Δικαιούται ο Εργοδότης να Παρακολουθεί το Εταιρικό Email του Εργαζομένου (α. 9, 9Α, 19Σ, α. 370Α Π.Κ., GDPR- Ν.4624/2019, α. 8 ΕΣΔΑ)

Η ψηφιοποίηση της εργασίας έχει φέρει στην επιφάνεια κρίσιμα νομικά ζητήματα, με κυριότερο τα όρια ελέγχου του εργοδότη στις ηλεκτρονικές επικοινωνίες των εργαζομένων. Η παρακολούθηση του εταιρικού email αποτελεί συχνή πρακτική, όμως εγείρει σοβαρά ζητήματα προστασίας προσωπικών δεδομένων και απορρήτου.

Στο δικηγορικό γραφείο TPV LAW, αναλύουμε το νομικό πλαίσιο, τα όρια του διευθυντικού δικαιώματος και τις προϋποθέσεις υπό τις οποίες ένας έλεγχος θεωρείται νόμιμος.

Το Διευθυντικό Δικαίωμα του Εργοδότη και το Δικαίωμα Ελέγχου (& δικαίωμα παρακολούθησης εταιρικού email)

Το διευθυντικό δικαίωμα παρέχει στον εργοδότη την εξουσία να οργανώνει, να διευθύνει και να εποπτεύει την εκτέλεση της εργασίας στην επιχείρησή του. Στο πλαίσιο αυτό εντάσσεται και το δικαίωμα ελέγχου, δηλαδή η δυνατότητα διακρίβωσης αν ο εργαζόμενος εκπληρώνει τις συμβατικές του υποχρεώσεις και αν προστατεύονται τα επιχειρηματικά συμφέροντα (π.χ. διαρροή εμπορικών μυστικών).

Ωστόσο, το διευθυντικό δικαίωμα δεν είναι απόλυτο. Περιορίζεται αυστηρά από:

  • Το συνταγματικά κατοχυρωμένο δικαίωμα στην προστασία της ιδιωτικής ζωής και του απορρήτου των επικοινωνιών (Άρθρα 9, 9Α και 19 Συντάγματος).
  • Τις διατάξεις του Γενικού Κανονισμού Προστασίας Δεδομένων (GDPR – Κανονισμός ΕΕ 2016/679) και του Ν. 4624/2019.
  • Την αρχή της αναλογικότητας και της καλής πίστης.

Νομολογία και Κατευθυντήριες Γραμμές (ΕΔΔΑ, ΔΕΕ & Ελληνικά Δικαστήρια) για την παρακολούθηση εταιρικού email και το δικαίωμα ελέγχου του εργοδότη

Η σταθμίση μεταξύ του δικαιώματος ελέγχου του εργοδότη και της ιδιωτικότητας του εργαζομένου αποτυπώνεται καθοριστικά στη διεθνή και εγχώρια νομολογία.

Η Απόφαση – Σταθμός Barbulescu κατά Ρουμανίας (ΕΔΔΑ) για την παρακολούθηση επικοινωνιών στο χώρο εργασίας

Η απόφαση της Ευρείας Σύνθεσης του Ευρωπαϊκού Δικαστηρίου Δικαιωμάτων του Ανθρώπου (ΕΔΔΑ) στην υπόθεση Bărbulescu v. Romania (2017) έθεσε τις βασικές αρχές για την παρακολούθηση των επικοινωνιών στον χώρο εργασίας. Για να θεωρηθεί νόμιμος ο έλεγχος, πρέπει να πληρούνται οι εξής προϋποθέσεις:

  1. Προηγούμενη ενημέρωση: Ο εργαζόμενος πρέπει να έχει λάβει σαφή και εκ των προτέρων ειδοποίηση για την πιθανότητα παρακολούθησης.
  2. Έκταση της παρακολούθησης: Διαχωρισμός μεταξύ παρακολούθησης του περιεχομένου και απλής καταγραφής των μεταδεδομένων (όπως ώρα, παραλήπτης).
  3. Νόμιμος σκοπός: Υπαρκτός και δικαιολογημένος επιχειρηματικός λόγος.
  4. Αναγκαιότητα & Ήπια Μέσα: Εξέταση αν μπορούσαν να χρησιμοποιηθούν λιγότερο παρεμβατικά μέτρα.

