MKB Juristen, özel hukuki belgeler hazırlamaktadır
Önemli sözleşmeleri, şartları ve diğer yasal belgeleri kendiniz bir araya getirmek veya kopyalamak en iyisi değildir. Bütçesi kısıtlı girişimcilere özel yasal çözümler, net maliyetler ve pratik açıklamalar sunuyoruz.
- Gümrük sözleşmeleri, şartlar ve koşullar ve yasal belgeler
- Bütçe dostu ve maliyetler konusunda baştan net bilgi veriyor
- Ücretsiz danışmanlık veya herhangi bir yükümlülük gerektirmeyen fiyat teklifi isteyin
E-posta ve internet protokolü nedir? Bu, çalışanların iş e-postalarını ve interneti nasıl kullanabileceklerini ve işverenin bu kullanımı hangi koşullar altında izleyebileceğini belirleyen dahili bir düzenlemedir. Protokol, özel kullanım, izin verilenler ve izlemenin sınırları konusunda açıklık sağlar. Böyle bir düzenleme olmadan, işveren olarak gizlilik kurallarıyla karşı karşıya kalırsınız, çünkü çalışanları izlemek onların temel gizlilik haklarını (AİHS Madde 8) ihlal eder ve GDPR kapsamına girer. İyi bir protokol, yasal çerçeve içinde izlemeyi mümkün kılar.
Kısa cevap
- Konu: İş yerinde e-posta ve internet kullanımına ve denetimine ilişkin dahili bir davranış kuralları belgesi.
- Amaç: Kullanımın izlenmesine izin verilecek açıklık ve geçerli bir temel oluşturmak.
- Kimler onayverecek: işveren ve çalışanlar; İşçi Konseyi'nin onay verme hakkı vardır.
- Yasal çerçeve: GDPR, Avrupa İnsan Hakları Sözleşmesi Madde 8 (gizlilik) ve İşyeri Konseyi Onayı Madde 27.
- Temel ilke: İzin verilen hususlar ve denetimlerin nasıl gerçekleştirildiği konusunda önceden şeffaflık.
E-posta ve internet protokolü nedir ve neden bunlara ihtiyacınız var?
Çalışanlar her gün e-posta ve internet kullanıyor. Çoğunlukla iş amaçlı, bazen de kişisel kullanım için. İşveren olarak, güvenlik, şirket verilerinin korunması, kötüye kullanımın önlenmesi ve iç kurallara uyulması konularında izleme yapmak sizin de çıkarınıza. Ancak, çalışanların izlenmesi sınırsız değildir. Bu, onların gizlilik ve gizli iletişim haklarını ihlal eder. E-posta ve internet protokolü, önceden neyin izin verildiğini, hangi özel kullanımın kabul edildiğini ve işverenin hangi koşullar altında izleme yapabileceğini açıklığa kavuşturarak bu sorunu çözer.
Temel unsur şeffaflıktır. GDPR (Madde 5), kişisel verilerin işlenmesinin adil ve şeffaf olmasını gerektirir. Çalışanları önceden haberdar etmeden ve nasıl yapıldığını bilmeden izlerseniz, bu izleme neredeyse her zaman yasa dışıdır. Protokol, bu bilgilendirme yükümlülüğünü yerine getirirken aynı zamanda her iki tarafın da uyması gereken temel kuralları da belirler.
Protokol neyi düzenliyor?
E-posta ve internet protokolü tipik olarak aşağıdaki bileşenleri içerir:
- İzin verilen kullanım: Ticari amaçlar için nelere izin verilir ve özel kullanıma ne ölçüde izin verilir.
- Yasaklı kullanım: örneğin, yasa dışı indirmeler, ayrımcı veya saldırgan içerik ve ticari sırların paylaşılması.
- Kontrol: İşverenin kullanımı ne zaman, nasıl ve ne ölçüde izlediği ve bunu yapmaya kimin yetkili olduğu.
- Amaç sınırlaması: Kontrolün gerçekleştirilme amacı, örneğin güvenlik veya somut bir şüphe durumunda soruşturma.
- Saklama süreleri: Kayıt verilerinin ne kadar süreyle saklandığı.
- Sonuçlar: İhlal durumunda uygulanacak önlemler.
Kontrolün sınırları
İzlemeye izin verilir, ancak sınırlar dahilinde. İşverenin meşru bir menfaati olmalıdır (GDPR Madde 6(1)(f)) ve izleme gerekli ve orantılı olmalıdır. Bu şu anlama gelir: daha az kısıtlayıcı bir önlem yeterliyse, yapısal, kapsamlı bir izlemeye izin verilmez. Kalıcı izleme yerine, somut bir şüpheye dayalı hedefli izlemeye izin verilir. Avrupa İnsan Hakları Mahkemesi, içtihatlarında çalışanların izlemenin niteliği ve kapsamı hakkında önceden bilgilendirilmesi gerektiğine ve gizliliklerinin ihlalinin amaca orantılı olması gerektiğine hükmetmiştir.
