Çalışan İzleme Açıklaması – İşvereniniz Sizi Nasıl İzler

Justin Oyaro

By Justin Oyaro . 22 Kasım 2023

Cybersecurity Expert

Miklos Zoltan

Fact-Checked this

Klavye takip yazılımı yazdığınız her şeyi, giyilebilir teknoloji nereye gittiğinizi, dronlar, süper zoom kameralar, parabolik mikrofonlar…

Hayır, bu CIA değil, bu sizin işvereniniz. Şirketler bugün, çalışanlarının eylemlerini ve davranışlarını izlemek ve kaydetmek üzere özellikle tasarlanmış bir dizi teknolojiye sahip.

Bu rehberde şunları öğreneceksiniz:

  • Çalışan izleme teknolojisi nedir
  • İşverenlerin çalışanlarını nasıl izlediği
  • Çalışan izleme yazılımı örnekleri
  • Çalışan izlemenin yasallığı
  • Yasa dışı çalışan izlemeye karşı kendinizi nasıl korursunuz

Kendinizi muaf mı sanıyorsunuz?
Neredeyse işletmelerin %80’i, karar verme, performans değerlendirmeleri, iş yeri güvenliği, yasal sorumluluk koruması ve sabotaj ile IP hırsızlığına karşı savunma için bazı kullanıcı izleme araçları ve güçlü üretkenlik hesaplamaları kullanıyor.

Uzaktan çalışmanın yükselmesiyle birlikte, işverenlere neredeyse her yerde çalışanları izleme için yeşil ışık yanmış durumda.

Çalışan İzleme

Ama bu yasal mı?

İlgili ABD federal gizlilik yasasına göz atarsak — masaüstü bilgisayarın icat edilmeden önce oluşturulan 1986 Elektronik İletişim Gizlilik Yasası — ABD şirketlerinin, şirket varlıklarını kullanırken veya şirket mülkünde çalışanlara ait her bilgiye erişim hakkı vardır.

Ayrıca, çoğu işverenin işe alım süreci, çalışanın iş e-postalarının, bilgisayarlarının ve cihazlarının özel olmadığını kabul ettiği bir anlaşmayı içerir. (Bir şirketin yasal olarak neyi izleyebileceği hakkında tam bir liste için buraya bakın)

Çoğu işverenin bu teknolojilerle kötü bir niyeti kesinlikle yoktur ve çoğu yönetici, izinsiz erişimi engellemek için cihazları pasif bir şekilde izler.

Ancak, şirketlerin aşırıya kaçtığı ve çalışanlarının gizliliğini ihlal ettiği birçok olay yaşanmıştır.

İşte bu yüzden işvereninizin sizi nasıl izleyebileceğini ve bu bilgiyle ne yapabileceğini bilmelisiniz.

Bu makalede, işverenlerin çalışanları izlemek ve değerlendirmek için kullandığı pazarda mevcut olan çeşitli teknolojileri ve birçoklarının dijital gizlilik konusundaki global lider olan AB gibi yerlerde neden kısıtlandığını ortaya çıkaracağız.

Özet: Bu makalede, çalışan izleme teknolojisi ve işverenlerin bu teknolojiyi çalışanları izlemek için nasıl kullandığı hakkında bilgi veriyorum.
Çalışan izleme yazılımı örnekleri sağlıyor ve çalışan izlemenin yasallığını açıklıyorum. Yasa dışı çalışan izlemeye karşı kendinizi nasıl koruyacağınız konusunda da rehberlik ediyorum.

Neredeyse işletmelerin %80’inin bazı kullanıcı izleme araçları kullandığını ve uzaktan çalışmanın yükselmesiyle birlikte işverenlere neredeyse her yerde çalışanları izleme için yeşil ışık yandığını açıklıyorum.

Ancak, şirketlerin aşırıya kaçtığı ve çalışanlarının gizliliğini ihlal ettiği durumlar yaşandı.

Çalışan İzleme Teknolojisi Nedir?

Çalışan İzleme Teknolojisi Nedir

Birçok teknolojik ilerlemenin yanı sıra, çalışan izleme teknolojisi de hükümet destekli programlardan kaynaklanıyor. Toplu nüfus gözetimi ve karşı terörizm için 3 harfli ajansların eliyle geliştirilen bu güçlü izleme araçlarından bazıları WikiLeaks aracılığıyla ifşa edildi ve o zamandan beri şirket kullanımı için sulandırıldı ve özelleştirildi.

