Nieuwsbrief november: privacy-special

Nieuwsbrief, 27 november 2025                

Privacy-special

Thanksgiving is voor veel mensen een belangrijke dag om met familie en vrienden door te brengen. Traditioneel is dit de dag (altijd op de vierde donderdag in november) waarop dank wordt gezegd voor de oogst en allerlei andere goede dingen. Het eten speelt een grote rol; kalkoen op de borden. Weetje: sinds het presidentschap van Harry Truman (1945-1953) is het de gewoonte dat de president gratie verleent aan een levende kalkoen. Dit jaar mogen Gobble en Waddle in het bijzonder dankbaar zijn. Zij overleven de pan. Waar sta jij bij stil op donderdag 27 november 2025? 

Happy Thanksgiving!

Deze maand in de VDS nieuwsbrief “privacy op het werk” met een overzicht van de privacy van werknemers en het personeelsdossier. Ook houden we je op de hoogte van veranderende regelgeving. 

Privacy op de werkvloer

Het personeelsdossier: aandachtspunten voor werkgevers
Het personeelsdossier is voor veel organisaties een vanzelfsprekend onderdeel van de bedrijfsvoering. Toch blijkt in de praktijk regelmatig dat werkgevers onvoldoende op de hoogte zijn van welke gegevens daarin mogen worden opgenomen, hoe lang deze mogen worden bewaard en welke verplichtingen de AVG daaraan stelt. De hoofdregel is helder: verwerk uitsluitend persoonsgegevens die noodzakelijk zijn voor de uitvoering van de arbeidsovereenkomst of het naleven van wettelijke verplichtingen. Denk aan salarisgegevens, functioneringsverslagen of het BSN. Gezondheidsgegevens, strafrechtelijke gegevens en gegevens over afkomst of etniciteit mogen in principe niet worden opgenomen tenzij een specifieke uitzondering geldt.

Werknemers moeten weten welke gegevens worden vastgelegd, voor welke doelen, voor hoe lang en met wie de gegevens mogelijk gedeeld worden. Bovendien geldt dat gegevens moeten worden verwijderd, zodra zij niet langer nodig zijn voor het doel, waarvoor zij zijn verzameld. In de praktijk betekent dit dat voor veel gegevens na uitdiensttreding een maximale bewaartermijn van twee jaar geldt, tenzij er een langere wettelijke bewaarplicht bestaat. Voorbeelden daarvan zijn de salarisadministratie (zeven jaar),  loonbelastingverklaringen en kopieën van identiteitsbewijzen (vijf jaar). Bij lopende arbeidsconflicten kunnen gegevens ook langer worden bewaard.  

Essentieel is ook dat toegang tot personeelsdossiers – zeker bij digitale systemen – strikt wordt beperkt tot medewerkers die deze informatie daadwerkelijk nodig hebben voor het uitoefenen van hun functie. Dit voorkomt niet alleen datalekken maar toont ook aan dat de organisatie passende technische en organisatorische maatregelen neemt zoals de AVG vereist.

Tot slot speelt het personeelsdossier een belangrijke rol bij fusies of bedrijfsovernames. Een overdracht van dossiers mag mits dit zorgvuldig wordt voorbereid: werknemers moeten vooraf worden geïnformeerd, dossiers moeten worden opgeschoond en alleen noodzakelijke gegevens mogen worden doorgegeven. 

Het recht op inzage voor de werknemer
Werknemers hebben op grond van artikel 15 AVG recht om inzage te krijgen in de persoonsgegevens die je als werkgever over hen verwerkt. Wij merken dat dit recht in de praktijk steeds vaker wordt ingeroepen, zeker bij arbeidsconflicten. Het doel van dit inzagerecht is niet dat een werknemer zijn volledige personeelsdossier of alle interne communicatie ontvangt; het gaat erom dat hij kan controleren of zijn gegevens kloppen en rechtmatig worden verwerkt. Werkgevers zijn daarom verplicht om een overzicht te verstrekken van de persoonsgegevens die zijn verwerkt. Alleen in uitzonderlijke gevallen moet een kopie van een volledig document worden verstrekt, bijvoorbeeld wanneer een werknemer zonder die context zijn rechten niet kan uitoefenen.

Toch kent het inzagerecht ook grenzen. Interne notities die uitsluitend bedoeld zijn voor intern overleg, zoals persoonlijke aantekeningen van leidinggevenden, vallen niet onder het inzagerecht. Bovendien mag het verstrekken van gegevens niet leiden tot schending van de rechten van anderen; persoonsgegevens van collega’s of derden moeten dan ook worden verwijderd of afgeschermd. 

Verder geldt voor dit recht op inzage dat je als werkgever in de regel één maand de tijd hebt om inhoudelijk te reageren op het verzoek, dat je geen onnodige drempels mag opwerken en dat het verstrekken van inzage kosteloos is. 

