İŞE ALIM

Aday Veri İzni ve Başvuru Onayları Nasıl Yönetilir?

İş başvurularında aday bilgilerinin hangi amaçla, ne kadar süre ve hangi izinlerle saklanacağını yönetme rehberi.

Adayların özgeçmiş, iletişim, deneyim ve değerlendirme bilgileri işe alım sürecinde işlenir. Bu verilerin sınırsız süreyle ve belirsiz amaçlarla saklanması uygun değildir.

Veri işleme amacını açıklayın

Bilgilerin belirli pozisyon veya gelecekteki fırsatlar için kullanılıp kullanılmayacağı belirtilmelidir.

Gerekli bilgileri toplayın

İşe uygunlukla ilgisi olmayan kişisel veriler başvuru formunda istenmemelidir.

Farklı amaçları ayırın

Mevcut başvuru değerlendirmesi ile gelecekte aday havuzunda saklama ayrı süreçler olabilir.

Saklama süresini belirleyin

Aday kayıtları süresiz biçimde sistemde tutulmamalıdır.

İzin kayıtlarını saklayın

Adayın hangi metni ne zaman onayladığı görülebilmelidir.

Başvuru geri çekme süreci oluşturun

Aday bilgilerini güncellemek veya başvurusunu geri çekmek için ulaşabileceği kanal bulunmalıdır.

Yetkili erişimi sınırlandırın

Özgeçmiş ve değerlendirme notları yalnızca işe alım yetkilileri tarafından görülmelidir.

Süre sonunda silme uygulayın

Saklama amacı sona eren bilgiler güvenli biçimde silinmeli veya anonimleştirilmelidir.

Aday verisi yaşam döngüsünü çıkarın

Verinin başvuru formundan sisteme girmesi, değerlendirilmesi, paylaşılması, saklanması ve silinmesi adım adım tanımlanmalıdır.

İşleme amaçlarını birbirinden ayırın

  • Belirli pozisyon için değerlendirme,
  • Gelecekteki pozisyonlar için aday havuzu,
  • Referans kontrolü,
  • Mülakat ve değerlendirme kaydı,
  • Yasal yükümlülüklerin yerine getirilmesi.

Gerekli olmayan verileri toplamayın

İşe uygunlukla doğrudan bağlantısı olmayan aile, özel yaşam, sağlık veya benzeri bilgiler başvuru aşamasında istenmemelidir.

Başvuru formunu veri minimizasyonuna göre tasarlayın

Veri alanı Gerekçe
Ad ve iletişim bilgisi Adayla iletişim kurmak
Deneyim ve eğitim Pozisyona uygunluğu değerlendirmek
Sertifika ve yetkinlik Görev şartlarını doğrulamak
Özel nitelikli veri Yalnızca açık ve geçerli gereklilik varsa

Aydınlatma ve izin süreçlerini ayırın

Adaya hangi verilerin neden işlendiği, kimlerle paylaşılabileceği ve ne kadar süre saklanacağı açıkça anlatılmalıdır. Gerekli durumlarda açık rıza ayrıca ve özgür iradeyle alınmalıdır.

Mevcut başvuru ile aday havuzu iznini ayırın

Bir adayın belirli pozisyona başvurması, bilgilerinin gelecekteki tüm pozisyonlar için sınırsız saklanmasına otomatik izin vermez.

İzin metinlerini anlaşılır yazın

Uzun ve belirsiz hukuk metinleri yerine amaç, süre, veri türü ve başvuru kanalı açıkça anlatılmalıdır.

Onay kayıtlarını saklayın

Adayın hangi metnin hangi sürümünü, hangi tarihte ve hangi yöntemle onayladığı görülebilmelidir.

İzin geri çekme süreci oluşturun

Adayın başvurusunu geri çekmesi, iletişim iznini iptal etmesi veya aday havuzundan çıkması için kolay kanal bulunmalıdır.

Veri güncelleme hakkını destekleyin

Aday iletişim, deneyim veya eğitim bilgilerini güncelleyebilmelidir. Eski bilgilerle karar verilmesi önlenmelidir.

Yetkili erişimi sınırlandırın

Özgeçmiş, görüşme notu ve değerlendirme puanları yalnızca işe alım sürecinde görevli kişiler tarafından görülmelidir.

Yönetici paylaşımını kontrollü yapın

Aday dosyasının tamamı yerine pozisyon için gerekli bilgiler ilgili yöneticiyle paylaşılmalıdır.

Dış hizmet sağlayıcılarını değerlendirin

İşe alım ajansı, test sağlayıcısı veya başvuru sistemi kullanılıyorsa veri erişimi, saklama ve silme yükümlülükleri sözleşmeyle düzenlenmelidir.

Mülakat notlarında ayrımcı ifadeleri önleyin

Değerlendirme notları işle ilgili, somut ve ölçülebilir olmalıdır. Kişisel yorumlar veya gereksiz hassas bilgiler kaydedilmemelidir.

Saklama süresini amaç bazında belirleyin

  • Aktif başvuru süresi,
  • Aday havuzu süresi,
  • Uyuşmazlık veya yasal saklama süresi,
  • Silme veya anonimleştirme tarihi.

Süre sonunda otomatik işlem uygulayın

Saklama süresi dolan aday kayıtları otomatik olarak silinmeli, anonimleştirilmeli veya yeniden izin sürecine alınmalıdır.

Veri ihlali senaryosu hazırlayın

Yetkisiz erişim, yanlış alıcıya e-posta, kayıp cihaz veya sistem açığı durumunda yapılacak bildirim ve müdahale adımları belirlenmelidir.

Aday veri izin kontrol listesi

  • İşleme amacı açık mı?
  • Gereksiz veri alanları kaldırıldı mı?
  • Aydınlatma ve izin ayrıldı mı?
  • Aday havuzu için ayrı süreç var mı?
  • Onay kaydı tutuluyor mu?
  • Geri çekme kanalı kolay mı?
  • Erişim yetkileri sınırlı mı?
  • Süre sonunda silme uygulanıyor mu?

Sonuç

Aday veri izin yönetimi; açık amaç, veri minimizasyonu, anlaşılır bilgilendirme, ayrı izin süreçleri, sınırlı erişim, belirli saklama süresi ve güvenli silme adımlarına dayanmalıdır.

Veri ilkesi: Aday verilerini mümkün olduğu kadar çok toplamak yerine, açık amaçla gerekli olan bilgileri sınırlı süre boyunca işleyin.

Profesyonel işe alım desteği

İşletmeniz için doğru personeli bulma, aday ön eleme ve işe başlatma süreçlerinde SEA Academy İK ile iletişime geçebilirsiniz.

İletişime geçin