İşverenlerin, her biri kendi nişini veya uzmanlık alanını tanıtan, çalışan izleme yazılımı için geniş bir seçeneği vardır. İzleme yetenekleri genel olarak standart olsa da, ana oyuncular otomatik uygulama ve güvenlik uyarıları, çalışan skorlama ve değerlendirme veya üretkenlik tahmin özellikleri aracılığıyla kendilerini ayırıyorlar. Bugün mevcut olan önde gelen araçlar şunlardır:

  • Teramind
  • EmpMonitor
  • ActivTrak
  • Hubstaff
  • Time doctor

Bilgilerinizle şirketlerin ne yapabileceğine dalış yapmadan önce, öncelikle işverenlerin sizi izlemek için kullandığı çeşitli yöntemleri konuşalım.

Dijital Bilgilerinizi Toplama

Bir zamanlar sadece çalışma saatleri boyunca şirket varlıklarıyla sınırlı olan izleme, çalışanlar bugün evden çalışma ayrıcalıkları ve Kendi Cihazınızı Getir (BYOD) politikaları karşılığında 24/7 gözetimini kabul ediyor. Kanun, işverenlerin sadece çalışma saatlerinde izleme yapabileceğini belirtse de, gerçek şu ki teknoloji, yöneticilere çalışanların cihazlarını her zaman izleme olanağı tanır… ve yapabilecekleri zaman, yaparlar.

Teramind, masaüstü ve sunucular (mobil cihazlar değil) için çalışan izleme çözümlerinde en kapsamlı teklife sahip olarak genellikle kabul edilir, bu yüzden yeteneklerini sıralayalım.

Teramind, işverenlere şunları izleme yeteneği sunar:

  • Sürekli ekran kaydı ve geri oynatma
  • Her web sitesinde tuş vuruşları
  • Web sayfası ziyaretleri ve süresi
  • Email – gönderen, alan, konu, içerik ve ekler
  • Dosya transferleri
  • Toplantılar
  • TÜM platformlarda anlık mesajlaşma – sosyal medya, Slack, vb.
  • Sosyal medya aktivitesi, paylaşılan içerik ve ekler
  • Aramalar
  • Yazdırma, PDF olarak yazdırma da dahil
  • Ekran görüntüsü alma
  • Oturumlar ve ağ izleme

Yazdığınız her kelime, ziyaret ettiğiniz her site, eriştiğiniz her dosya… hepsi bir kurumsal cihazda olduğu sürece kaydedilir ve loglanır, bu bir özel e-posta kutusu, sosyal medya hesabı veya Dropbox olsun. Bazı uygulamalar şirketlere bilgisayar kameralarını açma olanağı bile tanır.

Teramind ve diğer izleme yazılımları, işverenlere gizli bir ajanı tetikleme olanağı sunar, bu da çalışanın izlendiğini herhangi bir zamanda bilip bilmediğini kontrol eder.

Akıllı telefonlar için, Mobil Cihaz Yönetimi (MDM) çözümleri işverenlere kurumsal veya kişisel mobil cihazları izleme ve yönetme olanağı sunar. Kişisel metinler ve e-postalar izlenmezken, şirketler kaç mesaj gönderdiğinizi, kaç kişiyle iletişimde olduğunuzu, hangi uygulamaları kullandığınızı ve ne kadar süreyle kullandığınızı görebilir. MDM çözümleri aynı zamanda cihazın GPS konumunu takip etmek için de kullanılır.

Fiziksel Gözetim

Cihazlarınızın ötesinde, şirketler GPS konumu ve CCTV veya cihaz kameralarından video beslemesi kullanarak nereye gittiğinizi takip edebilir. Masanızda ne kadar oturduğunuzu ve hatta tuvalette ne kadar zaman geçirdiğinizi bile takip edebilirler.

Bir şirketin mülklerinde ve şirket araçlarında (düşünün: şirket arabası) video gözetimi ve ses kaydı kullanması yasal olarak mümkündür, ama ofisten birkaç blok uzakta ne olur?

