Virüs Sonrası İşyerine Dönüş: İşveren, Çalışanlardan Bağışıklık Kanıtı Talep Edebilir mi? Eğer Öyleyse, Hangi Veri Koruma Yükümlülükleri Geçerlidir?
COVID-19 pandemisinin üçüncü dalgasının ardından geçen haftalarda, giderek daha fazla sayıda işveren yüz yüze çalışmaya yeniden başlama kararı aldı. Bu durum, çalışanların eski işyerlerine, hatta tamamen yeni işyerlerine toplu olarak dönmelerine yol açabilir. Aşağıdaki makalede, bu geri dönüş sürecinde ortaya çıkabilecek iş hukuku ve veri koruma konuları ele alınmaktadır.
Bir işveren, bir çalışanın bağışıklığı olup olmadığını öğrenebilir mi? Eğer öyleyse, neden?
Macaristan İş Kanunu’na göre işveren, çalışandan iş ilişkisinin kurulması, sürdürülmesi veya sona erdirilmesi ya da iş ilişkisinden doğan taleplerin ileri sürülmesi bakımından önem taşıyan bir beyanda bulunmasını veya kişisel verilerini açıklamasını talep edebilir (10. maddenin 1. fıkrası).
Enfeksiyon veya bağışıklık durumuna ilişkin bilgilerin, iş ilişkisinin yürütülmesi açısından önem taşıdığı açıktır. Daha önce iş arkadaşlarıyla yakın mesafede çalışan bir kişinin enfekte olduğunun doğrulanmasının, sonraki haftalarda işyerinin organizasyonu üzerinde yaratabileceği etkiyi düşünmek yeterlidir. Pandeminin ilk iki dalgası sırasında edinilen deneyimler dikkate alındığında, işverenlerin bu tür aksaklıkları önleme konusunda açık bir menfaati bulunmaktadır.
Bu bağlamda, Macaristan İş Sağlığı ve Güvenliği Kanunu’na göre işverenler, güvenli ve sağlıklı çalışma koşullarını sağlamak amacıyla, değişen koşulları da dikkate alarak çalışanların iş sağlığı ve güvenliğini korumak için gerekli tüm önlemleri almakla yükümlüdür (54. maddenin 7. fıkrası).
İşyerine gelen tüm çalışanların onaylanmış bir aşı yaptırmış olması ve dolayısıyla bağışıklığa sahip olma ihtimallerinin yüksek olması, bazı sağlık koruma önlemlerinin hafifletilmesini haklı kılabilir. Bu nedenle işverenlerin, çalışanlarının aşı ve bağışıklık durumları hakkında zamanında ve kapsamlı bilgi edinme konusunda meşru bir menfaati bulunmaktadır. Bu husus, işverenlerin işyerindeki çalışmayı daha etkin biçimde organize etmelerine ve verimliliği pandemi öncesi seviyelere yaklaştırmalarına imkân sağlaması bakımından özellikle önemlidir.
Bu yaklaşım, Macaristan Ulusal Veri Koruma ve Bilgi Edinme Özgürlüğü Kurumu (NAIH) tarafından yayımlanan kılavuzda da benimsenmiştir (Referans No. NAIH-3903-1/2021). Kurum, istihdam, iş güvenliği, iş sağlığı veya işgücü yönetimi amaçları doğrultusunda ve çalışanların sağlık ve güvenliğini tehdit eden işyerindeki biyolojik maruziyete ilişkin objektif bir risk değerlendirmesine dayanılarak, belirli pozisyonlar veya çalışan grupları bakımından işverenin çalışanların koronavirüse karşı bağışıklığa sahip olup olmadıklarını öğrenmesinin gerekli ve orantılı olabileceğini açıkça belirtmektedir.
Kurumun yaklaşımı, İş Kanunu’nun temelindeki amaçla da yakından örtüşmektedir. NAIH kılavuzuna göre bu düzenlemenin amacı, bir yandan aşı olmuş çalışanı, diğer yandan iş arkadaşlarını ve ayrıca müşteriler gibi çalışanla temas edebilecek üçüncü kişileri korumaktır. Bunun yanı sıra, işverenlerin yasal yükümlülüklerini yerine getirmelerine de imkân sağlamaktadır.
Sağlık verilerinin işlenmesi sırasında hangi hususlara özellikle dikkat edilmelidir?
NAIH, aşı durumuna ilişkin bilgilerin GDPR kapsamında sağlık verisi teşkil ettiğini vurgulamaktadır.
İşverenler, yürürlükteki veri koruma kuralları uyarınca veri sorumlusu olarak kabul edildiğinden (GDPR Madde 4(7)), gerçekleştirdikleri her türlü kişisel veri işleme faaliyetinin hukuka uygunluğunu sağlamakla yükümlüdürler. İşverenler, veri işlemenin amacını ve hukuki dayanağını çalışanlara gecikmeksizin ve açık bir şekilde bildirmelidir.
