privacy op de werkplek wat mogen werknemers en werkgevers? en wat niet? e-mail monitoring en interne kliklijnen Gerrit-Jan Zwenne
e-mail monitoring
EVRM & GW • Europees Verdrag Rechten v/d Mens – recht op respect voor privéleven, familie en gezinsleven, woning en correspondentie
› NJ 1993, 400 (Niemietz) › NJ 1997, 506 (Halford)
• Grondwet – recht op eerbiediging persoonlijke levenssfeer – brief-, telefoon- en telegraafgeheim
› HR 19 januari 1987, NJ 1987, 928 (Edamse Bijstandsmoeder)
it it would would be be too too restrictive restrictive to to limit limit the the notion notion to to an an "inner "inner circle" circle" in in which which the the individual may live his own personal individual may live his own personal life life as he chooses and to exclude therefrom as he chooses and to exclude therefrom entirely entirely the the outside outside world world not not encompassed encompassed within within that that circle. circle. telephone telephone calls calls made made from from business business premises premises as as well well as as from from the the home home may may be covered by the notions of ‘private be covered by the notions of ‘private life’ life’ and ‘correspondence’ within the meaning and ‘correspondence’ within the meaning of of Article Article 88 (1) (1) ECRM ECRM [er [er moet] moet] een een recht recht op op eerbiediging eerbiediging van van de de persoonlijke persoonlijke levenssfeer levenssfeer [...] [...] worden worden aanvaard, aanvaard, dat dat aansluit aansluit bij bij vergelijkbare vergelijkbare ontwikkelingen ontwikkelingen in in andere andere landen landen en en dat dat naar naar zijn zijn inhoud inhoud mede mede wordt wordt bepaald bepaald door artikel 8 EVRM, waarvan door artikel 8 EVRM, waarvan moet moet worden worden aangenomen aangenomen dat dat het het ook ook werking werking heeft heeft tussen tussen de de burgers burgers onderling. onderling.
“het kabinet [is] van oordeel dat er behoefte bestaat aan een sterkere doorwerking van het communicatiegrondrecht in de verhoudingen tussen burgers onderling.” t] dat een r o o v [ it e lo v ] .. houding [ r e v s id espect r e b r ld a e e e b d r o o v “uit ij b raken o p p s n a a e ld a a p e recht op n ij z n e werknemer b r e fe s s n lijke leve n o o s r e p n ij z in een r ft o e e vo g p o , ie t a ic ommun vertrouwelijke c arbeidsrelatie. er niet t h c e n e k a r p s n r t d e z e aa e v le r e m e n knemer k r r e e w n e e Een w t e o m s werktijd n e d ij t k o O . der m e e r in n o , n e d u volledig o h r e d k u n n e n on n e r e d n a t e m g door de in g n relaties e m in r e d n o atie z door communic werkgever.” “controlemaatr egelen door de werkgever m e t betrekking tot emailgebruik v a n werknemers zijn overigens alleen wederrec htelijk in de zin van deze bepali Kamerstukken Kamerstukken II, II, n g e n wanneer 27460, sprake is van 27460, nr nr 2, 2, p. p. 50-51 50-51 kennelijk misbr uik van de con trolemiddelen door de werkgever. ”
verwerkingsgronden • uitvoering van overeenkomst – arbeidsovereenkomst
• ter behartiging van gerechtvaardigde belang van werkgever… – voorkomen overbelasting netwerk, zorg voor goede werksfeer, etc
…tenzij belang van werknemer prevaleert… • ondubbelzinnige toestemming – in arbeidsverhoudingen niet vanzelfsprekend Art. Art. 88 bb ,, ff of of aa WBP WBP
verzamelen • verkgever mag alleen persoonsgegevens verzamelen voor een doel dat… – welbepaald is › dus niet “verantwoorde bedrijfsvoering” maar bijv. “..om de veiligheid van het netwerk te waarborgen en toe te zien op een zorgvuldig gebruik daarvan” – en gerechtvaardigd, én uitdrukkelijk omschreven
