| |

Voiko työnantaja lukea Teams viestejä?

Voiko työnantaja lukea Teams-viestejä?

Voiko työnantaja lukea Teams-viestejä? Kyllä, työnantaja voi tietyissä tilanteissa saada työpaikan Teams-viestejä nähtäväkseen, mutta viestien lukeminen ei ole vapaata eikä tavallisella esihenkilöllä yleensä ole automaattista pääsyä kahdenkeskisiin keskusteluihin. Pääsy riippuu teknisistä käyttöoikeuksista, organisaation säilytys- ja valvontakäytännöistä sekä siitä, onko viestien käsittelylle lainmukainen, tarpeellinen ja asiallinen peruste.

Kuvittele, että lähetät työkaverillesi Teamsissa turhautuneen viestin ja kadut sitä heti. Työpaikan Teams-tili kuuluu yleensä työnantajan hallinnoimaan Microsoft 365 -ympäristöön, joten työviesteihin kannattaa suhtautua työaineistona, joka voi säilyä järjestelmässä ja tulla myöhemmin haettavaksi esimerkiksi tietoturvatutkinnan, oikeusprosessin tai lakisääteisen selvityksen yhteydessä. Tämä ei kuitenkaan tarkoita, että kuka tahansa organisaatiossa saisi lukea viestejä uteliaisuuttaan.

Voiko työnantaja lukea Teams-viestejä käytännössä?

Kyllä, teknisesti se voi olla mahdollista. Microsoft 365 tarjoaa organisaatioille vaatimustenmukaisuus-, haku-, säilytys- ja tutkintatoimintoja, joiden avulla asianmukaisesti valtuutettu henkilö voi hakea Teams-keskusteluihin liittyvää aineistoa. Tällaisia toimintoja voidaan käyttää esimerkiksi vakavan tietoturvapoikkeaman, häirintäepäilyn, oikeudellisen vaatimuksen tai rajatun sisäisen tutkinnan yhteydessä.

On tärkeää erottaa toisistaan kolme asiaa:

  • Tekninen mahdollisuus: organisaation järjestelmät voivat tallentaa viestit ja tarjota työkaluja niiden hakemiseen.
  • Käyttöoikeus: viesteihin pääseminen edellyttää yleensä erikseen määritettyä ylläpito-, tutkinta- tai vaatimustenmukaisuusroolia.
  • Laillinen oikeus: tekninen käyttöoikeus ei yksin anna lupaa lukea työntekijän viestejä ilman hyväksyttävää tarkoitusta ja sovellettavan lainsäädännön noudattamista.

Tavallinen tiimin omistaja, esihenkilö tai Teams-kokouksen järjestäjä ei yleensä voi avata työntekijöiden kahdenkeskisiä keskusteluja pelkän asemansa perusteella. Hän näkee keskustelut, joissa on itse mukana, sekä kanavaviestit niissä tiimeissä ja kanavissa, joihin hänellä on käyttöoikeus.

Myös organisaation koko vaikuttaa käytäntöihin. Pienessä yrityksessä samoilla henkilöillä voi olla useita hallinnollisia rooleja, kun taas suuressa organisaatiossa IT-ylläpito, tietoturva, henkilöstöhallinto, lakiasiat ja tietosuojatehtävät on usein erotettu toisistaan. Roolien erottaminen vähentää sitä riskiä, että yksi henkilö voisi hakea ja käyttää viestiaineistoa ilman valvontaa.

Miten Teams-viestejä voidaan hakea?

Microsoft 365 -ympäristössä Teams-viestejä voidaan käsitellä esimerkiksi Microsoft Purview -palvelun eDiscovery- eli sähköisen aineiston etsintätoiminnoilla. Niitä käytetään digitaalisen aineiston tunnistamiseen, säilyttämiseen, rajaamiseen ja hakemiseen tutkintoja tai oikeudellisia prosesseja varten. Microsoft kuvaa Teams-aineiston käsittelyä omassa Teamsin eDiscovery-tutkintaa käsittelevässä ohjeessaan.

