Şirket Operasyonu

Uzaktan Çalışma Prosedürü Nasıl Yazılır? Sözleşme, Veri ve Ekipman Kaydı

Mehmet Hakkı Yuvanç·7 Eylül 2026·3 dk okuma·4 görüntülenme
Uzaktan Çalışma Prosedürü Nasıl Yazılır? Sözleşme, Veri ve Ekipman Kaydı

Uzaktan çalışma prosedürü neyi çözmelidir?

İyi bir uzaktan çalışma prosedürü, çalışan evden bağlandığında hangi aracın kullanılacağını söyleyen kısa bir teknoloji notu değildir. İş ilişkisinin yazılı temeli, çalışma zamanı, ekipman, gider, veri güvenliği, iş sağlığı ve güvenliği, destek ve olay yönetimini birbirine bağlayan işletme kuralıdır. Prosedürün amacı görünmez emeği artırmak veya sürekli gözetim kurmak değil; beklentileri öngörülebilir, ölçülü ve kanıtlanabilir hâle getirmektir.

Çalışma ve Sosyal Güvenlik Bakanlığının yayımladığı Uzaktan Çalışma Yönetmeliği; sözleşmede işin tanımı, yapılma şekli, süre ve yer, ücret, sağlanan ekipman, iletişim ve çalışma şartları gibi konuların yer almasını öngörür. Aynı metin veri koruma, iş araçlarının teslim kaydı ve iş sağlığı ve güvenliği başlıklarını da düzenler. Şirket prosedürü bu çerçeveyi somut iş akışına çevirmeli; kişiye özel sözleşmenin yerine geçmemelidir.

Kapsam ve rol ayrımını başta yazın

Önce kimlerin tamamen uzaktan, kimlerin hibrit ve kimlerin işin niteliği gereği işyerinde çalışacağını tanımlayın. Kararı yalnız unvana göre otomatik vermek yerine görevin veri, ekipman, müşteri teması ve fiziksel ortam gereksinimini değerlendirin. Talep, değerlendirme, karar ve itiraz kanallarını açıkça belirtin. Eşit davranma ilkesini gözeten, gerekçesi kayıtlı bir değerlendirme çalışan güvenini artırır.

Prosedürde süreç sahibi, çalışan yöneticisi, insan kaynakları, bilgi güvenliği ve ekipman sorumlusu ayrılmalıdır. Her rolün hazırladığı, kontrol ettiği ve onayladığı belge belirtilirse sorun çıktığında kimin ne yapacağı anlaşılır. Küçük şirkette aynı kişi birden fazla rol üstlenebilir; yine de talep ve onay adımlarını aynı kayda sıkıştırmamak gerekir.

Sözleşme eki ile prosedürü eşleştirin

Çalışma yeri veya yerleri, çalışma zaman aralığı, erişilebilirlik beklentisi, mola, fazla çalışma talep ve onay yöntemi, performans çıktısı ve iletişim kanalı yazılı olmalıdır. Genel ifadeler yerine uygulanabilir kurallar kullanın. Örneğin sürekli çevrimiçi olma beklentisi yerine hangi toplantıların zorunlu, hangi mesajların eşzamansız ve hangi olayların acil olduğu tanımlanabilir.

İşin yapılmasından doğan zorunlu giderlerin nasıl tespit edileceği ve karşılanacağı da açık olmalıdır. Sabit bir destek, belgeye dayalı geri ödeme veya başka bir yöntem seçilecekse kapsam ve onay akışı yazılır. Ücret ve gideri birbirine karıştırmayın; her ikisinin bordro ve muhasebe etkisini yetkili uzmanla doğrulayın.

