Prosedur bələdçisi
İşə qəbulda KVKK necə tətbiq olunur?
Yoxlamada ilk soruşulan şey siyasət mətni yox, qeydin özü olur: bu namizədə məlumatlandırma nə vaxt edildi, razılığı nə vaxt verdi, məlumatını kim gördü, qeyd nə vaxt silindi. Bu bələdçi həmin dörd cavabın paneldə hara düşdüyünü göstərir. Qanunun nə dediyini deyil, hansı parametrin hansı nəticəni doğurduğunu izah edir.
pii:view
Şəxsi məlumatı maskasız görmək tək başına açılıb bağlanan ayrıca səlahiyyətdir
4 hazır rol
Quraşdırma ilə gələn dörd roldan yalnız CompanyAdmin maskasız görür
30 gün
Saxlamada silinən faylın həmişəlik silinməzdən əvvəl gözlədiyi müddət
İşə qəbulda KVKK, namizəd məlumatını toplayarkən məlumatlandırma etməyi, açıq razılıq almağı, girişi səlahiyyətlə məhdudlaşdırmağı, əməliyyatları qeydə almağı və məqsəd aradan qalxanda məlumatı silməyi tələb edir. Məlumat nəzarətçisi elanı açan şirkətdir, proqram təchizatçısı isə məlumat emalçısıdır. Paneldə beş iş var: mətnləri yerinə qoymaq, toplanan sahəni məhdudlaşdırmaq, rolları qurmaq, qeydi saxlamaq, silmə təqvimini işlətmək.
Məsuliyyət kimdədir, proqram nəyi həll edir
Namizəd məlumatlarında məlumat nəzarətçisi elanı açan şirkətdir. Proqram təchizatçısı məlumat emalçısıdır, yəni məlumatı şirkətin göstərişi ilə saxlayır və emal edir. Bu ayrım kosmetik deyil: məlumatlandırma mətnini kimin adına quracağınız, namizədin tələbinə kimin cavab verəcəyi və yoxlamada kimin hesab verəcəyi buradan çıxır. Namizədə təqdim olunan mətn də bu səbəbdən məhsulun adı ilə deyil, sizin şirkətinizin adı ilə qurulur.
Proqramın həll etdiyi problem budur: KVKK-nın istədiklərinin çoxu sənəd deyil, qeyddir. Razılığın alındığı an, məlumatı kimin gördüyü, hansı sahənin nə ilə dəyişdiyi, qeydin nə vaxt silindiyi. Bunlar əldə saxlanan bir cədvəldə ilk yoxlamada dağılır, çünki heç kim hər baxışı əli ilə yazmır.
Aşağıdakı beş addım paneldə görüləcək işlərdir. İkisi quraşdırmada bir dəfə edilir, üçü daimi işləyir. Sonrakı bölmələr yoxlamada istəniləcək qeydləri, məlumatın getdiyi yerləri və namizəd tələblərinin necə qarşılandığını ayrı-ayrı ələ alır.
- Quraşdırmada bir dəfə: məlumatlandırma və razılıq mətnləri, rol və səlahiyyət matrisi.
- Daimi: topladığınız sahənin həddi, qeydlərin yoxlanması, silmə təqvimi.
- Proqramın öz-özünə etmədiyi tək bir şey var: müddəti bitən məlumatı silmək.

Addım 1
Məlumatlandırma və açıq razılıq mətnini yerinə qoy
Namizəd tərəfində iki ayrı təsdiq qutusu var. Mətn şirkətinizin adı ilə qurulur, öz mətniniz varsa birbaşa onun yerinə keçir.
Müraciət formasının altında iki ayrı təsdiq qutusu durur: biri namizədin KVKK Məlumatlandırma Mətnini oxuyub təsdiqlədiyini, digəri şəxsi məlumatlarının işlənməsinə dair Açıq Razılıq Mətnini oxuyub təsdiqlədiyini bildirir. İkisi işarələnmədən forma göndərilmir. Ayrı olmaları şüurlu qərardır: məlumatlandırma bir bildirişdir, açıq razılıq isə ayrıca iradə bəyanıdır. Tək qutuda birləşsə, namizədin nəyə razılıq verdiyi qeyri-müəyyən olur.
Mətnlərin tam halı formadakı keçiddən açılır və serverdə qurulur. İçindəki məlumat operatoru həmişə elanı açan şirkətdir. Hər iki təsdiq vaxt möhürü ilə müraciət qeydinə yazılır; "bu namizəd nə vaxt razılıq verdi" sualının cavabı sonradan istehsal edilən təxmin deyil, qeydin özüdür.
