Personel belgelerinin elektronik ortamda onaylanması süreçleri hızlandırabilir ve fiziksel arşiv yükünü azaltabilir. Ancak her elektronik onay yöntemi aynı hukuki ve teknik güvenceyi sağlamaz.
İmzalanacak belge türlerini belirleyin
İzin, teslim formu, politika bildirimi ve sözleşme belgeleri ayrı değerlendirilmelidir.
Uygun imza yöntemini seçin
Belgenin niteliğine göre güvenli elektronik imza, doğrulama kodu veya sistem onayı kullanılabilir.
Çalışanın kimliğini doğrulayın
Onay bağlantısının doğru kişiye gönderildiği ve işlemin çalışan tarafından yapıldığı doğrulanmalıdır.
Belge bütünlüğünü koruyun
İmzalanan belge daha sonra fark edilmeden değiştirilememelidir.
Zaman kaydı oluşturun
İmza tarihi, saati, kullanıcı ve işlem bilgileri kayıt altında tutulmalıdır.
Çalışana kopya verin
Çalışan imzaladığı belgeye sonradan erişebilmelidir.
Yetkisiz erişimi önleyin
Belgeler kişisel e-posta veya açık bağlantılar üzerinden kontrolsüz paylaşılmamalıdır.
Saklama ve yedekleme yapın
Elektronik imzalı belgeler düzenli yedeklenen güvenli sistemde saklanmalıdır.
Elektronik imza sürecinin kapsamını belirleyin
Elektronik imza uygulamasına geçmeden önce hangi belgelerin dijital olarak hazırlanacağı, kimlerin imzalayacağı, hangi sırayla onaylanacağı ve hangi sistemde saklanacağı yazılı hâle getirilmelidir.
Belge türlerini risk seviyesine göre sınıflandırın
| Belge türü | Örnekler | Değerlendirme yaklaşımı |
|---|---|---|
| Bilgilendirme belgeleri | Politika, prosedür, duyuru | Sistem onayı veya doğrulama kaydı yeterli olabilir |
| Teslim ve zimmet belgeleri | Ekipman, kart, araç teslimi | Kimlik doğrulama ve belge bütünlüğü önemlidir |
| İzin ve talep belgeleri | İzin, avans, masraf onayı | İşlem zamanı ve kullanıcı kaydı tutulmalıdır |
| Sözleşmesel belgeler | İş sözleşmesi, ek protokol | Belgenin niteliğine uygun güçlü imza yöntemi değerlendirilmelidir |
İmza yöntemlerini birbirinden ayırın
Sistemde “onayladım” kutusuna basmak, SMS doğrulaması, mobil imza ve güvenli elektronik imza aynı hukuki ve teknik güvenceyi sağlamaz. Her belge için uygun yöntem ayrı değerlendirilmelidir.
Çalışan kimliğini güçlü biçimde doğrulayın
- Kişisel kullanıcı hesabı,
- Tek kullanımlık doğrulama kodu,
- Kurumsal e-posta doğrulaması,
- Mobil uygulama doğrulaması,
- Gerekli belgelerde nitelikli elektronik sertifika.
Ortak kullanıcı kullanımını engelleyin
Birden fazla çalışanın aynı kullanıcı hesabını kullanması, imza kaydının güvenilirliğini ortadan kaldırır. Her çalışan için benzersiz kullanıcı ve doğrulama yöntemi bulunmalıdır.
İmza öncesinde belgeyi görünür hâle getirin
Çalışan belgeyi imzalamadan önce tamamını okuyabilmeli, indirebilmeli ve hangi işlemi onayladığını açıkça görebilmelidir.
Belge sürüm kontrolü oluşturun
İmzalanan belgenin sürüm numarası, oluşturulma tarihi ve varsa güncelleme bilgisi kaydedilmelidir. Eski metin ile yeni metin karışmamalıdır.
Belge bütünlüğünü koruyun
İmzadan sonra içerikte yapılan herhangi bir değişiklik görünür olmalı veya belge geçersiz duruma düşmelidir. Sonradan fark edilmeden değiştirilebilen dosyalar güvenilir kayıt sayılmaz.
Zaman damgası ve işlem kaydı tutun
İmza tarihi, saati, kullanıcı bilgisi, IP veya cihaz kaydı, kullanılan yöntem ve belge sürümü denetim kaydında tutulabilir.
İmza sıralamasını yönetin
Çalışan, yönetici, insan kaynakları ve işveren temsilcisi gibi birden fazla imzalayan varsa imza sırası sistemde tanımlanmalıdır.
Eksik veya reddedilen imzaları takip edin
Belgeyi imzalamayan, reddeden veya süre içinde işlem yapmayan çalışanlar için otomatik hatırlatma ve eskalasyon süreci oluşturulabilir.
Çalışana belge kopyası sağlayın
Çalışan imzaladığı belgenin son hâline daha sonra erişebilmelidir. Belgenin yalnızca işveren sisteminde bulunması şeffaflık açısından yeterli olmayabilir.
Mobil kullanım deneyimini kontrol edin
Çalışanların önemli bölümü belgeleri telefondan açıyorsa metin okunabilir, butonlar erişilebilir ve doğrulama adımları anlaşılır olmalıdır.
Yetki matrisini oluşturun
| Rol | Yetki |
|---|---|
| Çalışan | Kendi belgelerini görüntüleme ve imzalama |
| İK uzmanı | Belge oluşturma ve süreci başlatma |
| İK yöneticisi | Kritik belge onayı ve raporlama |
| Sistem yöneticisi | Teknik yönetim; belge içeriğine sınırlı erişim |
Gizli belgeleri ayrı koruyun
Ücret, sağlık, disiplin, performans veya özel nitelikli kişisel veri içeren belgelerde erişim daha dar tutulmalıdır.
Saklama süresini belge türüne göre belirleyin
Her belge aynı süre boyunca saklanmamalıdır. Yasal yükümlülük, iş ilişkisi, zamanaşımı ve şirket politikası dikkate alınarak saklama planı hazırlanmalıdır.
Yedekleme ve felaket kurtarma planı kurun
Elektronik imzalı belgeler yalnızca tek sunucuda tutulmamalıdır. Düzenli yedek, erişim testi ve geri yükleme prosedürü bulunmalıdır.
Sistem sağlayıcısını değerlendirirken sorulacak sorular
- Belge bütünlüğü nasıl korunuyor?
- İşlem logları değiştirilebilir mi?
- Veriler nerede saklanıyor?
- Yedekleme ve erişim sürekliliği nasıl sağlanıyor?
- Kullanıcı kimliği nasıl doğrulanıyor?
- Belge dışa aktarımı mümkün mü?
Elektronik imza kontrol listesi
- Belge türleri sınıflandırıldı mı?
- Her belge için uygun imza yöntemi seçildi mi?
- Çalışan kimliği doğrulanıyor mu?
- Belge sürümü kayıt altında mı?
- İmzadan sonra içerik korunuyor mu?
- Çalışana kopya veriliyor mu?
- Erişim yetkileri sınırlandırıldı mı?
- Saklama ve yedekleme planı hazır mı?
Sonuç
Personel belgelerinde elektronik imza süreci; doğru imza yönteminin seçilmesi, çalışan kimliğinin doğrulanması, belge bütünlüğünün korunması, işlem kayıtlarının tutulması, erişimin sınırlandırılması ve güvenli arşivleme adımlarından oluşur.
Profesyonel işe alım desteği
İşletmeniz için doğru personeli bulma, aday ön eleme ve işe başlatma süreçlerinde SEA Academy İK ile iletişime geçebilirsiniz.
İletişime geçin