Haku voidaan rajata esimerkiksi tiettyihin käyttäjiin, ajanjaksoon tai hakusanoihin. Rajaus ei silti poista yksityisyyteen liittyviä velvoitteita: haun pitäisi olla tarkoitukseen nähden mahdollisimman täsmällinen, ja asiaan kuulumattoman aineiston käsittelyä pitäisi välttää.

Organisaatio voi määrittää rajatun joukon henkilöitä, kuten tietoturva-, laki- tai compliance-asiantuntijoita, tekemään hakuja. Hyvän hallintotavan mukaan käyttöoikeudet annetaan vain tehtävän kannalta välttämättömille henkilöille, haut hyväksytään ja dokumentoidaan, ja aineiston käsittelystä jää lokitietoja.

Ylläpitäjän ei yleensä tarvitse kirjautua työntekijän Teams-tilille tämän salasanalla. Salasanan vaihtaminen ja työntekijänä esiintyminen olisi tarpeettoman tunkeileva ja hallinnollisesti ongelmallinen toimintatapa. Asianmukaiset tutkintatyökalut on suunniteltu siihen, että aineistoa voidaan käsitellä hallitusti, rajatusti ja jäljitettävästi.

Saako työnantaja lukea Teams-viestejä Suomessa?

Tekninen pääsy ei tarkoita rajatonta tarkastusoikeutta. Suomessa työntekijöiden henkilötietojen käsittelyä ohjaavat muun muassa EU:n yleinen tietosuoja-asetus sekä laki yksityisyyden suojasta työelämässä. Työelämän tietosuojalain lähtökohtana on tarpeellisuus: työnantaja saa käsitellä vain työsuhteen kannalta välittömästi tarpeellisia henkilötietoja, eikä tarpeellisuusvaatimuksesta voida poiketa työntekijän suostumuksella.

Teams-viestien tarkastelua on arvioitava aina tapauskohtaisesti. Työnantajalla pitäisi olla etukäteen määritelty tarkoitus, soveltuva käsittelyperuste ja mahdollisimman rajattu tapa käsitellä aineistoa. Viesteistä voi ilmetä työntekijän lisäksi muiden henkilöiden tietoja, joten tutkinta voi koskea useita rekisteröityjä samanaikaisesti.

Myös läpinäkyvyys on tärkeää. Työntekijälle pitäisi kertoa ymmärrettävästi, millaisia viestintä-, käyttäjä- ja lokitietoja kerätään, kuinka kauan niitä säilytetään, ketkä voivat käsitellä niitä ja mihin tarkoituksiin niitä voidaan käyttää. Yksittäisen tutkinnan kaikkia yksityiskohtia ei välttämättä voida paljastaa etukäteen, mutta yleisten käytäntöjen ei pitäisi tulla työntekijöille yllätyksenä.

EU:n yleisen tietosuoja-asetuksen periaatteisiin kuuluvat muun muassa käyttötarkoitussidonnaisuus, tietojen minimointi, täsmällisyys, säilytyksen rajoittaminen ja asianmukainen suojaaminen. Asetuksen ajantasainen teksti löytyy EUR-Lex-palvelusta.

Työpaikan sisäisiin prosesseihin voi liittyä myös yhteistoimintaa, tietoturvapolitiikkoja, työehtoja ja toimialakohtaisia velvoitteita. Siksi yhden organisaation käytäntöä ei voi suoraan soveltaa toiseen. Yksittäisen tapauksen oikeudellinen arvio kannattaa tarvittaessa pyytää tietosuoja- tai työoikeuden asiantuntijalta.

Milloin viestien tarkastamiselle voi olla perusteltu syy?