– van te voren vastgelegd › in Gedragscode, Company Policy… Art. Art. 77 WBP WBP
verzameldoelen m.b.t. computersystemen • controle op en beveiliging van het netwerk – ondersteuning van goede werking computersysteem
• sorteren en herstellen van bestanden • aanmaken van backups • enz. Art. Art. 33 33 Vb Vb
doelbinding en bewaren • de verwerking niet onverenigbaar met de verzameldoeleinden • en de gegevens mogen niet langer dan nodig worden bewaard – login-gegevens: 6 mndn › Art. 33 Vrijstellingsbslt
D DE EN N H HA AA AG G,, 1 18 8 AP RIILL 2 b e 20 bew 00 03 waaaarrtt aallllee e APR 3.. D Dee IIN ND D m e a m il s a il s v n a n v neem a n zzijijn meerrss vvoooorr on n w weerrkk-onb beep aaaald p e ld ssttrrijijd t e ij d t ijd.. D d m Daatt is meett h is in eett p h in r iv p r a iv c y a -r c h y e -r g heett m le e g m le e min m n inis t e t nt vvaan isteerrie ie vvaan n n JJu s t u it s IIN ie t it , ie ND w , D oon a w a r a nd v a deerrd a r n v e an d deeell is dee is.. D Dee ond
ondeern rneem min inggssra raaadd ((O oonnla OR R)) vvaann dde lannggss vvra raggeenn ggeesste iennsstt hheeeeft teld oovveerr ddee be ld aaaann ddee dire e ddie ft d besscchheerm c ir ti e e c ti v e vaann ddee IND rmin ingg vvaann ppeerso oonnggeevveeer IN D rsooonnssggeeggeeven er 33.5 .50000 m venss vvaann dde meeddeew aaaannle e rk w e e rs rk e .. D e leid rs idin g it ing vvaann eeeen on D g it e b gebeeuurd n onddeerz e rd n e vvaann eeeen a a o a n e r rz a k o a n r n aaannta tall me werk ek naaaarr hheett ee-m -maaililggeebbru nnie ik erkeers ru iett aaaann ddee ri meddeew ik v rs a v n ricchhtl IND D,, ddie tlijijnneenn vvoooor e an ddee IN hhoouuddeenn. B ie zzic ichh r -m e a . Bijij ddit -m il g a e il b g ru o e it ik b n ru d o e z ik n rz o d u o e z d e m rz oudeenn oekk w maaililss to weerd tott ru rd ddee in ruim im tw inhhoouudd vvaann e tweeee ja a r ja te a r ru te e-rugg bbeekkeekkeen. H Heett zzooggeehheeten n . te P n ri v Privaaccyyre ggeebbru reggle lem meenntt ee-m ruik ik vvaann JJuussti -maailil eenn in ti e ti , ti d e inte , daatt in tern is rneett-s is ooppggeesste in a m s e a n m s ld e teld,, zzeeggtt eechte nsppra a k ra m a k e t m d e c e t r h nnie ter ddaatt ,, de O OR iett w R ,,ddee in woord rdtt gere istre inhou treeerd vvaann eeeenn m gereggis '''' eenn ddaat e houdd vvaann ee-m a -m rd il s ails t eeenn bbeew maaaanndd w woord waaaart rdtt ggeehhaannte e rm rt IN e ijijnn rm IND D ggeeeeft e teerd rd.. D ft in in ee in Dee ddir eeccti ir e inte rn v ti te e a e rn n n vvaann ddee be eennA v o e d a n dee oti titi tiee to rerritrit..ng1100nW toee ddaatt ,, beddri rijf jfssvvA ooe ,,te B W tenn bbeehhooeevve P B P n d ggeem g a g d e a li a g e maaakktt vvaann h elijk jkss eeeenn bbaack-u heett to ck-upp w ta to o le IN rd ta w e t o le IND -m rd D''''.. H e t a -m il Hie iera raaann is rkeeeerr bbin is ggeeeenn bbeewaa ailvveerk n e in n n ssta e d n e a taatt in waart de rteerm in ddee nnooti rmijijnn ggeekkooppe titi tiee.. ppeld ld,, zzoo
Art. Art. 99 en en 10 10 WBP WBP
transparantie • werkgever – meldingsplicht
› vrijstelling voor voor verwerkingen t.b.v. computers en netwerken, performance etc
– inlichtingenplicht
• werknemer – kennisnemingsrecht – verbeteringsrecht – verzetsrecht
› zg. opt-out
Art. Art. 27 27 –– 28 28 WBP WBP Art. Art. 32 32 -- 35 35 Vrijst.B Vrijst.B Art. Art. 3333- 34 34 WBP WBP Art. Art. 3535- 36, 36, 40 40 en en 43 43 WBP WBP
heimelijke waarneming • géén vrijstelling! • voorafgaand onderzoek CBP • heimelijk geinstalleerde monitoringsoftware – spyware…?
