MKB Juristen, özel hukuki belgeler hazırlamaktadır
Önemli sözleşmeleri, şartları ve diğer yasal belgeleri kendiniz bir araya getirmek veya kopyalamak en iyisi değildir. Bütçesi kısıtlı girişimcilere özel yasal çözümler, net maliyetler ve pratik açıklamalar sunuyoruz.
- Gümrük sözleşmeleri, şartlar ve koşullar ve yasal belgeler
- Bütçe dostu ve maliyetler konusunda baştan net bilgi veriyor
- Ücretsiz danışmanlık veya herhangi bir yükümlülük gerektirmeyen fiyat teklifi isteyin
Çalışan izleme sistemleri (kamera, e-posta, GPS, ekran izleme) GDPR'ye (orantılı, şeffaf, yasal dayanağa sahip) ve İşyeri Konseyi Yasası'na (50 yaş üstü kişiler için İşyeri Konseyi onayı) uygun olmalıdır. Yetersiz düzenleme, Veri Koruma Kurumu tarafından küresel cironun %4'üne kadar para cezası ve iş hukuku işlemlerine yol açabilir. KOBİ'ler için bu, işveren çıkarları (verimlilik, güvenlik, dolandırıcılığın önlenmesi) ve çalışan gizliliği arasında bir denge kurma meselesidir. Aşağıda kurallar ve Tessa'nın deposunda izlemeyi nasıl yönettiği açıklanmaktadır.
Kısa cevap
- GDPR gereklilikleri: yasal dayanak, şeffaflık, orantılılık, amaç sınırlaması.
- İşçi Konseyi onayı: 50'den fazla çalışanı olanlar için WOR Madde 27 uyarınca gereklidir.
- Çalışanlarıönceden, yazılı olarak ve açıkça bilgilendirin.
- Çalışanların gizlilik hakları: erişim, düzeltme, itiraz.
- Yaptırımlar: Veri Koruma Kurumu para cezası + iş hukuku işlemleri.
İzleme türleri
1. Kamera gözetimi
- Halka açık alanlar (mağaza, depo): genellikle güvenlik/hırsızlığı önleme amacıyla izin verilir.
- Bireysel çalışanın iş yeri: dikkatlice değerlendirilir, genellikle izin verilmez.
- Soyunma odaları, tuvaletler: asla izin verilmez.
2. E-posta ve internet
- Genel günlük dosyaları: güvenlik/denetim amacıyla izin verilir.
- Bireysel e-postalara içerik erişimi: yalnızca somut şüphe durumunda ve prosedür uygulanarak mümkündür.
- Otomatik tarama (DLP, güvenlik): geçerli gerekçelerle izin verilir.
3. Ticari araçların GPS ile takibi
- Çalışma sırasında: rota optimizasyonu ve müşteri ziyaretlerine izin verilir.
- Dışarıda çalışma: Zorlayıcı bir sebep olmadıkça izin verilmez.
- Tarihsel verilere erişim: yalnızca amaç doğrultusunda sınırlıdır.
4. Ekran izleme (verimlilik araçları)
- Evden çalışırken giderek daha yaygın hale geliyor.
- Özellikle KOBİ'ler için dikkate alınmaya değer; gizlilik üzerindeki etkisi önemli.
- Çalışan bilgilendirmesi ve İşçi Temsilciler Meclisi onayı çok önemlidir.
GDPR gereklilikleri
1. Yasal dayanak
- Meşru menfaat: güvenlik, verimlilik (menfaatlerin dengelenmesinden sonra).
- Rıza: nadiren uygulanabilir (güç dengesizliği).
- Sözleşme: İzlemenin şart olduğu belirli pozisyonlar için.
- Yasal yükümlülük: örneğin, kayıtları saklama yükümlülüğü.
2. Orantılılık
- İzleme, hedefe orantılı olmalıdır.
- En az müdahale gerektiren yöntemi seçin.
- Gereğinden fazla veri toplamayın.
3. Şeffaflık
- Çalışanları önceden bilgilendirin: neyin saklanacağı, neden saklanacağı ve ne kadar süreyle saklanacağı konusunda.
- İzleme amaçlı gizlilik bildirimi güncellemesi.
- Uygulamaya geçildiğinde İşçi Konseyini bilgilendirin.
4. Amaç sınırlaması
- Verileri yalnızca belirtilen amaç için kullanın.
- Yeni bir kanıt sunulmadıkça başka amaçlar (örneğin değerlendirme) için kullanılamaz.
İşçi Konseyi onayı (İşçi Konseyleri Kanunu Madde 27)
50'den fazla çalışanı olan işletmeler için: İşçi Konseyi, denetim kurallarının getirilmesi konusunda onay verme hakkına sahiptir. Prosedür:
- Önerilen kararı İşçi Konseyine sunun.
