Bölüm 16 / 17

Canvider'da Gizlilik, Uyumluluk ve Güvenlik

Aday onayı, saklama süreleri, yapay zekâ kullanım bildirimleri, yükleme doğrulaması ve hız sınırları — Canvider aday verisini nasıl güvende ve hukuka uygun tutuyor.

6 özellik Adım adım anlatım

Gelecekteki Fırsatlar için Aday Onayı #

Adaylar, gelecekteki pozisyonlar için saklanmaya onay verir.

Neden var? Yetenek havuzu depolamasını yasal ve onaya dayalı tutar.

GDPR ve benzeri düzenlemeler kapsamında, birinin verisini başvurduğu pozisyon kapandıktan sonra saklamak yasal bir dayanak gerektirir ve açık onay mevcut en temiz olanıdır. Başvuru anında sormak — aday ilgiliyken ve amaç açıkken — onayı aylar sonra almaya çalışmaktan çok daha yüksek katılım oranları üretir. Canvider ardından yanıtı mekanik olarak uygular: onay vermeyen adaylar yetenek havuzundan ve tek tıkla yönlendirmeden hariç tutulur; böylece tek bir işe alım uzmanı yanlışlıkla bir uyumluluk sorunu yaratamaz.

Nasıl kullanılır?

  1. Adaylar bunu başvururken başvuru formunda seçer.
  2. Bir adayın detay sayfasını açın.
  3. Profilde "Not open to future opportunities" ya da "No consent for future opportunities" ifadesini arayın.
  4. Onayı olmayan adaylar yetenek havuzundan ve tek tıkla yönlendirmeden hariç tutulur.
  5. Onay veren adaylar, ilan kapatıldığında ya da arşivlendiğinde havuza eklenir.

Bilmekte fayda var

  • Geçmiş bir adaya yeni bir pozisyon hakkında ulaşmadan önce onay göstergesini kontrol edin.
  • Elle eklenen adayların ve toplu yüklenen özgeçmişlerin onayı yoktur, çünkü formu hiç görmemişlerdir.
  • Onay olmadan da birine yaklaşabilirsiniz — yalnızca bunu yetenek havuzu özellikleri üzerinden değil doğrudan yapmanız gerekir.
  • Yetenek havuzunu bir yük değil bir varlık kılan şey onaydır, bu yüzden başvuru formunun ifadesini net tutmaya değer.

Aday Bulma Gizlilik Bildirimi #

Bulunan verinin nasıl ele alındığına dair ürün içi açıklama.

Neden var? Aday bulmayı kullanmadan önce beklentileri ve sorumlulukları belirler.

Aday bulma, işe alımın yasal ya da etik bir sorun yaratma olasılığı en yüksek kısmıdır, çünkü sizinle hiç iletişime geçmemiş ve hiçbir şeye onay vermemiş kişileri içerir. Açıklamayı, kimsenin açmadığı bir politika belgesinde değil de doğrudan verinin göründüğü sayfaya koymak, işe alım uzmanlarının onunla tam da ilgili olduğu anda karşılaşmasını sağlar. Şunları içselleştirmeye değer üç noktayı ortaya koyar: sonuçlar kayıt değil geçici önizlemedir, LinkedIn verisi kendi hesabınız üzerinden LinkedIn'in koşulları kapsamında gelir ve uygun kullanımın sorumluluğu size aittir.

Nasıl kullanılır?

  1. "Discover People" sayfasını açın.
  2. Üstteki "Privacy & how this data works" panelini okuyun.
  3. Sonuçların veritabanı kaydı değil, geçici önizleme olduğunu unutmayın.
  4. LinkedIn sonuçlarının kendi bağlı hesabınızdan geldiğini unutmayın.
  5. Önizlemeleri yalnızca meşru işe alım için kullanın ve platform koşullarına saygı gösterin.

Bilmekte fayda var

  • Bulunan önizlemeler 48 saat sonra otomatik olarak silinir — Canvider hiç başvurmamış kişilerin kalıcı bir veritabanını oluşturmaz.
  • LinkedIn sonuçları kendi hesabınız üzerinden alınır, dolayısıyla LinkedIn'in kullanım koşulları doğrudan sizin için geçerlidir.
  • Bulunan veriyi yalnızca gerçek işe alım için kullanın; onu dışa aktarmak ya da başka amaçla kullanmak ekiplerin başının derde girdiği yerdir.
  • Herkesin okuduğunu varsaymak yerine tüm ekibinizle bir kez okumaya değer.

