| |

Voiko työnantaja lukea Teams viestejä?

Voiko työnantaja lukea Teams-viestejä Suomessa?

Kyllä, työnantaja voi tietyissä, rajatuissa tilanteissa saada Teams-viestejä nähtäväkseen. Se ei kuitenkaan tarkoita, että esihenkilö voisi selailla työntekijöiden kahdenkeskisiä keskusteluja vapaasti tai että jokaisella IT-ylläpitäjällä olisi automaattinen pääsy viestien sisältöihin. Viestien käsittely edellyttää yleensä erityisiä käyttöoikeuksia, asiallista perustetta ja tietosuojalainsäädännön noudattamista.

Kuvittele, että lähetät työkaverillesi kiireisen työpäivän keskellä turhautuneen viestin ja poistat sen heti. Voiko viesti silti jäädä työnantajan järjestelmiin? Mahdollisesti voi. Työpaikan Teams-tili on tavallisesti työnantajan hallinnoimassa Microsoft 365 -ympäristössä, joten työviestit voivat säilyä järjestelmässä ja olla haettavissa esimerkiksi tietoturvapoikkeaman, häirintäselvityksen tai oikeudellisen velvoitteen yhteydessä. Uteliaisuus ei kuitenkaan ole hyväksyttävä syy lukea viestejä.

Voiko työnantaja lukea Teams-viestejä käytännössä?

Teknisesti Teams-viestejä voidaan organisaatiossa tallentaa, säilyttää ja hakea hallinnollisilla työkaluilla. Microsoft 365 sisältää vaatimustenmukaisuuteen, säilytykseen ja tutkintoihin tarkoitettuja toimintoja, joilla valtuutettu henkilö voi etsiä viestiaineistoa rajatusti. Näitä toimintoja voidaan käyttää esimerkiksi vakavan tietoturvaepäilyn, häirintäilmoituksen, tietovuodon tai oikeusprosessin selvittämisessä.

On tärkeää erottaa toisistaan kolme eri asiaa:

  • Tekninen mahdollisuus: organisaation hallinnoima palvelu voi säilyttää viestejä ja tarjota niiden hakemiseen tarkoitettuja työkaluja.
  • Käyttöoikeus: viesteihin pääsy vaatii yleensä erikseen määritetyn ylläpito-, tutkinta- tai vaatimustenmukaisuusroolin.
  • Laillinen oikeus: tekninen käyttöoikeus ei oikeuta lukemaan viestejä ilman hyväksyttävää, tarpeellista ja oikeasuhtaista perustetta.

Tavallinen esihenkilö, tiimin omistaja tai kokouksen järjestäjä ei yleensä voi avata työntekijöiden kahdenkeskisiä Teams-keskusteluja vain asemansa perusteella. Hän näkee viestit, joissa on itse mukana, sekä kanavaviestit niissä tiimeissä ja kanavissa, joihin hänellä on käyttöoikeus.

Pienessä yrityksessä samoilla henkilöillä voi olla useita hallinnollisia rooleja. Suuremmissa organisaatioissa taas IT-ylläpito, tietoturva, henkilöstöhallinto, lakiasiat ja tietosuojatehtävät on usein erotettu toisistaan. Tämä vähentää riskiä, että yksi henkilö voisi hakea työntekijöiden viestejä ilman valvontaa tai selkeää prosessia.

Miten Teams-viestejä voidaan hakea?

Microsoft 365 -ympäristössä Teams-aineistoa voidaan käsitellä esimerkiksi Microsoft Purview’n eDiscovery-toiminnoilla. eDiscovery tarkoittaa sähköisen aineiston tunnistamista, säilyttämistä, rajaamista ja hakemista tutkintaa tai oikeudellista prosessia varten. Microsoft kuvaa toimintatapaa Teamsin eDiscovery-tutkintaa koskevassa ohjeessaan.