Inzage op grond van artikel 194 Rv vs. het recht op inzage uit de AVG 
Naast het inzagerecht uit artikel 15 AVG bestaat er in civiele procedures nog een ander belangrijk instrument: het recht op inzage van gegevens op grond van artikel 194 Rv. Dit recht is wezenlijk anders van aard en heeft een ander doel dan het AVG-inzagerecht. Zo speelt dit vooral in civiele procedures en is het bedoeld om bewijs te verzamelen. Een partij kan dan vragen om inzage in gegevens die nodig zijn om een geschil goed te beoordelen. De verstrekking kan geweigerd worden als er “gewichtige redenen” zijn — daarvan kan bijvoorbeeld sprake zijn bij persoonlijke, medische en financiële gegevens of als het om vertrouwelijke stukken gaat. Bovendien mogen de kosten van het verstrekken van de informatie worden doorberekend aan de verzoeker.

Daarmee wijkt dit recht duidelijk af van het inzagerecht uit artikel 15 AVG. Het AVG-inzagerecht is bedoeld om betrokkenen in staat te stellen te controleren of hun eigen persoonsgegevens juist en rechtmatig worden verwerkt. Het is geen bewijsinstrument en ziet niet op volledige documenten maar op een overzicht van de persoonsgegevens die worden verwerkt. Belangrijk daarbij is dat wanneer een verzoek betrekking heeft op de persoonsgegevens van de verzoeker zelf, altijd het inzagerecht uit de AVG moet worden gebruikt en niet het recht op inzage op grond van artikel 194 Rv. Dat laatste is dus niet bedoeld voor inzage in je eigen gegevens. Bovendien hoeft de verzoeker bij zijn verzoek tot inzage onder de AVG geen belang aan te tonen. 

Privacybeleid voor medewerkers 
Veel organisaties hebben inmiddels een privacyverklaring voor klanten of websitebezoekers maar vergeten dat ook werknemers recht hebben op heldere informatie over de verwerking van hun persoonsgegevens. Door bij indiensttreding een interne privacyverklaring te verstrekken en daarnaast sollicitanten bijvoorbeeld via de website te informeren, voldoe je niet alleen aan de AVG maar creëer je ook transparantie en vertrouwen binnen jouw organisatie. In zo’n privacyverklaring staat onder andere welke gegevens worden verwerkt, hoe lang deze worden bewaard, wie toegang heeft en op welke wijze inzageverzoeken worden behandeld. 

Heb je nog geen intern privacy beleid of kan het bestaande beleid wel een update gebruiken? Wij helpen je graag bij het opstellen, herzien of praktisch vormgeven van een privacy beleid voor medewerkers dat volledig voldoet aan de AVG én aansluit bij de dagelijkse praktijk binnen jouw organisatie! 

Korte updates uit wet- en regelgeving 

Stichtingen en verenigingen opgelet: de WBTR deadline komt eraan!
Veel organisaties hebben hun statuten nog niet bijgewerkt. De deadline daarvoor is 1 juli 2026. Een bepaling die een bestuurder meer stemmen toekent dan alle andere bestuurders tezamen, is vanaf dat moment niet meer geldig. Dat kan gaten in de besluitvorming en aansprakelijkheid laten. Ook moeten de statuten een bepaling bevatten over wat te doen als een bestuurder tijdelijk of permanent niet meer in staat is om zijn taken uit te voeren. Check dus op tijd je statuten! 

Schijnzelfstandigheid
Sinds 1 januari 2025 controleert de Belastingdienst of ZZP’ers niet feitelijk in loondienst werkzaam zijn. Als dat het geval is kan de Belastingdienst een naheffing loonheffing opleggen. Vanaf 1 januari 2026 eindigt de ‘zachte landing’. Dat betekent dat de Belastingdienst vanaf dat moment ook boetes kan opleggen. Een mooi moment om – na één jaar handhaving van de Wet DBA – de balans op te maken en nog eens te controleren of dit binnen jouw organisatie goed is geregeld. 

WOR Wekelijks Webinar
Dat vond plaats op 30 oktober 2025. Als je er niet bij kon zijn en interesse hebt in de opname van het webinar stuur dan even een mailtje aan agoston@vandersteenhoven.nl. De WOR Wekelijks gaat natuurlijk ook door. Op naar een nieuwe uitgave van het boekje!

Nog een maand voor het nieuwe jaar. Een goed moment om de “standaard” arbeidsovereenkomsten door ons te laten checken? Up to date 2026 in!

Met vriendelijke groet,

Team arbeidsrecht: Ester Kalis, Eugenie Ágoston, Marjon Schlimbach, Eileen Pluijm, Annemarie Epe, Julia Plevier, Jacky Luijcks, Pieter Wolter en Levi Blouw

Van der Steenhoven advocaten N.V.
Herengracht 582 (1017 CJ) Amsterdam
tel: +31 (0) 20 607 79 79
www.vandersteenhoven.nl, mail@vandersteenhoven.nl

Aan de samenstelling en inhoud van deze nieuwsbrief is de meeste zorg besteed. Van der Steenhoven advocaten N.V. aanvaardt geen verantwoordelijkheid ten aanzien van op basis van deze nieuwsbrief genomen beslissingen, tenzij zij vooraf in concrete gevallen is geraadpleegd.