Actualiteiten loonheffingen Dik van Leeuwerden Actualiteiten loonheffingen Private aanvulling WW en WGA (PAWW) Reparatie 3 e WW-jaar Privacy voor de salarisadministratie Basisbegrippen GDPR/AVG 1
Private aanvulling WW en WGA (PAWW) 3 Wat is het? Aanvullende uitkering na afloop van wettelijke WW- of loongerelateerde WGA-uitkering Totale duur uitkering en aanvulling wordt gelijk aan situatie 2015 Aanvulling maximaal 14 maanden Werkgever sluit aan > verplichte deelname werknemer 4 2
Schema afbouw WW-uitkering Maximale duur 31-12-2015 was 38 maanden Vanaf 1-1-2016 per kwartaal 1 maand minder Maximale duur op 1-4 - 2019 is dan 24 maanden Maximale duur per 1-1-2018 is dus: 29 maanden 5 Voorbeeld 1 Petra geboren in 1964 wordt ontslagen per 1 april 2018 In dienst gekomen in 1990 Feitelijk arbeidsverleden dus 20 jaar Fictief arbeidsverleden 16 jaar (18 jaar in 1982) Rechten per 31-12-2015 is 36 maanden Recht per 1 april 2018 10 jaar maal 1 maand = 10 maanden 26 jaar maal ½ maand = 13 maanden 6 3
Voorbeeld 2 Younes 23 jaar wordt ontslagen per 1 april 2018 In dienst gekomen op 1-1-2015 Feitelijk arbeidsverleden dus 3 jaar Fictief arbeidsverleden n.v.t. Recht per 31-12-2015 is 3 maanden Recht per 1 april 2018 is 3 maanden 7 De procedure 8 4
Van cao naar verzamel cao per sector 9 Bijdrage Start per eerste van de maand volgend op de maand waarin de verzamel-cao AVV is verklaard Voorbeeld 1 loontijdvak maand: Verzamel-cao A is algemeen verbindend verklaard op 25 november 2017; Loontijdvak van werkgever is maand; PAWW-bijdrageberekening start met ingang van 1 december 2017. Voorbeeld 2 loontijdvak 4-weken: Verzamel-cao A is algemeen verbindend verklaard op 25 november 2017; Loontijdvak van werkgever is 4-weken en loopt van 6-11-2017 t/m 3-12-2017; PAWW-bijdrageberekening start met ingang van 1 december 2017 en zal pro rata voor de periode 1-12-2017 t/m 3-12-2017 berekend moeten worden. 10 5
Bijdrage door werknemer Bijdrage is bruto inhouding Zie ook art. 11-1-j Wet LB 1964 Percentage 2017 0,1% 2018 0,2% 11 Afdracht door werkgever Werkgever berekent per werknemer bijdrage en draagt voor alle werknemers af aan PAWW Aangifte via portal PAWW 12 6
Bijdragegrondslag Brutoloon Gemaximeerd op maximum sv-loon per periode Wel of geen VCR? Waarschijnlijk wel o.b.v. grondslagaanwasmethode Auto van de zaak niet in grondslag 13 Hoe in de salarisadministratie? De salarisadministratie moet de volgende resultaten opleveren: het cumulatieve totaal bijdragegrondslag het cumulatieve totaal van de bijdragen het aantal werknemers waarvoor de bijdrage is berekend 14 7
Hoe in de salarisadministratie? (2) 15 Algemene Verordering Gevensbescherming (AVG ) General Data Protection Regulation (GDPR) 8
De elf basisprincipes van privacy wetgeving 17 18 9
Wat zijn persoons gegevens? Politieke voorkeur BSN IP adres Naam Vingerafdrukken Adres Lidmaatschappen Sekse Email Woonplaats Ras IQ Telefoon nummer Kenteken Salaris Gezondheid Rijbewijs Strafrechtelijk verleden Relationele staat Godsdienst Bijzondere persoonsgegevens 20 10
Hoofdregel art. 9 GDPR/AVG Verwerking van persoonsgegevens waaruit ras of etnische afkomst, politieke opvattingen, religieuze of levensbeschouwelijke overtuigingen, of het lidmaatschap van een vakbond blijken, en verwerking van genetische gegevens, biometrische gegevens met het oog op de unieke identificatie van een persoon, of gegevens over gezondheid, of gegevens met betrekking tot iemands seksueel gedrag of seksuele gerichtheid zijn verboden. 21 Rechtmatigheid voor verwerking persoonsgegevens 22 11
Rechtmatigheid artikel 6 GDPR/AVG De verwerking is alleen rechtmatig als: De betrokkene toestemming heeft gegeven voor een of meer specifieke doeleinden; de verwerking is noodzakelijk voor de uitvoering van een overeenkomst waarbij de betrokkene partij is, of om op verzoek van de betrokkene vóór de sluiting van een overeenkomst maatregelen te nemen; de verwerking is noodzakelijk om te voldoen aan een wettelijke verplichting die op de verwerkingsverantwoordelijke rust; 23 Rechtmatigheid artikel 6 GDPR/AVG (2) De verwerking is alleen rechtmatig als: de verwerking is noodzakelijk om de vitale belangen van de betrokkene of van een andere natuurlijke persoon te beschermen; de verwerking is noodzakelijk voor de vervulling van een taak van algemeen belang of van een taak in het kader van de uitoefening van het openbaar gezag dat aan de verwerkingsverantwoordelijke is opgedragen; 24 12