Νομολογία Δικαστηρίου Ευρωπαϊκής Ένωσης (ΔΕΕ) & Αρείου Πάγου για την παρακολούθηση εταιρικού email

Τα δικαστήρια (συμπεριλαμβανομένου του Αρείου Πάγου και της Αρχής Προστασίας Δεδομένων Προσωπικού Χαρακτήρα – ΑΠΔΠΧ) παγίως κρίνουν ότι η αυθαίρετη και συστηματική ανάγνωση περιεχομένου ηλεκτρονικών μηνυμάτων χωρίς ενημέρωση συνιστά παράνομη προσβολή της προσωπικότητας και παραβίαση του απορρήτου. Ακόμη και αν τα emails βρίσκονται σε εταιρικό εξοπλισμό, ο εργαζόμενος διατηρεί μια «εύλογη προσδοκία ιδιωτικότητας» (reasonable expectation of privacy), εκτός αν έχει οριστεί ρητά το αντίθετο.

Η βασική και πιο καθοριστική Ολομέλεια του Αρείου Πάγου (ΑΠ Ολ 1/2017) έκρινε ότι η ανάσυρση και χρήση δεδομένων από εταιρικούς υπολογιστές και επαγγελματικά email εργαζομένων ως αποδεικτικό μέσο σε δικαστήριο είναι νόμιμη, εφόσον γίνεται για την προστασία των επιχειρηματικών συμφερόντων του εργοδότη, χωρίς να παραβιάζεται το απόρρητο.

Κατά το άρθρο 19 του Συντάγματος :

 “1. Το απόρρητο των επιστολών και της ελεύθερης ανταπόκρισης ή επικοινωνίας με οποιονδήποτε άλλο τρόπο είναι απαραβίαστο. Νόμος ορίζει τις εγγυήσεις υπό τις οποίες η δικαστική αρχή δεν δεσμεύεται από το απόρρητο για λόγους εθνικής ασφάλειας ή για διακρίβωση ιδιαίτερα σοβαρών εγκλημάτων. 2 (όπως η παράγραφος αυτή προσετέθη, μαζί με την παράγραφο 3, με το από 6-4-2001 Ψήφισμα της Ζ` Αναθεωρητικής Βουλής). Νόμος ορίζει τα σχετικά με την συγκρότηση, τη λειτουργία και τις αρμοδιότητες ανεξάρτητης αρχής που διασφαλίζει το απόρρητο της παραγράφου 1. 3. Απαγορεύεται η χρήση αποδεικτικών μέσων που έχουν αποκτηθεί κατά παράβαση του άρθρου αυτού και των άρθρων 9 και 9Α”.

Περαιτέρω κατά το άρθρο 1 του εκτελεστικού του Συντάγματος ν.3115/2003 :

 “1. Συνιστάται, κατά την παράγραφο 2 του άρθρου 19 του Συντάγματος, Αρχή Διασφάλισης του Απορρήτου των Επικοινωνιών (Α.Δ.Α.Ε.), με σκοπό την προστασία του απορρήτου των επιστολών και της ελεύθερης ανταπόκρισης ή επικοινωνίας με οποιονδήποτε άλλο τρόπο”.

Περαιτέρω η συνταγματική προστασία του απορρήτου της επικοινωνίας ολοκληρώνεται με τη θέσπιση ποινικών κυρώσεων σε βάρος των παραβατών, με το άρθρο 370 Α του Ποινικού Κώδικα.

Από τις διατάξεις αυτές προκύπτει ότι κατοχυρώνεται απολύτως η προστασία του απορρήτου των επιστολών και της ελεύθερης ανταπόκρισης και επικοινωνίας με οποιοδήποτε τρόπο, όχι μόνον έναντι των δημοσίων οργάνων και επιχειρήσεων, αλλά και έναντι των ιδιωτών, εφόσον, κατά την έννοια των συνταγματικών αυτών διατάξεων της παραγράφου 2, με αυτές θεσπίζεται υποχρέωση του κοινού νομοθέτη να λαμβάνει μέτρα διασφαλίσεως του απορρήτου της επικοινωνίας και έναντι των ιδιωτών (ΣτΕ 1091/2015).