- OR'nin yanıt vermek için 4 haftası var.
- Onaylandığı takdirde: uygulama mümkün olabilir.
- Reddedilmesi durumunda: müdür, alt bölge mahkemesi hakiminden yedek onay talep edebilir.
İşçi Konseyi Yok: Çalışanlarla iletişim yoluyla doğrudan anlaşma.
Tessa'nın depo izleme sistemi
Tessa'nın 12 çalışanı var; işçi temsilciliği yok ama denetim söz konusu:
- Depoda kamera kullanımı (hırsızlığa karşı): İzin verilmiştir, çalışanlar önceden bilgilendirilmiştir.
- Yemekhanede, mola odasında ve soyunma odasında kamera kullanımı yasaktır.
- E-posta günlük dosyaları: yalnızca teknik meta veriler.
- E-posta içeriğinin incelenmesi: yalnızca somut bir usulsüzlük şüphesi durumunda ve yönetim kararı doğrultusunda yapılır.
- Gizlilik bildirimi izleme bilgileri içermektedir.
Tessa kararı belgelendiriyor ve yeni çalışanları işe alım sürecinde bilgilendiriyor.
İhlal durumunda uygulanacak yaptırımlar
- AP para cezası: küresel cironun %4'üne veya 20 milyon Euro'ya kadar.
- Tazminat: Yaralanan çalışan tarafından ödenir.
- İş hukuku: Çalışan, iş sözleşmesinin feshedilmesini talep edebilir.
- Delillerin dışlanması: Yasadışı yollarla elde edilen deliller (örneğin kamera kayıtları) yargılamada kabul edilemez.
Dürüst tavsiye
Küçük ve orta ölçekli limited şirketler için: İzlemeyi kesinlikle gerekli olanla sınırlayın. Çalışanları önceden açıkça bilgilendirin. Değerlendirmeleri ve kararı belgeleyin. Yapısal izleme için: GDPR etki değerlendirmesi ve (50'den fazla çalışanı olanlar için) İşçi Konseyi onayı. İyi bir gizlilik bildirimi ve İK politikasıyla birleştirin. Şüphe durumunda: Politikayı hazırlamak için bir GDPR avukatına danışın (500-2.500 €) - bu, para cezalarını ve iş hukuku sorunlarını önler.
Diğer konular için: gizlilik bildirimi, veri ihlali ve işçi temsilciliği.
Sıkça Sorulan Sorular
Şartlara tabidir: yasal GDPR dayanağı, orantılılık, şeffaflık, amaç sınırlaması. 50 veya daha fazla çalışanı olan işletmeler için: İşçi Konseyi onayı gereklidir (İşçi Konseyleri Kanunu Madde 27). Çalışanların önceden bilgilendirilmesi şarttır.
Halka açık alanlar (mağaza, depo) genellikle güvenlik/hırsızlık önleme amacıyla izinlidir. Bireysel çalışan iş yerleri: büyük önem taşır, genellikle izin verilmez. Soyunma odaları, tuvaletler: asla. Çalışan bilgilendirmesi ve sağlam kanıtların sunulması şarttır.
Güvenlik amacıyla genel günlük dosyalarına (meta veriler) izin verilir. Bireysel e-postalara içerik tabanlı erişim: yalnızca somut bir usulsüzlük şüphesi durumunda, bir prosedür (yönetim kararı, dokümantasyon) ile sağlanır. Rutin olarak değil.
Rota optimizasyonu ve müşteri ziyaretleri için çalışma saatleri içinde izin verilir. Zorunlu bir neden olmadıkça çalışma saatleri dışında izin verilmez. Geçmiş verilere erişim, amaç doğrultusunda sınırlandırılmıştır. Çalışanlar önceden bilgilendirilmelidir.
Evden çalışma ile birlikte artan bu durum, gizliliği önemli ölçüde etkiliyor. Genellikle KOBİ'ler için dikkate alınmaya değer, ancak titiz bir GDPR değerlendirmesine tabi. Çalışan bilgileri ve (50 yaş üstü olanlar için) İşçi Konseyi onayı çok önemli. Asgari düzeyde gerekli ve açıkça belgelendirilmesi gerekiyor.
AP'ye küresel cironun %4'üne veya 20 milyon Euro'ya kadar para cezası, yaralanan çalışana tazminat, iş hukuku işlemleri (fesih), delillerin dışlanması (yasa dışı yollarla elde edilen delillerin davada kabul edilmemesi).
50 veya daha fazla çalışanı olanlar için: Evet, İşyeri Konseyi Kanunu'nun (WOR) 27. maddesi uyarınca. Prosedür: İşyeri Konseyine önerilen karar, yanıt için 4 hafta; ret durumunda, alt bölge mahkemesinden onay alınır. 50'den az çalışanı olanlar için: Çalışanlarla doğrudan anlaşma.