Mahdollinen peruste voi liittyä esimerkiksi seuraaviin tilanteisiin:

  • organisaatio selvittää epäiltyä tietovuotoa, haittaohjelmaa tai käyttäjätilin kaappausta;
  • Teamsissa epäillään tapahtuneen vakavaa häirintää, uhkailua tai syrjintää;
  • yrityksellä on velvollisuus säilyttää tai luovuttaa aineistoa oikeusprosessia tai viranomaispyyntöä varten;
  • selvitetään perusteltua epäilyä liikesalaisuuksien tai muun luottamuksellisen aineiston väärinkäytöstä;
  • säännellyllä toimialalla viestintää on säilytettävä tai valvottava erityisten velvoitteiden vuoksi;
  • organisaatio pyrkii rajaamaan käynnissä olevan tietoturvapoikkeaman vaikutuksia ja tunnistamaan vaarantuneet tiedot.

Sen sijaan yleinen uteliaisuus, työntekijän mielipiteiden kartoittaminen tai jatkuva varmuuden vuoksi tapahtuva viestien lukeminen ei ole sama asia kuin rajattu ja perusteltu tutkinta. Mitä arkaluonteisempaa ja henkilökohtaisempaa aineisto on, sitä tarkemmin käsittelyn tarpeellisuus ja oikeasuhtaisuus on arvioitava.

Esimerkiksi yhden epäillyn tietovuodon selvittäminen ei lähtökohtaisesti oikeuta käymään läpi koko henkilöstön kaikkia keskusteluja ilman rajausta. Tutkinta voidaan usein rajata tapahtuma-aikaan, tiettyihin tileihin, tiedostoihin tai tunnistettuihin hakuehtoihin. Näin myös sivullisten työntekijöiden henkilötietojen tarpeeton käsittely vähenee.

Jos haluat ymmärtää laajemmin työnantajan oikeuksia työvälineisiin, lue myös artikkeli siitä, saako työnantaja tutkia tietokoneen tai puhelimen.

Mitä Teamsissa näkyy esihenkilölle ja ylläpitäjälle?

Teamsissa ei ole yhtä yleistä näkymää, josta jokainen ylläpitäjä voisi selailla kaikkien viestejä. Näkyvyys vaihtelee käyttäjän roolin, keskustelutyypin, jäsenyyksien, lisenssien sekä organisaation asetusten mukaan.

Kahdenkeskiset ja ryhmäkeskustelut

Keskustelun osallistujat näkevät viestit normaalisti. Keskustelun ulkopuolinen esihenkilö ei tavallisesti näe niitä. Asianmukaisilla compliance- tai tutkintaoikeuksilla valtuutettu henkilö voi kuitenkin pystyä hakemaan viestejä organisaation säilyttämästä aineistosta.

Ryhmäkeskustelussa jokainen osallistuja voi myös tallentaa sisällön esimerkiksi kuvakaappauksena tai kopioimalla tekstin muualle. Vaikka työnantaja ei tekisi hallinnollista hakua, viestin vastaanottaja voi välittää viestin eteenpäin. Siksi vastaanottajien valintaan ja viestin sisältöön kannattaa kiinnittää huomiota.

Tiimien ja kanavien viestit

Kanavaviestit näkyvät kyseisen kanavan jäsenille. Tavallisella kanavalla yleisö voi olla koko tiimi, kun taas yksityisen tai jaetun kanavan jäsenyys on rajattu. Viestiä ei pidä pitää yksityisenä vain siksi, ettei esihenkilö ole juuri nyt kanavan jäsen: jäsenyyksiä voidaan muuttaa, ja organisaation säilytys- tai tutkintajärjestelmiin voi jäädä haettava tallenne.

Kanavalle ladatut tiedostot voivat lisäksi sijaita organisaation SharePoint-ympäristössä, kun taas keskusteluissa jaetut tiedostot voivat liittyä lähettäjän OneDrive-tallennustilaan. Tiedostojen käyttöoikeudet, versiohistoria ja säilytys voivat siksi poiketa itse keskusteluviestien käsittelystä.