Στην έννοια του απορρήτου εμπίπτει κατ’ αρχήν το περιεχόμενο της επικοινωνίας, με όποιο τρόπο και αν αυτή διεξάγεται. Αντικείμενο της συνταγματικής προστασίας δεν είναι το μήνυμα καθ’ εαυτό (αυτό προστατεύεται από το άρθρο 14 του Συντάγματος., που κατοχυρώνει την ελευθερία εκφράσεως και διαδόσεως της γνώμης) αλλά το απόρρητο του μηνύματος.

Η προστασία του απορρήτου αφορά όχι μόνο τα γραπτά μηνύματα (επιστολές) αλλά και οποιαδήποτε μορφή ιδιωτικής, δηλαδή μη δημόσιας επικοινωνίας, όπως τηλεγραφήματα, τηλεφωνήματα, τηλεομοιοτυπικά μηνύματα, ηλεκτρονικά μηνύματα (e-mails), που είναι η σύγχρονη μορφή των επιστολών. Και τούτο, είτε η επικοινωνία πραγματοποιείται από την κατοικία είτε από τον χώρο εργασίας των επικοινωνούντων.

Το άρθρο 19 παρ.1 του Συντάγματος προστατεύει μόνο την “επικοινωνία σε οικειότητα και όχι την επικοινωνία σε δημοσιότητα”. Αν και χαρακτηρίζεται ως “απόλυτο”, το απόρρητο αίρεται κατά τους όρους που θέτει η ίδιο συνταγματική διάταξη.

Το ζήτημα της εκτάσεως της συνταγματικής προστασίας της επικοινωνίας, αν δηλαδή η προστασία αυτή περιορίζεται στο χρόνο της καθ εαυτής διεξαγωγής της επικοινωνίας ή εκτείνεται και στο μεταγενέστερο στάδιο αυτής, δεν έχει αντιμετωπιστεί από τη νομολογία του Αρείου Πάγου, ενώ στη θεωρία έχουν υποστηριχθεί δύο αντίθετες απόψεις.

Σύμφωνα με μία άποψη, που αποτελεί μειοψηφία, η συνταγματική προστασία του απορρήτου εκτείνεται και μετά τη λήξη της επικοινωνίας και μέχρι να εκφραστεί αντίθετη θέληση των επικοινωνούντων (Κ. Χρυσόγονος, Στ. Τσακυράκης).

Σύμφωνα με την άλλη άποψη, που είναι η κρατούσα και δέχεται ως ορθότερη, η συνταγματική προστασία του απορρήτου εντοπίζεται κατά το στάδιο της επικοινωνίας, δηλαδή κατά τον χρόνο που αυτή πραγματοποιείται και λήγει με τη λήξη της.

Η προστασία του απορρήτου τελειώνει από την στιγμή που ο παραλήπτης λάβει γνώση του περιεχομένου του μηνύματος. Από το χρονικό σημείο λήξης της επικοινωνίας και έπειτα κάθε στοιχείο (μήνυμα και εξωτερικά στοιχεία) μπορεί να εμπίπτει στο ρυθμιστικό πεδίο της συνταγματικής προστασίας της ιδιωτικής ζωής και των προσωπικών δεδομένων (άρθρα 9 και 9 Α του Συντάγματος, αντιστοίχως), αλλά δεν καλύπτεται πλέον από την συνταγματική προστασία του απορρήτου.

Έτσι και τα ηλεκτρονικά μηνύματα, που όπως προαναφέρθηκε εμπίπτουν και αυτά στο απόρρητο των ανταποκρίσεων, προστατεύονται κατά την παράγραφο 1 του άρθρου 19 Συντάγματος μόνο κατά το στάδιο της επικοινωνίας.

 Μετά την ολοκλήρωσή της, ηλεκτρονικά μηνύματα που διατηρεί ο αποστολέας ή ο παραλήπτης τους σε τυπωμένη μορφή ή στον υπολογιστή του, χωρίς χρήση κωδικού πρόσβασης, δεν εμπίπτουν στο προστατευτικό πεδίο του άρθρου 19 παρ.1 Συντάγματος, αλλά σε εκείνο των διατάξεων 9 και 9 Α του Συντάγματος.

