6698 sayılı Kişisel Verilerin Korunması Kanunu, bireylerin mahremiyet hakkının korunmasını hedefleyen temel yasal düzenlemelerden biridir. İşveren ile çalışan arasındaki ilişki doğası gereği çok sayıda kişisel verinin işlenmesini gerektirir; bu da iş hukuku ile veri koruma hukukunu kesiştirir.
İşverenin Kişisel Veri Sorumluluğu
İşveren, çalışanların kişisel verilerini işe alım sürecinden iş ilişkisinin sona ermesine kadar çeşitli amaçlarla işler. Bu veriler arasında kimlik bilgileri, iletişim bilgileri, adli sicil kayıtları, sağlık bilgileri ve sendika üyeliği gibi özel nitelikli veriler bulunabilir.
KVKK kapsamında işveren veri sorumlusu sıfatına sahiptir; bu verilerin hukuka uygun şekilde toplanması, saklanması ve imha edilmesinden sorumludur.
Aydınlatma Yükümlülüğü
Kanun'un 10'uncu maddesi doğrultusunda işverenler; gerek işe başvuran adayların gerekse hâlihazırda çalışanların verilerini ne amaçla edindiğini açıklamakla yükümlüdür.
İşverenler veri depolama yerlerini, bilgiye erişim yetkisi olan kişileri ve veri aktardığı tarafları bildirir. Çalışanlar talep ettiklerinde verilerinin nereye gönderildiğini ve nasıl kullanıldığını öğrenebilir; veriler hatalı veya eksikse işveren bunları düzeltmek ve güncel tutmakla sorumludur.
Denetim, Kamera ve E-posta İzleme Uygulamaları
İşverenin çalışanların faaliyetlerini denetlemesi verimlilik ve güvenlik açısından anlaşılabilir olmakla birlikte, bu denetimlerin KVKK kapsamında hukuki dayanağa sahip olması gerekir.
Kamera izleme ve e-posta trafiği denetiminde çalışanların önceden bilgilendirilmesi, amaç sınırlaması ve veri güvenliği zorunludur. Aksi hâlde hem idari para cezası hem de tazminat yükümlülüğü ortaya çıkabilir.
Sağlık Verileri ve Özel Nitelikli Verilerin Korunması
Çalışanların sağlık verileri; iş güvenliği, işe uygunluk değerlendirmesi veya salgın kontrol süreçleri için işlenebilir.
Ancak bu veriler KVKK kapsamında özel nitelikli veri sayıldığından, Kanun'un 6'ncı maddesindeki şartlara dayanılarak işlenmelidir. Bu verilerin üçüncü kişilerle paylaşılması ciddi ihlallere yol açar.
Çalışma Süreci Sonrasında Verilerin Saklanması ve İmhası
İş sözleşmesinin sona ermesinin ardından işveren, kıdem tazminatı ihtilafı riski gibi nedenlerle veri saklamaya devam edebilir.
Ancak bu saklama süresi ilgili mevzuatta öngörülen süreyle sınırlı olmalı; süresi dolan veriler imha politikası çerçevesinde silinmelidir. KVKK'nın veri minimizasyonu ve amaçla sınırlılık ilkeleri burada belirleyicidir.
Uyum Süreci ve Kurumsal Sorumluluk
İşverenlerin uyum sürecinde aydınlatma metinleri, açık rıza formları, veri envanteri ve veri işleme politikaları oluşturması gerekir. Sicile kayıt yükümlülüğü bulunan işverenler için VERBİS kaydı zorunludur.
KVKK, iş hukukunun klasik yaklaşımlarını dönüştürmekte ve işveren-çalışan ilişkisinde yeni bir denge kurmaktadır: işverenin kontrol hakkı ile çalışanın özel hayat hakkı arasında makul bir denge gereklidir.
İK süreçlerinizi KVKK'ya uyumlu hâle getirelim
İşe alımdan ayrılışa kadar çalışan verisi akışınızı çıkaralım; izleme ve saklama süreçlerinizi hukuki zemine oturtalım.
KVKK Danışmanlığını İncele












