Kişisel Verileri Koruma Kurulu (KVKK), işverenlerin çalışanlara tahsis ettiği kurumsal e-posta ve diğer iletişim araçlarının denetlenmesine yönelik sınırları belirleyen yeni bir ilke kararı yayımladı. Bu karar kapsamında, işverenlerin çalışanların iletişim araçlarını sınırsız şekilde izlemesi engellenerek, özel hayat ve haberleşme özgürlüğü korunacak.
İşverenlerin denetim yetkisi ve sınırları
Kararda, işverenin yönetim hakkı ile çalışanların anayasal hakları olan özel hayatın gizliliği ve haberleşme özgürlüğü arasında dengeli bir yaklaşım benimsendi. İşverenlerin, kurumsal e-posta hesapları, şirket içi mesajlaşma programları, anlık iletişim uygulamaları, müşteri yönetim sistemleri ve çevrimiçi toplantıların sohbet alanları gibi iş amaçlı kullanılan tüm iletişim kanallarını denetlerken bu dengeyi gözetmesi gerekecek.
Özel hayat ve makul beklenti
İşverenlerin dikkat etmesi gereken bir diğer husus, çalışanlara verilen iletişim araçlarının kişisel kullanıma uygun olup olmadığı ve bu araçların iş amacıyla verilip verilmediğidir. Çalışanların bu araçlarda gizlilik beklentisinin makul olup olmadığı da karar kapsamında değerlendirilmesi gereken kriterler arasında yer alıyor.
Kişisel veri kapsamında trafik kayıtları
Kararda, sadece mesaj içeriğinin değil, kimin kiminle ve ne zaman iletişim kurduğunu gösteren trafik veya log kayıtlarının da kişisel veri olarak kabul edildiği vurgulandı. Bu nedenle, e-posta içeriklerine doğrudan müdahale edilmeden yapılan izlemelerin de kişisel veri kapsamında olduğu belirtildi.
Teknik imkân ve hukuki yetki ayrımı
Bir işverenin teknik olarak tüm mesajları okuma imkânına sahip olması, bu mesajları okuma hakkını otomatik olarak vermiyor. KVKK, teknik gücün hukuki yetki ile karıştırılmaması gerektiğini belirterek, işverenlerin bu konuda sorumluluklarını hatırlattı.




