4.7 Privacy
AVG
De OR heeft instemmingsrecht op alle regelingen die gaan over het verwerken of beschermen van de persoonsgegevens van werknemers. De OR heeft als taak om erop toe te zien dat de werkgever zich houdt aan de Algemene verordening gegevensbescherming (AVG). Belangrijk is dat hij niet te veel informatie bewaart. Zo is een kopie van een identiteitsbewijs verplicht, maar is het noodzakelijk om de leeftijden van de kinderen te noteren vanwege sinterklaascadeautjes?
Twijfelt u eraan of uw organisatie de privacyregels juist interpreteert, neem dan eens een kijkje op de website van Autoriteit Persoonsgegevens (AP): autoriteitpersoonsgegevens.nl.
Verwerkingsregister
beslissingen
De werkgever moet een register van verwerkingsactiviteiten – kortweg verwerkingsregister – bijhouden waaruit blijkt waarom en hoe hij bepaalde beslissingen heeft genomen over het verwerken van persoonsgegevens. Hij noteert waarom hij bepaalde informatie verwerkt, hoe lang hij de informatie bewaart en waarom hij deze keuzes heeft gemaakt. Het kan hierbij gaan om gegevens van klanten, patiënten of relaties, maar ook om gegevens van werknemers.
De OR gaat na of het beleid de rechten van werknemers benoemt en of duidelijk is vermeld hoe de werknemers worden geïnformeerd. Denk aan het recht om het personeelsdossier of het verwerkingsregister in te zien.