İyi işverenlik ilkesi (Hollanda Medeni Kanunu Madde 7:611) de geçerlidir. Resmi bir dayanağı olsa bile, işverenin çalışanların özel iletişimlerini gizlice ve sebepsiz yere araştırması bu ilkeyi ihlal eder.
İşçi temsilciler kurulunun rolü
E-posta ve internet protokolü genellikle bir çalışan takip sistemi veya çalışan verilerinin işlenmesine ilişkin bir düzenlemedir. İşyeri Konseyi, İşyeri Konseyi Kanunu'nun (WOR) 27. maddesi uyarınca buna onay verme hakkına sahiptir. İşyeri Konseyi'nin onayı olmadan, bu tür bir düzenleme yasal olarak geçerli bir şekilde uygulanamaz. Şirketinizin İşyeri Konseyi yoksa, bu onay hakkı geçerli değildir, ancak GDPR gereklilikleri ve iyi işverenlik standardı tamamen geçerli olmaya devam eder.
Pratik bir örnek: Küçük ve orta ölçekli bir işletme, bir çalışanının hassas iş bilgilerini özel adresine e-posta yoluyla gönderdiğinden şüpheleniyor. Şirketin, somut bir şüphe durumunda hedefli kontroller yapılmasına olanak tanıyan bir e-posta ve internet protokolü olduğu ve İşçi Konseyi'nin de bunu onayladığı için, şirket belirli koşullar altında işletme e-posta kutusunu inceleyebilir. Protokol olmasaydı, aynı izleme neredeyse kesinlikle yasa dışı olurdu.
Dürüst tavsiye
Her zaman bir avukata ihtiyacınız olmayabilir. Kontrole ihtiyaç duymayan küçük bir işveren iseniz ve normal kullanım ile ilgili kısa bir iç yönetmelik yeterliyse, basit bir belge yeterli olacaktır. Ancak, fiili denetim gerekiyorsa, hassas verileri işliyorsanız veya bir işçi temsilciliğiniz varsa, hukuki destek tavsiye edilir. GDPR, Avrupa İnsan Hakları Sözleşmesi'nin 8. maddesi ve İşçi Temsilcilikleri Yasası'nın 27. maddesi uyarınca rıza hakkının birleşimi, yanlış bir protokolün pratikte değersiz olduğu anlamına gelir: Geçersiz bir protokole dayalı denetim mahkemede geçerli olmayacaktır.
Daha fazla bilgi edinmek ister misiniz? E-posta ve İnternet Protokolü'nü inceleyin , E-posta ve İnternet Protokolü'nün taslak haline getirilmesi ve taslak aşamasında yer alması hakkında bilgi edinin .
Sıkça Sorulan Sorular
Çalışanların iş e-postalarını ve interneti nasıl kullanabileceklerini ve işverenin bu kullanımı hangi koşullar altında izleyebileceğini belirleyen şirket içi bir politika. Netlik sağlar ve izleme için yasal dayanağı oluşturur.
Evet, ancak belirli sınırlar dahilinde. İşverenin meşru bir menfaati olmalı (GDPR Madde 6), izleme gerekli ve orantılı olmalı ve çalışanlar önceden bilgilendirilmelidir. Somut bir şüpheye dayalı hedefli izleme, sürekli izlemeye göre daha kolaylıkla izin verilir.
Evet. E-posta ve internet protokolü, personel takip sistemlerini ve personel verilerinin işlenmesini etkiler; bu konuda İşyeri Konseyi, İşyeri Konseyi Kanunu'nun (İŞYE) 27. maddesi uyarınca onay alma hakkına sahiptir. Onay alınmadığı takdirde, yönetmelik geçerli bir şekilde uygulanmış sayılmaz.
Tam bir yasak uygulamak zordur ve her zaman gerçekçi değildir. Genellikle açık koşullar altında sınırlı özel kullanıma izin verilir. Seçiminiz ne olursa olsun, herhangi bir yanlış anlaşılmayı önlemek için bunu protokole kaydedin.
Bu durumda, işverenin denetim yapma konusunda geçerli bir dayanağı yoktur. Önceden şeffaflık sağlanmadan yapılan denetimler, GDPR'ı ve iyi iş uygulamalarını ihlal eder (Hollanda Medeni Kanunu Madde 7:611) ve genellikle mahkemede geçerli sayılmaz.
Evet. Eğer bir İşçi Konseyiniz yoksa, İşçi Konseyleri Yasası'nın 27. maddesi uyarınca onay hakkı geçerli olmaz, ancak GDPR ve iyi işverenlik standardı tamamen uygulanmaya devam eder. Denetim yapılmasına izin verilmesi için yine de bir protokol gereklidir.
Her zaman değil. Kontrole ihtiyaç duymayan küçük bir işveren için kısa bir şirket kuralı yeterlidir. Gerçekten izleme yapabilmek, hassas verileri işleyebilmek veya bir İşçi Konseyi kurmak istiyorsanız, yanlış bir protokolün hiçbir faydası olmayacağı için yasal destek almanız tavsiye edilir.