BESNİ GÜNCEL - Kişisel Verileri Koruma Kurulu, işverenler tarafından çalışanlara tahsis edilen kurumsal e-posta hesapları başta olmak üzere, işin yürütülmesi amacıyla kullanılan iletişim kanallarının denetlenmesine ilişkin uyulması gereken usul ve esasları belirledi. 16 Eylül 2026 tarihli ve 2026/2035 sayılı Kurul Kararı, 8 Ekim 2026 tarihli Resmî Gazete'de yayımlandı.

DENETİM SINIRSIZ BİR YETKİ OLARAK KULLANILAMAYACAK

Kararda, işverenin işyerindeki iletişim araçları üzerinde denetim yetkisinin bulunmasının tek başına çalışanların kişisel verilerine sınırsız şekilde erişilebileceği anlamına gelmediği vurgulanıyor.

Denetimin hukuka uygun olabilmesi için işverenin meşru bir amacının bulunması, uygulanacak yöntemin bu amaçla bağlantılı ve ölçülü olması gerekiyor. Özellikle kurumsal e-posta hesaplarının denetlenmesinde çalışanların temel haklarıyla işverenin yönetim yetkisi arasında denge kurulması gerektiği belirtiliyor.

ÇALIŞANIN ÖNCEDEN BİLGİLENDİRİLMESİ ÖNEM TAŞIYOR

Kurul kararında, denetimin hukuka uygunluk değerlendirmesinde çalışanın önceden bilgilendirilmesinin belirleyici unsurlardan biri olduğu ifade ediliyor.

Bilgilendirmenin yalnızca genel bir ifadeyle yapılmasının yeterli olmayabileceği; denetimin hukuki sebebi, amacı, kapsamı, yöntemi ve hangi verilerin ne şekilde incelenebileceği konusunda açık ve anlaşılır bir bilgilendirme yapılması gerektiği aktarılıyor.

ÖZEL AMAÇLI KULLANIM DA DİKKATE ALINACAK

Kararda, işveren tarafından tahsis edilen iletişim araçlarının kullanım amacının belirlenmesinde “iş amaçlı kullanım” ile “özel amaçlı kullanım” ayrımının dikkate alınması gerektiğine işaret ediliyor.

Çalışanın işveren tarafından tahsis edilen iletişim aracını belirli sınırlar içerisinde özel amaçlarla kullanmasına izin verilmişse, denetimin kapsamının belirlenmesinde bu durumun da göz önünde bulundurulması gerekiyor.

İÇERİK DENETİMİNDE DAHA SIKI SINIRLAR

Kurul, iletişim içeriklerinin incelenmesini trafik ve log verilerinin denetlenmesinden daha ağır bir müdahale olarak ele alıyor.

İçerik denetiminin çalışanın özel hayatına ve haberleşme hürriyetine müdahale oluşturabileceği belirtilirken, bu tür bir incelemenin ancak somut, açık ve meşru bir gerekçeye dayanması gerektiği vurgulanıyor. Gereğinden geniş, belirsiz veya sürekli içerik incelemesinden kaçınılması gerektiği de kararda yer alıyor. 20261008-6

GİZLİ VE SINIRSIZ İZLEMEYE DİKKAT

Kararda, çalışanın önceden bilgilendirilmediği gizli izleme yöntemleriyle tüm iletişimlerinin ayrım gözetilmeksizin incelenmesinin hukuka uygunluk açısından sorun oluşturabileceği belirtiliyor.

Denetimin, çalışanların kişisel verilerinin korunması ve işverenin meşru menfaatleri arasında gerekli denge gözetilerek gerçekleştirilmesi gerektiği ortaya konuluyor.

İŞ İLİŞKİSİ BİTTİKTEN SONRA DA KURALLAR DEVAM EDİYOR

Kurul kararında, iş ilişkisinin sona ermesinden sonra çalışana tahsis edilmiş kurumsal e-posta hesabı ve diğer iletişim kanallarındaki kişisel veri işleme faaliyetlerinin de ayrıca değerlendirilmesi gerektiği belirtiliyor.

Engelli Özel Bakım Merkezlerinde Yeni Dönem Başladı
Engelli Özel Bakım Merkezlerinde Yeni Dönem Başladı
İçeriği Görüntüle

Bu süreçte veri işleme faaliyetinin hukuki dayanağının bulunması ve kişisel verilerin korunmasına ilişkin yükümlülüklere uyulması gerekiyor.

İŞVERENLER İÇİN YENİ DÖNEM

8 Ekim 2026 tarihli Resmî Gazete'de yayımlanan karar, işverenlerin kurumsal e-posta ve iletişim araçları üzerindeki denetim uygulamalarında amaç, kapsam, ölçülülük, bilgilendirme ve veri güvenliği başlıklarını öne çıkarıyor. Karar, işyerinde kullanılan iletişim araçlarının denetimi ile çalışanların kişisel verileri ve özel hayatının korunması arasındaki sınırların belirlenmesi açısından önem taşıyor.

DETAYLAR İÇİN TIKLAYINIZ
#KVKK #KişiselVeriler #KurumsalEposta #İşveren #ÇalışanHakları #VeriKoruma #ResmiGazete #KişiselVerilerinKorunması #İşHayatı #Gündem

Muhabir: Haber Merkezi