Irene de Boer 20 maart 2018 Juridisch Genootschap Eindhoven. Privacy op de werkvloer

Vergelijkbare documenten
Het einde van de privacy paradox?

Belangrijke begrippen. Persoonsgegevens Verwerking Verwerkingsverantwoordelijke Verwerker Betrokkene

Cursus privacyrecht Jeroen Naves 7 september 2017

Privacy proof moet! Programma. Rechten van de ondernemingsraad. OR & beleid. Rol ondernemingsraad bij privacy AVG Plichten Checklist OR

Algemene Verordening Gegevensbescherming. NVVB Congres Noordwijkerhout 19 april 2018

Wettelijke kaders voor de omgang met gegevens

Toezicht op de werkvloer

Privacy op de werkvloer. 22 maart 2018 / Emiel de Joode / Marta Stephanian

GDPR (Avg) en ISO Beer Franken, Piasau

De gevolgen van de AVG

Juridische aspecten van Specialisatie in de Cloud. Silvia van Schaik - bureau Brandeis

AVG & recruitment. GDPR. AVG. Waar begin je?

Workshop AVG en de nieuwe NEN Beer Franken, Piasau

Privacy. Rob Brouwer. T: +31 (0)

Privacy wetgeving: Wat verandert er in 2018?

Agenda. De AVG: wat nu?

Algemene Verordening Gegevensbescherming. Skipr Masterclass 3 april 2018 Sofie van der Meulen

Deze checklist is beschikbaar voor (proef)abonnees van Sdu Arbeidsrecht. Interesse in een demo of proef? Kijk op

Betrokkene: de persoon op wie de persoonsgegevens betrekking hebben. De betrokkene is degene van wie de gegevens worden verwerkt.

Privacyreglement WSVH

Privacy Reglement Nuis BV te Zwanenburg, hierna genoemd het bedrijf

Privacy: de AVG voor decentrale overheden

Privacybescherming in Nederland: van Koopmans naar AVG. dr. Jan Holvast

Privacywetgeving. 8 februari 2018 / Emiel de Joode BTN ledenbijeenkomst / Marta Stephanian

Privacyreglement Gemeente Krimpen aan den IJssel

De AVG en de gevolgen voor de uitvoeringspraktijk

De nieuwe privacywetgeving:

Privacyreglement Gemeente Borsele

Privacyverklaring Therapeuten VVET

Persoonsgegevens in de zorg 2019 (AVG)

PRIVACY REGLEMENT ORIONIS WALCHEREN

Themabijeenkomst Wat betekent de nieuwe Europese privacywetging voor HR?

GOEDEMORGEN.. -.

Betrokkene: De persoon op wie de persoonsgegevens betrekking hebben. De betrokkene is degene van wie de gegevens worden verwerkt.

Privacyreglement Gemeente Tiel

Stichting Honkbalweek Haarlem. Privacy beleid SAMENWERKEN en VERBINDEN

Algemene Verordening Gegevensbescherming (AVG)

Privacyreglement Senzer

Checklist basisbeginselen privacyregelgeving

Vita Zwaan, 16 november 2017

Social media. Wat zijn social media? Soorten social media (account geen eigendom) Massacommunicatie tegenover social media. Privé- of zakelijk gebruik

Privacy op de werkvloer. Klantendag OR Ondersteuning Dr. mr. Steven Jellinghaus Eindhoven, 9 maart 2018

PRIVACYBELEID GEMEENTE ALMELO

Privacy Ad Boumans

Checklist basisprincipes privacyregelgeving. Checklist basisprincipes privacyregelgeving

Gezondheidsmanagement, Bedrijfszorg, Verzuimpreventie & Advies

Algemene Verordening Gegevensbescherming. Waarom nieuwe privacywetgeving Europese privacyrichtlijn

Wat moet je weten over... privacy en passend onderwijs?

25 mei a.s. een nieuwe privacyverordening. Privacyrecht & de AVG mei Rob Tijdink

de Algemene Verordening Gegevensbescherming (AVG); Uitvoeringswet Algemene Verordening Gegevensbescherming.

