Özet
Bu sektorde kontrol edilmesi gereken temel veri akislarI
IK süreçleri, çalışan ve aday verilerinin uzun süreli ve hassas yönetimini gerektirir. Başvuru, saklama ve erişim kontrollari burada kritik hale gelir.
Aday havuzu, özlük dosyalari, performans süreçleri ve IK servis sağlayicilarini tek privacy ops modeliyle yonetmek isteyen ekipler için rehber sayfa.
Risk Sinyali
3 ana baslik
Veri Yuzeyi
5 veri kategorisi
Oncelik
Veri envanteri
Özet
IK süreçleri, çalışan ve aday verilerinin uzun süreli ve hassas yönetimini gerektirir. Başvuru, saklama ve erişim kontrollari burada kritik hale gelir.
Compliance Sinyalleri
Tipik Veri Kategorileri
En SIk operasyonel aciklar
Aday verisi ile çalışan verisinin ayni mantıkla tutulmasi gereksiz saklama riskini artırır.
Aday veya çalışan taleplerinin IK ekipleri üzerinde dağınık şekilde yurumasi süre takibini zorlaştırır.
ATS, bordro, performans ve e-imza servişleri ayrik vendor review ihtiyaci dogurur.
Ilgili Kaynaklar
Uyum Temelleri
Checklist ile başlayıp privacy ops katmanına nasil geçilecegini adım adım açıklar.
Rehbere gitPrivacy Ops
DSAR benzeri başvurulari e-posta kutusunda kaybetmeden yonetmek için gereken temel akışı anlatir.
Rehbere gitUyum Temelleri
Assessment'leri dokuman mezarligina dönüştürmadan risk yönetimi aracina cevirmeye odaklanir.
Rehbere gitSoru 01
Aday, çalışan ve eski çalışan verilerinin hangi amaclarla ve ne kadar süre saklandıginin ayrışması gerekir.
Soru 02
Evet. Toplama kanali, retention, referans kontrolu ve yanit talepleri nedeniyle ayri operasyon mantığı gerekir.