Öz hüquqşünasınızın təsdiqlədiyi mətn varsa, standart mətnin yerinə birbaşa keçir. Bunu paneldən yazacağınız ekran yoxdur: mətn şirkət parametrləri qeydindən oxunur, şirkət parametrləri ekranındakı bölmələrin heç biri bu sahəni göstərmir. Mətni dəyişmək quraşdırma tərəfində görülən işdir, özünüz cəhd etməyin, istəyin.

Addım 2
Formada nə topladığını məhdudlaşdır
Soruşmadığınız məlumatı qorumaq və silmək məcburiyyətində qalmırsınız. Şəxsiyyət nömrəsi və IBAN müraciət mərhələsində heç istənmir.
Məqsədlə məhdudluq prinsipi ən ucuza müraciət formasında tətbiq olunur. Hazır forma şəxsi məlumatları, təhsili, CV faylını, əməkhaqqı gözləntisini və başlama tarixini alır. İlkin qiymətləndirmə üçün bu qədəri bəs edir; heç nə əlavə etməsəniz, forma bu halı ilə işləməyə davam edir.
Şəxsiyyət vəsiqəsi nömrəsi və IBAN müraciət formasında ümumiyyətlə yoxdur. Bu iki sahə yalnız işə qəbul qərarından sonrakı məlumat toplama addımında istənir və verilənlər bazasına AES-256-GCM ilə şifrələnərək yazılır. Sıralama təsadüf deyil: şəxsiyyət nömrəsini müraciət anında istəyən forma, kənarlaşdırılan namizədlərin də nömrəsini saxlamaq məcburiyyətində qalır.
Elana məxsus sual əlavə etmək üçün Xüsusi Müraciət Sahələri bölməsindən istifadə edirsiniz, elan başına ən çoxu 20 sahə. Əlavə etdiyiniz hər sahə bir şəxsi məlumat bəndidir; saxlama, maskalama və silmə öhdəliyinə daxil olur. Sualı əlavə etməzdən əvvəl "işə yarayarmı" yox, "bu qərarı vermək üçün gərəklidirmi" deyə soruşun.
- Namizədin CV-si yalnız PDF olaraq qəbul edilir, fayl həddi 5 MB.
- Xüsusi sahə cavabları müraciət təfərrüatında və qiymətləndirmənin kontekstində görünür, yəni onlar da maskalama əhatəsindədir.
- Namizəd sənəd yükləyərkən hesab açmır: hər sorğu üçün tək və müddətli keçid yaradılır, namizədin panelə ya da başqa bir qeydin məlumatına çıxışı olmur.
Addım 3
Kimin maskasız görəcəyinə qərar ver
Maskasız görmək pii:view icazəsidir və hazır dörd roldan yalnız CompanyAdmin onu daşıyır. Bağlı başlanğıc şüurludur.
Şəxsi məlumatı maskasız görmək ayrıca icazədir: pii:view. Bu icazəni daşımayan hər istifadəçi namizədin adını, e-poçtunu və telefonunu maskalı alır. İcazə istifadəçiyə deyil, rola bağlıdır; "filan şəxs yalnız bu namizəddə maskasız görsün" demək olmur. Şəxsiyyəti gizli saxlayaraq qiymətləndirmə aparmaq istəyirsinizsə, o şəxs üçün ayrıca rol açırsınız.
Quraşdırma ilə dörd rol gəlir: CompanyAdmin (bütün icazələr), HRManager, Recruiter və Viewer. Son üçündə pii:view yoxdur. Yəni quraşdırmadan sonra heç nə etməsəniz, İR menecerinizin gözünə namizədin adı maskalı görünəcək. Bu nasazlıq deyil, bağlı başlanğıcdır, amma fərq edilməsə "panel xarabdır" sanılır. İcazəni rol ekranından bilərəkdən açmalısınız.
İcazəni axtararkən "KVKK" ya da "Məxfilik" başlığına baxmayın. İcazələr modul-modul qruplaşdırılır; bu modulun adı təyin olunmadığı üçün qrup başlığı xam kodla, yəni "pii" kimi sadalanır. Qrupun içindəki yeganə icazənin adı "PII Görüntüle", izahı isə KVKK əhatəsindəki şəxsi məlumatların maskasız görüntülənməsidir.

Addım 4
Maskanın həqiqətən işlədiyini yoxla
Maskalama serverdə aparılır. Maskalı istifadəçi CV faylını aça bilmir, sitatları görmür, audit qeydində dəyərləri oxuya bilmir.