Kokouskeskustelut, tallenteet ja litteroinnit

Kokouksen keskustelun näkyvyys määräytyy osallistumisen, kokoustyypin ja kokousasetusten mukaan. Jos kokous tallennetaan tai litteroidaan, syntyy viestien lisäksi muuta aineistoa, kuten video, ääni, osallistujatiedot ja puheesta muodostettu teksti. Organisaation pitäisi kertoa tallentamisesta, ja Teams näyttää käyttäjille ilmoituksen tallennuksen tai litteroinnin käynnistymisestä.

Tallenteella voi näkyä ja kuulua enemmän kuin osallistuja aikoi jakaa. Ennen kokousta kannattaa tarkistaa kamera, mikrofoni, tausta ja näytönjako. Sulje tarpeettomat ikkunat ja ilmoitukset ennen koko näytön jakamista, jotta henkilökohtaiset viestit tai luottamukselliset asiakirjat eivät näy vahingossa muille.

Lokit ja käyttötiedot

Ylläpitäjät voivat nähdä teknisiä tietoja, kuten kirjautumisia, laitetietoja, osallistumistietoja, palvelun käyttöä ja tietoturvahälytyksiä. Loki ei välttämättä sisällä viestin varsinaista sisältöä, mutta se voi paljastaa, milloin palvelua on käytetty, miltä laitteelta yhteys on muodostettu tai keiden välillä toimintaa on tapahtunut.

Lokitietoja tarvitaan esimerkiksi käyttäjätilin väärinkäytön selvittämiseen. Epätavallinen kirjautumismaa, uusi laite, mahdoton matkustusaika tai toistuvat epäonnistuneet kirjautumisyritykset voivat auttaa tunnistamaan tilikaappauksen. Jos epäilet jonkun päässeen työtilillesi, vastaavia varoitusmerkkejä voi tunnistaa myös sähköpostista. Katso ohjeet siihen, mistä tietää, että sähköposti on kaapattu.

Voiko poistettu Teams-viesti jäädä talteen?

Kyllä. Käyttäjän näkymästä poistaminen ei välttämättä merkitse sitä, että kaikki viestiin liittyvät kopiot häviävät heti organisaation järjestelmistä. Työnantaja voi käyttää säilytyskäytäntöjä, joiden perusteella viestit säilyvät määräajan tai poistuvat automaattisesti tietyn ajan jälkeen.

Jos aineistoon kohdistuu oikeudellinen säilytys tai muu tutkintaan liittyvä määräys, viestistä voidaan säilyttää haettava versio, vaikka käyttäjä muokkaisi tai poistaisi alkuperäisen viestin. Myös ilmoitukset, sähköposti-ilmoitukset, kuvakaappaukset, vastaanottajan muistiinpanot tai toisessa järjestelmässä oleva kopio voivat säilyttää sisällön.

Viestin muokkaaminen ei välttämättä poista aiempaa sisältöä kaikista säilytys- ja tutkintanäkymistä. Käyttäjälle näkyvä lopputulos ja organisaation vaatimustenmukaisuutta varten säilyttämä aineisto voivat olla eri asioita. Tarkka toiminta riippuu käytössä olevista asetuksista ja säilytyskäytännöistä.

Tämän vuoksi viestin poistamista ei pidä käyttää keinona perua jo lähetettyä luottamuksellista tietoa. Jos lähetät vahingossa salasanan, henkilötietoja tai yrityksen salaisuuksia väärään keskusteluun, ilmoita asiasta heti organisaation tietoturvasta vastaavalle henkilölle. Salasana, tunniste tai muu vaarantunut käyttöoikeus kannattaa samalla vaihtaa organisaation ohjeiden mukaisesti.

Ovatko Teams-viestit salattuja?

Teams suojaa tietoa salauksella tiedonsiirron aikana ja palveluun tallennettuna. Salaus vähentää esimerkiksi ulkopuolisen hyökkääjän mahdollisuutta siepata viestejä matkalla. Se ei kuitenkaan automaattisesti tee työviesteistä työnantajalta piilotettuja.

