قرار تركي يقيّد مراقبة الموظفين: حتى سجلات التواصل تُعدّ بيانات شخصية

قيّد قرار جديد نشرته هيئة حماية البيانات الشخصية التركية (KVKK) في الجريدة الرسمية مراقبة الموظفين عبر الوسائل الرقمية، مؤكدًا أن أجهزة الحاسوب التابعة للشركات وحسابات البريد الإلكتروني المؤسسية لا يجوز تتبعها بلا حدود، وأن حماية الحياة الخاصة وحرية المراسلات واجبة حتى داخل بيئة العمل.
وتناول الكاتب في صحيفة «تركيا» عيسى كاراكاش القرار، موضحًا أنه يوازن بين حق صاحب العمل في إدارة نشاطه والضمانات الدستورية المتعلقة بسرية الحياة الخاصة وحرية المراسلات. وأشار إلى أن الإخلال بهذا التوازن قد يرتب مسؤولية قانونية وأخلاقية على صاحب العمل.
النطاق لا يقتصر على البريد الإلكتروني
ولا يقتصر القرار على رسائل البريد الإلكتروني التابعة للشركة، بل يشمل أيضًا برامج المراسلة الداخلية، وتطبيقات التواصل الفوري، وأنظمة إدارة العملاء، فضلًا عن مناطق الدردشة والتسجيل في منصات الاجتماعات عبر الإنترنت.
ويتعين على صاحب العمل، قبل أي متابعة، أن يحدد طبيعة أداة التواصل المقدمة للموظف: هل خُصصت للاستخدام المهني فقط أم يُسمح باستخدامها شخصيًا؟ وهل لدى الموظف توقع معقول بأن خصوصيته ستبقى محمية أثناء استخدامها؟
كما أن البيانات الشخصية لا تقتصر على مضمون الرسالة؛ فسجلات المرور أو السجلات التقنية التي تكشف هوية طرفي التواصل ووقت المحادثة تُعدّ بدورها بيانات شخصية. ولذلك، فإن عدم فتح محتوى البريد لا يعني بالضرورة عدم إجراء أي تتبع.
شدد القرار على ضرورة الفصل بين القدرة التقنية والصلاحية القانونية. فامتلاك صاحب العمل إمكانية تقنية لقراءة جميع الرسائل لا يمنحه تلقائيًا حق الاطلاع عليها، كما أن ملكية الجهاز أو صفة صاحب العمل لا تبرران مراقبة غير محدودة.
الإخطار المسبق شرط أساسي
ويُعدّ الوصول إلى صندوق الرسائل في حسابات التواصل الاجتماعي، أو البريد الإلكتروني الشخصي، أو مساحات المراسلات الخاصة مخالفًا للقانون عند غياب مبرر مشروع قوي. كذلك لا يجوز تتبع الموظف سرًا أو تسجيل تحركاته بصورة مستمرة باستخدام كاميرات خفية أو برامج مراقبة.
ويشترط القرار إبلاغ الموظف مسبقًا بعملية المراقبة، على أن يكون الإبلاغ واضحًا ومحددًا، لا مجرد تعميم يقول إن «بريد الشركة قد يخضع للمراقبة». وينبغي أن يوضح الإخطار توقيت المراقبة، والغرض منها، وطريقة تنفيذها، وما إذا كانت ستشمل بيانات المرور فقط أم محتوى الرسائل أيضًا، ومدة الاحتفاظ بالبيانات، وحقوق الموظف.
وفي حال عدم تقديم هذا الإيضاح، قد يتكون لدى الموظف توقع معقول بأن حرية مراسلاته محمية، وهو توقع لا يجوز انتهاكه بصورة تعسفية.
الموافقة الصريحة وحدها لا تكفي
ولا تعتبر هيئة حماية البيانات الشخصية التركية الموافقة الصريحة الأساس القانوني الأول لمراقبة البريد الإلكتروني في بيئة العمل، بسبب اختلال ميزان القوة بين الموظف وصاحب العمل؛ فقد يوافق العامل تحت ضغط الخوف من فقدان وظيفته.