Maskalama ekranda bulanıqlaşdırma deyil, serverdə aparılan kəsmədir. Siyahı, təfərrüat, namizəd müqayisəsi, hovuz xülasəsi, təbii dildə axtarış və ixrac uclarının hamısı məlumatı maskalanmış qaytarır. Ekrandakı bulanıqlıq onun üstündəki təqdimat qatıdır, yeganə müdafiə deyil. Fərq vacibdir: developer alətlərini açan istifadəçi də maskalanmış məlumatı görür.
Fayl çıxışı eyni qapıdan keçir. Maskalı istifadəçi CV və transkript faylını aça bilmir; interfeys faylın yerinə onun gizlədildiyi məlumatını göstərir, server də çıxışı şəxsi məlumat məhdudiyyəti səbəbi ilə kəsir. Namizəd fayllarına verilən keçidlər imzalıdır və müddətlidir: standart bir saat, qısa yol beş dəqiqə. Müddəti bitən keçid heç kimdə işləmir.
Süni intellekt qiymətləndirməsində CV-dən birbaşa götürülən sitatlar da şəxsi məlumat sayılır və maskalı istifadəçidə düşür: semantik sübut, sərbəst mətn əsaslandırması və bənd sitatları boşalır, bəndin qərarı və balı qalır. Audit qeydi itmir, məzmunu gizlənir: hansı sahənin dəyişdiyi, kimin dəyişdirdiyi və nə vaxt dəyişdirdiyi görünür, köhnə və yeni dəyər gizlənir.
Addım 5
Saxlama və məhvetmə təqvimini işlət
Müddəti bitən məlumat öz-özünə silinmir. Müddəti siz təyin edir, təqvimi siz qurur, silməni Parametrlər > Zibil Qutusu üzərindən siz tətbiq edirsiniz.
Bu bələdçidəki ən vacib hüdud buradadır: sistem namizəd məlumatını müddəti bitdi deyə öz-özünə silmir, anonimləşdirmir və sizə xatırlatmır. Saxlama müddətini siz təyin edirsiniz, təqvimi öz proseslərinizdə qurursunuz, silməni paneldən əlinizlə tətbiq edirsiniz. Bunu təqvim xatırladıcısına bağlamayan siyasət kağız üzərində qalır.
Silmə iki mərhələlidir. Paneldən silinən müraciət əvvəlcə zibil qutusuna düşür; qeydin üstündə kimin nə vaxt sildiyi yazılır və buradan geri yüklənə bilər. Zibil qutusundan həmişəlik silmə isə geri alınmır və faylları da aparır: CV və portfolio faylları, sənəd sorğusu faylları, süni intellekt profili və qeydin özü birlikdə götürülür.
Saxlama tərəfində silinən fayl da birbaşa yox olmur: səbəbi ilə birlikdə zibil qutusuna köçürülür və 30 gün sonra həmişəlik silinir. Verilənlər bazasında qarşılığı qalmayan fayllar üçün Parametrlər > Saxlama altında Sahibsiz Fayllar taraması var; tarama tapdığı faylları eyni zibil qutusuna köçürür.

Yoxlamada istəniləcək qeydlər və harada dayandıqları
Məlumat nəzarətçisindən istənilən şey adətən "siyasətiniz varmı" yox, "bu şəxslə bağlı nə etdiniz" olur. Aşağıdakı cədvəl həmin sualların paneldə hansı qeydə düşdüyünü və maskalanmış istifadəçinin eyni qeyddə nəyi görə bildiyini göstərir.
Son sətir bilərəkdən yazılıb: razılıq vaxt möhürü verilənlər bazasına yazılır, amma paneldə onu göstərən ekran və ya ixrac sütunu yoxdur. Qeyd dayanır, ekrandan oxunmur. Bu məlumat yoxlamada istəniləcəksə quraşdırma tərəfindən çıxarılmalıdır; tələb gələndə yox, əvvəlcədən tənzimləyin.
