Kişisel Verileri Koruma Kurumu (KVKK), iş yerlerinin çalışanlarına tahsis edilen kurumsal e-posta hesapları ve iletişim araçlarının kullanımını detaylandıran önemli bir ilke kararı yayımladı. Bu karar, çalışanların kişisel iletişim haklarını koruma ve işverenlerin denetim yetkileri arasında denge kurmayı amaçlamaktadır. İş yeri bünyesinde kullanılan e-posta ve iletişim araçlarının, hem çalışma hem de kişisel ilişkilere açık içeriğe sahip olduğu dikkate alınarak, bu verilerin nasıl kullanılacağına ilişkin yeni düzenlemeler getirildi.
Kararda, özellikle çalışanların kullanımı sırasında kişisel verilerin korunmasına büyük önem verilmesi gerektiği vurgulandı. İşverenlerin, çalışanların ilettiği mesajların içeriklerine erişmeden yalnızca iletişim trafiği ya da log kayıtlarını incelemesinin dahi kişisel veri işleme kapsamında değerlendirilmesi gerektiğine dikkat çekildi. Ayrıca, iletişim araçlarının iş amaçlı veya kişisel kullanım amacıyla kullanılması durumunda alınacak tedbirler ve sınırların açıkça belirlenmesi ve çalışanlara önceden bildirilmesi zorunlu kılındı. Bu kapsamda, işverenlerin iletişim araçlarının kullanım kurallarını net bir şekilde çalışanlara bildirmeleri ve özel kullanımın sınırlarını belirlemeleri gerekmektedir.
Kurul, çalışanların iletişim güvenliğini sağlarken, işverenlerin de kişisel verilerin gizliliğine saygı göstermesi gerektiğini hatırlattı. Denetim faaliyetinin yalnızca hukuka uygun, ölçülü ve amaca yönelik olması gerektiğini belirten karar, içeriğe erişimin sadece trafik kayıtları yeterli kaldığında veya istisnai durumlarda söz konusu olabileceğini ifade etti. Çalışanların denetim sürecinden önce bilgilendirilmesi şarttır ve bu bilgilendirmenin, verilerin ne için, nasıl ve ne kadar süreyle saklanacağını içeren detaylı bilgiler içermesi gerektiği vurgu yapıldı. Ayrıca, KVKK, yeni düzenlemelerin ihlali halinde idari para cezaları ve diğer yasal yaptırımlar uygulanacağını bildirdi.
