---
title: "Ziyaretçi yönetimi: geçici geçiş kartı nasıl verilir? · Colga Bilişim"
description: "Kartlı geçişte ziyaretçi kaydı, geçici kart havuzu ve süreli yetki nasıl kurgulanır? KVKK sınırı, taşeron kartları ve şartnameye yazılacak maddeler."
url: https://colgabilisim.com/rehber/kartli-gecis-ziyaretci-yonetimi-gecici-kart/
source: Colga Bilişim
language: tr-TR
---

> Kaynak: Colga Bilişim — İzmir zayıf akım, CCTV, yangın algılama, yapısal kablolama, veri ağı, sistem odası ve KNX akıllı bina yüklenicisi.
> Kanonik URL: https://colgabilisim.com/rehber/kartli-gecis-ziyaretci-yonetimi-gecici-kart/
> HTML sürümü: https://colgabilisim.com/rehber/kartli-gecis-ziyaretci-yonetimi-gecici-kart/

## Kısa cevap

Ziyaretçi yönetiminin özü kart dağıtmak değil, **yetkiyi saate bağlamaktır.** Doğru kurgulanmış bir geçici kart, iade edilmese bile ziyaret penceresi bitince kendiliğinden ölür. İadeye güvenen bir sistem, en zayıf halkası resepsiyon görevlisinin hafızası olan sistemdir.

Soru Doğru pratik Yaygın hata **Kart ne kadar geçerli olsun?** Ziyaret saatiyle sınırlı bir başlangıç–bitiş penceresi Süresiz tanımlayıp "akşam iade alırız" demek **Hangi kapıları açsın?** Sıfırdan yazılmış ayrı bir ziyaretçi yetki grubu Personel yetki grubunu kopyalayıp birkaç kapı silmek **Kart kimde?** Numaralı kart + kayıtta kart numarası ile ziyaretçi eşlemesi Kutudan rastgele kart verip numarayı yazmamak **Kimlik alınsın mı?** Kimlik gösterilir, bilgi kaydedilir; belge alıkonmaz, fotokopisi çekilmez Kimliği masada rehin tutmak veya fotokopilemek **Taşeron ekibi ziyaretçi mi?** Hayır — bitiş tarihi tanımlı süreli kullanıcı Personel kartı açıp bitiş tarihi koymamak **Çıkışta kart okutulsun mu?** Evet; yoksa "binada kim var" listesi hiçbir zaman doğru olmaz Çıkışı serbest bırakıp giriş kaydına güvenmek

Bu maddelerin çoğu donanım değil **kurgu** kararıdır — yani sistemi kurduktan sonra da düzeltilebilir. İki tanesi düzeltilemez: okuyucunun kart teknolojisi ve çıkışta okuyucu olup olmadığı. İkisi de kaba inşaatta kararlaştırılır.

## Ziyaretçi kartı bir kimlik değil, süreli bir anahtardır

Personel kartı kişiye aittir: bir kez tanımlanır, kişi işten ayrılınca iptal edilir, arada kimse ona dokunmaz. Ziyaretçi kartı bunun tam tersidir — **havuzda duran, her gün başka birine geçici olarak eşlenen ve akşam havuza dönmesi beklenen bir anahtardır.** İki kart tipini aynı mantıkla yönetmeye çalışmak, ziyaretçi yönetiminde yapılan ilk ve en pahalı hatadır.

Farkın pratik sonucu şudur: personel kartında güvenliği sağlayan şey **iptal**, ziyaretçi kartında ise **süre sonu**dur. İptal insan eylemidir; birinin hatırlaması, sisteme girmesi ve kartı kapatması gerekir. Süre sonu ise sistemin kendi işidir. Yüzlerce ziyaretin olduğu bir binada güvenliği insan hafızasına bağlamanın sonucu bellidir: kartlar birikir, kimin elinde olduğu bilinmez ve hiçbiri kapatılmaz.

