Jan Dop

partner

Jan is advocaat arbeidsrecht en ondernemingsrecht

jan.dop@russell.nl
+31 20 301 55 55

Reinier Russell

managing partner

Reinier adviseert nationale en internationale bedrijven

reinier.russell@russell.nl
+31 20 301 55 55

Is uw personeelsadministratie klaar voor de AVG?

Publicatiedatum 23 mei 2018

De AVG heeft ook gevolgen voor uw personeelsadministratie. Veel gegevens van uw personeel zijn immers ook persoonsgegevens. Als er geen wettelijke grondslag is voor de verwerking van deze gegevens is, zult u uw personeel om toestemming moeten vragen. Ook als er wel een wettelijke grondslag is, bent u verplicht hen te informeren over wat u met hun gegevens doet. Als u derden de salarisadministratie laat doen, dient u met hen een verwerkersovereenkomst te sluiten.

persoonsgegevens - ubo

U hoort vast veel over de Algemene Verordening Gegevensbescherming (AVG) en de daardoor benodigde aanpassingen van uw website, het privacy statement dat u moet hebben en verwerkersovereenkomsten die u moet sluiten. Maar ook als u geen website of webwinkel heeft, heeft u met de AVG te maken.

De Algemene Verordening Gegevensbescherming

De AVG geeft personen meer controle over hun eigen persoonsgegevens, zoals naam, adres, bankrekeningnummer, etcetera. De AVG verplicht bedrijven om tevoren aan een betrokkene kenbaar te maken welke persoonsgegevens ze verwerken, voor welk doel, op welke juridische grondslag en op welke wijze die verwerking plaatsvindt. Dit geldt uiteraard niet alleen voor persoonsgegevens van klanten en leveranciers, maar ook voor de persoonsgegevens van uw eigen personeel.

Personeelsgegevens zijn persoonsgegevens

De gegevens van personeelsleden die een bedrijf verzamelt en verwerkt zijn bij uitstek persoonsgegevens die vallen onder de bescherming van de AVG: salaris, pensioen, verzuim, etcetera. Bovendien worden ook bijzondere persoonsgegevens van werknemers verwerkt door werkgevers, zoals BSN en ziekteverzuim. Ook gegevens die bij een sollicitatie aan de orde komen, zijn persoonsgegevens in de zin van de AVG.

Meestal berust die verwerking van persoonsgegevens op een wettelijke verplichting uit hoofde van belastingwetgeving, sociale verzekeringswetgeving of arbeids- en pensioenrecht. Voor zaken als een intern smoelenboek of een interne verjaardagskalender is die wettelijke verplichting er niet en moet de verwerkingsgrondslag worden gevonden in een gerechtvaardigd belang (zodat werknemers elkaar met het oog op de veiligheid kunnen identificeren) of dient de verwerking te berusten op weloverwogen toestemming (informed consent) van de individuele werknemers.

Delen met derden

Werknemers moeten worden geïnformeerd over wat er met hun persoonsgegevens gebeurt, bijvoorbeeld dat sommige persoonsgegevens zullen worden gedeeld met een salarisadministrateur,  pensioenorganisaties en – bij ziekte – de Arbodienst en/of UWV. Ook dient u verwerkersovereenkomsten te sluiten met de externe partijen die u betrekt bij uw personeelsadministratie. Hierin verklaren zij zich te zullen houden aan de AVG en aan uw privacybeleid.

Rechten van de werknemer

Daarnaast moet u uw werknemers wijzen op hun rechten, zoals het recht om vergeten te worden, het recht op beperking van gegevensverwerking en het recht op verzet tegen verwerkingen. Die rechten kunnen door uw personeel echter niet worden ingeroepen waar u wettelijk verplicht bent tot verwerking van persoonsgegevens. De bewaartermijn van salarisgegevens voor belastingdoeleinden bedraagt bijvoorbeeld 7 jaar na het einde van het dienstverband. Gedurende die termijn kan de (ex-) werknemer u niet verplichten om de betreffende gegevens uit uw personeelsadministratie te verwijderen.

Conclusie

De AVG heeft niet alleen gevolgen voor de relatie met uw klanten en leveranciers, maar werkt ook intern in de relatie met uw personeel. Wij adviseren u om daarvoor een apart privacybeleid voor personeel op te stellen en om de benodigde verwerkersovereenkomsten te sluiten.

Meer informatie

Wilt u meer weten over de AVG en wat u als organisatie moet doen om uw personeelsadministratie ‘AVG-proof’ te maken? Wilt u een aangepast privacyreglement of wilt u dat wij een verwerkersovereenkomst voor u opstellen? Neem dan contact met ons op:

    Bovenstaande gegevens verwerken wij met uw toestemming, u kunt uw toestemming altijd weer intrekken. Lees ook onze privacyverklaring.

    Gerelateerde publicaties

    Is uw personeelsadministratie klaar voor de AVG?

    Eind deze week, op 25 mei 2018, treedt de Algemene Verordening Gegevensbescherming (AVG) in werking. Die heeft niet alleen gevolgen voor uw website of webwinkel, maar ook voor uw personeelsadministratie. Is die al klaar voor de AVG?

    Lees meer

    AVG: Overzicht nieuwe Europese regelgeving

    In deze nieuwsbrief zet Russell Advocaten voor u kort op een rij wat de belangrijkste verwachte wijzigingen in de Europese privacywetgeving zijn. Meer gedetailleerde informatie vindt u in onze reeks nieuwsbrieven over dit onderwerp.

    Lees meer

    4 November 2024: Dutch Labour Law Basics for Diplomats

    On Monday 4 November 2024, Russell Advocaten Russell Advocaten will host a seminar on Dutch labour law for diplomats, consular agents, and administrative staff from Embassies and Consulates in collaboration with Diplomat Magazine.

    Lees meer

    2 October 2024: Labor and Employment Client Seminar by Primerus

    On Wednesday 2 October 2024, Jan Dop will be one of the members of the panel that will present timely labor and employment law issues to Primerus clients.

    Lees meer

    25 September 2024: Cybersecurity and Data Protection in Litigation

    Wednesday 25 September 2024, Reinier Russell will discuss cybersecurity and data protection in litigation at the European meeting of the World Litigation Forum in Barcelona.

    Lees meer

    24 September 2024: Risk management: social media in the company

    On Tuesday 24 September 2024, Reinier Russell and Jan Dop will speak at the Technical Meeting of PAiE, the organisation of professional accountants in Europe.

    Lees meer