Aanleggen en inrichten van het personeelsdossierÂ
De werkgever mag in het personeelsdossier van een werknemer alleen gegevens bewaren die noodzakelijk zijn om de arbeidsovereenkomst met de betreffende werknemer uitvoering te geven. Hierbij kan worden gedacht aan gegevens die nodig zijn om te voldoen aan wettelijke verplichtingen of gegevens die nodig zijn om bepaalde beslissingen te onderbouwen. Bovendien moet er worden gelet op de noodzaak om de gegevens te bewaren, de juistheid van de gegevens en dataminimalisatie. Voorbeelden van gegevens die in het personeelsdossier mogen worden vastgelegd zijn de contactgegevens, salarisgegevens, een kopie van het identiteitsbewijs, en het Burgerservicenummer. Bijzondere persoonsgegevens die betrekking hebben op afkomst, gezondheid of strafrechtelijk verleden mogen in beginsel niet worden opgenomen. Â
Bewaartermijnen Â
Personeelsdossiers bevatten verschillende soorten persoonsgegevens. Niet voor al deze gegevens staat in de wet hoe lang deze bewaard moeten worden. In beginsel mogen persoonsgegevens niet langer worden bewaard dan strikt noodzakelijk. Wat als noodzakelijk kan worden aangemerkt, is afhankelijk van de situatie. Over het algemeen wordt voor gegevens waarvoor geen wettelijke termijn bestaat, uitgegaan van een bewaartermijn van twee jaar nadat de werknemers uit dienst is getreden. Wanneer er sprake is van een wettelijke termijn, dient deze termijn uiteraard aangehouden te worden. Indien de gegevens al eerder niet meer nodig zijn, moeten ze ook eerder verwijderd worden. Op het moment dat er een arbeidsconflict dreigt of een rechtszaak loopt, mogen de gegevens van de (ex-)werknemer langer bewaard worden.Â
InzageverzoekÂ
Steeds vaker wordt er door werknemers een verzoek gedaan tot inzage in hun personeelsdossier. Dit inzagerecht volgt uit de AVG. Hiermee wordt beoogd de werknemer de kans te bieden de informatie in zijn personeelsdossier te controleren, rectificeren of verwijderen. Dit verzoek mag de werkgever slechts onder bijzondere omstandigheden weigeren. Bij bijzondere omstandigheden gaat het om de situatie waarin een werknemer ongegrond of buitensporig handelt door bijvoorbeeld zeer repeterend het dossier op te vragen. In de meeste gevallen dient het inzageverzoek van de werknemer dus gehonoreerd te worden. Â
Overtredingen voorkomenÂ
Zoals blijkt uit het bovenstaande dient er zorgvuldig te worden omgegaan met de persoonsgegevens in personeelsdossiers om vervelende gevolgen te voorkomen. Een goede bescherming van deze gegevens is dus van groot belang. Hiervoor zijn verschillende mogelijkheden. Extra aandacht voor dataminimalisatie door zo min mogelijk persoonsgegevens te verwerken is een goed begin. Verder kan met betere beveiliging ook een eventuele overtreding voorkomen worden, doordat de personeelsdossiers hierdoor beter beschermd worden. Tenslotte zijn het opstellen van een privacyreglement en het instellen van een verwerkings- en datalekregister een goed begin om uw onderneming AVG-proof met personeelsdossiers te laten omgaan.Â
Meer informatie
Heeft u vragen naar aanleiding van dit artikel? Neem dan contact op met een HR–specialist via onderstaande button of per mail: hrsolutions@vanoers.nl.