JURIDISCH KADER PERSONALISED FOOD EN DATA

Privacy en de meldplicht datalekken

De website van de Autoriteit Persoonsgegevens geeft uitgebreide ondersteuning.

Privacy in het arbeidsrecht. Hayat Barrahmun 6 november 2014

Boels Zanders. De kracht Jean-Luc van ambitie. 24 mei Privacy op de werkvloer. Anouk Cordang en

Algemene verordening gegevensbescherming

Onderwerp : de Algemene Verordening Gegevensverwerking. Deze wet start op 25 mei 2018

PRIVACYREGELING MEDEWERKERS

Deze whitepaper geeft op hoofdlijnen een toelichting op de Algemene verordening persoonsgegevens (AVG) voor de zorgsector.

Googlende verzekeraars en privacybescherming. Hester de Vries PIV jaarcongres 28 maart 2014

Algemene Verordening Gegevensbescherming (AVG ) General Data Protection Regulation (GDPR)

Gegevensbescherming en privacybeleid

Privacyreglement gemeente Cranendonck

Wat moet je weten over... privacy en passend onderwijs?

RSM NEDERLAND PRIVACY VERKLARING

Privacyreglement Werkzaak Rivierenland

Algemene verordening gegevensbescherming

Privacy reglement. Pagina 1 van 9

Privacyreglement Waterschap Rijn en IJssel

Medische gegevens zijn geclassificeerd als bijzondere persoonsgegevens en vragen extra aandacht!

Betrokkene: De persoon op wie de persoonsgegevens betrekking hebben. De betrokkene is degene van wie de gegevens worden verwerkt.

Betrokkene: De persoon op wie de persoonsgegevens betrekking hebben. De betrokkene is degene van wie de gegevens worden verwerkt.

Gegevensbescherming en Privacybeleid

De AVG, wat moet ik ermee?

Actualiteiten loonheffingen

Privacy dit moet je weten over de wet

Privacyreglement gemeente Noordwijkerhout

Algemene Verordering Gevensbescherming (AVG ) General Data Protection Regulation (GDPR)

Company statement Algemene verordening gegevensbescherming. AVG Informatie voor professionele relaties (v ) 1 / 7

Privacy ontwikkelingen in het mbo Informatiebeveiliging en privacy in het mbo

DE ALGEMENE VERORDENING GEGEVENSBESCHERMING DPO

Hoe word ik Privacy-proof? 16 JANUARI 2017

checklist in 10 stappen voorbereid op de AVG. human forward.

PRIVACYVERKLARING. Publicatiedatum/laatste wijziging Inleiding

Masterclass HR & Privacy

Algemene verordening gegevensbescherming. Udo Oelen LWV, VNO-NCW in Limburg, Geleen 5 oktober 2017

Arbeidsprivacyrecht. Samenstelling: Peter Keuchenius

Aan de Voorzitter van de Tweede Kamer der Staten-Generaal Postbus EA DEN HAAG

Privacy en de Algemene Verordening Gegevensbescherming. Femke Salverda Juridisch adviseur

Privacyreglement gemeente Sint Anthonis

Privacyreglement website

Algemene verordening gegevensbescherming en veranderingen voor gemeenten. Alex Commandeur 21 april 2017

Reglement privacy gemeente Goes 18INT01558

Privacyreglement gemeente Wierden

Privacyverklaring Stichting Speelotheek Pinoccio

20 NOVEMBER 2017 PRIVACY EN INFORMATIEVEILIGHEID ZOEKEN NAAR EEN NIEUW EVENWICHT

Ploum Privacyverklaring Sollicitanten: wat wij doen met de persoonsgegevens van onze sollicitanten

HSP bewust Cathelijn van Ingen

Privacy ondersteuning VNG/KING/IBD

Data Protection Officer

Transcriptie:

Irene de Boer 20 maart 2018 Juridisch Genootschap Eindhoven Privacy op de werkvloer