Bu yüzden ziyaretçi kartında tek bir kural vardır ve gerisi ayrıntıdır:

**Kartın geçerlilik penceresi, kartın iadesinden bağımsız çalışmalıdır.**

Kart öğleden sonra 17.00'de yetkisini kaybediyorsa, ziyaretçinin kartı cebinde götürmesi bir güvenlik açığı değil, yalnızca bir kart kaybıdır. Pencere tanımlanmamışsa, aynı kart üç ay sonra da kapıyı açar.

## Ziyaretçi akışı: altı adım ve her adımın sistemdeki karşılığı

Ziyaretçi yönetimi bir yazılım özelliğinden çok bir akıştır. Aşağıdaki altı adım, kurumsal ofisten okula, üretim tesisinden toplu konut sitesine kadar aynıdır; değişen tek şey adımların ne kadarının otomatikleştiği.

Adım Sistemdeki karşılığı Atlanırsa **1. Davet / randevu** Ziyaret kaydı önden açılır, ev sahibi (host) belirlenir Resepsiyon kimin geldiğini teyit edemez, kuyruk oluşur **2. Kayıt ve kimlik teyidi** Ad-soyad, kurum, kime geldiği, giriş saati Bina içinde kimin bulunduğu hiçbir yerde yazılı değildir **3. Kart tahsisi** Havuzdaki numaralı kart, kayda iliştirilir İade edilen kartın hangi ziyarete ait olduğu anlaşılmaz **4. Yetki penceresi** Hangi kapı grubu + hangi saat aralığı Kart süresiz ve fazla yetkili kalır **5. Çıkış ve iade** Çıkışta kart okutulur, kayıt kapatılır "İçeride" listesi şişer, tahliye listesi yanlış olur **6. Kapanış** Kart havuza döner, ziyaret kaydı arşivlenir Kart havuzu erir, kimse fark etmez

Dördüncü adım sistemin, üçüncü ve beşinci adım işletmenin sorumluluğudur. Uygulamada aksayan hemen her zaman 3, 5 ve 6'dır — çünkü hiçbiri kapıyı açmaz ya da kapatmaz; sadece kaydı doğru tutar.

## Ziyaretçiye hangi kapılar açılmalı?

En sık gördüğümüz kurulum hatası, ziyaretçi yetki grubunun **personel grubundan kopyalanarak** oluşturulmasıdır. Kopyalanan grup, silinmesi unutulan her kapıyı ziyaretçiye açık bırakır ve bu "eksi" mantıkla ilerleyen yetkilendirme, zamanla kimsenin denetleyemediği bir listeye dönüşür.

Doğrusu tersidir: ziyaretçi grubu **boş bir sayfadan** başlar ve yalnızca gereken kapılar eklenir. Tipik bir ofiste bu liste kısadır — lobi turnikesi, ziyaretçi katının kapısı, toplantı odası koridoru ve ıslak hacimler. Listeye asla girmemesi gerekenler ise sabittir: sistem odası, pano ve tesisat odaları, arşiv, depo, muhasebe/İK gibi veri yoğun bölümler.

Üç ayrıntı bu listeyi gerçekten uygulanabilir kılar:

- **Asansör kat kısıtı.** Çok katlı binalarda ziyaretçiyi sınırlamanın en etkili yolu kapı değil, asansördür: kart okutulmadan kat butonu çalışmaz. Ancak bu, asansör kabinine kablo çekilmesini gerektirir ve **kaba inşaatta verilmeyen bu karar sonradan çok pahalıdır.**

- **Refakat (escort) kuralı.** Kritik hacimlerde ziyaretçi kartı tek başına yeterli olmamalı, bir personel kartıyla birlikte okutulmalıdır. Sistem odası bunun standart örneğidir — [sistem odası erişim kontrolü rehberimizde](https://colgabilisim.com/rehber/sistem-odasi-erisim-kontrolu-fiziksel-guvenlik/) katmanlı yetkilendirmeyi ve refakatli taşeron erişimini ayrıntılı ele aldık.

- **Zaman profili.** Ziyaretçi grubunun mesai dışında hiçbir kapıyı açmaması, tek satırlık bir ayarla sağlanır ve unutulan kartların büyük kısmını zararsız hâle getirir.

