İNSAN KAYNAKLARI

Personel Belgelerinde Elektronik İmza Süreci Nasıl Yönetilir?

İzin, politika, teslim ve çalışan belgelerinin elektronik ortamda güvenli biçimde imzalanması ve saklanması rehberi.

Personel belgelerinin elektronik ortamda onaylanması süreçleri hızlandırabilir ve fiziksel arşiv yükünü azaltabilir. Ancak her elektronik onay yöntemi aynı hukuki ve teknik güvenceyi sağlamaz.

İmzalanacak belge türlerini belirleyin

İzin, teslim formu, politika bildirimi ve sözleşme belgeleri ayrı değerlendirilmelidir.

Uygun imza yöntemini seçin

Belgenin niteliğine göre güvenli elektronik imza, doğrulama kodu veya sistem onayı kullanılabilir.

Çalışanın kimliğini doğrulayın

Onay bağlantısının doğru kişiye gönderildiği ve işlemin çalışan tarafından yapıldığı doğrulanmalıdır.

Belge bütünlüğünü koruyun

İmzalanan belge daha sonra fark edilmeden değiştirilememelidir.

Zaman kaydı oluşturun

İmza tarihi, saati, kullanıcı ve işlem bilgileri kayıt altında tutulmalıdır.

Çalışana kopya verin

Çalışan imzaladığı belgeye sonradan erişebilmelidir.

Yetkisiz erişimi önleyin

Belgeler kişisel e-posta veya açık bağlantılar üzerinden kontrolsüz paylaşılmamalıdır.

Saklama ve yedekleme yapın

Elektronik imzalı belgeler düzenli yedeklenen güvenli sistemde saklanmalıdır.

Elektronik imza sürecinin kapsamını belirleyin

Elektronik imza uygulamasına geçmeden önce hangi belgelerin dijital olarak hazırlanacağı, kimlerin imzalayacağı, hangi sırayla onaylanacağı ve hangi sistemde saklanacağı yazılı hâle getirilmelidir.

Belge türlerini risk seviyesine göre sınıflandırın

Belge türü Örnekler Değerlendirme yaklaşımı
Bilgilendirme belgeleri Politika, prosedür, duyuru Sistem onayı veya doğrulama kaydı yeterli olabilir
Teslim ve zimmet belgeleri Ekipman, kart, araç teslimi Kimlik doğrulama ve belge bütünlüğü önemlidir
İzin ve talep belgeleri İzin, avans, masraf onayı İşlem zamanı ve kullanıcı kaydı tutulmalıdır
Sözleşmesel belgeler İş sözleşmesi, ek protokol Belgenin niteliğine uygun güçlü imza yöntemi değerlendirilmelidir

İmza yöntemlerini birbirinden ayırın

Sistemde “onayladım” kutusuna basmak, SMS doğrulaması, mobil imza ve güvenli elektronik imza aynı hukuki ve teknik güvenceyi sağlamaz. Her belge için uygun yöntem ayrı değerlendirilmelidir.

Çalışan kimliğini güçlü biçimde doğrulayın

  • Kişisel kullanıcı hesabı,
  • Tek kullanımlık doğrulama kodu,
  • Kurumsal e-posta doğrulaması,
  • Mobil uygulama doğrulaması,
  • Gerekli belgelerde nitelikli elektronik sertifika.

Ortak kullanıcı kullanımını engelleyin

Birden fazla çalışanın aynı kullanıcı hesabını kullanması, imza kaydının güvenilirliğini ortadan kaldırır. Her çalışan için benzersiz kullanıcı ve doğrulama yöntemi bulunmalıdır.

İmza öncesinde belgeyi görünür hâle getirin

Çalışan belgeyi imzalamadan önce tamamını okuyabilmeli, indirebilmeli ve hangi işlemi onayladığını açıkça görebilmelidir.

Belge sürüm kontrolü oluşturun

İmzalanan belgenin sürüm numarası, oluşturulma tarihi ve varsa güncelleme bilgisi kaydedilmelidir. Eski metin ile yeni metin karışmamalıdır.