وبدلًا من ذلك، يمكن أن يستند صاحب العمل إلى تنفيذ التزام قانوني، أو إنشاء حق أو حمايته، أو مصلحته المشروعة، شرط ألا يؤدي ذلك إلى الإضرار بالحقوق الأساسية للموظف. وحتى هذه الأسس لا تمنح صاحب العمل تفويضًا مفتوحًا لمراقبة الاتصالات.
المراقبة تبدأ بالأخف وتنتهي بفحص المحتوى
يفرض القرار مبدأي التدرج والتناسب، بحيث يختار صاحب العمل الوسيلة الأقل تدخلًا لتحقيق الهدف. فإذا وُجدت إساءة استخدام، ينبغي البدء بإجراءات تقنية مثل التصفية أو الحجب. وإذا لم تُحل المشكلة، يمكن فحص بيانات المرور أولًا، مثل معرفة أطراف التواصل وتوقيته، قبل الانتقال إلى مضمون الرسائل.
ولا يُسمح بفحص المحتوى إلا باعتباره الخيار الأخير، وعند وجود شكوى أو اشتباه محدد، وبعد عدم كفاية بيانات المرور لمعالجة المسألة. أما الفحص الشامل والمستمر لمحتويات الرسائل فيُعدّ مخالفًا للقانون.
وعند فحص الرسائل، يجب الانتباه إلى احتمال احتوائها على بيانات حساسة، مثل المعلومات الصحية أو العضوية النقابية. كما قد تتضمن المراسلات بيانات أشخاص من خارج الشركة، ولذلك يجب ألا تؤدي عملية المراقبة إلى انتهاك حقوق أطراف ثالثة لا علاقة لها بالاشتباه.
وإذا أمكن الفصل بين المراسلات المهنية والشخصية، فينبغي استبعاد الأخيرة من المراقبة. أما إذا تعذر الفصل، فعلى صاحب العمل تفسير صلاحياته في أضيق نطاق وبأعلى قدر من الحذر.
ماذا يحدث لحساب الموظف بعد مغادرته؟
عند انتهاء علاقة العمل، يُغلق حساب البريد الإلكتروني للموظف كقاعدة عامة. ولا يجوز إبقاؤه مفتوحًا بحجة أن الحساب قد يحتوي على مراسلات مفيدة، أو السماح لأشخاص غير معنيين بقراءة الرسائل الواردة إليه.
ومع ذلك، يمكن استخدام الرد الآلي أو إعادة التوجيه أو الأرشفة لفترة محددة، ومن خلال أشخاص مخولين فقط، إذا كان ذلك ضروريًا لمنع تعطّل العمل أو للدفاع في نزاع قانوني. أما البيانات التي لم يعد لها سند قانوني فيجب إتلافها فورًا.
كما ينبغي قصر صلاحية الوصول إلى بيانات البريد الإلكتروني على موظفين محددين، والاحتفاظ بسجلات الدخول إليها، وإلزام الأشخاص المخولين باتفاقيات سرية.
وتعني هذه القواعد أن القرار لا يتيح للموظف التخلي عن الانضباط المهني، لكنه في الوقت نفسه لا يسمح لصاحب العمل بجمع البيانات بوسائل غير قانونية لمجرد امتلاكه السلطة أو الأنظمة التقنية. وحذر كاراكاش من أن أصحاب العمل الذين يتجاوزون الحدود قد يواجهون عقوبات إدارية مشددة بموجب قانون حماية البيانات الشخصية، فيما يتعين على الموظفين تذكر أن الأدوات المؤسسية سُلّمت إليهم لأغراض العمل والتصرف على أساس معرفة حقوقهم والتزاماتهم.
المصدر: Türkiye Gazetesi




