"Navigeren door het HRTech-landschap."
SLUIT MENU

Werknemers informeren over hun privacy: een uitdaging voor HR

PersoneelsdossierWat is de AVG?

Ieder bedrijf, iedere website, zelfs ieder individueel persoon die persoonlijke gegevens verzamelen over iemand, moeten volgens de AVG (of GDPR) informatie verstrekken over de manier waarop privacy beschermd wordt en hun persoonsgegevens verwerkt worden.

Die nieuwe wetgeving, sinds anderhalf jaar ingevoerd in Europa, heeft een grote impact op alle bedrijven, verenigingen, scholen, instellingen maar ook individuen. De wet geldt namelijk voor iedereen: ook binnen bedrijven moeten werkgevers hun werknemers op een duidelijke en inzichtelijke manier uitleg verschaffen over wat er met hun persoonlijke gegevens gebeurt, zegt ook ICT Recht. Wie dat niet doet, kan hoge boetes krijgen. Het is voor alle bedrijven, en met name HR, waar veel met persoonsgegevens gewerkt wordt, zaak om structureel te leren omgaan met de regels van de AVG.

{cta_arena kop=”Dossier: Privacy & HRTech” tekst=”Alle relevante informatie rond ‘Privacy & HRTech’: artikelen, aanbieders, debinars en onze Privacy HRTech experts.” knop=”Bekijk het dossier” link=”https://www.hrtechreview.nl/dossier-privacy” plaatje=”/uploads/Kennisbank/robotje_gidszoeken%20150.gif” ctaclass=”cta_dossier”}

De uitdaging voor HR: Wie, hoe en wat?

Iedereen valt onder de AVG, en dat betekent dat er binnen bedrijven geen onderscheid gemaakt wordt tussen werkenden met een vast contract en flexwerkers. Iedere HR manager- of afdeling verzamelt en verwerkt namelijk gegevens van de mensen die bij hen werken. Dat kan zijn om contracten op te stellen, om salaris te betalen, om gebruik te maken van bepaalde software of om teamprojecten te organiseren.

Of het gaat om klanten of werkenden binnen het bedrijf: de informatie over deze vorm van gegevensverwerking moet duidelijk zijn. Voor HR, dat op verschillende manieren en voor verschillende doeleinden informatie van werkenden verwerkt, is de wettelijke verplichting een uitdaging. Maar elke uitdaging heeft een oplossing, en in dit geval is de HR AVG afvinklijst dé manier om je aan de AVG te houden.

Vanwege de AVG moeten HR managers- en afdelingen zoeken naar procedures die het beste voor hen werken als het aankomt op de informatievoorziening omtrent persoonsgegevens. Het onderscheid tussen type informatie, de verschillende manieren waarop informatie verwerkt wordt (van overzetten tot verwijderen): data wordt steeds waardevoller, en dat betekent dat we er ook steeds voorzichtiger mee moeten omgaan.

De oplossing voor HR: De HR AVG afvinklijst

Om te voorkomen dat een bedrijf hoge boetes moet betalen voor het niet voldoen aan de AVG, heeft HRTech Review een checklist of afvinklijst voor HR opgesteld.

Deze checklist geeft bedrijven handvatten om stap voor stap toe te werken naar een informatievoorziening die duidelijk en informatief voor de werkende is en zo wettelijk gezien afdoende is. Een van de eerste punten op de lijst is de toewijzing binnen HR van een verantwoordelijke die als aanspreekpunt kan worden gezien voor de informatieverstrekking: de HR functionaris voor de gegevensverwerking.

Andere punten die worden aangegeven op deze checklist, is hoe verschillende soorten bedrijven zich op verschillende manieren aan de AVG kunnen houden: zo hebben B2C bedrijven andere informatieverplichtingen dan B2B bedrijven. Verder moeten er privacyverklaringen opgesteld worden voor zowel controlerende instanties als werkenden binnen het eigen bedrijf. En wat betreft recruitment: omdat bedrijven ook de gegevens van sollicitanten opslaan, moeten ook zij gewezen worden op hoe er met hun informatie wordt omgegaan.

Minimaal 7 HRTech oplossing met persoonsgegevens

Volgens Josh Bersin heeft een gemiddeld groot bedrijf al minimaal 11 HRTech oplossingen in huis. En die hebben allemaal persoonsgegevens van mensen die voor je werken. Hoe makkelijk kun jij alle gegevens uit alle HR systemen opvragen of verwijderen als iemand dat verzoek indient bij HR?

Mark is HR projectleider en adviseur om te groeien naar Total Talent Management.