KVKK, iş yerlerindeki kurumsal e-posta, mesajlaşma ve çevrim içi toplantı kayıtlarının denetlenmesine ilişkin kritik ilke hamleını açıkladı. İşverenlerin sınırsız inceleme yetkisini kaldıran karara göre; mesaj içeriklerine erişim ancak son çare olarak ve somut gerekçelerle mümkün olabilecek.
Adım, kurumsal e-posta hesaplarının yanı sıra şirket içi mesajlaşma uygulamalarını, çevrim içi toplantı kayıtlarını ve iletişim trafik verilerini de kapsıyor. Karakaş’ın aktardığı bilgilere göre, işverenlerin teknik olarak mesajlara erişebiliyor olması, bu yazışmaları inceleme hakkına sahip oldukları anlamına gelmiyor.
Denetimin hukuka uygun olması için meşru bir gerekçeye dayanması ve çalışanların önceden açık ve somut biçimde bilgilendirilmesi gerekiyor. Denetimin amacı, kapsamı, yöntemi ve verilerin ne kadar süreyle saklanacağı gibi konuların çalışanlara bildirilmesi önem taşıyor.
Karara göre, denetim sırasında öncelikle daha hafif yöntemlere başvurulması gerekiyor. Teknik önlemler ve iletişim trafik verilerinin incelenmesiyle sonuca ulaşılamaması durumunda, somut bir gerekçe bulunması şartıyla mesaj içeriklerine erişilebilecek. Genel ve sürekli içerik taraması ise hukuka aykırı kabul edilebilecek.
İnceleme sırasında çalışanların özel yazışmalarının ve üçüncü kişilere ait kişisel verilerin korunması da gerekiyor. Sağlık bilgileri ve sendika üyeliği gibi özel nitelikli kişisel verilerin bulunduğu yazışmalarda ayrıca dikkatli hareket edilmesi önem taşıyor.
Kararda, işten ayrılan çalışanların kurumsal e-posta hesaplarının kural olarak kapatılması gerektiği de belirtildi. İşin devamlılığı veya hukuki uyuşmazlıklar nedeniyle gerekli olması halinde, belirli süreyle sınırlı ve yetkilendirilmiş kişiler tarafından otomatik yanıt, yönlendirme veya arşivleme yöntemleri uygulanabilecek. Saklanması için hukuki gerekçe kalmayan verilerin ise imha edilmesi gerekecek.
Kurallara aykırı veri işleme ve denetim uygulamaları, işverenler açısından hukuki sorumluluk ve idari yaptırım riski doğurabilecek.
Gelişmenin arka planında kamuoyunun yakından takip ettiği bir süreç bulunuyor. Hatay Masası editörleri, gelen bilgileri doğrulama süzgecinden geçirerek okura aktarıyor.
Habere konu olan aktörlerin açıklamaları geldikçe sayfa güncellenecek.
Öne çıkan başlıklar
- KVKK, iş yerlerindeki kurumsal e-posta, mesajlaşma ve çevrim içi toplantı kayıtlarının denetlenmesine ilişkin kritik ilke hamleını açıkladı. İşverenlerin sınırsız inceleme yetkisini kaldıran karara göre; mesaj içeriklerine erişim ancak son çare olarak ve somut gerekçelerle mümkün olabilecek
- Adım, kurumsal e-posta hesaplarının yanı sıra şirket içi mesajlaşma uygulamalarını, çevrim içi toplantı kayıtlarını ve iletişim trafik verilerini de kapsıyor. Karakaş’ın aktardığı bilgilere göre, işverenlerin teknik olarak mesajlara erişebiliyor olması, bu yazışmaları inceleme hakkına sahip oldukları anlamına gelmiyor
- Denetimin hukuka uygun olması için meşru bir gerekçeye dayanması ve çalışanların önceden açık ve somut biçimde bilgilendirilmesi gerekiyor. Denetimin amacı, kapsamı, yöntemi ve verilerin ne kadar süreyle saklanacağı gibi konuların çalışanlara bildirilmesi önem taşıyor
- Karara göre, denetim sırasında öncelikle daha hafif yöntemlere başvurulması gerekiyor. Teknik önlemler ve iletişim trafik verilerinin incelenmesiyle sonuca ulaşılamaması durumunda, somut bir gerekçe bulunması şartıyla mesaj içeriklerine erişilebilecek. Genel ve sürekli içerik taraması ise hukuka aykırı kabul edilebilecek
Neden önemli?
İş yerinde her mesajı okumak artık yasak: Milyonlarca çalışanı ilgilendiriyor başlığı altında takip edilen süreç; kamuoyu, piyasa ve siyaset gündeminde yer tutuyor. Hatay Masası, doğrulanmış bilgileri öne çıkararak okura dengeli bir çerçeve sunmayı hedefliyor.
Bu metin Hatay Masası tarafından özgünleştirilerek hazırlanmıştır; birebir alıntı değildir. İlgili kaynak