Yüksek kaliteli süperzoom kameralar, dronlar ve çalışan hareketlerini ve konuşmalarını izleyen parabolik mikrofonlar o kadar güçlüdür ki, ofisten bloklarca uzakta kullanılabilir. Bu bilim kurgu değil, bu bugün mahkeme davalarıyla kanıtlanarak gerçekleşiyor.

Bu tür durumlarda, California merkezli bir istihdam ve iş hukuku firmasında ortak olan Todd Wulffson, davayı çalışanların lehine sonuçlanacağını söylüyor.

“Çalışanları izlemek için bir drone kullanamazsınız, çalışanlar buna önceden bilgilendirilmedikçe, bu durumda bilgilendirilmediler,” diyor. “Hatta o zaman bile, dronun o Büyük Kardeş havası vardır. Bir jüri hiçbir zaman bir drone, süperzoom kamera, parabolik mikrofon veya insanların kullanmanızı beklemediği başka bir teknolojiyi kabul etmez.” — Todd Wulffson (Kaynak: Çalışanlarınızı İzlerken Korkunç Hatalar Yaptığınızda)

Giysilenebilir Teknoloji (Wearables)

ABD’deki tüm iş yerindeki yaralanmaların ve hastalıkların doğrudan ve dolaylı maliyeti yılda 250 milyar doların üzerindedir. Buna karşı çözüm olarak, Hitachi gibi şirketler çalışanlarına giysilenebilir teknolojiyle donatarak onların sağlık ve konum verilerini toplamaya başlamıştır.

Hitachi aynı zamanda topladıkları metriklerle ‘mutluluğu ölçebileceklerini’ iddia ediyor. Depo ve fabrika işleten şirketler de acil durumlarda çalışanlara yardımcı olmak için giysilenebilir konum belirleyicileri kullanıyor.

Çalışan İzleme Yazılımının Bilgilerinizi Nasıl Kullandığı

Çeşitli çalışan izleme araçları aracılığıyla toplanan veriler genellikle bir “yetenek profili”ne dönüştürülür. Bu, şirketlerin ve İK departmanlarının üretkenlik izlemesi, performans yönetimi, tehdit tespiti veya iş yeri yaralanma önleme gibi işlevlerde bulunmalarını sağlar.

Tehdit tespiti ve iş yeri yaralanması için iş durumları oldukça basittir; çalışanlar, kendilerini ve diğerlerini yaralanmalardan veya siber saldırılardan korumak adına bilgilerini şirketlerle paylaşırlar.

Ancak, üretkenlik izleme ve performans yönetimi genellikle tek taraflı bir yol olarak ele alınır ve faydaları yalnızca şirkete aittir.

Üretkenlik İzleme

Yöneticiler, çalışan izleme araçlarını kullanarak çalışanların çalışma saatleri boyunca zamanlarını nasıl geçirdiklerini görmek ve üretkenliklerini değerlendirmek için kullanırlar. Bazıları, yöneticilere çalışanların her an ne yaptığını görmelerini sağlayan gerçek zamanlı izleme özellikleri dahi sunar.

Üretkenlik izlemesi, iş istasyonunuzda ne kadar zaman geçirdiğiniz, kaç tane kişisel mesajınızın ya da kişisel web sitenizin olduğunu, sosyal medyada ne kadar aktif olduğunuzu vb. göz önünde bulundurur. Ayrıca, yöneticilerin çalışanın şirket zamanını nasıl kullandığını anlamalarını sağlamak için genellikle üretkenlik puanları toplar.

Yöneticiler bu bilgileri kullanarak üretken olmayan çalışanları tespit eder, motive eder veya aşırı çalışan çalışanların iş yükünü azaltarak iş-yaşam dengesini sağlar. Bu bilgi, Performans Yönetimi işlevleri için yetenek profillerine beslenebilir ve meslektaşlarla paylaşılabilir.

Tehdit Tespiti

Tehdit tespiti ve veri kaybı önleme için, çalışan izleme araçları web site ziyaretlerini, dosya indirmelerini ve e-posta eklerini izler.

Yöneticiler, kuralların ihlal edildiğinde uyarıların tetiklenmesi için belirli kurallar ve politikaları çeşitli organizasyonel roller için belirleyebilirler.