Haku voidaan rajata esimerkiksi tiettyyn käyttäjään, keskusteluun, aikaväliin tai hakusanoihin. Hyvässä käytännössä haku ei ole mahdollisimman laaja, vaan mahdollisimman tarkasti tutkittavaan asiaan kohdistettu. Jos epäillään esimerkiksi tietyn tiedoston vuotaneen tiettynä päivänä, tutkinta voidaan rajata kyseiseen tapahtuma-aikaan, asianomaisiin käyttäjiin ja tiedoston nimeen.

Asianmukaisessa prosessissa käyttöoikeudet annetaan vain tehtävän kannalta välttämättömille henkilöille, haku dokumentoidaan ja aineiston käsittelyä valvotaan lokitietojen avulla. Ylläpitäjän ei yleensä tarvitse kirjautua työntekijän tilille tai vaihtaa tämän salasanaa tutkiakseen aineistoa. Hallinnolliset tutkintatyökalut on tarkoitettu nimenomaan rajattuun ja jäljitettävään käsittelyyn.

Saako työnantaja lukea Teams-viestejä Suomessa?

Tekninen pääsy ei tarkoita rajatonta tarkastusoikeutta. Suomessa työntekijöiden henkilötietojen käsittelyä ohjaavat muun muassa EU:n yleinen tietosuoja-asetus eli GDPR sekä laki yksityisyyden suojasta työelämässä.

Työelämän tietosuojalain keskeinen lähtökohta on tarpeellisuus. Työnantaja saa käsitellä vain työsuhteen kannalta välittömästi tarpeellisia henkilötietoja. Käytännössä tämä tarkoittaa, ettei työntekijöiden Teams-viestejä pidä tarkastella varmuuden vuoksi, mielipiteiden kartoittamiseksi tai henkilökohtaisesta uteliaisuudesta.

Teams-viestien tarkastelua on arvioitava aina tapauskohtaisesti. Työnantajalla pitäisi olla ennalta määritelty tarkoitus, soveltuva käsittelyperuste ja mahdollisimman vähän yksityisyyteen puuttuva tapa selvittää asia. Viesteistä voi ilmetä myös muiden työntekijöiden, asiakkaiden tai yhteistyökumppaneiden henkilötietoja, joten tarpeettoman laaja haku voi koskea useita ihmisiä samanaikaisesti.

GDPR:n keskeisiä periaatteita ovat käyttötarkoitussidonnaisuus, tietojen minimointi, säilytyksen rajoittaminen ja asianmukainen suojaaminen. Asetuksen virallinen teksti on saatavilla EUR-Lex-palvelussa.

Milloin viestien tarkastamiselle voi olla perusteltu syy?

Mahdollinen hyväksyttävä peruste voi liittyä esimerkiksi seuraaviin tilanteisiin:

  • organisaatio selvittää epäiltyä tietovuotoa, haittaohjelmaa tai käyttäjätilin kaappausta;
  • Teamsissa epäillään tapahtuneen vakavaa häirintää, uhkailua tai syrjintää;
  • yrityksellä on velvollisuus säilyttää tai luovuttaa aineistoa oikeusprosessia tai viranomaispyyntöä varten;
  • selvitetään perusteltua epäilyä liikesalaisuuksien tai muun luottamuksellisen aineiston väärinkäytöstä;
  • säännellyllä toimialalla viestintää on säilytettävä tai valvottava erityisten velvoitteiden vuoksi;
  • organisaatio pyrkii rajaamaan käynnissä olevan tietoturvapoikkeaman vaikutuksia.

Perusteltukaan epäily ei yleensä tarkoita oikeutta käydä läpi koko henkilöstön kaikkia keskusteluja. Tutkinnan pitää olla oikeassa suhteessa tilanteeseen. Jos tarkoitus voidaan saavuttaa esimerkiksi lokitietojen, tiedoston käyttöoikeuksien tai rajatun aikavälin avulla, kaikkea viestisisältöä ei pitäisi käsitellä.

Työnantajan oikeudet työvälineisiin ovat laajempi kokonaisuus kuin Teams-viestit. Lue myös, saako työnantaja tutkia työntekijän tietokoneen tai puhelimen.

Mitä Teamsissa näkyy esihenkilölle ja ylläpitäjälle?