Άρθρο 9 – Σύνταγμα της Ελλάδος – Άσυλο της κατοικίας

Αρθρο 9A: (Προστασία προσωπικών δεδομένων)

Άρθρο 19 – Σύνταγμα της Ελλάδος – Απόρρητο επιστολών …

Άρθρο 370Α – Ποινικός Κώδικας (Νόμος 4619/2019)

Νόμος 4624/2019 | Νομοθεσία

Ειδικά για τα ηλεκτρονικά μηνύματα και το ότι αυτά δεν καλύπτονται από τις εγγυήσεις του απορρήτου, μετά την ανάγνωσή τους, έχει εκδοθεί η από 2-3-2006 απόφαση του Γερμανικού Συνταγματικού Δικαστηρίου, σύμφωνα με την οποία τα εν λόγω μηνύματα, από τη στιγμή που έχουν αποθηκευθεί στον ηλεκτρονικό υπολογιστή του παραλήπτη τους δεν προστατεύονται από το απόρρητο των επικοινωνιών, αλλά με βάση το δικαίωμα του πληροφοριακού αυτοκαθορισμού.

Αντιθέτως, το προϊόν τηλεφωνικής υποκλοπής, όπως έχει αποτυπωθεί σε μαγνητοταινία, εμπίπτει στην απαγόρευση του άρθρου 19 παρ.1 του Συντάγματος, διότι δεν μπορούσε να συλλεγεί παρά μόνο κατά τη διάρκεια της επικοινωνίας, και για το λόγο αυτόν και η αυστηρή μεταχείριση της χρήσης και ειδικότερα της αναμετάδοσης του προϊόντος υποκλοπής όχι μόνο τη στιγμή που αυτή πραγματοποιείται, αλλά και πολύ μεταγενέστερα.

Να σημειωθεί τέλος ότι στην υπ’ αριθ. 6/2008 Γνωμοδότησή του ο Εισαγγελέας του Αρείου Πάγου δέχεται ότι ο σκληρός δίσκος ενός υπολογιστή δεν αποτελεί είδος επικοινωνίας και ότι, συνεπώς, τα στοιχεία τα οποία βρίσκονται αποθηκευμένα στο σκληρό δίσκο ηλεκτρονικών υπολογιστών δεν εμπίπτουν στην προστατευτική σφαίρα του απορρήτου της επικοινωνίας.

Από τις διατάξεις των α. 9 παρ. 1 Σ. και α. 8 της ΕΣΔΑ προκύπτει ότι η προστασία της ιδιωτικής ζωής περιλαμβάνει την ιδιωτική και οικογενειακή ζωή του ατόμου. Κατ’ αντιδιαστολή προς την κοινωνική ζωή του ατόμου, ως ιδιωτική ζωή του νοείται το σύνολο των σχέσεων και των δραστηριοτήτων του εκείνων που το ίδιο θέλει να κρατήσει μακριά από τη δημοσιότητα, είτε αποκλειστικά για τον εαυτό του, είτε για έναν στενό κύκλο, τον οποίο ο ίδιος κάθε φορά προσδιορίζει.

Έτσι, εκτός από την ερωτική ζωή, τα ζητήματα υγείας και την οικογενειακή ζωή του ατόμου, που βρίσκονται στον πυρήνα του προστατευτέου δικαιώματος, στην έννοια της ιδιωτικής ζωής εμπίπτει ένας ευρύτερος κύκλος υποθέσεών του, ο οποίος ενδέχεται να συμπλέκεται και με την επαγγελματική ζωή.

Έτσι το Ευρωπαϊκό Δικαστήριο του Στρασβούργου έχει κρίνει ότι τα τηλεφωνήματα και η ηλεκτρονική αλληλογραφία από τον χώρο της δουλειάς ενδέχεται να θεωρηθούν ιδιαίτερες εκφάνσεις της ιδιωτικής ζωής του εργαζομένου και να προστατεύονται από το άρθρο 8 της ΕΣΔΑ.

Άρθρο 8 – Ευρωπαϊκή Σύμβαση Δικαιωμάτων του Ανθρώπου

Το ίδιο και το Δικαστήριο της Ευρωπαϊκής Ένωσης (ΔΕΕ, πρώην ΔΕΚ), που, ενώ στην αρχή ( 1989) είχε αποφανθεί ότι το αντικείμενο της προστασίας του άρθρου 8 της ΕΣΔΑ “αφορά το πεδίο της ανάπτυξης της προσωπικής ελευθερίας του ατόμου και, επομένως, δεν μπορεί να επεκταθεί στους χώρους εμπορικών δραστηριοτήτων”, στη συνέχεια (2008) προσέγγισε την ως άνω απόφαση του Δικαστηρίου του Στρασβούργου. 