Agenda I. Inleiding II. Juridisch kader III.Privacy en personeelvolgsystemen IV.Privacy en e-mail / internet gebruik V. Privacy en social media VI.Privacy en seksuele intimidatie

Privacy is hot

Privacy is hot Rutte III 5x privacy 1. Wraakporno 2. Basisregistratie Personen (BRP) 3. Gebruik persoonsgegevens overheidsdiensten 4. Personenvervoer 5. Terrorismebestrijding

I Juridisch kader Fundamentele rechten Grondwet (art. 10) EVRM (art. 8) IVBPR (art. 17) Handvest grondrechten EU (art. 8)

I Juridisch kader Europeesrechtelijk E-Privacyrichtlijn (2002/58/EG) onder revisie Geïmplementeerd in Tw EU Privacy richtlijn (95/46/EG) Geïmplementeerd in Wbp Alg. Verordening Gegevensbescherming (EU 2016/679)

I Juridisch kader AVG Op 25 mei 2016 gepubliceerd (Pb EU L119) Inwerkingtreding 25 mei 2018 Verordening één privacy wet in Europa Uitvoeringswet AVG (UAVG, 34851) 13 december 2017 aanhangig gemaakt TK 9 maart 2018: 7 moties, 7 amendementen & nota v. wijziging

I Juridisch kader AVG - wat is nieuw (I)? Ook buiten Europa van toepassing Zwaardere plichten verwerkingsverantwoordelijke: Gegevensbeschermingseffectbeoordeling (DPIA, art. 35) Functionaris Gegevensbescherming (art. 37) Register van verwerkingsactiviteiten (art. 30) Privacy by design / dataminimalisatie / Privacy by default (art. 25) Gegevensbeschermingsbeleid (Privacybeleid) (art. 5) Ondernemers: instemming OR ex art. 27 lid 1 sub k Wor Vgl. Gedragsregel 3 lid 2: communicatie, data

Voorbeeld: Privacybeleid IKEA Om je kind bij Småland of Öland te kunnen laten spelen, hebben we een aantal gegevens van je nodig. Zo vragen we je om je naam en telefoonnummer, de naam en leeftijd van je kind en een foto van jou en je kind. Op deze manier zorgen we ervoor dat een kind weer door de juiste persoon wordt opgepikt en we je kunnen bereiken als er iets met je kind gebeurt. We vragen toestemming om een foto te maken en deze foto s worden overigens na een dag verwijderd. Je contactgegevens bewaren we nog wel drie maanden. Voor het geval een ander kind een ernstige, besmettelijke ziekte blijkt te hebben, waarvan we je op de hoogte willen brengen.

I Juridisch kader AVG - wat is nieuw (II)? Sterkere rechten betrokkene Recht op inzage (art. 15) > plus kopie! Recht op vergetelheid (art. 17) Recht op dataportabiliteit (art. 20) Recht om zelfstandig een klacht in te dienen bij de AP (art. 12) Hoge boetes (art. 83) Maximale boete 4% wereldwijde jaaromzet of 20 mln (!)

I Juridisch kader Nationale wetgeving Art. 88 AVG: gemiste kans? Wet bescherming persoonsgegevens (Wbp) Indirecte waarborging privacy werknemers via BW Artt. 7:611 BW & 6:248 BW Arbeidsomstandighedenregeling Art. 5.3 sub c: informatieverplichting bij controle computergebruik Wetboek van Strafrecht Artt. 139a, 139c & 139f: afluisteren, opnemen, cameratoezicht 11

II Personeelvolgsystemen 12

II Personeelvolgsystemen Openlijke personeelsvolgsystemen mogen, maar. Proportionaliteit gerechtvaardigd belang (doel ook vastleggen!) Subsidiariteit geen ander, minder ingrijpend middel Melding bij de Autoriteit Persoonsgegevens (AP) Instemming Ondernemingsraad (art. 27 lid 1 sub l Wor) Werknemers: transparantie & rechten uitoefenen Passende technische & organisatorische beveiligingsmaatregelen 13

