İnsan hakları ve kurumsal sorumluluk
1) Giriş ve çerçeve
İnsan hakları alanında kurumsal sorumluluk (İnsan Hakları) üç bloğa dayanmaktadır:1. Devletin hakları koruma görevi;
2. Haklara saygı göstermek için iş sorumluluğu;
3. İlaçlara erişim.
Şirket için bu, sistematik olarak riskleri tanımlamak, ihlalleri önlemek, şikayet kanalları ve zarar tazminatı sağlamak ve ilerlemeyi kamuya bildirmek anlamına gelir. Bu yaklaşım, pazarlama ve işe alımdan ürün geliştirme ve ödeme altyapısına kadar tüm işlevler için geçerlidir.
2) Politikalar ve ilkeler (yazılı olarak düzeltilecek olanlar)
Etik Kurallara ilişkin insan haklarına saygı beyanı (bord onaylı).
Ayrımcılık yapmama ve fırsat eşitliği (eşit ücret, erişilebilirlik, makul çalışma koşulları).
Örgütlenme ve toplu sözleşme özgürlüğü; Sendikaların/temsilcilerin rolüne saygı.
Çocuk ve zorla çalıştırmanın yasaklanması; Modern kölelik biçimlerine karşı politikalar.
Gizlilik ve veri koruma (şeffaflık, minimizasyon, güvenlik).
Sorumlu reklamcılık ve iGaming etiği (savunmasız grupları hedeflemeyin, tekliflerin bütünlüğü).
İfade özgürlüğü ve içerik denetimi (orantılı önlemler, anlaşılabilir itirazlar).
Sorumlu AI (ayrımcılık yapmama, modellerin açıklanabilirliği, insan denetimi).
Muhbirlerin korunması ve baskının yasaklanması.
3) HRIA: İnsan Hakları Etki Değerlendirmesi
1. Paydaş haritalama: çalışanlar, yükleniciler, oyuncular/müşteriler, bağlı kuruluşlar, oyun/ödeme sağlayıcıları, yerel topluluklar.
2. "Önemli" risklerin tanımlanması: Sonuçların olasılığı/ciddiyeti maksimum olduğunda.
3. Coğrafya değerlendirmesi (çatışma bölgeleri, zayıf kurumlar, yüksek yolsuzluk riskleri).
4. Önceliklendirme ve önlemlerin planı (önlemek-önlemek-hafifletmek-çare).
5. Her yıl ve büyük değişikliklerle yeniden değerleme (yeni pazarlar, birleşme ve satın alma, yeni ürün kategorileri).
4) Önemli risklerin matrisi (iGaming/fintech için örnek)
5) İnsan Hakları Durum Tespiti - Operasyonel Döngü
Adım 1. Politikalar ve roller: Onaylanmış insan hakları politikaları; Fonksiyon sahibi (İnsan Hakları/ESG Başkanı) ve çapraz fonksiyonel komite.
Adım 2. Tanımlama: HRIA, süreç/tedarik zinciri haritası, veri haritası.
Adım 3. Değerlendirme ve önceliklendirme: ciddiyet/olasılık metodolojisi + grup güvenlik açığı.
Adım 4. Süreçlere yerleştirme: tedarik, pazarlama, ürün, AI, güvenlik, işe alım.
Adım 5. İzleme ve göstergeler: KPI kontrol paneli, iç denetimler, bağımsız denetimler.
Adım 6. Mesajlar ve düzeltme: şikayet kanalları, vaka analizi, zarar telafisi.
Adım 7. Raporlama ve iyileştirme: yıllık rapor, CAPA, risk matrisi güncellemesi.
6) Tedarik Zinciri ve Tedarikçi Kodu
Zorunlu hükümler: zorla ve çocuk işçiliğinin yasaklanması; bölgenin geçim minimumundan daha düşük olmayan maaş; Makul saatler; örgütlenme özgürlüğü; güvenli koşullar.
Denetimler: Öz değerlendirme + risk ülkelerine/kategorilerine göre bağımsız denetimler.
Sözleşme araçları: denetim hakkı, düzeltici faaliyetler, ağır ihlallerde fesih.
İzleme: alt yüklenicilerin listesi (tier-2), kendi ana dillerinde şikayetler için iletişim noktaları.
İyileştirme: Mağdurları içeren ihlalleri ortadan kaldırmak için bir plan.
7) Gizlilik ve dijital haklar
Şeffaflık: anlaşılabilir politikalar, veri kategorilerinin ve hedeflerinin "sözlüğü".
DPIA/PIA: Yeni Özelliklerde, Profillemede ve Yapay Zekada Hak ve Özgürlükler için Risk Değerlendirmesi.
Hedefleri en aza indirgemek ve sınırlamak: sadece gerekli veriler ve saklama süreleri.
Varsayılan güvenlik: şifreleme, erişim kontrolü, denetim, sızıntı bildirim planı.
Öznelerin hakları: erişim, düzeltme, kaldırma, profillemeye itiraz - açık SLA'larla.
8) Sorumlu AI ve ayrımcılık karşıtı algoritmalar
Sorumlu YZ politikası: Örtülü ayrımcılığın yasaklanması; Kararların açıklanabilirliği, özellikle limitler, puanlama, bonuslar için.
Adalet ve sürüklenme testleri: düzenli önyargı kontrolleri, segmentlere göre metriklerin izlenmesi (yanlış pozitif/negatif).