Εταιρικό Email vs Προσωπικό Email εν ώρα Εργασίας

Η διάκριση μεταξύ της χρήσης εταιρικού και προσωπικού λογαριασμού είναι κομβικής σημασίας για την αξιολόγηση της νομιμότητας ενός ελέγχου.

1. Εταιρικό Email (Corporate Email)

Το εταιρικό email αποτελεί εργαλείο εργασίας. Ο εργοδότης έχει δικαίωμα να θέτει κανόνες χρήσης (π.χ. απαγόρευση χρήσης για προσωπικούς σκοπούς). Παρ’ όλα αυτά, η απαγόρευση αυτή δεν δίνει αυτόματα το δικαίωμα ελεύθερης πρόσβασης στο περιεχόμενο των μηνυμάτων χωρίς την τήρηση των εγγυήσεων του GDPR και του εργατικού δικαίου.

2. Προσωπικό Email (Personal Email)

Η πρόσβαση του εργοδότη σε προσωπικούς λογαριασμούς του εργαζομένου (π.χ. Gmail, Yahoo), ακόμη κι αν ο εργαζόμενος συνδέθηκε σε αυτούς από εταιρικό υπολογιστή ή εν ώρα εργασίας, απαγορεύεται αυστηρά. Τυχόν παραβίαση συνιστά ποινικό αδίκημα και προσβολή του απορρήτου. Αν ο εργαζόμενος παραβιάζει το ωράριο κάνοντας αλόγιστη προσωπική χρήση, ο εργοδότης μπορεί να επιβάλει πειθαρχικές κυρώσεις βάσει αντικειμενικών ενδείξεων (π.χ. μειωμένη απόδοση), αλλά όχι αναγιγνώσκοντας την προσωπική του αλληλογραφία.

Ρήτρες Περιορισμού και Πολιτικές Ορθής Χρήσης (IT Policies)

Για να διασφαλιστεί η νομιμότητα του ελέγχου και να προστατευθεί η επιχείρηση από νομικούς κινδύνους, απαιτείται η υιοθέτηση διαφανών εσωτερικών διαδικασιών.

Προϋποθέσεις Νόμιμου Ελέγχου από τον Εργοδότη

  • Εσωτερικός Κανονισμός & Πολιτική IT: Ύπαρξη γραπτής και ενυπόγραφης πολιτικής που καθορίζει σαφώς αν επιτρέπεται η ιδιωτική χρήση του εταιρικού email.
  • Σαφής Ενημέρωση (Privacy Notice): Πλήρης ενημέρωση των εργαζομένων για τις μεθόδους, την έκταση και τους σκοπούς ενδεχόμενου ελέγχου.
  • Σταδιακός Έλεγχος: Προτίμηση ελέγχου μεταδεδομένων (π.χ. όγκος δεδομένων, παραλήπτες) πριν από την πρόσβαση στο περιεχόμενο του μηνύματος.
  • Παρουσία Τρίτου / Εκπροσώπου: Σε περίπτωση ελέγχου περιεχομένου λόγω υποψίας σοβαρού παραπτώματος (π.χ. υπεξαίρεση, διαρροή), συνιστάται η παρουσία του εργαζομένου ή εκπροσώπου του.

Ποιες είναι οι νομικές ενέργειες που μπορεί να κάνει ένας εργαζόμενος αν διαπιστώσει ότι ο εργοδότης παρακολουθούσε παράνομα τα email του;

Αν ένας εργαζόμενος διαπιστώσει ότι ο εργοδότης του παρακολουθούσε παράνομα την ηλεκτρονική του αλληλογραφία (χωρίς προηγούμενη ενημέρωση, χωρίς νόμιμο σκοπό ή με προσβολή του απορρήτου), ο νόμος του παρέχει ένα ευρύ φάσμα ενεργειών σε διοικητικό, αστικό, ποινικό και εργατικό επίπεδο.

