Menu 015 55 00 31 Opzegcalculator Inloggen
Home Nieuws Verwerken van persoonsgegevens van uw werknemers: enkele do's en don'ts

Verwerken van persoonsgegevens van uw werknemers: enkele do's en don'ts (07/04/2022)

Gegevensbescherming op de werkvloer staat in het vizier van gegevensbeschermingsautoriteiten in verschillende landen, ook in België. 

Uit de uitspraken van de autoriteiten, kunnen we een aantal do’s en don’ts afleiden: 

DO’S: 

1.   Stel een goede e-mail policy op (zie onze vorige nieuwsbrief );

2.   Zorg voor duidelijke interne richtlijnen en installeer een controlemechanisme om toegang tot gegevens te beperken.

  • een werkgever (bank) werd immers veroordeeld tot een boete van 100.000 euro omdat interne procedures toelieten dat een werknemer toegang nam tot financiële informatie van zijn ex-echtgenote.
  • een andere werkgever kreeg een berisping omdat een werknemer aan een oud-klasgenoot van een ex-collega diens nieuwe contactgegevens doorgaf

3.   Wik en weeg uw woorden goed wanneer u informatie verspreidt over het ontslag van een werknemer, deze communicatie moet beperkt zijn tot het hoogst noodzakelijke, waarbij niet mag worden ingegaan op de redenen voor het ontslag.

4.   Verwijder tijdig foto’s en andere gegevens van een ex-werknemer van de website

5.   Sluit de mailbox van een ex-werknemer snel af

6.   Antwoord zeker tijdig op elke vraag tot uitoefening van de rechten van elke (ex-) werknemer

DON’TS
1.   Geef geen persoonsgegevens door (aan derden of intern) wanneer dit niet absoluut noodzakelijk is en/of u hier geen toestemming voor gekregen heeft: 

  • Een leerkracht had aan de schooldirecteur informatie meegedeeld over een medische diagnose. De directeur had deze informatie opgenomen in een beoordelingsverslag, dat onder andere gedeeld werd met het schoolbestuur en de directies binnen de scholengroep. De school kreeg een waarschuwing. 
  • Neem zeker geen voorbeeld aan H&M: dit bedrijf  kreeg een boete van 35,3 miljoen euro omdat het verregaande private gegevens van haar werknemers verzamelde en ter beschikking stelde van een 50-tal managers die op basis hiervan vervolgens carrièrebeslissingen maakten. Het betroffen niet alleen medische gegevens, maar ook informatie over geloofsovertuiging, relatieproblemen, ed... 

2.  Gebruik geen biometrische gegevens van werknemers tenzij de werknemer hiervoor vrije toestemming kan geven en er dus een alternatief is. Zo heeft een Nederlandse werkgever die gebruik maakte van vingerafdrukken voor security tools een boete van maar liefst 725.000 euro gekregen omdat de Nederlandse Autoriteit Persoonsgegevens van oordeel was dat de werknemers zich verplicht voelden om hun toestemming hiervoor te geven en de verwerking niet absoluut noodzakelijk was voor het vooropgestelde doel. 

Het opstellen van degelijke interne richtlijnen binnen een bedrijf is dan ook een must.

Zelfs indien een individuele werknemer dan een inbreuk maakt op de AVG, zal dit zeker gunstig zijn bij de bepaling van de strafmaat.

Contacteer LM&DS voor hulp bij het opstellen van een privacybeleid.

Bericht geplaatst door Veerle Stroobants & Sven Mertens - Advocaat op 07/04/2022.

Graag op de hoogte blijven en 
uitnodigingen voor onze infosessies ontvangen?

Schrijf in voor onze nieuwsbrief