Tässä on olennainen ero:

  • Tietoturva tarkoittaa tiedon suojaamista luvattomalta käytöltä, muuttamiselta, paljastumiselta ja katoamiselta.
  • Yksityisyys tarkoittaa sitä, kuka saa käsitellä tietoa, mihin tarkoitukseen ja millä perusteella.

Palvelu voi siis olla teknisesti turvallinen, vaikka organisaatiolla olisi hallinnollinen mahdollisuus käsitellä siellä olevaa aineistoa. Salaus suojaa erityisesti ulkopuolisilta ja luvattomalta tekniseltä käytöltä, mutta se ei tavallisesti estä valtuutettuja palvelu- tai compliance-toimintoja käsittelemästä organisaation hallinnassa olevaa tietoa.

Teamsin turvallisuuteen vaikuttavat myös monivaiheinen tunnistautuminen, laitteiden suojaus, käyttäjäoikeuksien rajaus, päivitykset sekä organisaation tapa reagoida poikkeamiin. Käyttäjän kannattaa lukita työlaite aina työpisteeltä poistuessaan ja hyväksyä kirjautumispyyntö vain silloin, kun hän on itse käynnistänyt kirjautumisen.

Mitä Teamsissa ei kannata kirjoittaa?

Teamsia voi käyttää normaalisti työasioihin, eikä jokaista viestiä tarvitse varoa kohtuuttomasti. Hyvä nyrkkisääntö on silti kirjoittaa vain sellaista, jonka voisit tarvittaessa perustella työyhteydessä myöhemminkin.

Vältä erityisesti seuraavien tietojen lähettämistä tavallisessa Teams-keskustelussa:

  • salasanat, kertakäyttökoodit, palautuskoodit ja yksityiset salausavaimet;
  • tarpeettomat terveystiedot tai muut arkaluonteiset henkilötiedot;
  • asiakkaiden henkilötunnukset tai maksukorttitiedot;
  • henkilökohtaiset riidat, juorut, uhkaukset ja loukkaavat kommentit;
  • liikesalaisuudet vastaanottajille, jotka eivät tarvitse niitä työssään;
  • yksityiselämän kuvat ja keskustelut, jotka eivät kuulu työpaikan järjestelmään;
  • luottamukselliset tiedostot ryhmiin tai kanaville, joiden jäsenyyttä et ole tarkistanut.

Jos organisaatiolla on hyväksytty turvallinen järjestelmä arkaluonteisen aineiston käsittelyyn, käytä sitä Teamsin sijaan. Älä myöskään siirrä työpaikan luottamuksellista tietoa henkilökohtaiseen viestisovellukseen yksityisyyden toivossa. Se voi rikkoa työnantajan tietoturvaohjeita ja kasvattaa tietovuodon riskiä.

Jos viesti sisältää henkilötietoja, mieti ennen lähettämistä, tarvitsevatko kaikki vastaanottajat tiedon ja voisiko asian ilmaista vähemmillä yksityiskohdilla. Esimerkiksi henkilön koko terveydellisen tilanteen kuvaamisen sijasta voi monessa työtilanteessa riittää tieto siitä, ettei henkilö ole tavoitettavissa.

Työn ja vapaa-ajan viestinnän rajoja käsitellään tarkemmin artikkelissa työpaikan WhatsApp-ryhmästä. Henkilökohtaiseen viestintään tarkoitettujen palvelujen turvallisuutta puolestaan avaa opas siitä, onko Signal turvallinen.

Näin tarkistat työpaikkasi Teams-käytännöt

Organisaatioiden asetukset ja säilytysajat eroavat toisistaan. Varmin tapa selvittää oman työpaikan käytäntö on tutustua annettuihin ohjeisiin ja pyytää tarvittaessa täsmennystä kirjallisesti.