Bazı araçlar, bir çalışanın risk puanını ve bir “kötü aktör” olma olasılığını bile hesaplar. Bu risk bilgisi, Performans Yönetimi işlevleri için bir çalışanın yetenek profiline de beslenir.

Performans Yönetimi

Çalışan izleme sırasında toplanan tüm metriklerin bir sonucu olarak, genellikle çalışan değerlendirmeleri, terfiler veya işten çıkarmalar yapmak için çalışanlar için kapsamlı bir yetenek profili oluşturulur.

LLC Formations’ın kurucusu ve CEO’su Bradley Steven, liderlik ekibiyle aylık olarak Teramind tarafından üretilen raporları gözden geçirmek ve çalışan performansını tartışmak üzere buluşur.

“Bu raporları konsülte ederek çalışanlara bonus veriyoruz, onları terfi ettiriyoruz veya performansları nedeniyle onları işten bile çıkarıyoruz,” diyor Bradley. “Detaylı rapor üretimi, izleme yazılımı için olmazsa olmaz bir özelliktir. Sonuçta, verilerden değerli içgörüler elde etmezsek izleme işe yaramaz.” (Kaynak: 2021’in En İyi Çalışan İzleme Yazılımları)

Buna Ne Yapabilirsiniz

Çalışanların üçte birinden daha azı, iş yerlerindeki verilerini nasıl çıkardıkları ve kullandıkları veya hatta rıza verip vermedikleri konusunda bilgi sahibi.

Ancak rıza verseler bile, işveren ile çalışan arasındaki güç dengesi o kadar karmaşıktır ki, AB’nin gizlilik yönetmeliği bunu çoğu durumda özgürce verilen bir rıza olarak kabul etmez.

Ayrıca, iş liderlerinin yarısından fazlası şirketlerinin rıza istemediğini belirtiyor.

Çalışanlar için şanslı bir durumda, son yönetmelikler ve mahkeme kararları çalışanların gizlilik hakları lehine eğilim gösteriyor.

AB’nin dikkat çeken veri gizliliği yönetmeliği olan Genel Veri Gizliliği Yönetmeliği 2016, şirketlerin çalışan verileriyle ne yapabileceğini ve yapamayacağını açıkça sınırlar – ancak bu sadece AB şirketlerine ve AB vatandaşlarına uygulanır.

İnsanların gizliliğini ihlal eden şirketlere ne olabileceğini görmek için GDPR cezaları listemize göz atın.

Amerikalı çalışanlar için ne yazık ki federal bir gizlilik yasası yoktur ve 2018 California Tüketici Gizlilik Yasası çalışan verilerini ele almamaktadır. Bununla birlikte, ABD’de çalışan izleme politikalarının ve davranış kurallarının:

  • Net bir şekilde tanımlanmış ve belgelenmiş olması gerekmektedir.
  • Nasıl ve neyin izleneceği açıkça belirtilmelidir.
  • Çalışanların yazılı onayını alması zorunludur.
  • Şirket mülkiyetini kullanırken gizlilik beklentisinin az veya hiç olmadığını belirtmelidir.
  • İş performansıyla ilgili olmayan veri toplanmadığını açıkça belirtmelidir.
  • Kişisel verilerin üçüncü taraflara açıklanması konusunda kısıtlamalar koymalıdır.

Bu politikalara başvurduğunuzdan ve şirketinizin ne topladığına ve hangi amaçla toplandığına dair bilgi sahibi olduğunuzdan emin olun. İzleme faaliyetleri için açık rıza verdiğinizden emin olmak için oryantasyon materyallerinize başvurun.

Eğer politikalarıyla rahat değilseniz, kişisel aktiviteler için ayrı bir mobil cihaz veya laptop kullanmayı düşünün.

Ve haksız yere izlendiğinize ya da haksız bir fesih veya ceza yoluyla gizlilik haklarınızın ihlal edildiğine inanıyorsanız bir çalışan hakları avukatıyla görüşün.

Umarız işvereninizin, bir insan kaynağı değil, bir insan olarak sizi hak ettiğiniz saygıyla muamele ettiğine güvenebilirsiniz.

Leave a Comment