## Geçici kart havuzu: kaç kart, nasıl yönetilir?

**Kaç kart gerekir?** Doğru sayı günlük toplam ziyaretçi değil, **aynı anda binada bulunan tepe ziyaretçi sayısıdır** — buna iade gecikmesi payı eklenir. Günde 40 ziyaretçi ağırlayan ama en kalabalık anında 12 kişiyi içeride tutan bir ofis için 40 kart gereksiz, 15–20 kart yeterlidir. Havuzu gereğinden büyük tutmak, kaybolan kartın fark edilmesini geciktirmekten başka bir işe yaramaz.

**Kartlar numaralı olmalı.** Üzerinde fiziksel olarak okunabilir bir numara olmayan kart, iade edildiğinde hangi ziyarete ait olduğu bilinemeyen karttır; sayım da yapılamaz. Bu, kablolamada uyguladığımız etiketleme disiplininin ta kendisidir — [TIA-606 etiketleme rehberimizde](https://colgabilisim.com/rehber/yapisal-kablolama-etiketleme-standardi-tia-606/) anlattığımız "kaydı olmayan şey yönetilemez" kuralı kartlar için de aynen geçerlidir.

**Aylık sayım ve kara liste.** Havuz ayda bir sayılır; eksik kart tartışmasız biçimde kara listeye alınır ve numarası kayıttan düşülür. Kaybolan kartı "belki çıkar" diye açık bırakmak, ziyaretçi yönetiminin bütün mantığını iptal eder.

**Kart teknolojisi kararı tesisin tamamını bağlar.** Ziyaretçi kartı, personel kartıyla aynı okuyucudan okunacağı için aynı teknolojide olmak zorundadır. Bunun az bilinen sonucu şudur: **ziyaretçi kartını ucuz olsun diye 125 kHz EM seçmek, okuyucunun EM okuyabilmesini gerektirir ve tesisin tamamını o güvenlik seviyesine mahkûm eder.** Kart teknolojisinin neden kilit ve kontrolör kadar belirleyici olduğunu [RFID geçiş kartı kopyalanabilir mi rehberimizde](https://colgabilisim.com/rehber/rfid-gecis-karti-kopyalanabilir-mi-mifare-desfire/) MIFARE, DESFire ve OSDP Secure Channel üzerinden ayrıntılandırdık.

## Kimlik alma alışkanlığı ve KVKK sınırı

Türkiye'de bina girişlerinde iki yaygın alışkanlık vardır: kimliği ziyaret boyunca resepsiyonda tutmak ve kimliğin fotokopisini/fotoğrafını almak. İkisi de ziyaretçi yönetiminin gerektirdiğinden fazlasıdır.

KVKK'nın temel ölçütü **ölçülülük**tir: işlenen veri, amaç için gerekli olanla sınırlı olmalıdır. Kurul, 6 Kasım 2025 tarihli ve **2025/2120** sayılı ilke kararında konaklama tesisleri için kimlik belgesi fotokopisi alınmasını hukuka aykırı bulmuş; kimlik belgesinin **gösterilmesi suretiyle** bilgilerin teyit edilip kaydedilmesinin yeterli olduğunu belirtmiştir. Bu karar doğrudan otel/motel kaydı içindir, bina ziyaretçi defteri için değil — **ama dayandığı gerekçe (fotokopinin amacı aşan bir veri işleme olması) bina girişleri için de aynıdır.** Ziyaretçi kaydında kimliği görmek yeterken belge sureti saklamanın savunulabilir bir gerekçesi yoktur.

Pratikte ölçülü bir ziyaretçi kaydı şu kadarıdır: ad-soyad, geldiği kurum, ziyaret ettiği kişi, giriş ve çıkış saati, verilen kart numarası. Buna ek olarak:

- **Belge alıkonmaz.** Kimliği kart karşılığı rehin tutmak yerine, kartın süreli tanımlanması aynı işi görür — üstelik daha iyi görür.

- **Aydınlatma metni girişte görünür olmalıdır.** Ziyaretçi, verisinin hangi amaçla ve ne kadar süre işlendiğini kayıt anında öğrenebilmelidir.

- **Saklama süresi belirli ve sonlu olmalıdır.** Geçiş kayıtlarının süresiz tutulması da bir veri işleme kararıdır; süre yazılımda tanımlanır ve dolduğunda kayıt silinir.