Yukarıda açıklanan hususlar doğrultusunda, veri işlemenin amacı nispeten açıktır: işyeri güvenliğini sağlamak ve işgücünün hukuka uygun şekilde yönetilmesini kolaylaştırmak. Genellikle hastalığın geçirilmesinden ziyade aşılama yoluyla kazanılan bağışıklık durumunun öneminin ayrıca açıklanmasına ise neredeyse gerek yoktur.
NAIH ayrıca, bu tür veri işlemenin tek amacının, işverenlerin iş hukuku, iş güvenliği, iş sağlığı ve iş organizasyonuna ilişkin yükümlülüklerini yerine getirmek için gerekli önlemleri alabilmelerini sağlamak ve bu kapsamda çalışanların COVID-19’a karşı bağışıklığa sahip olup olmadıklarını belirlemek olabileceğine dikkat çekmektedir.
Kurum ayrıca, veri işleme amacının gerçek ve kanıtlanabilir olması gerektiğini vurgulamaktadır. Buna göre, bir işveren bu tür bilgileri toplamaya karar verirse, söz konusu bilgileri gerçekten uygun önlemleri almak amacıyla kullanmalı ve alınan önlemleri usulüne uygun şekilde belgelendirmelidir. Ayrıca, işlenen verilerin kapsamı, belirlenen amaca ulaşmak için uygun ve gerekli olanla sınırlı tutulmalıdır.
Ayrıca, GDPR’nin veri minimizasyonu ilkesinden (5. maddenin 1. fıkrasının (c) bendi) bahsetmek de önemlidir. Bu ilke uyarınca yalnızca belirtilen amaç bakımından gerekli ve orantılı olan sağlık verileri işlenebilir.
Koronavirüse karşı bağışıklığın belgelendirilmesine ilişkin 60/2021 (II.12.) sayılı Hükümet Kararnamesi, aşı durumunun kaydedildiği resmî kayıtları düzenlemekte ve bu kayıtların tutulmasından sorumlu makamları belirlemektedir. Kararname ayrıca, bağışıklığın Macaristan Elektronik Sağlık Hizmetleri Platformu (EESZT) operatörü tarafından sağlanan bir uygulama veya resmî bağışıklık sertifikası aracılığıyla kanıtlanabileceğini öngörmektedir.
Bu kurallara göre işverenler, yalnızca uygulamada veya resmî bir belge niteliğindeki bağışıklık sertifikasında yer alan verileri işleyebilirler. Bu amaçla, koronavirüse karşı bağışıklığa ilişkin herhangi bir ek bilgi hukuka uygun şekilde toplanamaz veya işlenemez.
Sağlık verilerinin işlenmesinin gerekliliği ve orantılılığı konusunda NAIH, bu tür önlemlerin ancak risk seviyesinin yeterince yüksek olduğu durumlarda haklı gösterilebileceğini de vurgulamaktadır. Örneğin, iş arkadaşlarıyla temas nedeniyle enfeksiyona maruz kalma riskinin önemli bir faktör olmadığı sürekli uzaktan çalışma hâlinde, bağışıklığa ilişkin bilgilerin kapsamlı biçimde toplanmasının gerekliliği ortaya konulamaz.
Orantılılık ilkesi ayrıca, işverenlerin çalışanlardan yalnızca uygulamayı göstermelerini veya bağışıklık sertifikasını ibraz etmelerini talep edebilecekleri anlamına gelir. İşverenler bu belgelerin kopyasını alamaz, belgeleri tarayamaz veya fotoğraflayamaz; ayrıca belgelerde yer alan bilgileri herhangi bir şekilde saklayamazlar.
Pratik Sonuçlar
İşverenler, bağışıklık sertifikalarını kontrol ederek uygun organizasyonel önlemleri alabilirler. Örneğin, henüz bağışıklık kazanmamış çalışanlardan uzaktan çalışmaya devam etmelerini isteyebilir veya bağışıklığı olmayan bir çalışanın çalışma alanını, bağışıklığı bulunan bir çalışanın çalışma alanının yanına yerleştirebilirler.
Sonuç
Dolayısıyla, aşılama ve bunun sonucunda ortaya çıkan bağışıklık durumunun iş hukuku, iş sağlığı ve güvenliği ile veri koruma alanlarında önemli sonuçlar doğurduğu açıktır. Bu özet, konuya ilişkin en önemli hususları ortaya koymaktadır.
Bu konuda veya başka herhangi bir hukuki meselede, ister işveren ister çalışan olarak hukuki danışmanlığa ihtiyaç duymanız hâlinde, lütfen ofisimizle iletişime geçmekten çekinmeyin.