Belge bütünlüğünü koruyun

İmzadan sonra içerikte yapılan herhangi bir değişiklik görünür olmalı veya belge geçersiz duruma düşmelidir. Sonradan fark edilmeden değiştirilebilen dosyalar güvenilir kayıt sayılmaz.

Zaman damgası ve işlem kaydı tutun

İmza tarihi, saati, kullanıcı bilgisi, IP veya cihaz kaydı, kullanılan yöntem ve belge sürümü denetim kaydında tutulabilir.

İmza sıralamasını yönetin

Çalışan, yönetici, insan kaynakları ve işveren temsilcisi gibi birden fazla imzalayan varsa imza sırası sistemde tanımlanmalıdır.

Eksik veya reddedilen imzaları takip edin

Belgeyi imzalamayan, reddeden veya süre içinde işlem yapmayan çalışanlar için otomatik hatırlatma ve eskalasyon süreci oluşturulabilir.

Çalışana belge kopyası sağlayın

Çalışan imzaladığı belgenin son hâline daha sonra erişebilmelidir. Belgenin yalnızca işveren sisteminde bulunması şeffaflık açısından yeterli olmayabilir.

Mobil kullanım deneyimini kontrol edin

Çalışanların önemli bölümü belgeleri telefondan açıyorsa metin okunabilir, butonlar erişilebilir ve doğrulama adımları anlaşılır olmalıdır.

Yetki matrisini oluşturun

Rol Yetki
Çalışan Kendi belgelerini görüntüleme ve imzalama
İK uzmanı Belge oluşturma ve süreci başlatma
İK yöneticisi Kritik belge onayı ve raporlama
Sistem yöneticisi Teknik yönetim; belge içeriğine sınırlı erişim

Gizli belgeleri ayrı koruyun

Ücret, sağlık, disiplin, performans veya özel nitelikli kişisel veri içeren belgelerde erişim daha dar tutulmalıdır.

Saklama süresini belge türüne göre belirleyin

Her belge aynı süre boyunca saklanmamalıdır. Yasal yükümlülük, iş ilişkisi, zamanaşımı ve şirket politikası dikkate alınarak saklama planı hazırlanmalıdır.

Yedekleme ve felaket kurtarma planı kurun

Elektronik imzalı belgeler yalnızca tek sunucuda tutulmamalıdır. Düzenli yedek, erişim testi ve geri yükleme prosedürü bulunmalıdır.

Sistem sağlayıcısını değerlendirirken sorulacak sorular

  • Belge bütünlüğü nasıl korunuyor?
  • İşlem logları değiştirilebilir mi?
  • Veriler nerede saklanıyor?
  • Yedekleme ve erişim sürekliliği nasıl sağlanıyor?
  • Kullanıcı kimliği nasıl doğrulanıyor?
  • Belge dışa aktarımı mümkün mü?

Elektronik imza kontrol listesi

  • Belge türleri sınıflandırıldı mı?
  • Her belge için uygun imza yöntemi seçildi mi?
  • Çalışan kimliği doğrulanıyor mu?
  • Belge sürümü kayıt altında mı?
  • İmzadan sonra içerik korunuyor mu?
  • Çalışana kopya veriliyor mu?
  • Erişim yetkileri sınırlandırıldı mı?
  • Saklama ve yedekleme planı hazır mı?

Sonuç

Personel belgelerinde elektronik imza süreci; doğru imza yönteminin seçilmesi, çalışan kimliğinin doğrulanması, belge bütünlüğünün korunması, işlem kayıtlarının tutulması, erişimin sınırlandırılması ve güvenli arşivleme adımlarından oluşur.

Hukuki not: Belgenin türüne göre gerekli imza yöntemi ve geçerlilik koşulları güncel mevzuat çerçevesinde uzman desteğiyle değerlendirilmelidir.

Profesyonel işe alım desteği

İşletmeniz için doğru personeli bulma, aday ön eleme ve işe başlatma süreçlerinde SEA Academy İK ile iletişime geçebilirsiniz.

İletişime geçin