- **Biyometri ziyaretçide iyice tartışmalıdır.** Parmak izi veya yüz tanıma özel nitelikli veridir ve ziyaretçi için "iş ilişkisi" bağlamındaki gerekçeler de yoktur — [biyometrik geçiş ve KVKK rehberimizde](https://colgabilisim.com/rehber/biyometrik-gecis-parmak-izi-yuz-tanima-kvkk-yasal-mi/) bunun sınırlarını ayrıntılı yazdık.

Kamera kayıtlarının saklama süresi ve aydınlatma yükümlülüğü ayrı bir başlıktır; [güvenlik kamerası KVKK rehberimizde](https://colgabilisim.com/rehber/guvenlik-kamerasi-kvkk-uyumu-kayit-saklama-suresi/) ele aldık.

## Taşeron, servis ve bakım ekipleri: ziyaretçi mi, süreli kullanıcı mı?

Bu, devraldığımız sistemlerde en sık bulduğumuz açığın kaynağıdır. Ayrım basit bir eşiğe bağlanabilir:

- **Tek seferlik ve refakatli erişim → ziyaretçi.** Havuzdan kart, o güne tanımlı pencere, akşam iade.

- **Tekrar eden veya günlerce sürecek erişim → süreli kullanıcı.** Kişiye özel kart, ama **zorunlu bir bitiş tarihiyle** tanımlanır.

İkinci gruba ziyaretçi kartı vermek pratikte yürümez (her sabah yeniden kayıt), bu yüzden saha çözümü neredeyse her zaman aynıdır: taşeron ekibine personel kartı açılır. Hata da tam buradadır — **personel kartı açılırken bitiş tarihi alanı boş bırakılır.** İş biter, ekip sahadan çıkar, kart hiç kimsenin gündemine girmeden yıllarca yetkili kalır. Tadilat, taşınma ve şantiye dönemlerinde açılan kartlar bu şekilde birikir.

İki alışkanlık bunu tamamen kapatır:

1. **Bitiş tarihi olmayan kart tanımlanmaz.** Süre bilinmiyorsa en fazla iki hafta yazılır, gerekirse uzatılır. Uzatma bir dakikalık iştir; unutulmuş kart yıllarca açık kalır.

2. **Yetki listesi yılda en az bir kez gözden geçirilir.** Bu, bakım kapsamına yazılabilecek en ucuz ve en etkili maddedir — [yıllık bakım sözleşmesi kapsamı rehberimizde](https://colgabilisim.com/rehber/yangin-alarm-bakim-sozlesmesi-kapsami/) periyodik kontrol maddelerinin sözleşmeye nasıl yazıldığını örnekledik.

## Acil durumda binada kim var?

Ziyaretçi kaydının en çok ihmal edilen işlevi güvenlik değil, **can güvenliğidir.** Tahliye anında toplanma noktasında personel listesi çıkarılabilir; ziyaretçi listesi çoğu binada çıkarılamaz.

Bunun teknik sebebi tektir: **çıkışta kart okutulmuyorsa "içeride" listesi hiçbir zaman doğru olmaz.** Girişte okutup çıkışı serbest bırakan bir kurguda sistem, binadan saatler önce ayrılmış ziyaretçiyi hâlâ içeride sayar. Çift taraflı okuyucu ise bir kablolama kararıdır ve kaba inşaatta verilir — aynı kararın mesai takibi tarafını [kartlı geçiş ile PDKS aynı sistem mi rehberimizde](https://colgabilisim.com/rehber/kartli-gecis-ile-pdks-ayni-sistem-mi/) ayrıntılı anlattık.

İkinci ayrıntı senaryonun kendisiyle ilgilidir: yangın alarmı verildiğinde kaçış yolundaki kapılar serbest kalır (fail-safe), yani o andan sonra kimse kart okutmaz. Dolayısıyla tahliye listesi **alarm anındaki son duruma göre** alınır; sistemin bu anlık dökümü verebiliyor olması gerekir. Hangi kapının fail-safe, hangisinin fail-secure olacağı ayrı bir tasarım kararıdır — [kartlı geçiş yangın entegrasyonu rehberimizde](https://colgabilisim.com/rehber/kartli-gecis-yangin-entegrasyonu-fail-safe-fail-secure/) kapı kapı ele aldık.

