Çalışan Oryantasyonu Dosya Transferi: Akıcı Rehber
Şablonlar, otomatik iş akışları, güvenli belge teslimi ve kontrol listesi tabanlı süreçlerle çalışan oryantasyonu dosya transferlerini kolaylaştırın.
KVKK (6698 sayılı Kişisel Verilerin Korunması Kanunu) kapsamında yeni çalışanın kimlik fotokopisi, vergi formları ve banka bilgileri kişisel veri sayılır; bunların şifresiz e-postayla iletilmesi hem hukuki hem teknik bir ihlaldir. Oryantasyon sürecinde doğru dosya transferi mimarisini kurmak, hem uyumluluk riskini ortadan kaldırır hem de ilk haftayı dakika kaybetmeden geçirmenizi sağlar. Başarılı bir oryantasyon üç bileşeni bir arada tutar: yeni çalışandan gelen hassas belgeleri güvende toplayan bir kanal, şirket dokümanlarını eksiksiz dağıtan otomatik bir çıkış mekanizması ve hiçbir belgenin gözden kaçmamasını sağlayan kontrol listesi tabanlı takip sistemi.
Dosyaları Otomatize Etmeden Önce Envanteri Çıkarın
Araç seçimine geçmeden önce oryantasyona katılan her belgeyi listeleyin. Yeni çalışandan gelen belgeler genellikle şunları kapsar: imzalı iş teklifi, kimlik belgesi fotokopisi, vergi numarası beyanı, banka hesap bilgileri, acil durum iletişim formu, gerekiyorsa çalışma izni belgesi ve arka plan kontrolü onay formu.
Şirketten çalışana giden belgeler ise şöyle sıralanır: teklif paketi, çalışan el kitabı, yan haklar kayıt materyalleri, ekipman talep formu, organizasyon şeması, ilk hafta programı, IT kurulum talimatları ve platform giriş bilgileri.
Bu envanter kapsamı belirler. 10 belgelik bir oryantasyon ağır araçlar gerektirmez; KVKK ve ISO 27001 gibi birden fazla mevzuatı kapsayan 30 belgelik bir oryantasyon ise gerçek anlamda yapılandırılmış bir çözüme ihtiyaç duyar.
İK Platformu Belge Akışının Merkezi Olmalı
25 çalışanın üzerindeki ekiplerde bir İK Bilgi Sistemi (HRIS) belge akışını çapalar. BambooHR, Rippling, Gusto ve benzeri platformlar şunları sunar:
- Elektronik imzayla entegre güvenli belge talepleri
- Role göre özelleştirilmiş kontrol listesi atamaları ("yeni mühendis" ve "yeni satış" şablonları gibi)
- İlk gün öncesinde yeni çalışanın belge yükleyebildiği ön oryantasyon portalları
- İK çalışanı "aktif" olarak işaretlediğinde erişim araçlarını otomatik devreye sokan SSO bağlantısı
Entegrasyonun değeri burada ortaya çıkar: yeni çalışan birinci gün kimlik belgesini sisteme yüklediğinde bu eylem dizin oluşturmayı, maaş bordrosu kurulumunu ve IT ekibine ekipman bildirimini tetikler; hiç kimse dosya iletmek zorunda kalmaz.
Elektronik İmza: Resmi Belgeler İçin Doğru Kanal
İmza gerektiren her belge — iş teklifi, gizlilik sözleşmesi, el kitabı teyidi — bir PDF eki olarak değil, elektronik imza platformu üzerinden gönderilmelidir. DocuSign, Dropbox Sign ve Türkiye'de yaygın olarak kullanılan KEP (Kayıtlı Elektronik Posta) hizmetleri bu süreci IP adresi, zaman damgası ve denetim sertifikasıyla tamamlar.
Türkiye'de 5070 sayılı Elektronik İmza Kanunu kapsamında güvenli elektronik imzalar ıslak imzayla eşdeğer hukuki geçerliliğe sahiptir. PDF eki gönderip taranmış imza beklemek bu güvencenin hiçbirini sağlamaz.
Kimlik Bilgilerini Güvenle Teslim Edin
Parola, API anahtarı ve geçici erişim kodlarını teslim etmek oryantasyonun en sık hatalı yürütülen kısmıdır. Parolaları düz metin olarak e-postayla göndermek hem güvenlik açığı hem de SOC 2 ve ISO 27001 kapsamında uyumluluk bulgusu oluşturur.
Doğru yol:
- Kimlik bilgilerini kapsam belirlenmiş vault erişimiyle bir parola yöneticisi (1Password Business veya Bitwarden Teams) aracılığıyla paylaşın
- Parola yöneticisi kurulmadan önce gereken tek seferlik bilgiler için 24 saatlik süre sınırlı güvenli gönderme özelliklerini kullanın
- Parolaları asla Slack'e, e-postaya ya da paylaşımlı bir dokümana yapıştırmayın
SSH anahtarları ve API tokenları gibi teknik kimlik bilgileri için doğru yer parola yöneticisi değil, gizli bilgi yöneticisidir (HashiCorp Vault, AWS Secrets Manager, Doppler).