Teamsissa ei ole yhtä yleistä näkymää, josta jokainen ylläpitäjä voisi selailla kaikkien viestejä. Näkyvyys riippuu käyttäjän roolista, keskustelutyypistä, tiimi- ja kanavajäsenyyksistä sekä organisaation omista asetuksista.

Kahdenkeskiset ja ryhmäkeskustelut

Kahdenkeskisen keskustelun osallistujat näkevät viestit normaalisti. Keskustelun ulkopuolinen esihenkilö ei tavallisesti näe niitä. Organisaation valtuutettu tutkinta- tai compliance-henkilö voi kuitenkin tietyissä tilanteissa pystyä hakemaan viestejä säilytetystä aineistosta.

Ryhmäkeskustelu ei ole täysin yksityinen edes osallistujien kesken: kuka tahansa osallistuja voi ottaa kuvakaappauksen, kopioida tekstin tai välittää viestin eteenpäin. Siksi viesteissä kannattaa noudattaa samaa harkintaa kuin sähköpostissa tai muussa työviestinnässä.

Tiimien ja kanavien viestit

Kanavaviestit näkyvät kyseisen kanavan jäsenille. Tavallisella kanavalla yleisö voi olla koko tiimi, kun taas yksityisen tai jaetun kanavan jäsenyys on rajattu. Viestiä ei silti kannata pitää henkilökohtaisena vain siksi, ettei esihenkilö ole kanavan jäsen juuri lähetyshetkellä. Jäsenyyksiä voidaan muuttaa, ja organisaation säilytys- tai tutkintajärjestelmissä voi olla haettava tallenne.

Kanavalle ladatut tiedostot voivat sijaita SharePointissa, kun taas keskustelussa jaettu tiedosto voi liittyä lähettäjän OneDrive-tallennustilaan. Siksi itse viestin, tiedoston käyttöoikeuksien, versiohistorian ja säilytysajan käytännöt voivat poiketa toisistaan.

Kokouskeskustelut, tallenteet ja litteroinnit

Kokouksen keskustelun näkyvyys määräytyy osallistumisen, kokoustyypin ja kokousasetusten mukaan. Tallennetusta tai litteroidusta kokouksesta voi syntyä paljon muutakin aineistoa kuin chat-viestejä: video, ääni, osallistujatiedot, jaettu näyttö sekä puheesta muodostettu tekstiversio.

Teams ilmoittaa osallistujille tallennuksen tai litteroinnin käynnistymisestä, mutta käytännön riskit kannattaa silti huomioida. Ennen näytön jakamista sulje tarpeettomat ikkunat, piilota ilmoitukset ja tarkista, ettei näytöllä näy henkilökohtaisia viestejä, salasanoja tai luottamuksellisia asiakirjoja.

Lokit ja käyttötiedot

Ylläpitäjillä voi olla näkyvyyttä teknisiin tietoihin, kuten kirjautumisiin, laitetietoihin, osallistumistietoihin, palvelun käyttöön ja tietoturvahälytyksiin. Loki ei välttämättä sisällä viestin varsinaista sisältöä, mutta se voi kertoa esimerkiksi, milloin palvelua on käytetty, miltä laitteelta yhteys muodostettiin tai havaittiinko epätavallinen kirjautuminen.

Lokit ovat tärkeitä esimerkiksi tilikaappausten selvittämisessä. Uusi laite, poikkeava kirjautumismaa, mahdottomalta näyttävä matkustusaika tai toistuvat epäonnistuneet kirjautumisyritykset voivat olla merkkejä siitä, että käyttäjätili on vaarantunut. Jos epäilet työtilisi joutuneen vääriin käsiin, tutustu myös ohjeisiin siitä, mistä tietää, että sähköposti on kaapattu.

Voiko poistettu Teams-viesti jäädä talteen?

Kyllä, poistettu Teams-viesti voi jäädä organisaation järjestelmiin. Käyttäjän omasta näkymästä poistaminen ei välttämättä tarkoita, että kaikki viestiin liittyvät kopiot häviäisivät heti. Organisaatio voi käyttää säilytyskäytäntöjä, joiden perusteella viestit säilyvät määräajan tai poistuvat automaattisesti tietyn ajan kuluttua.

