Kişisel Verileri Koruma Kurulu (KVKK), iş yerlerinde kurumsal e-posta ve dijital bağlantı araçlarının denetlenmesine ait yeni prensip kararını yayımladı. Karara nazaran patronlar, çalışanların yazışmalarını sınırsız halde inceleyemeyecek. Sosyal Güvenlik Uzmanı İsa Karakaş, köşe yazısında kararın detaylarını ele alarak kontrollerin muhakkak kurallara uygun yapılması gerektiğini aktardı.
E-POSTA VE MESAJLAŞMA UYGULAMALARI DA KAPSAMDA
Karar, kurumsal e-posta hesaplarının yanı sıra şirket içi iletileşme uygulamalarını, çevrim içi toplantı kayıtlarını ve irtibat trafik bilgilerini de kapsıyor. Karakaş’ın aktardığı bilgilere nazaran, patronların teknik olarak bildirilere erişebiliyor olması, bu yazışmaları inceleme hakkına sahip oldukları manasına gelmiyor.
Denetimin hukuka uygun olması için yasal bir münasebete dayanması ve çalışanların evvelden açık ve somut biçimde bilgilendirilmesi gerekiyor. Kontrolün emeli, kapsamı, yolu ve dataların ne kadar mühletle saklanacağı üzere mevzuların çalışanlara bildirilmesi değer taşıyor.
MESAJ İÇERİKLERİ SON ÇARE OLACAK
Karara nazaran, kontrol sırasında öncelikle daha hafif usullere başvurulması gerekiyor. Teknik tedbirler ve irtibat trafik datalarının incelenmesiyle sonuca ulaşılamaması durumunda, somut bir münasebet bulunması koşuluyla ileti içeriklerine erişilebilecek. Genel ve daima içerik taraması ise hukuka ters kabul edilebilecek.
İnceleme sırasında çalışanların özel yazışmalarının ve üçüncü bireylere ilişkin ferdî dataların korunması da gerekiyor. Sıhhat bilgileri ve sendika üyeliği üzere özel nitelikli ferdî bilgilerin bulunduğu yazışmalarda ayrıyeten dikkatli hareket edilmesi kıymet taşıyor.
İŞTEN AYRILAN ÇALIŞANIN E-POSTA HESABI KAPATILACAK
Kararda, işten ayrılan çalışanların kurumsal e-posta hesaplarının kural olarak kapatılması gerektiği de belirtildi. İşin devamlılığı yahut türel uyuşmazlıklar sebebiyle gerekli olması halinde, belli müddetle hudutlu ve yetkilendirilmiş bireyler tarafından otomatik cevap, yönlendirme yahut arşivleme usulleri uygulanabilecek. Saklanması için türel münasebet kalmayan bilgilerin ise imha edilmesi gerekecek.
Kurallara ters data sürece ve kontrol uygulamaları, patronlar açısından hukuksal sorumluluk ve idari yaptırım riski doğurabilecek.

