İş başvurusu sırasında özgeçmiş, iletişim bilgisi, eğitim ve deneyim gibi kişisel veriler paylaşılır. Bu paylaşım başvurunun doğal parçasıdır; ancak her bilgi ilk aşamada gerekli değildir. Güvenli yaklaşım, işverenin rolü değerlendirmesi için gereken veriyi doğru kanaldan vermek ve gereksiz ayrıntıyı sonraki, doğrulanmış aşamaya bırakmaktır.

İlk başvuruda gerçekten gereken bilgiler

Ad-soyad, ulaşılabilir bir e-posta veya telefon, hedef role uygun eğitim, deneyim ve beceriler çoğu başvuru için yeterlidir. Şehir bilgisi gerekiyorsa açık ev adresi yerine il veya ilçe düzeyi kullanılabilir. Portföy ya da mesleki profil bağlantısı yalnız başvuruyla ilişkili ve paylaşmak istediğiniz içeriğe yönelmelidir.

Kimlik numarası, kimlik görüntüsü, banka hesabı, adli sicil, sağlık raporu, aile bilgisi veya imza örneği genellikle ilk başvuru değerlendirmesi için gerekli değildir. Bazı bilgiler işe giriş veya yasal süreçte sonradan istenebilir; fakat o aşamada kuruluşun kimliği, talebin amacı ve güvenli teslim kanalı doğrulanmalıdır.

CV’de gereksiz kişisel veriyi azaltın

CV bir kimlik dosyası değildir. Rol açıkça gerektirmiyorsa doğum tarihi, medeni durum, çocuk bilgisi, açık adres ve kimlik ayrıntıları eklenmeyebilir. Fotoğrafın gerekli olup olmadığını değerlendirin. Referans kişisinin telefonunu onay almadan CV’ye yazmak yerine talep hâlinde paylaşılacağını belirtebilirsiniz.

Dosya özelliklerinde eski kullanıcı adı, şirket yolu veya düzenleme geçmişi kalabilir. CV’yi PDF olarak dışa aktarın, dosya adını profesyonel biçimde düzenleyin ve açarak son kontrol yapın. Bulut bağlantısı kullanıyorsanız yalnız görüntüleme yetkisi verin; bütün klasörünüzü veya düzenleme erişimini paylaşmayın.

İlanı ve kuruluşu doğrulayın

Başvurmadan önce ilanın şirket adı, rolü, iletişim alanı ve yönlendirdiği adresin birbiriyle uyumlu olup olmadığına bakın. Alan adındaki küçük yazım farkı, ücretsiz e-posta üzerinden kurumsal görünmeye çalışma, gerçekçi olmayan kazanç vaadi ve aceleyle belge isteme risk işareti olabilir. Şirketin resmî iletişim kanalından ilanın kendilerine ait olup olmadığını sorabilirsiniz.

İlan platformundaki mesaj sizi bilinmeyen dosya indirmeye, uygulama kurmaya veya hesabınıza giriş yapmaya yönlendiriyorsa durun. Özellikle parola, tek kullanımlık doğrulama kodu, kart bilgisi veya işe başlama ücreti isteyen talepleri yerine getirmeyin. Meşru işe alım, adayın hesabını ele geçirmesini gerektirmez.

Belgeleri güvenli kanaldan gönderin

Belge talebinin hangi aşamada ve neden yapıldığını sorun. E-posta adresinin gerçek kurum alan adına ait olduğunu kontrol edin. Çok hassas belge için kurumun güvenli yükleme sistemi veya yüz yüze teslim yöntemi tercih edilebilir. Dosyayı gönderirken yalnız istenen sayfayı ve gerekli alanları paylaşmak mümkünse kapsamı daraltın.

Belge üzerine alıcı kuruluş, amaç ve tarih belirten görünür bir not eklemek izinsiz başka kullanım riskini azaltabilir; fakat resmî belgenin geçerliliğini bozacak düzenleme yapmayın. Parolalı arşiv kullanıyorsanız parolayı aynı e-postada göndermek yerine ayrı ve doğrulanmış kanaldan iletin. Gönderim kaydını saklayın.

Başvuru formunda nelere dikkat edilmeli?

Sayfanın HTTPS kullanması tek başına kuruluşun güvenilir olduğunu kanıtlamaz; yine de bağlantının doğru alan adına ait olması gerekir. Formun hangi veriyi zorunlu tuttuğunu ve aydınlatma metnini okuyun. Rol ile ilgisiz sorular zorunluysa nedenini araştırın. Formu ortak bilgisayarda dolduruyorsanız dosyayı ve tarayıcı geçmişini bırakmayın; parola kaydetmeyin.

Başvuru hesabınız için başka yerlerde kullanmadığınız güçlü bir parola seçin. Mümkünse çok faktörlü doğrulamayı açın. CV’nizin herkese açık profil hâline gelip gelmediğini kontrol edin. Arama motorlarına açık bir sayfada telefon ve ev adresi bırakmak gereksiz risk yaratabilir.

Görüşme ve örnek çalışma güvenliği

Çevrim içi görüşme bağlantısının toplantı hizmetine gittiğini kontrol edin. Ekran paylaşırken kişisel bildirimleri ve açık dosyaları kapatın. Kimlik doğrulaması gerektiğinde hangi bilginin neden istendiğini sorun. Görüşme kayda alınacaksa bunun bildirilmesi ve gerekli sürecin izlenmesi gerekir.

Örnek çalışma gerçek müşteri verisi içermemeli ve ücretsiz üretim işine dönüşmemelidir. Size gönderilen dosyalarda zararlı içerik olabilir; kaynağı doğrulanmamış çalıştırılabilir dosyaları açmayın. Kendi örneğinizde önceki işverenin gizli bilgisini, kodunu veya müşteri listesini kullanmayın.

Şüpheli durumda ne yapabilirsiniz?

  • İletişimi durdurun ve yeni belge göndermeyin.
  • İlanı yayımlayan platformun şikâyet kanalına bildirin.
  • Kuruluşun resmî telefon veya sitesi üzerinden talebi doğrulayın.
  • Parola paylaştıysanız hemen değiştirin ve diğer oturumları kapatın.
  • Finansal bilgi verdiyseniz ilgili banka veya hizmet sağlayıcıyla iletişime geçin.
  • Gönderdiğiniz veri ve yazışmaların kaydını güvenli biçimde saklayın.

Başvuru sonrası veri kontrolü

Başvurunuz sonuçlandığında verinizin ne kadar saklanacağı ve başka pozisyonlar için kullanılıp kullanılmayacağı aydınlatma metninde açıklanmalıdır. Gelecekteki fırsatlar için aday havuzunda kalmak istemiyorsanız kuruluşa başvuru kanalından talebinizi iletebilirsiniz. Silme veya bilgi talebinde bulunmadan önce kuruluşun kimliğini ve resmî iletişim adresini doğrulayın.

Kişisel veri güvenliği, hiç bilgi paylaşmamak anlamına gelmez. Amaç doğru aşamada, doğru miktarda ve doğrulanmış kişiyle paylaşmaktır. CV’nizi sadeleştirmek, kuruluşu kontrol etmek ve hassas belgeleri işe giriş aşamasına bırakmak hem başvurunuzu profesyonel tutar hem gereksiz riski azaltır.

Kaynaklar

  1. 6698 Sayılı Kişisel Verilerin Korunması Kanunu — Mevzuat Bilgi Sistemi
  2. İş Başvurusu Sürecinde İşlenen Kişisel Veriler Hakkında Karar — Kişisel Verileri Koruma Kurumu