Hukuk rehberleri hazırlanıyor…
Hukuk rehberleri hazırlanıyor…
Kamera, kurumsal e-posta ve erişim kayıtlarının işlenmesinde amaç, ön bilgilendirme, ölçülülük, erişim yetkisi ve saklama süresi için uygulanabilir kontrol listesi.

İşverenin işin yürütülmesini ve bilgi güvenliğini denetleme ihtiyacı ile çalışanın özel hayatı ve haberleşmesinin korunması hakkı birlikte değerlendirilmelidir. Bir sistemin teknik olarak kayıt üretebilmesi, bu kayıtların sınırsız toplanabileceği veya her amaçla kullanılabileceği anlamına gelmez.
Kamera güvenlik için, erişim günlüğü yetkisiz işlemleri araştırmak için, kurumsal e-posta kaydı ise iş sürekliliği için tutulabilir. Her araç bakımından amaç, hukuki sebep, kapsanan çalışan grubu, veri kategorisi ve sorumlu birim yazılı hâle getirilmelidir. Belirsiz “kontrol” amacı yerine somut risk açıklanmalıdır.
Çalışan; izlemenin varlığı, kapsamı, yöntemi, saklama süresi, veriye kimlerin erişeceği ve itiraz kanalları hakkında izlemeden önce bilgilendirilmelidir. Bilgilendirme yalnız personel dosyasındaki genel bir metinde kalmamalı; kamera alanı, e-posta politikası ve cihaz kullanım kurallarıyla tutarlı olmalıdır.
Kayıtlara erişim görevle sınırlı olmalı; kim, ne zaman, hangi gerekçeyle görüntüledi denetlenebilir biçimde tutulmalıdır. Bir uyuşmazlıkta kullanılacak kayıt orijinal kaynağı, zaman bilgisi ve bütünlüğü korunarak saklanmalı; ilgisiz kişiler ve özel içerikler dosyadan ayrılmalıdır.
Saklama süresi her veri türü için ayrı belirlenmelidir. İş ilişkisinin sona ermesi tüm kayıtların aynı gün silinmesini gerektirmeyebilir; ancak devam eden saklama için amaç ve hukuki dayanak yeniden değerlendirilmelidir. Gereksiz erişimler kapatılmalı, yasal saklama gerekçesi olmayan kopyalar güvenli biçimde imha edilmelidir.
İşverenin denetim hakkı, çalışanın tüm iletişimini sınırsız izleme yetkisi değildir. Şeffaflık, gereklilik ve ölçülülük her somut uygulamada birlikte gösterilmelidir.
Yorumlar yayımlanmadan önce kişisel veri ve içerik denetiminden geçer.
Henüz yayımlanmış yorum yok.