Jos aineistoon kohdistuu oikeudellinen säilytysvelvoite tai tutkintaan liittyvä säilytysmääräys, viestistä voidaan pitää tallessa haettava versio, vaikka käyttäjä muokkaisi tai poistaisi alkuperäisen viestin. Sisältö voi säilyä myös vastaanottajan kuvakaappauksessa, sähköposti-ilmoituksessa, muistiinpanoissa tai toisessa järjestelmässä olevassa kopiossa.

Viestin poistamista ei siis pidä käyttää keinona perua jo lähetettyä luottamuksellista tietoa. Jos lähetät vahingossa väärään keskusteluun salasanan, henkilötietoja tai yrityksen luottamuksellista aineistoa, ilmoita asiasta heti organisaatiosi tietoturvasta vastaavalle henkilölle. Vaarantunut salasana tai käyttöoikeus pitää vaihtaa organisaation ohjeiden mukaan.

Työtili, oma laite ja ilmoitukset: mitä kannattaa huomioida?

Työnantajan hallinnoima Teams-tili voi olla käytössä sekä työpuhelimessa että työntekijän omalla laitteella. Oma laite ei silti muuta työtilillä lähetettyä viestiä yksityiseksi. Viestin sisältö, vastaanottajat ja säilytyskäytännöt määräytyvät ensisijaisesti sen mukaan, missä organisaation palvelussa viesti on lähetetty.

Työnantaja voi hallita työpuhelinta tai työkonetta laitehallinnalla. Tämä voi tarkoittaa esimerkiksi näytön lukituksen vaatimista, käyttöjärjestelmän päivityksiä, työprofiilin erottamista henkilökohtaisesta profiilista tai kadonneen laitteen työdatan etäpoistoa. Laitehallinnasta ei kuitenkaan pidä automaattisesti päätellä, että työnantaja näkisi laitteen kaikki yksityiset sovellukset, kuvat tai henkilökohtaiset viestit.

Erityistä varovaisuutta tarvitaan ilmoitusten kanssa. Jos Teamsin esikatselut näkyvät lukitusnäytöllä, työtoveri, perheenjäsen tai laitteen löytäjä voi nähdä osan viestin sisällöstä ilman, että hän pääsee itse sovellukseen. Lukitusnäytön ilmoitusten piilottaminen on usein yksinkertainen tapa vähentää sivullisten pääsyä työasioihin.

Myös jaettu näyttö ja yhteiskäytössä oleva tietokone voivat paljastaa viestejä vahingossa. Kun poistut työpisteeltä, lukitse laite. Jos käytät yhteistä neuvotteluhuonetta, kirjaudu ulos kokoussovelluksesta ja tarkista, ettei selaimeen tai Teamsiin jää avoimia keskusteluja.

Voiko yksityinen Teams-tili sekoittua työtiliin?

Teamsissa voi olla käytössä eri organisaatioiden tilejä tai henkilökohtainen tili. Käyttäjän kannattaa tarkistaa ennen viestin lähettämistä, mikä tili ja keskustelu ovat aktiivisina. Samanniminen yhteyshenkilö, ulkoinen vieras tai väärä tiimi voi johtaa siihen, että tieto lähtee tahattomasti väärälle vastaanottajalle.

Työasioita ei yleensä pidä siirtää henkilökohtaiseen tiliin vain siksi, että keskustelu tuntuisi yksityisemmältä. Tällöin aineisto voi päätyä organisaation hallinnoimien suojausten, varmuuskopioinnin ja käyttöoikeuksien ulkopuolelle. Jos tarvitset turvallista kanavaa arkaluonteiseen asiaan, kysy työnantajalta, mikä hyväksytty toimintatapa on.

Mitä tehdä, jos viesti meni väärään keskusteluun?