  1. Lue tietosuojaseloste ja käyttöehdot. Etsi tiedot viestien säilytysajoista, lokitiedoista, valvonnasta ja käsittelyn tarkoituksista.
  2. Tarkista hyväksyttävän käytön ohje. Siinä pitäisi kuvata, saako Teamsia käyttää yksityisiin viesteihin ja millaista tietoa palvelussa saa käsitellä.
  3. Kysy tietosuojavastaavalta, HR:ltä tai IT-tuelta. Voit kysyä esimerkiksi, kuinka kauan keskusteluja säilytetään, ketkä voivat tehdä hakuja ja missä tilanteissa viestejä voidaan tarkastaa.
  4. Selvitä omat tietosuojaoikeutesi. Tietyin rajoituksin sinulla voi olla oikeus saada tietoa henkilötietojesi käsittelystä ja pyytää pääsyä itseäsi koskeviin tietoihin.
  5. Ilmoita epäasiallisesta käytöstä. Jos epäilet luvatonta viestien lukemista tai muuta tietosuojarikkomusta, dokumentoi havaintosi ja ota yhteyttä organisaation tietosuojavastaavaan, luottamusmieheen tai työsuojeluvaltuutettuun.

Hyödyllisiä kysymyksiä ovat esimerkiksi: kuinka pitkään kahdenkeskisiä keskusteluja säilytetään, koskeeko sama aika kanavaviestejä, säilyvätkö muokatut tai poistetut viestit, kuka hyväksyy tutkintahaun ja ilmoitetaanko työntekijälle hänen tietojensa tarkastamisesta. Selkeät vastaukset auttavat erottamaan todellisen käytännön oletuksista.

Tarvittaessa neuvoja voi hakea myös Tietosuojavaltuutetun toimiston verkkosivuilta. Yksittäisen tapauksen oikeudellinen arvio riippuu kuitenkin aina tilanteen yksityiskohdista.

Mitä tehdä, jos epäilet viestiesi luvatonta lukemista?

Pelkkä epäilys ei vielä osoita, että joku olisi lukenut viestejäsi hallintatyökaluilla. Viestin sisältö on voinut levitä myös vastaanottajan, näytöllä näkyneen ilmoituksen, jaetun laitteen tai kuvakaappauksen kautta. Tilanne kannattaa siksi selvittää rauhallisesti ja järjestelmällisesti.

  1. Kirjaa tapahtumat muistiin. Merkitse päivämäärät, henkilöt, lausumat ja syyt, joiden vuoksi epäilet luvatonta käsittelyä.
  2. Säilytä asiaan liittyvät todisteet. Älä muokkaa alkuperäisiä viestejä tai lokeja, jos niillä voi olla merkitystä selvityksessä.
  3. Vaihda tunnukset tarvittaessa. Jos epäilet tilikaappausta, vaihda salasana hyväksytyllä tavalla ja ilmoita asiasta IT-tuelle heti.
  4. Pyydä selvitys oikealta taholta. Ota yhteyttä tietosuojavastaavaan, tietoturvaan, HR:ään tai henkilöstön edustajaan tilanteen mukaan.
  5. Hae ulkopuolista neuvontaa. Jos asia ei ratkea organisaatiossa, voit selvittää käytettävissä olevia keinoja ammattiliitolta, oikeudelliselta asiantuntijalta tai tietosuojaviranomaiselta.

Älä yritä hankkia vastauksia murtautumalla muiden tileille, asentamalla valvontaohjelmia tai kopioimalla aineistoa, johon sinulla ei ole oikeutta. Se voi pahentaa tilannetta ja muodostaa uuden tietoturva- tai tietosuojaongelman.

Hyvä Teams-käytäntö työnantajalle

Luottamusta ei rakenneta salaisella tai epämääräisellä valvonnalla. Työnantajan kannattaa kuvata Teamsin käyttö ja mahdollinen aineiston tarkastaminen selkeästi jo ennen ongelmatilannetta.

