Goed omgaan met persoonsgegevens
De bescherming van de privacy van je medewerkers is een groot goed. In de AGV zijn daarom regels opgenomen voor het verwerken van persoonsgegevens. Die zijn strenger als het gaat om gegevens die iets zeggen over de gezondheid.
In de Algemene verordening gegevensbescherming (AVG) die sinds 2018 van kracht is, staan regels voor de omgang met persoonsgegevens. In principe mogen werkgevers geen persoonsgegevens verwerken, tenzij ze voldoen aan van de zes grondslagen die hiervoor worden genoemd in de AVG.
Identiteit
Volgens de AVG vallen onder persoonsgegevens: “alle informatie over een geïdentificeerde of identificeerbare natuurlijke persoon’. Het gaat om informatie die iets zegt over een persoon of over informatie waarmee de identiteit van een persoon te achterhalen is (directe en indirecte persoonsgegevens). Denk aan NAW-gegevens, een telefoonnummer, een pasfoto en een beeld- of geluidsopname van een Teams-gesprek.
Verboden
De AVG kent ook bijzondere persoonsgegevens. Dit zijn gegevens die iets zeggen over zeer persoonlijke zaken. Deze gegevens zijn extreem privacygevoelig omdat de verwerking ervan grote invloed kan hebben. Denk aan informatie over politieke opvattingen, seksuele voorkeur, afkomst, geloofsovertuiging en gezondheid. Het is wettelijk verboden om bijzondere persoonsgegevens te verwerken.
Twijfelen
Vooral als het gaat om het verwerken gegevens over de gezondheid kun je nog wel eens twijfelen. Denk alleen al aan de verzuimregistratie. Wat als een medewerker je belt om zich ziek te melden en uit zichzelf vertelt wat hem of haar mankeert? Wat te doen als je in het kader van de re-integratie wil weten welke werkzaamheden je je medewerker wel of niet kan laten uitvoeren? En wat als je de verzuimbegeleiding hebt uitbesteed aan een arbodienst?
Bedrijfsarts
Een goede stelregel is om nooit gegevens over de gezondheid te verwerken. Bij een ziekmelding leg je niet vast wat de medewerker mankeert, ook niet voor jezelf op een kladblaadje. En ook niet als de werknemer hiervoor toestemming heeft gegeven. Bedenk altijd dat alleen de bedrijfsarts medische gegevens mag verwerken. Hij zal je in het kader van de re-integratie laten weten wat de functionele mogelijkheden van de medewerker zijn.
Zorg dat alle (bijzondere) persoonsgegevens bij jou in veilige handen zijn en volg de Cursus omgaan met privacy.