Toimi nopeasti, mutta älä jää luottamaan pelkkään poistamiseen. Poista viesti, jos Teams ja organisaation käytäntö sen sallivat, ja ilmoita virheestä vastaanottajalle sekä tarvittaessa esihenkilölle tai tietoturvatiimille. Kerro mahdollisimman täsmällisesti, mitä tietoa lähti, kenelle se näkyi ja oliko viestissä liite tai linkki.

Jos viestissä oli salasana, kertakäyttökoodi, henkilötietoja tai asiakkaan luottamuksellista tietoa, kyse voi olla tietoturvapoikkeamasta. Nopealla ilmoituksella organisaatio voi esimerkiksi perua käyttöoikeuden, vaihtaa salasanan, rajoittaa tiedoston jakamista tai arvioida, tarvitaanko muita toimenpiteitä. Virheestä ilmoittaminen on yleensä turvallisempi ratkaisu kuin tilanteen peittely.

Ovatko Teams-viestit salattuja?

Teams suojaa tietoa salauksella tiedonsiirron aikana ja palveluun tallennettuna. Salaus vähentää esimerkiksi ulkopuolisen hyökkääjän mahdollisuutta siepata viestejä verkossa. Se ei kuitenkaan tarkoita, että työnantajan hallinnoimassa ympäristössä lähetetyt työviestit olisivat automaattisesti työnantajalta piilossa.

Tietoturva ja yksityisyys ovat eri asioita:

  • Tietoturva suojaa tietoa luvattomalta käytöltä, muuttamiselta, katoamiselta ja paljastumiselta.
  • Yksityisyys koskee sitä, kuka saa käsitellä tietoa, millä perusteella ja mihin tarkoitukseen.

Palvelu voi siis olla teknisesti turvallinen, vaikka organisaatiolla olisi hallinnollinen mahdollisuus käsitellä siellä olevaa aineistoa hyväksytyssä tutkintatilanteessa. Käyttäjän omaan tietoturvaan vaikuttavat lisäksi monivaiheinen tunnistautuminen, laitteen lukitseminen, päivitykset ja se, että kirjautumispyyntö hyväksytään vain silloin, kun käyttäjä on itse aloittanut kirjautumisen.

Mitä Teamsissa ei kannata kirjoittaa?

Teamsia voi käyttää normaalisti työasioihin, eikä jokaisesta viestistä tarvitse huolestua. Hyvä käytännön sääntö on kuitenkin kirjoittaa työtilillä vain sellaista, jonka voisit tarvittaessa perustella työyhteydessä myöhemminkin.

Vältä erityisesti seuraavien tietojen lähettämistä tavallisessa Teams-keskustelussa:

  • salasanat, kertakäyttökoodit, palautuskoodit ja yksityiset salausavaimet;
  • tarpeettomat terveystiedot tai muut arkaluonteiset henkilötiedot;
  • asiakkaiden henkilötunnukset, maksukorttitiedot ja muut erityistä suojausta vaativat tiedot;
  • henkilökohtaiset riidat, juorut, uhkaukset ja loukkaavat kommentit;
  • liikesalaisuudet henkilöille, jotka eivät tarvitse tietoa työtehtävässään;
  • luottamukselliset tiedostot ryhmiin tai kanaville, joiden jäsenyyttä et ole tarkistanut.

Jos työpaikalla on hyväksytty turvallinen järjestelmä arkaluonteisten tietojen käsittelyyn, käytä sitä Teamsin sijaan. Älä myöskään siirrä työpaikan luottamuksellista tietoa henkilökohtaiseen viestisovellukseen yksityisyyden toivossa. Se voi rikkoa tietoturvaohjeita ja lisätä tietovuodon riskiä.

Työ- ja vapaa-ajan viestinnän rajaa kannattaa käsitellä selkeästi myös työpaikan ryhmäviestinnässä. Lue lisää työpaikan WhatsApp-ryhmän tietoturva- ja työhyvinvointikysymyksistä.

Näin tarkistat työpaikkasi Teams-käytännöt

Organisaatioiden asetukset, säilytysajat ja toimintamallit eroavat toisistaan. Varmin tapa selvittää oman työpaikan käytäntö on lukea ohjeet ja pyytää tarvittaessa täsmennystä kirjallisesti.