Yapay Zekâ Kullanım Bildirimi #

Yapay zekâ aday analizinin sınırları hakkında uygulama içi bir bildirim.

Neden var? İşe alım uzmanlarına nihai kararı insanların verdiğini hatırlatır.

İnsanlar hakkında otomatik karar verme giderek daha fazla düzenleniyor ve birçok yargı bölgesinde adayların yalnızca bir algoritma tarafından reddedilmeme hakkı vardır. Yasal konumun ötesinde, pratik bir tane daha vardır: yapay zekâ puanlaması sıralama için gerçekten yararlı ve marjinal durumlarda gerçekten güvenilmezdir, özellikle sıra dışı kariyerlerde, kariyer molalarında ya da ikinci bir dilde yazılmış özgeçmişlerde — yani tam da çeşitli bir sürecin bağlı olduğu adaylarda. Bildirim, puanların gösterildiği yerdedir, çünkü hatırlatmanın gerektiği an tam da odur.

Nasıl kullanılır?

  1. Herhangi bir adayın Overview sekmesini açın.
  2. "Candidate Summary" bildirim metnini okuyun.
  3. Yapay zekânın insan yargısını desteklediğini ama yerine geçmediğini unutmayın.
  4. Karar vermeden önce aday bilgilerini bağımsız olarak doğrulayın.
  5. Daha fazlası için Legal Documents sayfasındaki "FAQ on Data & AI Usage" bölümünü okuyun.

Bilmekte fayda var

  • Bir adayı asla yalnızca bir yapay zekâ puanına dayanarak reddetmeyin — herhangi bir olumsuz karardan önce özgeçmişi inceleyin.
  • Yapay zekâ puanlaması geleneksel olmayan geçmişler, kariyer molaları ve ikinci bir dilde yazılmış özgeçmişler için en az güvenilirdir.
  • Bir aday kendisini değerlendirmek için yapay zekâ kullanılıp kullanılmadığını sorarsa, onu yönlendireceğiniz belge "FAQ on Data & AI Usage"dir.
  • Kararı bir insanın verdiğini gösteren şey, kendi gerekçenizi iç yorumlara kaydetmenizdir.

Silinen İlan Verisinin Temizlenmesi #

Bir ilan silindikten 30 gün sonra aday verisi temizlenir.

Neden var? Aday verisinin bir pozisyon sona erdikten sonra ne kadar süre kalacağını sınırlar.

Veri koruma ilkeleri, kişisel verinin amacın gerektirdiğinden daha uzun süre saklanmamasını gerektirir ve bir ilan gerçekten ortadan kalktığında, ona bağlı başvuruların kalan bir amacı yoktur. Otomatik temizleme bunu, kimsenin hatırlamasına bağlı olmadan uygular. 30 günlük gecikme, uyumluluk ile gerçeklik arasında bilinçli bir uzlaşmadır — yanlışlıkla silmeye karşı sizi korurken verinin süresiz kalmamasını da garanti eder. Bunu bir geri sayım olarak görün: kayıtlar için ihtiyaç duyduğunuz her şey bu süre içinde dışa aktarılmalıdır.

Nasıl kullanılır?

  1. İlanın detay sayfasını açın ve "Change Vacancy Status" seçeneğine tıklayın.
  2. "Deleted" seçin ve onaylayın — bu geri alınamaz.
  3. İlan hemen silinmiş olarak işaretlenir ve erişilemez hale gelir.
  4. 30 gün sonra ilgili aday ve başvuru verisi otomatik olarak kaldırılır.
  5. Saklama süresi dolmadan önce kayıtlar için ihtiyaç duyduğunuz her şeyi dışa aktarın.

Bilmekte fayda var

  • Silme, arayüzden hemen ve geri alınamaz şekilde gerçekleşir; yalnızca veri temizliği 30 gün ertelenir.
  • Analitiği ve saklamanız gereken kayıtları silmeden önce dışa aktarın, unutabileceğiniz 30 günlük süre içinde değil.
  • Yalnızca gözden uzak tutmak istediğiniz pozisyonlar için Deleted yerine Archived kullanın — arşivleme geçmişi korur ve yetenek havuzunu besler.
  • Bu aynı zamanda adaylara verilen gerçek bir "verilerimizi silin" taahhüdünü destekleyen mekanizmadır.