| Sual | Harada dayanır | Maskalanmış istifadəçi nə görür |
|---|---|---|
| Bu qeydi kim açıb, kim dəyişib, kim ixrac edib | Parametrlər > Fəaliyyət Jurnalı, modul və tarix aralığına görə süzülür | Ekran activity_log:view icazəsi istəyir |
| Hansı sahə nə ilə dəyişib | Namizəd təfərrüatındakı Dəyişikliklər bölməsi: sahə, köhnə dəyər, yeni dəyər, kim, nə vaxt | Sətir və şəxs qalır, köhnə və yeni dəyər gizlədilir |
| Bu namizəd niyə bu balı alıb | Qiymətləndirmənin audit izi: versiya, model, məcburi meyar qapısının dayağı, təkrar təhlil və əl ilə ləğvetmə hadisələri | Sitatlar boşalır, maddənin qərarı və balı qalır |
| Məlumat həqiqətənmi silinib | Parametrlər > Zibil Qutusu və Parametrlər > Saxlama | Ekranlar trash:view və storage:view icazəsi istəyir |
| Namizəd nə vaxt razılıq verib | Müraciət qeydindəki iki ayrı təsdiq vaxt möhürü | Paneldə göstərən ekran yoxdur |
Namizəd məlumatı hara gedir
Məlumatlandırma mətnində ən çox ötürülən yer alt emalçı siyahısıdır. Cavab qısadır: namizədin CV faylları xaricdə yerləşən bulud saxlama təchizatçısında saxlanılır, təhlil üçün xaricdə yerləşən süni intellekt təchizatçısına göndərilir. Bundan başqa namizəd məlumatı üçüncü tərəfə ötürülmür.
Ötürülməməsinin səbəbi bir söz deyil, bir çatışmazlıqdır: məhsulda LinkedIn, Indeed, insan resursları məlumat sistemi və ya Slack inteqrasiyası yoxdur. Məlumatı çölə daşıyacaq kanal olmadığı üçün "heç kimə göndərmirik" cümləsi yoxlana bilən cümlə olur. İnteqrasiya əlavə edildiyi gün bu bölmə də dəyişir.
Daxili tərəfdə daha iki hədd var. Şirkət həddi interfeysdə deyil, serverdə tətbiq olunur: hər oxuma və yazma şirkət kimliyini parametr olaraq istəyir, xidmət onu özü təxmin etmir. Namizəd sənəd yükləyərkən hesab açmır; hər tələb üçün tək və müddətli bir keçid yaradılır, o keçid yalnız öz tələbinin maddələrini açır.
- Fayl keçidləri imzalı və müddətlidir: standart bir saat, qısa yol beş dəqiqə.
- Namizəd məlumatlarında məlumat nəzarətçisi sizsiniz; platformanın öz məlumatlandırma mətni bu sifət bölgüsünü yazılı şəkildə bildirir.
- Qiymətləndirmə keçmişdən öyrənmir: kimin dəvət edildiyi və ya işə qəbul olunduğu ballandırmaya girmir, bir namizədin məlumatı başqa namizədin balına təsir etmir.

Namizəd hüquqları paneldə necə qarşılanır
Namizəd müraciət etdikdən sonra sizə dörd növ tələb gəlir: məlumatını soruşmaq, düzəliş istəmək, silinməsini istəmək və avtomatik qiymətləndirməyə etiraz etmək. Dördünün də paneldə qarşılığı var, amma üçü əl ilə işlədilir.
Məlumatının nə olduğunu soruşsa
Cavabı Parametrlər > İxrac ekranından hazırlayırsınız. Sütunlar qruplar halında tək-tək seçilir: şəxsi, əlaqə, təhsil, iş, sənədlər, keçidlər. Fayla hansı şəxsi məlumatın çıxacağına siz qərar verirsiniz, hazır bir "hər şey" düyməsi yoxdur.
Namizədin öz qeydini gördüyü səhifə yoxdur. Tələbə bir insan cavab verir. Avtomatik uc olmadığı üçün yavaşdır, əvəzində cavabın məzmununa siz nəzarət edirsiniz.
Məlumatının səhv olduğunu desə
Düzəlişi insan resursları qeydi əl ilə redaktə edərək edir. Hər düzəliş sahə-sahə audit qeydinə düşür: hansı sahə, köhnə dəyəri, yeni dəyəri, kim və nə vaxt. Tələbin qarşılandığı sonradan sübut edilə bilir.
Paneldə məlumat yeniləmə axını da var, amma o işçilər üçündür, namizədlər üçün deyil. Namizəddən gələn düzəliş tələbini oraya yönləndirməyin.
Silinməsini istəsə
Qeydi paneldən silirsiniz, zibil qutusuna düşür. Tələbi qəti şəkildə qarşılamaq üçün zibil qutusundan həmişəlik silmə lazımdır. Həmişəlik silmə CV və portfolio fayllarını, sənəd tələbi fayllarını və süni intellekt profilini də aparır.
Silməzdən əvvəl iki şeyə baxın: qeydin bağlı olduğu elan hələ açıqdırmı, o məlumatı saxlamağınızı tələb edən başqa hüquqi əsasınız varmı. Həmişəlik silmə geri qaytarıla bilmir, səhv qərar düzəldilə bilmir.
