客户问答 · 企业反舞弊与职务侵占系列
Q&A:电脑和邮箱都是公司提供的,调查员工舞弊时就可以全部查看吗?
企业发现采购数据异常,怀疑某名员工与供应商私下联系。涉事员工使用的是公司配发的电脑和工作邮箱,于是调查人员准备把硬盘、邮箱、浏览记录和云盘全部复制下来,希望一次查清。
· 本批审校完成于 2026-08-27
一、问题引入
企业发现采购数据异常,怀疑某名员工与供应商私下联系。涉事员工使用的是公司配发的电脑和工作邮箱,于是调查人员准备把硬盘、邮箱、浏览记录和云盘全部复制下来,希望一次查清。
设备和账号归公司管理,确实会影响员工对纯工作资料的合理预期,但这并不意味着电脑里出现的所有内容都可以随意查看。工作邮件、私人照片、家庭聊天、医疗材料和其他人的个人信息,法律属性并不相同。
二、法律问题翻译
这件事要拆成三个问题:
- 公司对设备和工作账号的所有权、管理权,能否直接覆盖员工的隐私权和个人信息权益?
- 调查是否属于依法实施人力资源管理所必需,查看范围是否与具体舞弊线索直接相关?
- 公司用什么方式提取和保存数据,才能兼顾调查需要、信息安全和后续举证?
三、先说结论
- 电脑和邮箱由公司提供,不等于公司可以不设范围地“全部查看”。设备所有权与数据处理权限是两回事。
- 公司有具体舞弊线索,且依据依法制定并已告知员工的管理制度开展调查时,可以在必要范围内核查工作文件、工作邮件和操作记录,但仍应限定人员、期间、关键词和资料类型。
- 私人账号、个人文件、家庭通信、健康和金融等信息,不能因为存放在办公电脑里就自动变成公司资料。发现明显无关的私密内容,应当停止展开查看并进行隔离。
- 依照《个人信息保护法》第六条、第十三条,处理个人信息要有合法基础,并遵守目的明确、直接相关和最小必要原则。取得数据的方式严重侵害他人权益,还可能影响证据使用并引发新的侵权责任。
四、裁判要旨与参考案例
最高人民法院指导性案例265号中,某科技公司运营英语学习网站和软件,在用户登录时强制收集职业、学习目的、英语水平等用户画像信息,不填写就无法继续,也没有提供跳过或其他登录方式。法院认为,这些画像信息并非实现基本服务所必需,所谓“同意”也不是用户自愿作出,因此认定相关处理侵害个人信息权益。
北京互联网法院于2022年8月1日作出(2021)京0491民初5094号民事判决。北京市第四中级人民法院于2022年11月28日作出(2022)京04民终494号民事判决,驳回上诉、维持原判,二审判决生效。
该案并非员工舞弊调查,也不涉及公司电脑。它能够说明的是:判断一项信息处理是否正当,不能只看处理者是否有管理需要,还要核对该信息是否真正必要、范围是否过宽、当事人是否有真实选择。它不能反向推导出企业一律不得查看工作邮箱。
案件来源:最高人民法院指导性案例265号“罗某诉某科技有限公司隐私权、个人信息保护纠纷案”。
五、律师建议
第一,先检查规则。确认设备和邮箱用途、监测范围、调查触发条件、保存期限和查阅人员,是否已经通过合法程序制定并向员工说明。制度只有一句“公司可随时检查一切信息”,通常不足以解决必要性问题。
第二,把调查范围写下来。围绕具体供应商、项目、时间和交易设定关键词,优先查看工作邮箱、业务系统和公司文件夹,不先做无差别翻阅。调查授权、操作人员和每次扩大范围的理由都要留痕。
第三,采用分层提取。由少数授权人员或专业人员先保全原始状态,再筛选与调查有关的材料;私人内容由独立人员隔离,调查报告只保留必要事实,不复制传播无关隐私。
第四,保留证据过程。记录设备编号、账号、时间、提取工具、数据范围、校验值、保管位置和接触人员。需要采取纪律处分、起诉或报案时,再分别审查制度依据、数据来源和证明内容,不能把“在公司电脑里发现”直接写成“员工已经舞弊”。
六、最后的话
公司提供设备,是为了工作和管理,不是给调查开了一张没有边界的通行证。
真正稳妥的做法,是从具体线索出发,只看与这件事有关的部分,并把谁查看、为什么查看、查看到哪里都记录清楚。范围收得越准,取得的材料通常越经得起后续质疑。
专业团队