1. Διοικητική Καταγγελία στην Αρχή Προστασίας Δεδομένων (ΑΠΔΠΧ)

Ο εργαζόμενος μπορεί να υποβάλει καταγγελία στην Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα (ΑΠΔΠΧ) για παραβίαση του Κανονισμού GDPR και του Ν. 4624/2019.

  • Τι επιτυγχάνεται: Η Αρχή διεξάγει έρευνα και, εφόσον διαπιστώσει παράβαση, μπορεί να επιβάλει στον εργοδότη αυστηρά διοικητικά πρόστιμα, καθώς και διορθωτικά μέτρα (π.χ. διαγραφή των παρανόμως συλλεχθέντων δεδομένων).
  • Πλεονέκτημα: Η απόφαση της ΑΠΔΠΧ αποτελεί ισχυρότατο αποδεικτικό μέσο για τις μετέπειτα δικαστικές ενέργειες.

2. Αστικές Αξιώσεις (Αποζημίωση & Χρηματική Ικανοποίηση)

Ο εργαζόμενος έχει δικαίωμα να προσφύγει στα Πολιτικά Δικαστήρια ασκώντας αγωγή.

  • Χρηματική Ικανοποίηση λόγω Ηθικής Βλάβης: Βάσει του Άρθρου 82 του GDPR και των άρθρων 57 & 932 του Αστικού Κώδικα, ο εργαζόμενος δικαιούται χρηματική ικανοποίηση για την ηθική βλάβη και την προσβολή της προσωπικότητάς του που υπέστη από την παραβίαση του απορρήτου.
  • Αποζημίωση για Υλική Ζημία: Αν από την παρακολούθηση προκλήθηκε άμεση οικονομική ζημία (π.χ. αποκαλύφθηκαν ευαίσθητα προσωπικά δεδομένα που χρησιμοποιήθηκαν εις βάρος του).

3. Ποινικές Ενέργειες

Η παράνομη παρακολούθηση email συνιστά ποινικό αδίκημα. Ο εργαζόμενος μπορεί να υποβάλει έγκληση/μήνυση στην Εισαγγελία για:

  • Παραβίαση του απορρήτου των επικοινωνιών (Άρθρο 370Α Ποινικού Κώδικα).
  • Παράνομη πρόσβαση σε σύστημα πληροφοριών ή δεδομένων (Άρθρο 370Γ ΠΚ).
  • Παραβίαση της νομοθεσίας για τα προσωπικά δεδομένα (Ν. 4624/2019), η οποία επισύρει ποινικές κυρώσεις (φυλάκιση και χρηματικές ποινές) για τους υπευθύνους της επιχείρησης.

4. Εργατικές Ενέργειες & Δικαιώματα στον Χώρο Εργασίας

Α. Καταγγελία στην Επιθεώρηση Εργασίας (ΣΕΠΕ)

Υποβολή καταγγελίας για καταχρηστική άσκηση του διευθυντικού δικαιώματος και παραβίαση των υποχρεώσεων του εργοδότη για σεβασμό της προσωπικότητας του εργαζομένου.

Β. Μονομερής Βλαπτική Μεταβολή των Όρων Εργασίας

Η συστηματική και παράνομη παρακολούθηση συνιστά σοβαρή προσβολή της προσωπικότητας και παραβίαση της υποχρέωσης πρόνοιας του εργοδότη. Ο εργαζόμενος μπορεί:

  • Να θεωρήσει την παράνομη συμπεριφορά ως καταγγελία της σύμβασης εργασίας από τον εργοδότη (εξαναγκασμός σε παραίτηση) και να αποχωρήσει διεκδικώντας τη νόμιμη αποζημίωση απόλυσης.

Γ. Επίκληση του Απαράδεκτου των Αποδεικτικών Μέσων

Αν ο εργαζόμενος απολύθηκε ή τιμωρήθηκε πειθαρχικά με βάση στοιχεία που αντλήθηκαν από την παράνομη παρακολούθηση των email του:

  • Τα στοιχεία αυτά θεωρούνται παράνομα αποδεικτικά μέσα (Άρθρο 19 παρ. 3 του Συντάγματος) και δεν λαμβάνονται υπόψη από το δικαστήριο.
  • Η απόλυση που βασίστηκε σε τέτοιο παράνομο υλικό προσβάλλεται ως άκυρη, με αίτημα την επαναπρόσληψη και την καταβολή μισθών υπερημερίας.

