreli QR kodunu aynı cihazda okur. İkisi de aynı yetki kurallarına tabidir; ziyaretçi için ayrı bir sistem kurmanız gerekmez.
Bir tedarikçi denetimini ele alalım. Denetçiye yalnızca ziyaret günü 09:00–17:00 arasında geçerli, yalnızca "Nizamiye", "İdari Bina" ve "Depo" bölgelerini açan tek kullanımlık bir QR kod verilir. Denetçi nizamiyede kodu okutur ve içeri girer. Üretim bölgesinin kapısında aynı kod reddedilir; çünkü kural bunu kapsamaz. Saat 17:00'den sonra kod hiçbir kapıda çalışmaz.
SmartPass'in ziyaretçi senaryosunda öne çıkan diğer özellikleri:
- Bölge hiyerarşisi. Nizamiye, üretim, depo, ofis gibi bölgeler hiyerarşik tanımlanır; ziyaretçinin kapsamı bu bölgeler üzerinden belirlenir.
- Sade dilde kurallar ve simülatör. Kurallar okunabilir cümlelerle yazılır; iki kural çakışınca hangisinin geçerli olduğu açıkça bildirilir. Yeni kuralı yayına almadan simülatörde denersiniz.
- Canlı izleme ve acil durum. O an içeride kimin olduğu bölge bazında listelenir; acil durumda tüm kapılar tek işlemle kilitlenebilir.
- KVKK tasarımı. Kart numarası düz metin saklanmaz, saklama süresi dolan kayıtlar anonimleştirilir; her değişiklik eski ve yeni değeriyle denetim izine yazılır, denetçi rolü salt okunurdur.
Çok tesisli yapılarda her tesis kendi alt alan adı ve veritabanında çalışır; tesisler birbirinin kaydını görmez, holding ise konsolide rapor alır.
Sonraki adım
Ziyaretçi defterinizin son bir ayını açın ve üç soruyu cevaplamaya çalışın: Kaç misafirin çıkış saati yazılı? Kaç misafir kartı iade edildi? Bu defter kaç yıldır saklanıyor? Cevaplar zorlayıcıysa QR ile ziyaretçi girişi için doğru zamandır. Tesisinizin akışını birlikte çıkarmak ve SmartPass'i sahada görmek için bizimle iletişime geçin.
Personel tarafındaki kart seçimi için 125 kHz ve 13,56 MHz kart farkı yazımıza da göz atabilirsiniz.