  1. Lue tietosuojaseloste ja käyttöohjeet. Etsi tiedot viestien säilytysajoista, lokitiedoista, mahdollisesta valvonnasta ja käsittelyn tarkoituksista.
  2. Tarkista hyväksyttävän käytön ohje. Siinä pitäisi kuvata, saako Teamsia käyttää yksityisiin viesteihin ja millaista tietoa palvelussa saa käsitellä.
  3. Kysy tietosuojavastaavalta, HR:ltä tai IT-tuelta. Voit tiedustella esimerkiksi, kuinka kauan keskusteluja säilytetään, ketkä voivat tehdä tutkintahakuja ja millä perusteilla niitä hyväksytään.
  4. Selvitä omat tietosuojaoikeutesi. Sinulla voi tietyin rajoituksin olla oikeus saada tietoa sinua koskevien henkilötietojen käsittelystä ja pyytää pääsyä omiin tietoihisi.
  5. Ilmoita epäasiallisesta käytöstä. Jos epäilet luvatonta käsittelyä, dokumentoi havaintosi ja ota yhteyttä tietosuojavastaavaan, luottamusmieheen tai työsuojeluvaltuutettuun.

Hyödyllisiä kysymyksiä ovat esimerkiksi: kuinka pitkään kahdenkeskisiä keskusteluja säilytetään, koskeeko sama aika kanavaviestejä, jäävätkö muokatut tai poistetut viestit talteen, kuka hyväksyy tutkintahaun ja milloin työntekijälle kerrotaan tietojen käsittelystä.

Yleistä tietoa henkilötietojen käsittelystä työelämässä tarjoaa Tietosuojavaltuutetun toimisto. Yksittäisen tapauksen oikeudellinen arvio riippuu aina tilanteen yksityiskohdista.

Mitä tehdä, jos epäilet viestiesi luvatonta lukemista?

Pelkkä epäilys ei vielä osoita, että joku olisi lukenut viestejäsi hallinnollisilla työkaluilla. Viestin sisältö on voinut levitä myös vastaanottajan, näytöllä näkyneen ilmoituksen, jaetun laitteen tai kuvakaappauksen kautta. Tilanne kannattaa selvittää rauhallisesti ja järjestelmällisesti.

  1. Kirjaa tapahtumat muistiin. Merkitse päivämäärät, henkilöt, lausumat ja syyt, joiden vuoksi epäilet luvatonta käsittelyä.
  2. Säilytä asiaan liittyvät todisteet. Älä muokkaa alkuperäisiä viestejä tai muuta mahdollisesti tärkeää aineistoa.
  3. Suojaa tili tarvittaessa. Jos epäilet tilikaappausta, vaihda salasana organisaation hyväksymällä tavalla ja ilmoita asiasta IT-tuelle heti.
  4. Pyydä selvitys oikealta taholta. Ota yhteyttä tietosuojavastaavaan, tietoturvaan, HR:ään tai henkilöstön edustajaan tilanteen mukaan.
  5. Hae ulkopuolista neuvontaa tarvittaessa. Jos asia ei ratkea organisaatiossa, voit selvittää vaihtoehtoja ammattiliitolta, työoikeuden asiantuntijalta tai tietosuojaviranomaiselta.

Älä yritä hankkia vastauksia murtautumalla muiden tileille, asentamalla valvontaohjelmia tai kopioimalla aineistoa, johon sinulla ei ole oikeutta. Se voi pahentaa tilannetta ja synnyttää uuden tietoturva- tai tietosuojaongelman.

Hyvä Teams-käytäntö työnantajalle

Luottamus ei synny epäselvästä tai salaiselta tuntuvasta valvonnasta. Työnantajan kannattaa kuvata Teamsin käyttö, säilytys ja mahdolliset tutkintamenettelyt selkeästi jo ennen ongelmatilannetta.