## Karta alternatif: QR ve mobil davet

Kart havuzunu yönetmenin yükünü tamamen ortadan kaldıran bir yol var: ziyaretçiye önceden bir QR kod veya mobil (NFC/BLE) davet göndermek. Avantajları doğrudan yukarıdaki sorunları hedefler — iade edilecek fiziksel kart yoktur, geçerlilik penceresi davetin içinde tanımlıdır ve kayıt ziyaret başlamadan önce oluşmuştur.

Tek ama kritik kısıtı şudur: **okuyucunun QR veya BLE/NFC desteklemesi gerekir ve bu sonradan yazılımla eklenemez.** Okuyucu seçimi yapılırken sorulmazsa, ziyaretçi tarafı fiziksel karta mahkûm kalır. Bu yüzden ziyaretçi yönetimi, cihaz seçim listesinde ayrı bir satır olarak yer almalıdır.

Uygulamada en dengeli kurgu genellikle karmadır: düzenli gelen taşeron, kurye ve servis ekipleri süreli fiziksel kart kullanır; tek seferlik ziyaretçiler QR ile girer. Böylece hem kart havuzu küçük kalır hem de kayıt yükü resepsiyondan alınır.

## Saha notu: sistem odası kapısı ve "ziyaretçi" tanımı

Buca'daki **Alev Alatlı Anadolu Lisesi**'nde kamera altyapısıyla birlikte sistem odası düzenlemesini yaptığımız türden projelerde, sonradan o odaya girecek kişilerin neredeyse tamamı teknik anlamda ziyaretçidir: internet sağlayıcısının teknisyeni, cihaz servisi, taşeron ekibi, ara sıra bir danışman. Bina yöneticisi bu kişileri "personel değil" diye düşündüğü için genellikle hiçbir kategoriye koymaz ve kapı ya sürekli açık kalır ya da anahtar birden fazla kişiye dağılır.

Bu odaların kuralı basittir: giriş kaydı tutulmuyorsa fiziksel güvenlik yoktur. Erişimin kartlı olması, kaydın kişi bazında tutulması ve mümkünse refakat kuralının uygulanması, donanım eklemeden alınabilecek bir güvenlik kazancıdır. Projenin ayrıntılarını [Alev Alatlı Anadolu Lisesi proje sayfamızda](https://colgabilisim.com/alev-alatli-anadolu-lisesi/), sistem odası hizmetimizi ise [sistem odası düzenleme sayfamızda](https://colgabilisim.com/izmir-sistem-odasi-duzenleme) inceleyebilirsiniz.

## Teklif ve şartname tarafı: ziyaretçi modülü çoğu zaman ayrı bir kalemdir

Kartlı geçiş tekliflerinde ziyaretçi yönetimi genellikle "yazılım zaten var" varsayımıyla geçilir. Oysa pek çok üreticide ziyaretçi modülü **ayrı lisanslanır**; ihale veya sözleşme metninde adıyla yazılmazsa teslim aşamasında ücretli bir ek olarak gündeme gelir. Aynısı kullanıcı/kart sayısı limitleri için de geçerlidir.

Şartnameye ya da teklif talebine yazıldığında bu tartışmayı bitiren maddeler:

- Kart bazında **başlangıç ve bitiş tarihi/saati** tanımlanabilmesi; süre dolduğunda yetkinin **otomatik** sonlanması.

- Ziyaretçi kaydının kart numarası ile eşlenebilmesi ve **iade edilmemiş kartların raporlanabilmesi.**

- Tarih aralığına göre **ziyaretçi raporu** (kim, kime, ne zaman girdi/çıktı) ve anlık **"binada bulunanlar"** dökümü.

- Ziyaretçi için **ayrı yetki grubu** ve **zaman profili** tanımlayabilme.

- **Kayıt saklama süresinin ayarlanabilmesi** ve süre sonunda kayıtların silinebilmesi.

