İşveren-çalışan ilişkisinde işveren, geniş kişisel veri işler. KVKK uyumu için özel düzenlemeler gerekir.
İşlenen Tipik Veriler
- Kimlik bilgileri
- İletişim bilgileri
- Bordro, banka hesabı
- Sağlık raporu (özel nitelikli)
- SGK kayıtları
- İzin/devamsızlık
- Eğitim/sertifika
- Performans değerlendirmesi
- Kamera/güvenlik kayıtları
- Bilgisayar/e-posta logları
Hukuki Dayanak
- İş sözleşmesi (KVKK m.5/2-c)
- İş hukuku yükümlülükleri (m.5/2-ç)
- Sağlık verileri için açık rıza VEYA özel hâller
Aydınlatma
- İşe giriş aşamasında
- Periyodik güncellemeler
- Yeni işleme başlanırken
Çalışanı İzleme Sınırları
- Çalışana önceden bildirim
- Meşru menfaat (verimlilik, güvenlik)
- Orantılı izleme (özel hayata az müdahale)
- Tuvalet/soyunma odası izlenemez
İşten Ayrılma Sonrası
- SGK gereği belirli süre saklama
- İş hukuku zamanaşımı (5 yıl)
- Vergi mevzuatı (10 yıl)
- Süre sonunda imha
KVKK Kurulu Kararı
KVKK Kurulu, çalışanların izlemesinde "asgari müdahale ilkesi" uygulanması gerektiğini, özel alanları izlemenin idari para cezasına yol açabileceğini benimsemektedir.
İş hukuku/KVKK avukatı önerilir.