II Personeelvolgsystemen Heimelijke controles niet toegestaan, tenzij uitzonderlijk geval: Redelijke verdenking werknemer(s) incidenteel Inbreuk zo klein & kort mogelijk Kenbaarheidsvereiste personeelshandboek Achteraf informeren betrokken werknemer(s) (Voorafgaande goedkeuring AP) Vgl. Hof Den Bosch 9 februari 2017: GPS-registratie 14

III Verborgen camera s Kenbaarheidsvereiste anno 2001: Wennekes-arrest (HR 27 april 2001, JAR 2001/95) Privacy schending gerechtvaardigd Geen sprake van onrechtmatig verkregen bewijs Kenbaarheidsvereiste anno 2018: Ribalda-arrest (EHRM 9 januari 2018, JAR 2018/56) Niet volledig informeren werknemers Niet voldaan aan proportionaliteitseis Schadevergoeding 4.000,- Vgl. bv. Ktr. Rotterdam 29 april 2016: Hoewel de inzet van verborgen camera s op de werkplek in strijd is met artikel 139f van het Wetboek van Strafrecht mocht Rivas toch hiertoe overgaan. 15

Stelling: IV E-mail en internetgebruik Privacy op het werk? Dat bestaat niet; als de werknemer onder werktijd gebruik maakt van e-mail voor privézaken en de werkgever komt daarachter, dan kan de werknemer niet gaan piepen dat er inbreuk is gemaakt op zijn privacy. 16

IV- E-mail en internetgebruik Onderhouden privécontacten in zekere mate toegestaan Instructierecht werkgever (art. 7:660 BW) Controle mits vooraf geïnformeerd EHRM (HB) in Barbulescu/Roemenië (5 september 2017, JAR 2017/259) Kenbaarheidsvereiste óók controle Transparantie: aard, reikwijdte, omvang & wijze van controle 17

V Social media Stelling: Als een werknemer een openbaar Facebook/Twitter profiel heeft, dan is het een (huidige dan wel potentiële) werkgever toegestaan om dit profiel te bekijken om informatie te vergaren. 18

V- Social media werknemers Algemene tendens NL: privé karakter is betrekkelijk Foto s & Whatsapp berichten slapende piloot (Ktr. Lelystad 19-10-2016) Inbreken Facebook account stewardess (Ktr. Amsterdam 19-01-2017) Facebook foto s Mallorca zieke werkneemster (Ktr. R dam 04-01-2017) WP Opinie 2/2017: Een openbaar profiel is géén vrijbrief voor grasduinen: Moreover, employers should refrain from requiring an employee or a job applicant access to information that he or she shares with others through social networking. Niet verplichten tot delen informatie bedrijf via profiel 19

V- Social media sollicitanten NVP Sollicitatiecode (juni 2016) Informeren sollicitanten Juistheid gegevens? wederhoor WP Opinie 2/2017: Onderscheid aard social media (Facebook of LinkedIn) Alleen persoonsgegevens die noodzakelijk zijn voor functie Niet verplichten tot bevrienden Verkregen toestemming is een illusie 20

VI Seksuele intimidatie Art. 1 WGBMV: verbod op (seksuele) intimidatie Art. 7:646 BW: Enige vorm van verbaal, non-verbaal of fysiek gedrag met een seksuele connotatie dat als doel of gevolg heeft dat de waardigheid van de persoon wordt aangetast, in het bijzonder wanneer een bedreigende, vijandige, beledigende, vernederende of kwetsende situatie wordt gecreëerd Art. 3² Arbowet verplicht tot bestrijden, werknemers moeten worden gevrijwaard van schade (art. 7:658 BW) Beleid inclusief sancties Klachtenregeling Vertrouwenspersoon 21

VI Seksuele intimidatie Hof A dam 12 mei 2009: supermarktmanager zonder schriftelijke waarschuwing Hof Den Haag 18 april 2017: knuffelcultuur in de keuken Ktr. Leeuwarden 29 september 2017: Whatsapp berichten MT-lid naar solliciterende studente 22

Einde Vragen? 23