Wat is de AVG (Algemene Verordening Gegevensbescherming)?

De Algemene Verordening Gegevensbescherming (AVG) is een Europese privacywet die vanaf 25 mei 2018 geldt in alle EU-landen. De AVG beschermt persoonsgegevens en geeft strikte regels voor het verzamelen, opslaan en verwerken van deze gegevens door organisaties en werkgevers.

Belangrijkste verplichtingen voor werkgevers

  • Duidelijke communicatie: Werknemers moeten weten welke gegevens verzameld worden, waarom dit gebeurt en wat ermee gebeurt.
  • Grondslag voor verwerking: Persoonsgegevens mogen alleen worden verwerkt als er een geldige wettelijke grondslag is, zoals toestemming of een wettelijke verplichting.
  • Dataminimalisatie: Verzamel alleen de gegevens die strikt noodzakelijk zijn voor het beoogde doel.
  • Bewaartermijnen: Gegevens mogen niet langer dan noodzakelijk worden bewaard.
  • Beveiligingsmaatregelen: Neem passende technische en organisatorische maatregelen, zoals versleuteling en toegangsbeheer, om privacy te beschermen.
  • Register van verwerkingen: Houd bij welke persoonsgegevens verwerkt worden, door wie en waarom.

Rechten van werknemers (betrokkenen)

Werknemers hebben onder de AVG onder andere recht op:

  • Inzage: Recht om te weten welke gegevens van hen worden verwerkt.
  • Correctie: Recht om onjuiste gegevens te laten aanpassen.
  • Verwijdering: Recht op ‘vergetelheid’ – het laten verwijderen van gegevens in bepaalde situaties.
  • Bezwaar: Recht om bezwaar te maken tegen bepaalde vormen van verwerking, zoals profilering.
  • Overdraagbaarheid: Recht om hun gegevens (bijvoorbeeld naar een andere werkgever) te laten overdragen.

Praktische tips voor HR-afdelingen

  • Zorg voor een heldere privacyverklaring gericht op werknemers.
  • Houd verwerkingsregisters actief bij.
  • Beperk toegang tot personeelsdossiers tot bevoegde personen.
  • Organiseer regelmatig AVG-training voor HR-medewerkers.
  • Stel (indien nodig) een functionaris gegevensbescherming aan.

Boetes en toezicht

De Autoriteit Persoonsgegevens (AP) houdt toezicht op naleving van de AVG. Bij overtredingen kunnen hoge boetes worden opgelegd, tot wel 20 miljoen euro of 4% van de jaaromzet, afhankelijk van wat hoger is.

Meer weten of direct regelen?

  • Meer informatie: Autoriteit Persoonsgegevens, Rijksoverheid, Kamer van Koophandel.
  • Voor gedetailleerd juridisch advies of invulling van het verwerkingsregister: raadpleeg een gespecialiseerd AVG-adviseur of HR-professional.