Επόμενα Βήματα

Για τη θεμελίωση οποιασδήποτε νομικής ενέργειας, είναι απαραίτητη η συλλογή και διασφάλιση αποδεικτικού υλικού (π.χ. emails όπου ο εργοδότης παραδέχεται ή επικαλείται το περιεχόμενο παρακολουθούμενων μηνυμάτων, έγγραφα πειθαρχικού ελέγχου, καταθέσεις μαρτύρων) πριν από οποιαδήποτε εξώδικη ή δικαστική αμφισβήτηση.

Πώς μπορεί ένας εργαζόμενος να συγκεντρώσει και να διασφαλίσει αποδείξεις ότι ο εργοδότης παρακολουθούσε παράνομα τα email του πριν προσφύγει στη δικαιοσύνη;

 

Η συγκέντρωση και η νόμιμη διασφάλιση των αποδεικτικών στοιχείων είναι το πλέον κρίσιμο στάδιο, καθώς τα παράνομα αποδεικτικά μέσα απορρίπτονται από τα δικαστήρια. Ο εργαζόμενος πρέπει να αποδείξει την παρακολούθηση χωρίς ο ίδιος να υποπέσει σε ποινικό ή αστικό παράπτωμα (π.χ. παράνομη αντιγραφή εταιρικών μυστικών).

1. Αμεσες Ενδείξεις και «Ίχνη» Παρακολούθησης του email

  • Έγγραφη επίκληση περιεχομένου: Διατηρήστε emails, γραπτές παρατηρήσεις, πειθαρχικές κλήσεις ή επιστολές αξιολόγησης όπου ο εργοδότης ή κάποιος προϊστάμενος αναφέρεται ρητά σε περιεχόμενο προσωπικού ή εταιρικού email που δεν του είχατε προωθήσει εσείς.
  • Μεταδεδομένα & Email Headers: Αποθηκεύστε τα πλήρη κεφαλίδες (headers) των ύποπτων μηνυμάτων. Σε ορισμένες περιπτώσεις (π.χ. αυτόματη προώθηση/forwarding), οι κεφαλίδες αποκαλύπτουν αν το μήνυμα δρομολογήθηκε σε τρίτη διεύθυνση.
  • Αρχεία καταγραφής πρόσβασης (Logs): Αν έχετε πρόσβαση στις ρυθμίσεις του λογαριασμού σας, ελέγξτε τις ενεργές συνεδρίες (active sessions) ή το ιστορικό συνδέσεων (login IP history). Στα στιγμιότυπα οθόνης (screenshots) πρέπει να φαίνεται καθαρά η ημερομηνία, η ώρα, η διεύθυνση IP και η συσκευή πρόσβασης.

2. Νομική Διασφάλιση των Ψηφιακών Πειστηρίων

Η απλή εκτύπωση ενός email ή ένα screenshot συχνά αμφισβητείται στο δικαστήριο ως προϊόν επεξεργασίας. Για να διασφαλιστεί η γνησιότητα:

  • Δικαστικός Πραγματογνώμονας / Digital Forensics: Ανάθεση σε πιστοποιημένο ειδικό ψηφιακής εγκληματολογίας (Cyber Forensics Expert), ο οποίος συντάσσει τεχνική έκθεση (forensic report) για την ύπαρξη λογισμικού παρακολούθησης, αυτόματων κανόνων προώθησης (mail rules) ή μη εξουσιοδοτημένης πρόσβασης.

3. Έγγραφα που Αποδεικνύουν την “Παρανομία” της Πράξης

Για να αποδειχθεί ότι η παρακολούθηση ήταν παράνομη, δεν αρκεί μόνο η απόδειξη της πρόσβασης, αλλά και η έλλειψη των νόμιμων προϋποθέσεων:

  • Απουσία Πολιτικής IT / Privacy Notice: Διατηρήστε αντίγραφο της σύμβασης εργασίας σας, του εσωτερικού κανονισμού και των πολιτικών IT. Η απουσία ρητής, γραπτής και εκ των προτέρων ενημέρωσης για τη δυνατότητα και τους όρους ελέγχου αποτελεί το ισχυρότερο επιχείρημά σας.
  • Αποδείξεις Προσωπικού Χαρακτήρα: Αν παρακολουθήθηκε email που έφερε τη σήμανση «Προσωπικό» ή αφορούσε καθαρά ιδιωτικά θέματα (π.χ. ιατρικά δεδομένα, οικογενειακά), διατηρήστε το για να στοιχειοθετήσετε την προσβολή της προσωπικότητας και την ηθική βλάβη.

