Bijna alle werkgevers maken gebruik van monitoring van werknemers. Maar wat is dit eigenlijk? Het begrip “monitoren” ziet op alle activiteiten van de werkgever om (de werkzaamheden) werknemers op een bepaalde manier te controleren, registreren, volgen of in de gaten te houden. Voorbeelden van monitoring zijn: cameratoezicht op de werkplek, het controleren van e-mail en internetgebruik, gebruikmaking van toegangspasjes en -systemen, tijdregistratie, GPS-tracking, prestatiemeting, het opnemen van telefoongesprekken of volgsoftware op de computer.
Bij monitoren worden altijd persoonsgegevens verzamelt en gebruikt. Dit kan natuurlijk veel invloed hebben op de privacy van werknemers.
Voorwaarden die gelden bij monitoren.
Bij alle vormen van controle van werknemers gelden dezelfde regels uit de AVG. Bij monitoring van werknemers moet u zich altijd afvragen:
- of daarvoor een gerechtvaardigd belang aanwezig is (welke goede reden u heeft voor monitoring);
- hoe zwaar uw belangen wegen tegenover die van uw werknemers;
- of de gekozen vorm van monitoring daarvoor noodzakelijk is of dat het doel wellicht op een minder ingrijpende manier kan worden bereikt;
- of de werknemers op de juiste manier worden geïnformeerd over de controle(s); en
- wat de ondernemingsraad (OR) vindt van de monitoring (denk aan het instemmingsrecht van de ondernemingsraad bij verschillende onderwerpen).
Verder is de werkgever verplicht om eerst een ‘data protection impact assessment’ (DPIA) te doen als het gaat om grootschalige verwerkingen en/of stelselmatige monitoring van persoonsgegevens. Bij een DPIA gaat u na wat de privacyrisico’s zijn van het monitoringssysteem en neemt u maatregelen om de risico’s te verkleinen.
Belangrijk is tot slot dat u er op let dat dat de gegevens die u met monitoring van werknemers verzamelt alleen gebruikt voor het doel waarvoor u ze oorspronkelijk heeft verzameld. Zo mag u bijvoorbeeld bij het gebruik van camera's om de spullen binnen het bedrijf te beveiligen de beelden niet ook gebruiken om werknemers te beoordelen op hun functioneren.
HIeronder leest u meer over cameratoezicht, track & trace systemen in bedrijfsauto's en controle van e-mail en internetgebruik.
Voorwaarden om camera's te mogen inzetten
Wilt u binnen uw bedrijf camera’s plaatsen om bijvoorbeeld diefstal tegen te gaan of werknemers en bezoekers te beschermen? Dan heeft u meestal een gerechtvaardigd belang bij het cameratoezicht. Wij verwijzen verder naar de algemene regels die gelden bij monitoren (zie hierboven), waaraan steeds voldaan moet zijn. Dus ook in het geval van cameratoezicht.
Het cameratoezicht mag verder niet op zichzelf staan; het moet onderdeel zijn van een totaalpakket aan maatregelen die te maken hebben met de beveiliging/veiligheid binnen het bedrijf. Uw werknemers en bezoekers moeten weten dat er een camera’s hangen. U kunt hiervoor zorgen door bijvoorbeeld bij de ingang een bord met een symbool van een camera op te hangen. U moet dan desgevraagd wel nadere informatie verstrekken. Het verstrekken van die informatie doet u door een tekst op te nemen in uw privacyverklaring over het gebruik van cameratoezicht. U kunt enkele gedrukte privacyverklaringen bij uw receptie neerleggen of verwijzen naar de privacyverklaring op uw website. Neem deze tekst bovendien op in de privacyverklaring voor uw personeel. U kunt gebruikmaken van de voorbeeldtekst hieronder:
Cameratoezicht
Wij maken bij de ingang van ons kantoor gebruik van cameratoezicht. Wij hebben hier een gerechtvaardigd belang bij, namelijk het beveiligen van onze goederen. De camerabeelden worden doorgegeven aan de leverancier van de camerasoftware [invullen als dit van toepassing is]. De camerabeelden worden maximaal vier weken bewaard. Is er een incident vastgelegd, dan worden de betreffende beelden verwijderd nadat dit is afgehandeld.
