23 Haziran 2022
“Veri sorumlusu işveren tarafından eski çalışanı olan ilgili kişinin kurumsal e-posta hesabına aydınlatma yapılmaksızın erişilmesi” hakkında Kişisel Verileri Koruma Kurulunun (“Kurul”) 25/11/2021 tarihli ve 2021/1187 sayılı Karar Özeti’ne ilişkin değerlendirmemizi aşağıda bulabilirsiniz.
Konu: Başvuruda, İlgili kişi tarafından, nişanlısı ile e-posta üzerinden yapmış olduğu konuşma içeriklerine, şahsi banka hesap dökümlerine ve yaptığı harcama kayıtlarına erişilmiş olduğu, veri sorumlusu tarafından şirket çalışanlarına verilen e-posta adreslerinin sadece iş dolayısıyla kullanılması gerektiğini bildiren herhangi bir açıklama veya bildirim yapılmamış olduğu, bu hususa dair denetim kriterlerinin de belirlenmediği, veri sorumlusu tarafından, artık ilgili kişinin işvereni sıfatını haiz olmadığı dönem de dahil olmak üzere, ilgili kişiye ait kişisel verilerin işlendiği ve üçüncü kişilere aktarıldığı, ilgili kişiye bu hususta aydınlatma yapılmadığı ve/veya açık rızasının alınmadığı belirtilmiştir. Ayrıca, müşterilerin ve çalışanların bilgilerinin Microsoft tarafından sağlanan OneDrive bulut sisteminde muhafaza edildiği, adı geçen hizmet sağlayıcı firmanın sunucularının yurt dışında bulunuyor olması sebebiyle söz konusu işlemelerin Kişisel Verilerin Korunması Kanunu’nun (“KVKK”) “kişisel verilerin yurt dışına aktarılması” başlıklı 9. maddesine uygun olarak gerçekleştirilmesi gerektiği bildirilmiştir.
Kurul’un Tespitleri:
Kurul’un kararında aşağıdaki açıklamalar önem arz etmektedir:
Değerlendirme: İşverenlerin çalışanların gözetlenmesi ve iletişimlerinin denetlenmesi faaliyetleri, birtakım kriterler ölçüsünde ve hassasiyetle uygulanmalıdır. Veri sorumlusu tarafından kurumsal faaliyetlerde ve işin gerektirdiği ölçüde kullanılmak üzere bir kurumsal e-posta hesabı tahsis edilmiş ise de ilgili kişiye söz konusu hesabın sadece işin ifası amacı ile kullanılacağına veya işveren tarafından çalışanların e-postalarının incelenebileceğine/denetlenebileceğine ilişkin olarak aydınlatma yapılmalıdır.
Yukarıdaki notumuza ilişkin herhangi bir sorunuz olması halinde bizlere her zaman ulaşabilirsiniz.
Güner Hukuk Bürosu 1996 yılında kurulmuştur. Kuruluşundan bu yana; şirketler hukuku, birleşme ve devralmalar, banka-finans, TMT (teknoloji, medya-telekomünikasyon), enerji, iş hukuku ve uyuşmazlık çözümü alanlarında Türkiye’nin önde gelen ofislerinden biri haline gelmiştir.
Ece Güner |
Burçak Kurt Biçer |
Uğurkan Şeber |