Slim, een aparte privacyverklaring voor uw medewerkers
Privacyverklaring voor medewerkers
Een aparte verklaring voor personeel? Volgens de AVG moet elke persoon die betrokken is bij uw bedrijf, op een beknopte manier in kunnen zien wat er met zijn of haar persoonsgegevens gebeurt. Dat moet schriftelijk in duidelijke, eenvoudige taal. Tip. Omdat u van medewerkers veel meer gegevens heeft dan van bijv. klanten, kunt u beter een aparte privacyverklaring maken. Dat is niet verplicht, maar het werkt wel beter.
Overhandigen of niet? Medewerkers kunt u attenderen op een website/portal waar de verklaring staat of hen een exemplaar overhandigen.
Algemene zaken
Doelen. Er is een aantal algemene zaken die in alle privacyverklaringen voorkomen. Denk aan de bedrijfsgegevens, doelen en rechtsgronden voor de gegevensverwerking, enz. Een belangrijk doel en rechtsgrond voor medewerkers is uiteraard de uitvoering van de arbeidsovereenkomst. Tip. U moet alle doelen waarvoor u persoonsgegevens verzamelt, omschrijven.
Toestemming als rechtsgrond. ‘Toestemming van de medewerker’ is ook een rechtsgrond. Deze heeft u bijvoorbeeld nodig als u foto’s van medewerkers op uw website zet of als u beveiligingscamera’s heeft opgehangen. Let op. Wordt toestemming als grondslag gebruikt, dan moet u vermelden dat de toestemming ook weer ingetrokken kan worden. Het intrekken van toestemming moet net zo makkelijk zijn als het verlenen ervan.
Gerechtvaardigd. Als u zich beroept op een gerechtvaardigd belang, moet u dit omschrijven.
Als u de gegevens niet krijgt. Als u gegevens verwerkt ter uitvoering van een wettelijke of contractuele verplichting, zoals de arbeidsovereenkomst, moet u de gevolgen van het niet verstrekken vermelden, bijvoorbeeld dat de betrokkene niet in dienst kan treden. Let op. De medewerker heeft het recht op inzage, rectificatie of op wissen van zijn/haar gegevens en op de mogelijkheid om bezwaar te maken. Vermeld hoe de medewerker dit kan doen en dat hij/zij ook een klacht kan indienen bij de Autoriteit Persoonsgegevens.
Bewaartermijnen persoonsgegevens. Vermeld alle bewaartermijnen (de concrete of verwachte termijn, indien verwachte termijn ook wat het beoordelingskader is).
Download de checklist ‘Bewaartermijnen persoonsgegevens’ van http://tipsenadvies-personeel.nl/download (PS 24.08.07).
In sommige situaties
Er kan sprake zijn van sommige situaties die u in de privacyverklaring moet opnemen. Denk bijvoorbeeld aan de functionaris gegevensbescherming en het verstrekken en verkrijgen van gegevens aan en van derden. Tip. Denk bij gegevensverstrekking aan derden bijvoorbeeld aan het salarisadministratiekantoor, het uitzendbureau of de pensioenverzekeraar. U mag dit dan in algemene woorden omschrijven (‘Verwerkers waarmee een verwerkersovereenkomst is gesloten’), maar u mag ook heel specifiek een opsomming maken.
Download de checklist ‘Privacyverklaring medewerkers’ van http://tipsenadvies-personeel.nl/download (PS 24.08.07).