Verborgen camera’s
Onder bepaalde voorwaarden mag cameratoezicht ingezet worden om werknemers te controleren of gebruikmaken van een verborgen camera. Maar de regels en voorwaarden hiervoor zijn streng. Zo moet er sprake zijn van duidelijke vermoedens van bijvoorbeeld diefstal door werknemers, mag dit maar voor korte duur en moet er een DPIA zijn uitgevoerd. Voor meer informatie over regels bij de inzet van verborgen camera’s adviseren wij u contact met ons op te nemen.
Camerabeelden bewaren
U mag de camerabeelden niet langer bewaren dan noodzakelijk is. De richtlijn hiervoor is maximaal vier weken. Is er een incident vastgelegd, zoals diefstal? Dan mag u de beelden hiervan bewaren tot de diefstal is afgehandeld.
Goede reden nodig
Als u zich als werkgever houdt aan de algemene beginselen die gelden bij monitoren (zie hierboven), dan mag u een volgsysteem (zoals een black box, boordcomputer of GPS-systeem) installeren in een bedrijfsauto. De belangrijkste voorwaarde is ook hier weer dat u een goede reden (gerechtvaardigd belang) heeft, dat zwaarder weegt dan de belangen van uw werknemers. En dat het plaatsen van een trackingsysteem in bedrijfswagens hierbij noodzakelijk is.
Voorbeelden van goede redenen
Een gerechtvaardigd belang kan bijvoorbeeld zijn dat u kunt nagaan welke servicemonteur zich het dichtst in de buurt van een klant bevindt, zodat u hem naar die klant kunt sturen. Of bijvoorbeeld het kunnen terugvinden van de auto na diefstal. En ook hier geldt dat persoonsgegevens niet verwerkt mogen worden op een manier die niet overeenkomt met het vooraf bepaalde doel (werknemers controleren op bijvoorbeeld pauzetijden is dus niet zomaar toegestaan).
Informeren over het volgsysteem
Verder moet u de werknemers informeren over waarom het trackingsysteem gegevens verzamelt, wanneer dit gebeurt en om welke gegevens het gaat.
Niet volgen in privétijd
Let op: als uw werknemers ook privé in een bedrijfsauto rijden, dan weegt hun privacybelang in principe zwaarder en is tracking in privétijd dus niet toegestaan. De mogelijkheid van het uitzetten van het tracksysteem tijdens privétijd is hiervoor een goede oplossing.
Duidelijk beleid
Het belangrijkste aandachtspunt bij controle van e-mail en internetgebruik is het hebben van een duidelijk beleid hierover. Hierbij kunt u denken aan een e-mail en internetprotocol, waardoor werknemers op de hoogte zijn van de regels zoals die gelden binnen het bedrijf. Denk daarbij aan een verbod op het bezoeken van bepaalde websites. U kunt in het protocol ook voorwaarden stellen aan het gebruik. Denk bijvoorbeeld aan het maar beperkt toestaan van e-mail en internet voor privédoelen.
E-mail van een afwezige collega lezen
Het is daarnaast verstandig om duidelijk te omschrijven wat er gebeurt met het zakelijke e-mailaccount van de werknemer als hij er niet is (wie leest dan de e-mail?). En om aan te geven dat regelmatig controle van het beleid mogelijk is. Voor controle gelden weer de voorwaarden bij monitoring zoals wij die hierboven hebben genoemd.
Privé-mails
Let op: werknemers hebben recht op vertrouwelijke communicatie. Dat betekent dat de werkgever privémails niet mag bekijken of openen, ook al staan deze op het zakelijke account en gebeurt dit tijdens een rechtmatige controle. Blijkt dus bijvoorbeeld uit het onderwerp van een bericht dat de e-mail persoonlijk is? Dan mag u dat bericht niet lezen.