Döngüdeki insan: Bir kişiye ve kullanıcıya hitap etme olasılığı.
Hassas niteliklerin sınırlandırılması: mümkünse istisna veya doğru proxy işleme.
9) Sorumlu oyun ve pazarlama (iGaming'e özgü)
Yaş engelleri, kendini dışlama, depozito/zaman sınırları, "soğutma".
Savunmasız grupların hedeflenmesinin yasaklanması (borç, bağımlılık, küçükler).
Dürüst reklamcılık: kolay kazanç vaatleri olmadan, şeffaf bonus koşulları.
Oyuncu verileri: davranışsal analitiği kişisel verilerden ayırın, toplama/takma ad kullanın.
10) Şikayet mekanizmaları
Kullanılabilirlik: Anonim ve adlandırılmış kanallar 24/7, çok dilli, çevrimiçi/çevrimdışı.
Öngörülebilirlik: onay SLA (7 gün), birincil değerlendirme (30), toplam/geçici yanıt (90).
Bağımsızlık: Çıkar çatışmalarının dışlanması; dış arabuluculuk/tahkim imkanı.
İyileştirme: tazminatlar, kayıtların/verilerin düzeltilmesi, politika değişikliği/kontroller.
Misilleme olmadan: iyi niyetle şikayette bulunanları savunmak.
11) Yönetim ve RACI
12) Metrikler ve gösterge tablosu
Olaylar ve şikayetler: sayı, yapı, doğrulanan oran, ortalama kapanış zamanı.
DEI: Seviyeye göre cinsiyet/etnik denge, ücret farkı.
Tedarik zinciri: Kod'u imzalayan tedarikçilerin %'si; risk alanlarında denetlenen %; Kapalı CAPA'lar.
Gizlilik: DSR'de SLA, DPIA numarası, sızıntılar/yakın özledim.
Sorumlu Oyun: kendini dışlama payı, sınırlara uyum, başarılı müdahaleler.
Sorumlu AI: Adalet testlerinin sonuçları, temyiz sayısı ve kararların gözden geçirilmesi.
Eğitim: Eğitim kapsamı (İK/DEI/Gizlilik/AI/Pazarlama Etiği).
13) Raporlama ve İletişim
İnsan Hakları/ESG Yıllık Raporu: KPI'larda Temel Riskler, Vakalar, Önlemler ve İlerleme.
Şeffaflık ilkeleri: karmaşık durumları gizlemeyin; Öğrenilen dersleri ve değişiklikleri açıklayın
Topluluklarla iletişim: Büyük değişikliklerden önce yerel istişareler (ofis, veri merkezi, kampanya pazarlaması).
14) Uyarıların örneği (fragmanlar)
İnsan Haklarına Saygı Beyanı: "Şirket, tüm operasyonlarında ve tedarik zincirinde uluslararası kabul görmüş insan haklarına saygı göstermeyi taahhüt eder; İhlaller ciddi disiplin sorumluluğu olarak değerlendirilir"
Tedarikçiler: "Tedarikçi, Tedarikçi Kurallarına uygunluğu onaylar ve bağımsız incelemelere izin verir; Ağır ihlaller, sözleşmenin askıya alınmasını ve/veya feshedilmesini gerektirir"
Sorumlu AI: "Kullanıcının temel çıkarlarını etkileyen kararlar, talep üzerine açıklama ve revizyona tabidir".
Şikayetler: "Gizli kanallar misilleme riski olmadan kullanılabilir; 7 gün içinde onay, 90 gün içinde nihai yanıt veya ara rapor"
15) Uygulama kontrol listesi (90-120 gün)
1. Politikayı onaylayın ve yön sahibi atayın (ESG/İnsan Hakları Lideri).
2. Kilit pazarlar/süreçler için risk taraması ve mini HRIA yapmak.
3. Şikayet kanallarını başlatın ve Whistleblower Politikasını güncelleyin.
4. Tedarikçi Kodunu uygulayın, yeni/haddeleme sözleşmelerine hükümler ekleyin.
5. Çıkış özellikleri sürecinde DPIA/Sorumlu AI kontrolü gömün.
6. Tren yöneticileri (DEI, anti-taciz, Sorumlu Oyun, Gizlilik).
7. KPI'lar ve üç aylık Yönetim İncelemesi ile bir pano oluşturun.
8. Özet bir rapor ve iyileştirme planı yayınlayın.
16) İlgili belgeler
Etik ve Davranış Kuralları
Whistleblower politikası ve personel koruması
Yolsuzlukla Mücadele Standartları ve ISO 37001
Gizlilik ve veri koruma politikası
Sorumlu AI Politikası
Sorumlu oyun politikası
Tedarik Zinciri Davranış Kuralları
Sonuç
İnsan haklarına saygı, tek seferlik bir denetim değil, sürekli bir yönetim döngüsüdür: değerlendirin, süreçlere entegre edin, izleyin, raporlayın. IGaming/fintech platformlarının reklamcılığa ve savunmasız gruplara, gizliliğe ve yapay zekaya, tedarik zinciri işçi haklarına ve etkili çözümlere odaklanması kritik öneme sahiptir. Açık politikalar, açık şikayet kanalları, ölçülebilir KPI'lar ve açık raporlama, değerleri uygulamaya dönüştürür ve insanları ve onlarla birlikte işletmenin itibarını korur.