Hassas Belge Alımı
Kimlik fotokopileri, vergi formları ve arka plan kontrolü materyalleri KVKK kapsamında kişisel veri olarak sınıflandırılır; bu belgelerin şifresiz kanallardan iletilmesi hukuki sorumluluk doğurur. KVKK Kurumu bu alandaki denetimlerde giderek daha aktif bir tutum sergilemektedir.
Bu belgeleri şu kanallardan iletin:
- HRIS'in güvenli yükleme portalı
- HRIS henüz kurulmamışsa, içeriği sağlayıcının okuyamayacağı şekilde tarayıcıda AES-256-GCM ile şifreleyen HexaTransfer gibi uçtan uca şifreli transfer hizmetleri; 7 günlük geçerlilik süresi eski yüklemelerin sistemde uzun süre kalmasını önler
- S/MIME şifreli e-posta veya Citrix ShareFile gibi güvenli portal
Yeni çalışanların pasaport fotokopisini hr@sirketiniz.com adresine e-postayla göndermesine izin vermeyin. Bu, birden fazla posta sunucusundan geçen ve herkesin gönderilen öğeler klasöründe süresiz saklanan şifresiz bir iletişimdir.
Şablon Tabanlı Hoşgeldiniz Paketleri
Çıkış hoşgeldiniz paketi bir şablon olmalıdır. Bir kez oluşturun, parametreleyin, yeniden kullanın:
- El kitabı PDF'i (güncel sürüm, ekli değil bağlantılı — böylece güncellemeler eski çalışanlarda eski kopyaların kalmasına yol açmaz)
- Kişiselleştirilmiş tokenlarla yan haklar kayıt bağlantıları
- İş sözleşmesindeki role ve adrese göre önceden doldurulmuş ekipman talep formu
- Google Takvim şablonundan otomatik oluşturulan ilk hafta takvim davetleri
- Loom ile bir kez kaydedilen IT kurulum videosu; dizüstü kurulum, VPN, SSO ve e-posta konularını 5-8 dakikada kapsar
Yeni çalışan HRIS'te oluşturulduğunda, bir Zapier veya Make iş akışı doğru eklerle hoşgeldiniz e-postasını paketleyebilir, takvim davetlerini planlayabilir ve işe alım yöneticisini bildirebilir; her işe alım için sıfır manuel çalışma.
Uzaktan Çalışanlar İçin Ekipman ve Ön Oryantasyon
Uzak çalışanlar için ekipman genellikle başlangıç tarihinden 1-2 hafta önce kargoya verilir. Dizüstü bilgisayarın MDM yapılandırmasına (Jamf, Kandji, Intune, Google Endpoint) özgü kurulum talimatları, kullanıcının SSO'ya zaten giriş yapmadan kullanabileceği biçimde sunulmalıdır.
Sıfır dokunuşlu kayıt bu sorunu ortadan kaldırır: dizüstü ilk açılışta MDM'ye bağlanır ve kullanıcıya özgü yapılandırmayı çeker. Yeni çalışan yeni verilen kimlik bilgileriyle oturum açar; tüm uygulama paketi kendiliğinden yapılandırılır.
Tamamlanmayı Takip Etmek
Kimsenin izlemediği kontrol listesi işe yaramaz. Her HRIS oryantasyon görev takibine sahiptir; kullanın. İzlenecek temel metrikler:
- İlk girişe kadar geçen süre (ilk günün ilk saati olmalı)
- Gerekli tüm belgelerin imzalanması için geçen süre (3. gün olmalı)
- İlk verimli çıktıya kadar geçen süre (role göre değişir ancak ölçülebilir)
- Görev başına tamamlanma oranı (çalışanların yüzde kırkı güvenlik eğitimini atlıyorsa eğitimi gözden geçirin)
Ayrılış Karşı Planı
Her oryantasyon bir ayrılış yükümlülüğü oluşturur. Tersini de belgeleyin: ayrılan çalışanın hangi dosyaları teslim etmesi gerekiyor, hangi erişimler iptal edilecek ve kişisel cihazlardan hangi şirket verilerinin alınması gerekiyor. "Bu kişi ayrıldığında işte tersine çevirme adımları" kontrol listesiyle bitmeyen bir oryantasyon kılavuzu yarım kalır.
HexaTransfer'ı deneyin: hexatransfer.com — ücretsiz, hesap gerektirmez, maksimum 10 GB.
Uçtan uca şifreleme ile büyük dosyaları güvenle gönderin
Uçtan uca şifreleme ile 10 GB'a kadar dosya ücretsiz aktarın. Hesap gerekmez. Dosyalarınız yüklenmeden önce tarayıcınızda şifrelenir — başka kimse okuyamaz.
Dosya gönder