  • Määritä, mitä tietoja kerätään, miksi niitä kerätään ja kuinka pitkään niitä säilytetään.
  • Rajaa tutkintaoikeudet vain nimetyille henkilöille.
  • Käytä hyväksyntämenettelyä erityisen arkaluonteisissa tai laajoissa hauissa.
  • Pidä lokia tehdyistä hauista ja aineiston käsittelystä.
  • Vältä tarpeettoman pitkiä säilytysaikoja.
  • Kouluta työntekijöitä käytännönläheisesti ja kerro, miten virheistä ilmoitetaan.
  • Arvioi säännöllisesti käsittelyn tarpeellisuus, oikeasuhtaisuus ja käyttöoikeuksien ajantasaisuus.

Selkeä käytäntö suojaa sekä työntekijää että organisaatiota. Työntekijä tietää, mitä työjärjestelmässä voi odottaa, ja työnantaja pystyy selvittämään aidot väärinkäytökset hallitusti ilman tarpeetonta yksityisyyteen puuttumista.

Yhteenveto: pidä työviestit asiallisina, mutta älä panikoi

Työnantaja voi tietyin edellytyksin saada Teams-viestejä nähtäväkseen, mutta tavallinen esihenkilö ei yleensä voi lukea kahdenkeskisiä keskusteluja automaattisesti. Viestien hakeminen edellyttää tavallisesti erityisiä käyttöoikeuksia, rajattua tarkoitusta ja organisaation hyväksymää menettelyä. Suomessa työnantajan on lisäksi noudatettava tietosuoja- ja työelämälainsäädäntöä.

Käytännössä turvallisin toimintatapa on erottaa työ- ja yksityisviestintä, noudattaa organisaation ohjeita ja olettaa, että työtilillä lähetetty viesti voi säilyä myöhempää käsittelyä varten. Jos työpaikkasi käytäntö on epäselvä, pyydä kirjallinen selvitys säilytysajoista, käyttöoikeuksista ja viestien tarkastamisen perusteista.

Oliko tästä hyötyä? Jaa artikkeli työyhteisössäsi ja tarkista samalla, että tiedät oman organisaatiosi Teams-käytännöt.

Usein kysytyt kysymykset

Näkeekö esihenkilö kahdenkeskiset Teams-viestini?

Ei yleensä pelkän esihenkilöasemansa perusteella. Esihenkilö näkee keskustelut, joissa hän on itse mukana. Valtuutetut tutkinta- tai compliance-henkilöt voivat kuitenkin tietyissä tilanteissa hakea viestejä, jos siihen on tekniset oikeudet ja asianmukainen peruste.

Voiko IT-ylläpitäjä lukea kaikki Teams-viestit?

Ei automaattisesti. Kaikilla IT-ylläpitäjillä ei ole viestien sisältöjen hakuun tarvittavia rooleja. Mahdollista teknistä oikeutta saa käyttää vain organisaation hyväksymään ja lain sallimaan tarkoitukseen.

Voiko työnantaja nähdä poistetut Teams-viestit?

Mahdollisesti. Viesti voi säilyä organisaation säilytyskäytännön, tutkinnan tai oikeudellisen säilytysvelvoitteen vuoksi, vaikka se poistuisi käyttäjän näkymästä. Myös vastaanottajan tallentama kopio voi säilyä.

Saako Teamsissa lähettää henkilökohtaisia viestejä?

Se riippuu työpaikan käyttöohjeista. Satunnainen yksityisviesti voi olla sallittu, mutta työtili ei ole hyvä paikka arkaluonteisille tai hyvin henkilökohtaisille keskusteluille, koska viestit voivat säilyä organisaation hallinnoimassa ympäristössä.

Voiko työnantaja lukea Teams-viestejä ilman, että työntekijä tietää?

Yksittäisen tutkinnan kaikkia yksityiskohtia ei aina voida kertoa etukäteen. Työntekijöille pitäisi silti yleisesti kertoa henkilötietojen käsittelystä, säilytysajoista, valvontakäytännöistä ja niiden tarkoituksista. Pelkkä tekninen mahdollisuus ei oikeuta salaiseen tai perusteettomaan viestien lukemiseen.

Jaa artikkeli

Lue myös

Lisää ensimmäinen kommentti tähän julkaisuun