Dosya Yükleme Güvenliği #

Yüklemeler tür, imza ve boyuta göre doğrulanır.

Neden var? Özgeçmiş kılığına girmiş kötü amaçlı dosyaları engeller.

Bir ATS, dosya tabanlı saldırılar için sıra dışı derecede cazip bir hedeftir, çünkü yabancıları belge yüklemeye davet eden az sayıdaki iş sisteminden biridir. Klasik teknik, zararsız bir uzantıyla yeniden adlandırılmış kötü amaçlı bir dosyadır; bu yüzden yalnızca uzantıyı kontrol etmek yeterli değildir. Canvider, gerçek dosya imzasını — dosyanın başındaki sihirli baytları — inceler; böylece yeniden adlandırılmış bir yürütülebilir dosya, ne iddia ederse etsin reddedilir. Boyut sınırları ikinci bir amaca hizmet eder, hizmeti yükleme tabanlı hizmet reddi saldırılarına karşı korur.

Nasıl kullanılır?

  1. Dosyaları normal şekilde Bulk Upload CVs, Add Candidate ya da Files sekmesi üzerinden yükleyin.
  2. Canvider yalnızca uzantıyı değil, MIME türünü ve sihirli baytları kontrol eder.
  3. Boyut sınırını (yükleme türüne göre 2–10MB) aşan dosyalar reddedilir.
  4. Reddedilirse hata mesajını okuyun ve geçerli bir dosyayı yeniden yükleyin.

Bilmekte fayda var

  • Bir dosyayı .pdf olarak yeniden adlandırmak onu kontrolden geçirmez — içeriğin kendisi incelenir.
  • Sınırlar, yükleme noktasına göre 2MB'tan 10MB'a kadar değişir; Files sekmesi 10MB'a kadar izin verir.
  • Reddedilen meşru bir dosya genellikle boyut olarak fazladır ya da adının ima ettiğinden gerçekten farklı bir formattadır.
  • Bu, her yükleme yolunda çalışır — toplu özgeçmiş yükleme, elle aday ekleme, başvuru dosyaları ve profil fotoğrafları.

Hız Sınırlama #

İstemci başına oturum açma ve API istek oranlarını sınırlar.

Neden var? Kaba kuvvet ve kötü amaçlı otomatik trafiği önler.

İnternete açık her uygulama sürekli otomatik trafik alır — kimlik bilgisi deneyen betikler, kazıyıcılar ve sürekli tarama yapan güvenlik açığı tarayıcıları, yaptığınız her şeyden tamamen bağımsız olarak. Hız sınırlama, kaba ama etkili bir savunmadır: meşru kullanım bu eşiklere hiçbir zaman yaklaşmaz, otomatik kötüye kullanım ise hacme bağlıdır ve onsuz uygulanabilir olmaktan çıkar. Tek bir hesabı koruyan hesap kilitlemeyi, bir istemcinin aynı anda birçok hesaba saldırmasına karşı hizmetin tamamını koruyarak tamamlar.

Nasıl kullanılır?

  1. Her zaman açık — yapılandırma gerektirmez.
  2. Oturum açma denemeleri istemci başına saatte 5 ile sınırlıdır.
  3. API istekleri saatte 100 ile sınırlıdır.
  4. Bir sınıra ulaşırsanız, sürenin sıfırlanmasını bekleyin ve yeniden deneyin.

Bilmekte fayda var

  • Oturum açma istemci başına saatte 5 denemeyle sınırlıdır; API ise saatte 100 istekle.
  • Normal insan kullanımı bu sınırlara hiçbir zaman ulaşmaz — birine ulaşmak genellikle bir betik ya da yanlış yapılandırılmış bir entegrasyon anlamına gelir.
  • MCP API'sine karşı geliştirme yapıyorsanız önemlidir: agresif şekilde yoklama yapmak yerine saatte 100 tavanına göre tasarlayın.
  • Bu, 5 başarısızlıktan sonra bir hesabı 30 dakika kilitleyen hesap kilitlemesinden ayrıdır.