Rechtmatigheid artikel 6 GDPR/AVG (3) De verwerking is alleen rechtmatig als: de verwerking is noodzakelijk voor de behartiging van de gerechtvaardigde belangen van de verwerkingsverantwoordelijke of van een derde, behalve wanneer de belangen of de grondrechten en de fundamentele vrijheden van de betrokkene die tot bescherming van persoonsgegevens nopen, zwaarder wegen dan die belangen, met name wanneer de betrokkene een kind is. 25 Toestemming vlgs. Art. 4 lid 11 AVG/GDPR toestemming van de betrokkene: elke vrije, specifieke, geïnformeerde en ondubbelzinnige wilsuiting waarmee de betrokkene door middel van een verklaring of een ondubbelzinnige actieve handeling hem betreffende verwerking van persoonsgegevens aanvaardt; 26 13
Rechtmatigheid Wordt begrensd door: Subsidiariteitsbeginsel Het doel kan niet op een andere voor betrokkene minder nadelige manier worden bereikt Proportionaliteitsbeginsel Inbreuk op de (privacy)belangen van betrokkene mag niet onevenredig zijn in verhouding tot het doel 27 Informatieplicht 28 14
Art. 13 lid 1 GDPR/AVG Wanneer persoonsgegevens betreffende een betrokkene bij die persoon worden verzameld, verstrekt de verwerkingsverantwoordelijke de betrokkene bij de verkrijging van de persoonsgegevens al de volgende informatie: de verwerkingsdoeleinden waarvoor de persoonsgegevens zijn bestemd, alsook de rechtsgrond voor de verwerking; de gerechtvaardigde belangen van de verwerkingsverantwoordelijke of van een derde, indien de verwerking op artikel 6, lid 1, punt f, is gebaseerd; in voorkomend geval, de ontvangers of categorieën van ontvangers van de persoonsgegevens; 29 Art. 13 lid 2 GDPR/AVG Naast de in lid 1 bedoelde informatie verstrekt de verwerkingsverantwoordelijke de betrokkene bij de verkrijging van de persoonsgegevens de volgende aanvullende informatie om een behoorlijke en transparante verwerking te waarborgen: de periode gedurende welke de persoonsgegevens zullen worden opgeslagen, of indien dat niet mogelijk is, de criteria ter bepaling van die termijn; dat de betrokkene het recht heeft de verwerkingsverantwoordelijke te verzoeken om inzage van en rectificatie of wissing van de persoonsgegevens of beperking van de hem betreffende verwerking, alsmede het recht tegen de verwerking bezwaar te maken en het recht op gegevensoverdraagbaarheid; wanneer de verwerking op artikel 6, lid 1, punt a), of artikel 9, lid 2, punt a), is gebaseerd, dat de betrokkene het recht heeft de toestemming te allen tijde in te trekken, zonder dat dit afbreuk doet aan de rechtmatigheid van de verwerking op basis van de toestemming vóór de intrekking daarvan; dat de betrokkene het recht heeft klacht in te dienen bij een toezichthoudende autoriteit; of de verstrekking van persoonsgegevens een wettelijke of contractuele verplichting is dan wel een noodzakelijke voorwaarde om een overeenkomst te sluiten, en of de betrokkene verplicht is de persoonsgegevens te verstrekken en wat de mogelijke gevolgen zijn wanneer deze gegevens niet worden verstrekt; 30 15
Europese privacy wetgeving 31 Europese privacy wetgeving Europese richtlijn 1995 Wel bindend, geen directe werking Vanaf 25 mei 2018 Algemene Verordening Gegevensverwerking (AVG) General Data Protection Regulation (GDPR) Bindend en directe werking WBP vervalt 32 16
Waarom nieuwe privacywetgeving? Digitale samenleving 1 Europese wet 1995 Europese privacyrichtlijn Waarom nieuwe privacywetgeving? 34 17
Wat betekent de wet voor burgers Versterking en uitbreiding privacyrechten Toestemming Klacht bij AP Uitgangspunten van de GDPR Gegevensbeperking Bewaarbeperking Doelbeperking Juistheid Transparantie Integriteit en vertrouwelijkheid Verantwoording 18
Wat betekent de wet voor organisaties 1 wet in de hele EU Verantwoordelijkheid en accountability Documentatieplicht Data protection impact assessment (DPIA) Functionaris voor de gegevensbescherming Hulpinstrumenten Boetebevoegdheid Max 10 miljoen of 2% wereldwijde jaaromzet VERPLICHTINGEN VERANTWOORDELIJKEN BEGINSELEN, GRONDSLAGEN, RECHTEN Max 20 miljoen of 4% wereldwijde jaaromzet 3 8 19
Hoe kunnen organisaties zich voorbereiden Bewustwording Functionaris voor de gegevensbescherming (FG) Rechten van betrokkenen Meldplicht datalekken Overzicht verwerkingen Bewerkersovereenkomsten Data protection impact assessment (DPIA) Leidende toezichthouder Privacy by design & default Toestemming Bewustwording Welke gegevens? Inventarisatie Kernactiviteit Mag het? Rechtmatigheid Bijzondere persoonsgegevens Hoe gaan wij er mee om? Beveiliging Bewaartermijnen Hoe richt je je organisatie en processen in? 40 FG? DPIA? Meldplicht Datalekken Medewerkers Communicatie 40 20
Bedankt voor jullie aandacht! 21