Ekipman kaydını yaşam döngüsü olarak yönetin

Cihaz teslim tutanağında marka, model, seri numarası, teslim anındaki durum, aksesuarlar, tarih, kullanıcı ve iade koşulu bulunmalıdır. Bunun yanında cihazın güvenlik profili, güncelleme sorumlusu, teknik destek kanalı ve kayıp ya da arıza bildirimi tanımlanır. Yönetmelik, işverenin sağladığı iş araçlarının listesinin ve teslim bilgisinin yazılı yönetimini ele alır; salt bir sohbet mesajı sürdürülebilir kayıt değildir.

Kişisel cihaz kullanımına izin veriliyorsa kurumsal verinin ayrıştırılması, destek kapsamı, silme yetkisi ve çalışanın özel alanı açıkça sınırlandırılmalıdır. Uygun olmayan geniş izleme araçları hem güven hem kişisel veri riski yaratır. İş amacıyla gerekli ve ölçülü kontrolleri belirleyin; çalışanı önceden anlaşılır biçimde bilgilendirin.

Veri güvenliğini görev üzerinden tasarlayın

Hangi veri sınıflarının ev ortamından erişilebileceğini, yerel cihaza indirilemeyeceğini veya paylaşım için ek onay gerektirdiğini yazın. Finansal kayıt, müşteri verisi, kimlik belgesi ve ticari sır aynı koruma profiline sahip olmayabilir. En az yetki, çok faktörlü kimlik doğrulama, güvenli bağlantı, ekran kilidi, güncelleme ve olay bildirim adımları temel kontrollerdir.

KVKK kapsamındaki kişisel veriler için işleme amacı, erişim rolü ve saklama süresi ayrıca ele alınmalıdır. Çalışanın performansını değerlendirmek için toplanan veriler de kişisel veri olabilir. Her şeyi toplamak yerine karar için gerçekten gerekli ölçütleri seçin; erişim ve değişiklik kayıtlarını saklayın. Yapay zekâ ile etkinlik özeti veya risk işareti üretilecekse çalışanlar bilgilendirilmeli, sonuç tek başına disiplin veya ücret kararı olmamalı ve insan incelemesine açık tutulmalıdır.

İSG ve olay akışını unutmayın

Uzaktan çalışma işverenin iş sağlığı ve güvenliği sorumluluklarını otomatik olarak kaldırmaz. Yapılan işin niteliğine uygun bilgilendirme, eğitim, sağlık gözetimi ve sağlanan ekipmanla ilgili tedbirler planlanmalıdır. Ev ortamına sınırsız müdahale etmek yerine çalışana anlaşılır öz değerlendirme, ergonomi rehberi, risk bildirim kanalı ve gerektiğinde uzman desteği sunun.

Kayıp cihaz, şüpheli bağlantı, yanlış alıcıya dosya gönderimi, iş kazası ve erişilememe gibi olaylar için tek bildirim noktası belirleyin. İlk bildirimin amacı suçlu bulmak değil, zararı sınırlamak olmalıdır. Olay zamanı, etkilenen varlık, alınan geçici önlem, sorumlu, kapanış kanıtı ve öğrenilen ders kaydedilir.

Uygulanabilirlik testi yapın

Prosedürü yılda en az bir kez veya önemli mevzuat, teknoloji ve organizasyon değişikliğinde gözden geçirecek bir tetikleyici belirleyin. Yeni başlayan bir çalışanın yalnız bu dokümanla cihaz teslimini, güvenli bağlantıyı ve olay bildirimini tamamlayıp tamamlayamadığını masa başı tatbikatla sınayın. Başarısız adımlar doküman kusuru olarak ele alınmalıdır.

Son kontrol sorusu şudur: Bir denetçi veya çalışan, belirli bir tarihte hangi kuralın geçerli olduğunu ve istisnayı kimin onayladığını görebiliyor mu? Cevap evetse prosedür yalnız metin değil, işleyen bir kontrol sistemidir. Yine de her somut iş ilişkisi ve veri işleme faaliyeti uzmanlarca değerlendirilmelidir.

Kaynaklar

Paylaş:Twitter/XLinkedIn

Mehmet Hakkı Yuvanç

FiscusAI ekibi

İlgili yazılar