İşverenin E-Posta Denetimine KVKK Sınırı
08 Ekim 20268.10.2026 tarihli Resmi Gazete’de 16.9.2026 tarihli ve 2026/2035 sayılı Kişisel Verileri Koruma Kurul Kararı yayımlanmıştır.
Kararda, işverene ait kurumsal e-posta hesaplarının işveren tarafından denetlenebilmesinin, çalışanların kişisel verilerinin korunması ve haberleşme hürriyeti bakımından belirli şartlara tabi olduğu belirtilmiştir.
Buna göre işverenlerin denetim faaliyetinden önce çalışanları; denetimin amacı, kapsamı, yöntemi ve hangi durumlarda iletişim içeriklerine erişilebileceği konusunda açıkça bilgilendirmesi gerekmektedir.
Kurul, e-posta içeriklerinin incelenmesini, trafik ve log kayıtlarının incelenmesine göre çalışanın haklarına daha ağır bir müdahale olarak değerlendirmiştir. Bu nedenle içerik denetiminin ancak somut bir şüphe bulunması, denetimin gerekli olması ve daha az müdahaleci yöntemlerle aynı amaca ulaşılamaması halinde yapılabileceği belirtilmiştir.
Kararda ayrıca işverenin teknik olarak erişebildiği her veriye hukuken erişme yetkisinin bulunmadığı vurgulanırken, denetimin amaçla bağlantılı, sınırlı ve ölçülü olması gerektiği ifade edilmiştir.
İlke kararında belirlenen esaslara aykırı uygulamalar hakkında somut olayın özelliklerine göre 6698 sayılı Kişisel Verilerin Korunması Kanunu kapsamında idari işlem uygulanabilecektir.
İlgili Karar'ın tamamına mevbank neo üzerinden ulaşmak için tıklayınız.