Avtomatik qiymətləndirməyə etiraz etsə
Etiraz hüququ, bir şəxsin yalnız avtomatik sistemlərlə təhlil edilib əleyhinə nəticə doğmasına qarşı istifadə olunur. Məhsuldakı cavab aydındır: süni intellekt heç bir müraciətin statusunu öz-özünə dəyişmir. Hər status dəyişikliyi tək bir xidmətdən keçir, istifadəçi kimliyi istəyir və sahə-sahə qeyd olunur. Təklifi sistem yaradır, qərarı insan resursları verir.
Etiraza cavab vermək üçün əsas da əlinizdədir. Model bal vermir; maddə-maddə "CV-də sübutu varmı" sualına cavab verir və eynilə sitat qoyur, toplamanı kod edir. Hər bal qeydində versiya, model və qapı əsası saxlandığı üçün namizədin hansı maddədə çatışmadığı geriyə dönük göstərilə bilir.
Tez-tez verilən suallar
Məlumat nəzarətçisi elanı açan şirkətdir, proqram təchizatçısı isə məlumat emalçısı sifəti ilə işləyir. Praktiki nəticəsi budur: namizədə təqdim olunan məlumatlandırma mətni sizin şirkət adınızla qurulur, namizədin tələbinə siz cavab verirsiniz, saxlanma müddətini siz müəyyən edirsiniz. Platformanın öz məlumatlandırma mətni bu sifət bölgüsünü yazılı şəkildə bildirir.
Şəxsi məlumatı maskasız görmək pii:view adlı ayrıca səlahiyyətdir və quraşdırma ilə gələn dörd roldan yalnız CompanyAdmin bu səlahiyyəti daşıyır. HRManager, Recruiter və Viewer rollarında yoxdur. Bu nasazlıq deyil, bağlı başlanğıcdır: səlahiyyəti rol ekranından bilərəkdən açmalısınız. Modulun adı tərcümə edilmədiyi üçün səlahiyyət "pii" başlıqlı qrupun altında "PII Görüntüle" adı ilə sıralanır.
Xeyr. Müddəti bitən məlumat öz-özünə silinmir, anonimləşdirilmir və heç bir xatırlatma çıxmır. Saxlanma müddətini siz təyin edir, təqvimi öz proseslərinizdə qurur və silməni Parametrlər > Zibil Qutusu üzərindən öz əlinizlə tətbiq edirsiniz. Siyasətinizi təqvim xatırlatmasına bağlamadan yazmaq, tətbiq olunmayan bir siyasət yaradır.
Xeyr. Müraciət forması nə şəxsiyyət vəsiqəsi nömrəsi, nə də IBAN istəyir. Bu iki sahə yalnız işə qəbul qərarından sonrakı məlumat toplama addımında yığılır və verilənlər bazasına AES-256-GCM ilə şifrələnərək yazılır. Sıralama şüurludur: şəxsiyyət nömrəsini müraciət anında istəyən forma, kənarlaşdırdığı namizədlərin şəxsiyyət məlumatını da saxlamaq məcburiyyətində qalır.
Namizədin CV faylları xaricdə yerləşən bulud saxlama təchizatçısında saxlanılır və təhlil üçün xaricdə yerləşən süni intellekt təchizatçısına göndərilir. Bundan başqa namizəd məlumatı üçüncü tərəfə ötürülmür. Səbəb bir vəddən çox quruluş həqiqətidir: məhsulda LinkedIn, Indeed, insan resursları məlumat sistemi və ya Slack inteqrasiyası yoxdur, məlumatı çölə daşıyacaq kanal mövcud deyil.
Qeydi paneldən silin; qeyd zibil qutusuna düşür və kimin nə vaxt sildiyi yazılır. Tələbi qəti şəkildə qarşılamaq üçün zibil qutusundan həmişəlik silməni də etməlisiniz. Həmişəlik silmə CV və portfolio fayllarını, sənəd tələbi fayllarını, süni intellekt profilini və qeydin özünü birlikdə aradan qaldırır; geri qaytarıla bilmir. Saxlamada qalan fayllar üçün Sahibsiz Fayllar taraması var, oradan zibil qutusuna daşınan fayl 30 gün sonra həmişəlik silinir.
Əlaqəli bələdçilər
Əlaqəli imkanlar
Quraşdırma bitdi, növbə işlətmədə
Mətnlər və rollar bir dəfə qurulur; əsl iş silmə təqvimini işlətmək və qeydləri vaxtaşırı yoxlamaqdır. Qiymətləndirmənin niyə izah edilə bilən qaldığını aşağıdakı süni intellekt bələdçisi anladır.
Bizimlə Əlaqə