- İhtiyaç varsa **QR/mobil davet** desteği — ve bunun **okuyucu tarafında** karşılığının bulunması.

- Lisans kapsamı: kaç kullanıcı, kaç kapı, ziyaretçi modülü dâhil mi?

Bu maddelerin tamamı yazılım tarafındadır; yani ihale aşamasında yazılması bedava, teslimden sonra istenmesi pahalıdır. Kartlı geçiş tekliflerinde fiyat farkının nereden geldiğini [kapı başı maliyet rehberimizde](https://colgabilisim.com/rehber/kartli-gecis-sistemi-maliyeti-kapi-basi-ne-kadar/) kalem kalem ayırdık.

## Sık sorulan sorular

**Ziyaretçiden kimliğini bırakmasını isteyebilir miyiz?** Uygulamada yaygın olsa da gerekli değildir ve savunulabilir bir tarafı yoktur. Kartın süreli tanımlanması aynı amacı — kartın geri gelmesini garantilemek — daha iyi karşılar. Kimliğin gösterilerek bilgilerin kaydedilmesi yeterlidir; belgeyi alıkoymak veya fotokopilemek amacı aşar.

**Geçici kart iade edilmezse ne olur?** Doğru kurgulanmış bir sistemde hiçbir şey: kart, tanımlı pencere bitince yetkisini kaybeder. Kalan tek maliyet kartın kendisidir. Bu yüzden aylık sayım yapılır ve eksik kart kara listeye alınır.

**Ziyaretçi kartı personel kartıyla aynı tipte mi olmalı?** Evet — ikisi de aynı okuyucudan okunacağı için aynı teknolojide olmak zorundadır. Bu nedenle kart teknolojisi tercihi ziyaretçi kartından değil, tesisin güvenlik seviyesinden hareketle yapılmalıdır.

**Ziyaretçi kaydı PDKS'ye dâhil olur mu?** Hayır. Ziyaretçi mesai kaydına girmez; ziyaretçi raporu ile personel devam raporu ayrı çalışır. Aynı kart altyapısını kullanıyor olmaları bunu değiştirmez.

**Taşeron ekibine kaç günlük kart açmalıyız?** Süre biliniyorsa iş bitiş tarihine, bilinmiyorsa en fazla iki haftaya. Uzatmak birkaç saniyelik iştir; bitiş tarihi olmayan kart ise sistemde kalıcı bir açık bırakır.

**Küçük bir ofiste ziyaretçi yönetimi gerekli mi?** Kart havuzu ve resepsiyon süreci gerekmeyebilir; ama iki şey her ölçekte gereklidir — geçici kartların süreli tanımlanması ve yılda bir yetki listesinin gözden geçirilmesi. İkisi de ücretsizdir.

Kartlı geçiş sisteminizde ziyaretçi ve taşeron kartlarının nasıl tanımlandığından emin değilseniz ya da yeni bir projede ziyaretçi akışını baştan kurgulamak istiyorsanız, mevcut yetki listesini çıkarıp sadeleştirmemizi isteyebilirsiniz. [Zayıf akım sistemleri hizmetimize](https://colgabilisim.com/izmir-zayif-akim-sistemleri) göz atabilir veya [iletişim sayfamızdan](https://colgabilisim.com/iletisim) ulaşabilirsiniz.

### Bu konuda yardım mı lazım?

İzmir ve Ege Bölgesi'nde keşif, projelendirme ve kurulum için bize ulaşın.

[Teklif al](https://colgabilisim.com/iletisim)

İlgili rehberler

1. [RFID geçiş kartı kopyalanabilir mi? EM, MIFARE ve DESFire](https://colgabilisim.com/rehber/rfid-gecis-karti-kopyalanabilir-mi-mifare-desfire/)

2. [Sistem odası erişim kontrolü: fiziksel güvenlik hangi katmanlardan oluşur?](https://colgabilisim.com/rehber/sistem-odasi-erisim-kontrolu-fiziksel-guvenlik/)

3. [Kartlı geçiş yazılımı bulutta mı, yerel sunucuda mı?](https://colgabilisim.com/rehber/kartli-gecis-yazilimi-bulut-mu-yerel-sunucu-mu/)
