Kişisel Verileri Koruma Kurulu (KVKK), iş dünyasını yakından ilgilendiren yeni bir ilke kararına imza attı. Yayımlanan kararla birlikte, işverenlerin çalışanlara ait kurumsal e-posta, şirket içi mesajlaşma ve çevrim içi toplantı kayıtlarını sınırsız şekilde denetleme yetkisi ortadan kaldırıldı.
Sosyal Güvenlik Uzmanı İsa Karakaş'ın Sözcü'de yer alan değerlendirmesine göre, teknik altyapının işverene ait olması, mesajların istenildiği zaman okunabileceği anlamına gelmiyor. Denetimin hukuka uygun sayılabilmesi için meşru bir gerekçeye dayanması şart koşuluyor. İşverenlerin, denetim amacı, kapsamı ve verilerin saklanma süresi hakkında çalışanları önceden şeffaf bir biçimde bilgilendirmesi zorunlu hale getirildi.
İNCELEMEDE KADEMELİ YÖNTEM ŞARTI
Yeni düzenleme, genel ve sürekli bir içerik taramasını açıkça hukuka aykırı kabul ediyor. İşverenlerin öncelikle iletişim trafik verilerini incelemek gibi daha hafif yöntemleri tercih etmesi gerekiyor. Bu adımlarla sonuca ulaşılamadığı ve somut bir şüphe bulunduğu takdirde mesaj içeriklerine erişim sağlanabilecek. Süreç boyunca çalışanların özel yazışmaları ile sağlık ve sendika üyeliği gibi hassas verilerinin korunmasına azami dikkat gösterilecek.
İŞTEN AYRILANLARIN HESAPLARI NE OLACAK?
Karar kapsamında, işten ayrılan personelin kurumsal e-posta hesaplarının kural olarak derhal kapatılması gerektiği bildirildi. Hukuki uyuşmazlık veya işin devamlılığı gibi zorunlu hallerde ise bu hesaplar, yalnızca yetkilendirilmiş kişilerce ve belirli bir süreyle sınırlandırılarak arşivlenebilecek. Kurallara uymayan ve gizlilik sınırlarını aşan işverenler, KVKK kapsamında idari para cezaları ve hukuki yaptırımlarla karşı karşıya kalabilecek.