4. Μαρτυρικές Καταθέσεις & Εξώδικη Διαδικασία

  • Μάρτυρες: Σημειώστε συναδέλφους (π.χ. από το τμήμα IT ή τη διοίκηση) που ήταν παρόντες όταν αναφέρθηκε η παρακολούθηση ή που έλαβαν εντολή να εγκαταστήσουν λογισμικό παρακολούθησης.
  • Εξώδικη Δηλώση (Εξώδικο): Πριν από την προσφυγή στη δικαιοσύνη, ο πληρεξούσιος δικηγόρος μπορεί να αποστείλει εξώδικο ζητώντας εξηγήσεις και την παροχή αντιγράφων των δεδομένων που τηρούνται (Δικαίωμα Πρόσβασης – Άρθρο 15 GDPR). Η άρνηση ή η απάντηση του εργοδότη συχνά επιβεβαιώνει την παράβαση.

5. Τι Πρέπει να Αποφύγετε (Κίνδυνοι)

  1. Μην υποκλέψετε δεδομένα τρίτων: Μην αντιγράφετε αρχεία της εταιρείας που περιέχουν εμπιστευτικά δεδομένα άλλων εργαζομένων ή πελατών.
  2. Μην παραβιάσετε συστήματα: Μην χρησιμοποιήσετε παράνομα λογισμικά για να “χακάρετε” το σύστημα του εργοδότη προκειμένου να βρείτε αποδείξεις.
  3. Μην διαγράψετε στοιχεία: Μην διαγράφετε τα ύποπτα emails από τον λογαριασμό σας, καθώς μπορεί να απαιτηθεί η πρωτότυπη ηλεκτρονική μορφή τους (EML / MSG file).

Πώς μπορεί να σας βοηθήσει το TPV LAW

Η ισορροπία μεταξύ της προστασίας των εταιρικών δεδομένων και της συμμόρφωσης με τη εργατική νομοθεσία και τον GDPR απαιτεί εξειδικευμένη legal guidance. Στο δικηγορικό γραφείο TPV LAW, παρέχουμε:

  • Σύνταξη και αναθεώρηση Εσωτερικών Κανονισμών Εργασίας και Πολιτικών Χρήσης Τεχνολογίας (IT & Email Policies), Πολιτικών Mobbing, Σύνταξη συμβάσεων εργασίας – έργου- ανεξάρτητων υπηρεσιών κ.λ.π.
  • Νομική υποστήριξη σε υποθέσεις εργατικών διαφορών, πειθαρχικών διαδικασιών και προσβολής προσωπικότητας- mobbing κλπ.
  • Συμβουλευτική συμμόρφωσης GDPR για εργοδότες και επιχειρήσεις.

Επικοινωνήστε με την εξειδικευμένη στο εργατικό δίκαιο ομάδα του TPV LAW στα τηλ. 2130313912 και 2114029293 και στο email: info@tpvlaw.gr, για να διασφαλίσετε τα δικαιώματα της επιχείρησης ή της εργασίας σας με απόλυτη νομική ασφάλεια.

Σημειώνεται ότι βάσει του α. 82 παρ. 1 του Κώδικα Δικηγόρων (ν. 4194/2013) δεν επιτρέπεται στον δικηγόρο να παρέχει τις υπηρεσίες του χωρίς οικονομικό αντάλλαγμα. Απαντήσεις σε ερωτήματα νομικής φύσης παρέχονται μόνο κατόπιν ραντεβού.

Related Posts

TPV Law

Το δικηγορικό μας γραφείο παρέχει εξειδικευμένες νομικές υπηρεσίες που απευθύνονται σε ιδιώτες, επιχειρήσεις ή οργανισμούς, καλύπτοντας τομείς όπως το αστικό δίκαιο, το εμπορικό, το εργατικό δίκαιο, το διοικητικό δίκαιο, το φορολογικό δίκαιο και άλλες νομικές υποθέσεις.