Staj Bitince Şirket Dosyalarını Kendi Bilgisayarımdan Silmem Gerekir mi?
Staj sırasında kişisel bilgisayara indirilen şirket dosyalarını izinsiz tutmak yerine teslim ve silme sürecini şirketle netleştirmek en güvenli yaklaşımdır.
Genel olarak evet: staj için kişisel bilgisayarınıza indirdiğiniz şirket dosyalarını, staj bittikten sonra şirketin açık izni olmadan saklamamak en güvenli yaklaşımdır. Ancak rastgele silmeden önce teslim edilmesi gereken çalışma çıktıları, şirketin yedekleme prosedürü ve size verilen talimat kontrol edilmelidir.
Doğru sıra çoğu zaman “önce her şeyi sil” değil, teslim et → gerekiyorsa onay al → yerel kopyaları temizle → hesap erişimlerini kapat şeklindedir.
Neden dosyaları tutmak sorun olabilir?
Staj sırasında bilgisayarınıza gelen dosyalarda yalnız şirketin kendi belgeleri değil, müşterilere, çalışanlara veya başka kişilere ait bilgiler de bulunabilir.
KVKK açısından kişisel verilerin kaydedilmesi, depolanması ve muhafaza edilmesi de veri işleme kapsamına girer. Bu nedenle staj işi bittikten sonra artık ihtiyaç olmayan kişisel veri içeren dosyaların kişisel cihazda tutulmaya devam etmesi gereksiz bir veri güvenliği riski yaratabilir.
Dosyada kişisel veri bulunmasa bile şirket içi sunumlar, fiyatlandırmalar, kaynak kodları, tasarımlar, raporlar veya müşteri bilgileri şirketin gizli kabul ettiği içerikler olabilir.
Silmeden önce neyi kontrol etmelisiniz?
Stajın son günlerinde sorumlu kişiye kısa ve net biçimde şu konuları sorun:
- Hangi dosyaları teslim etmem gerekiyor?
- Hangi klasör veya belgelerin şirket sistemine yüklenmiş olması gerekiyor?
- Kişisel bilgisayarımda kalan kopyaları silebilir miyim?
- Bana ait portföy örneği olarak saklamama izin verilen bir çıktı var mı?
- Şirket hesabı, VPN, Git deposu veya bulut erişimi için ayrıca çıkış işlemi gerekiyor mu?
Bu soruları yazılı bir kanaldan sormak, daha sonra “bu dosyayı neden sildin?” veya “neden hâlâ sende?” gibi belirsizlikleri azaltır.
Portföy için yaptığım işi saklayabilir miyim?
Otomatik olarak değil.
Bir projeye katkı sağlamış olmanız, proje dosyasının tamamını kişisel arşivinize alma hakkı verdiği anlamına gelmez. Portföyünüzde göstermek istediğiniz bir iş varsa, şirketten izin istemek daha güvenlidir.
İzin veriliyorsa bile müşteri adı, gerçek kullanıcı verisi, şirket içi rakamlar veya erişim bilgileri içeren sürüm yerine anonimleştirilmiş ya da özel olarak hazırlanmış bir örnek kullanmak daha doğru olabilir.
Dosyaları nasıl temizlemeliyim?
Normal belgeler için işletim sisteminden silmek ve gerekiyorsa çöp kutusunu boşaltmak günlük kullanım açısından başlangıçtır. Ancak şirket size özel bir silme prosedürü verdiyse onu uygulayın.
Şunları da unutmayın:
- İndirilenler ve masaüstü klasörleri
- Tarayıcı indirmeleri
- Senkronize bulut klasörleri
- E-posta ekleri
- Mesajlaşma uygulamalarındaki indirilen belgeler
- Kod depolarının yerel kopyaları
- Otomatik yedekler
Bir dosyanın ana klasörden silinmesi, başka senkronize veya yedek kopyalarının kalmadığı anlamına gelmeyebilir.
Şirket hesabı ve erişimler ne olacak?
KVKK'nın veri güvenliği yaklaşımında çalışanların görev değişikliği veya ayrılma durumunda erişim yetkilerinin kaldırılması önemli bir tedbirdir. Bu işlem esas olarak şirketin sorumluluğundadır.
Siz de kişisel cihazınızda kayıtlı şirket hesabından çıkış yapabilir, kurumsal VPN profilini kaldırabilir ve tarayıcıda kayıtlı kurumsal oturumları temizleyebilirsiniz. Fakat şirketin cihaz yönetimi veya güvenlik yazılımı varsa kaldırmadan önce IT biriminden talimat almak daha doğru olur.
En güvenli kapanış kontrolü
Staj bitmeden önce tek bir mesajla “teslim etmem gereken dosyaları teslim ettim; kişisel bilgisayarımdaki yerel kopyaları ve kurumsal erişimleri temizlememi ister misiniz?” diye sormak çoğu belirsizliği çözer.
Şirket özel bir prosedür verdiyse onu izleyin. Hiçbir talimat yoksa, iş için gerekli olmayan şirket dosyalarını kişisel arşivde tutmamak en düşük riskli seçenektir.
Kaynaklar:
KVKK – Veri Güvenliğine İlişkin Yükümlülükler
KVKK – Kişisel Verilerin Silinmesi, Yok Edilmesi veya Anonim Hale Getirilmesi