  • Määritä, mitä tietoja kerätään ja miksi.
  • Rajaa tutkintaoikeudet vain nimetyille henkilöille.
  • Käytä erillisiä hyväksyntöjä erityisen arkaluonteisiin hakuihin.
  • Pidä loki tehdyistä hauista ja aineiston käsittelystä.
  • Määritä perustellut säilytysajat sen sijaan, että kaikki säilytetään ikuisesti.
  • Kouluta työntekijöitä ilman pelottelua ja kerro, miten virheistä ilmoitetaan.
  • Arvioi työntekijöihin kohdistuvan käsittelyn tarpeellisuus ja oikeasuhtaisuus.
  • Tarkista käyttöoikeudet säännöllisesti ja poista tarpeettomat ylläpitoroolit.

Selkeä käytäntö suojaa sekä työntekijää että organisaatiota. Työntekijä tietää, mitä järjestelmässä voi tehdä, ja työnantaja pystyy tutkimaan aidot väärinkäytökset hallitusti. Samalla vähenee riski siitä, että teknisiä oikeuksia käytetään väärin tai ilman riittävää dokumentointia.

Yhteenveto: pidä työviestit asiallisina, mutta älä panikoi

Työnantaja voi tietyin edellytyksin saada Teams-viestejä nähtäväkseen, mutta tavallinen esihenkilö ei yleensä voi lukea kahdenkeskisiä keskusteluja automaattisesti. Viestien hakeminen vaatii tavallisesti erityisiä käyttöoikeuksia, rajatun tarkoituksen ja organisaation hyväksymän menettelyn. Suomessa työnantajan on lisäksi noudatettava tietosuoja- ja työelämälainsäädäntöä.

Turvallisin käytännön tapa on erottaa työ- ja yksityisviestintä, noudattaa organisaation ohjeita ja olettaa, että työtilillä lähetetty viesti voi säilyä myöhempää käsittelyä varten. Jos työpaikkasi käytäntö on epäselvä, pyydä kirjallinen selvitys säilytysajoista, käyttöoikeuksista ja viestien tarkastamisen perusteista.

Usein kysytyt kysymykset

Näkeekö esihenkilö kahdenkeskiset Teams-viestini?

Ei yleensä pelkän esihenkilöasemansa perusteella. Esihenkilö näkee keskustelut, joissa hän on itse mukana, mutta viestit voivat olla valtuutettujen tutkinta- tai compliance-henkilöiden haettavissa, jos organisaatiolla on siihen tekniset oikeudet ja asianmukainen peruste.

Voiko IT-ylläpitäjä lukea kaikki Teams-viestit?

Kaikilla IT-ylläpitäjillä ei ole automaattista viestien lukuoikeutta. Sisällön hakeminen edellyttää yleensä erillisiä Microsoft 365- tai Purview-rooleja. Teknistä oikeutta saa käyttää vain organisaation hyväksymään ja lain sallimaan tarkoitukseen.

Voiko työnantaja nähdä poistetut Teams-viestit?

Mahdollisesti. Viesti voi säilyä organisaation säilytyskäytännön, tutkinnan tai oikeudellisen säilytyksen vuoksi, vaikka se poistuisi käyttäjän omasta näkymästä. Myös vastaanottajan tallentama kopio tai kuvakaappaus voi säilyä.

Saako Teamsissa lähettää henkilökohtaisia viestejä?

Se riippuu työpaikan käyttöohjeista. Satunnainen yksityisviesti voi olla sallittu, mutta työtili ei ole paras paikka arkaluonteisille tai hyvin henkilökohtaisille keskusteluille. Työnantajan hallinnoimassa ympäristössä viestit voivat säilyä ja tulla perustellussa tilanteessa haettaviksi.

Voiko työnantaja lukea viestejä ilman, että työntekijä tietää?

Yksittäisen tutkinnan yksityiskohdista ei aina voida ilmoittaa etukäteen. Työntekijöille pitäisi kuitenkin yleisesti kertoa henkilötietojen käsittelystä, säilytysajoista, valvontakäytännöistä ja niiden tarkoituksista. Salaista lukemista ei voi perustella pelkällä teknisellä mahdollisuudella.

Jaa artikkeli

Lue myös

Lisää ensimmäinen kommentti tähän julkaisuun