Gedragscode internet en e-mail
Inleiding Deze gedragscode bevat informatie over de wijze waarop: men in het ziekenhuis omgaat met internet en e-mail; het ziekenhuis omgaat met het registreren, verzamelen en monitoren van één tot één persoon herleidbare data omtrent e-mail- en internetgebruik. Het doel van de afspraken is het vinden van een goede balans tussen een verantwoord gebruik van internet en e-mail en de bescherming van de privacy van werknemers op de werkplek. Deze gedragscode is gebaseerd op een voorbeelddocument van het College Bescherming Persoonsgegevens. 2
1. Algemene uitgangspunten Gegevens die tot een persoon herleidbaar zijn, zullen niet worden geregistreerd, verzameld, gecontroleerd, gecombineerd dan wel bewerkt worden, anders dan in dit protocol is afgesproken. Persoonlijke gegevens zullen alleen gebruikt worden voor het doel waarvoor ze verzameld zijn. Het registreren van gegevens die tot een persoon herleidbaar zijn, wordt tot het minimum beperkt. Hierbij wordt gestreefd naar maximale bescherming van de privacy van werknemers op de werkplek. 2. E-mailgebruik De e-mailfaciliteiten zijn uitdrukkelijk niet bedoeld voor het ontvangen en versturen van persoonlijke mailberichten, zowel intern als extern. Het recht van de werknemer om e-mailberichten te ontvangen en te versturen is gebonden aan de volgende voorwaarden: - de mail zal een disclaimer bevatten van de organisatie; - het is niet toegestaan dreigende, seksueel intimiderende c.q. seksueel getinte, racistische berichten of berichten die op een andere wijze aanstootgevende inhoud bevatten, te versturen; - het is niet toegestaan berichten te verzenden, waarin informatie is opgenomen waarvoor een geheimhoudingsplicht geldt op grond van de arbeidsovereenkomst of anderszins, derhalve ondermeer met betrekking tot de organisatie van werkgever, en/of gegevens van patiënten. Het is de plicht van de medewerker om bij enige twijfel over het veilig functioneren van de e-mail, dit te melden bij de afdeling Automatisering en Informatisering. De werkgever zal niet de inhoud van de mailberichten lezen. Eveneens zullen persoonsgegevens omtrent het aantal mails, de mailadressen en andere data hieromtrent niet geregistreerd/gecontroleerd worden. Dit laat onverlet dat controles op incidentele basis vanwege een zwaarwichtige reden kunnen plaatsvinden. Redenen en de procedure rond de controles zijn beschreven in het document internet- en e- mailgebruik ~controle~. 3
Voor controle van het e-mail- en internetgebruik door leden van de ondernemingsraad geldt dat, naast het bepaalde in lid 4, deze uitsluitend zal plaatsvinden in geval van een gegrond vermoeden van overtreding van het in lid 2 bepaalde, door het betrokken lid van de ondernemingsraad. 2. Internetgebruik De internetfaciliteiten zijn uitdrukkelijk niet bedoeld voor niet-zakelijk verkeer. Het is niet toegestaan, bewust of onbewust, sites te bezoeken die pornografisch, racistisch of ander aanstootgevend materiaal bevatten. Het is de plicht van de werknemer om bij enige twijfel over het veilig functioneren van de internettoegang dit te melden bij de afdeling Automatisering of Informatisering. De werkgever zal geen persoonsgegevens over internetgebruik, zoals tijdsbesteding en bezochte sites registreren en/of controleren. Dit laat onverlet dat controles op incidentele basis vanwege een zwaargewichtige reden kunnen plaatsvinden. Redenen en de procedure rond de controles zijn beschreven in het document internet- en e- mailgebruik ~controle~. Voor controle van het e-mail- en internetgebruik door leden van de ondernemingsraad geldt dat, naast het bepaalde in lid 4, deze uitsluitend zal plaatsvinden in geval van een gegrond vermoeden van overtreding van het in lid 2 bepaalde, door het betrokken lid van de ondernemingsraad. 3. Rechten van werknemers Inzagerecht: werknemers hebben het recht de over hem/haar geregistreerde data in te zien. Verzoeken om inzage worden binnen vier weken ingewilligd. Kopierecht: werknemers hebben het recht van de over hem/haar geregistreerde data een kopie te ontvangen binnen vier weken. Verwijderingsrecht: werknemers hebben het recht om de over hem/haar geregistreerde data, die niet (langer) ter zake doen of in strijd zijn met dit protocol en/of wettelijk voorschrift, te verwijderen en te vernietigen. Over een verzoek om verwijdering en vernietiging wordt binnen vier weken beslist door het managementteam. Indien een 4
dergelijk verzoek wordt ingewilligd, vindt de verwijdering en vernietiging terstond plaats. 4. Klachtenprocedure Indien de werknemer meent benadeeld te zijn in zijn rechten op grond van dit protocol, kan hij zich richten tot de ondernemingsraad. De onderneming stelt vervolgens een beroepscommissie in. De beroepscommissie bestaat uit een werkgevers- en een werknemersvertegenwoordiger. 5. Slotbepaling Dit protocol is een overeenkomst als bedoeld in artikel 32 lid 2 van de wet op de ondernemingsraden en zal door de onderneming aan de bedrijfscommissie worden toegezonden. Dit protocol laat elke wet, CAO of andere geldende regeling voortvloeiende bevoegdheid of voorziening van de ondernemingsraad onaangetast. Conform wettelijke regelgeving is het niet toegestaan om leden van de ondernemingsraad te controleren, conform artikel 2.5 en artikel 3.5. Indien echter in het belang van de onderneming zulk, wel het geval is, wordt hiervan melding gemaakt aan de bestuurder en voorzitter van de ondernemingsraad. Bestuurder en ondernemingsraad kunnen dit protocol in onderling overleg wijzigen of aanpassen. Aanpassingen of wijzigingen worden schriftelijk vastgelegd, ondertekend en aan de bedrijfscommissie toegezonden. 5
Toelichting 1.1 Van persoonsgegevens is sprake als de identiteit van de persoon op wie informatie betrekking heeft, ook redelijkerwijs vastgelegd kan worden. Het feit dat de naam van de betrokkene niet aan de gegevens gekoppeld is, maakt niet altijd uit. Zo is met behulp van een personeelsnummer of een inlognaam een werknemer te traceren. Getotaliseerde gegevens van het gehele personeelsbestand of een afdeling met een redelijke omvang, vallen niet onder dit protocol. 2.4 en 3.4 (Heimelijke) observatie is incidenteel toegestaan. Er moet echter wel sprake zijn van redelijke verdenking of vermoeden van een strafbaar feit of ongeoorloofde handeling t.a.v. één of meerdere werknemers die een dergelijke inzet rechtvaardigen. Hierbij is vereist dat andere middelen zijn uitgeput en dat er een zwaarwichtig belang van de onderneming in het geding is. Het moet voorts in de onderneming bekend zijn dat in uitzonderlijke situaties computergebruik wordt gemonitord en welk gedrag niet wordt getolereerd. 4. Deze rechten vloeien voort uit de Wet Bescherming Persoonsgegevens. Hierbij verklaar ik kennis te hebben genomen van de gedragscode internet en e-mail (1270078). naam: datum: handtekening: 6
7
Ommelander Ziekenhuis Groep, locatie Lucas Gassingel 18-9671 CX Winschoten Postbus 30.000-9670 RA Winschoten Telefoon: 0597-459 111 E-mail: info@ozg.eu Web: www.ozg.eu 1270078 (04-11) OZG, locatie Lucas 8