Art. Art. 31(1)b 31(1)b WBP WBP Art. Art. 4.1 4.1 BUDE BUDE
Boek 7 Titel 10 BW • werkgever en werknemer moeten zich t.o.v. elkaar gedragen als goed werkgever en werknemer • werkgever mag – voorschriften geven voor verrichten van arbeid – maatregelen nemen ter bevordering goede orde
Art. Art. 7:660 7:660 BW BW Art. Art. 7:611 7:611 BW BW
kantonrechters •
gebruik werkgevers e-mailfaciliteiten impliceert niet prijsgeven vertrouwelijke (privé) karakter van e-mail berichten –
• •
Ktr. 30 sept 1999, Praktijkgids 1999, 5365
zekere ‘privétisering’ van werkplek is aanvaard –
Ktr. H’lem, 16 juni 2000, JAR 2000, 170
hoge telefoonrekening door seks-sites, dus ontbinding zonder vergoeding –
Ktr. 16 sept. 1998, NJ-kort 1998, 83
controle privé gebruik mag –
•
•
buitensporig (intolerabel) emailgebruik, dus ontbinding –
•
Ktr. Hilversum, 6 sept. 2000 JAR 2000, 216
Ktr. Emmen, 29 nov. 2000, JAR 2001, 4
bedrijfsapparatuur niet bedoeld voor privé doeleinden –
Ktr. Sittard, 3 dec. 2001, zknr. 101435
gedragscodes •
géén gedragscode, en géén waarschuwing, dus géén ontbinding…! –
•
•
Ktr. Apeldoorn, 6 september 2000 JAR 2000, 212
géén gedragscode en geen waarschuwing, wél ontbinding (smakeloze plaatjes…) –
•
Ktr. Utrecht, 13 juli 2000 JAR 2000, 199
geen handhaving, géén ontbinding –
Ktr. Utrecht, 20 nov. 2000, JAR 2001, 7
géén gedragscode, wél disciplinair onderzoek emailgebruik –
•
Rb R’dam, 29 maart 2001, ELRO AB0812
volledig verbieden van niet-zakelijk communicatie kan niet, ook niet in gedragscode –
•
niet naleving internetprotocol is dringende reden –
•
Ktr. A’dam, 26 april 2001 JAR 2001, 101
Ktr H’lem 4 augustus 2005 LJN AU2880
onvoldoende bewijs van waarschuwing, geen reden voor ontslag –
Rb Utrecht 11 maart 2002 LJN AE0936,
arbeidsomstandighedenregeling • zonder medeweten van werknemer mag géén gebruik worden gemaakt van ‘kwalitatief of kwantitatief controlemechanisme’
Art. Art. 5.3 5.3 AOR AOR
WOR • instemmingsrecht ondernemingsraad – voorzieningen gericht op zijn op of geschikt zijn voor waarneming van of controle op van de in de onderneming werkzame personen
› personeelsvolgsysteem – regeling omtrent verwerken en bescherming van persoonsgegevens van de in de onderneming werkzame personen
• géén controle op communicatie (e-mail of anders) tussen or-leden als zodanig Art. Art. 27k 27k en en ll WOR WOR Art. Art. 17 17 WOR WOR
WvSr • computervredebreuk • illegaal aftappen • ontoegankelijk maken gegevens • heimelijk cameratoezicht • enz.
?
Art. Art. 138a 138a Sr Sr
Art. Art. 139a-e 139a-e Sr Sr
Art. Art. 139f 139f Sr Sr
Art. Art. 161septies 161septies Sr Sr
Art. Art. 161sexies 161sexies Sr Sr
Art. Art. 441b 441b Sr Sr
Art. Art. 350a-b 350a-b Sr Sr
Art. Art. 374bis 374bis Sr Sr
Voorbeeldproto col: privacy bij internet- en email-gebruik it voorbeeldprotocol is ontwikkeld voor ondernemingsraden. Het dient als hulpmiddel om afspraken te maken over bescherming van de privacy bij internet- en email-gebruik in het bedrijf.
www.bondgenoten.fnv.nl
whistleblowing
§301(4) SOX “Each audit committee shall establish procedures for the receipt, retention and treatment of complaints received by the issuer regarding accounting, internal accounting controls or auditing matters; and the confidential, anonymous submission by employees of the issuer of concerns regarding questionable accounting or auditing matters”
doorgifte • multinationals met notering aan NYSE of NASDAQ – Ahold, Shell, ING, Reed, TNT, ABN etc. – Walt Disney, etc.
• gaan anonieme meldingen over (vermeende) mistanden doorgeven naar de VS • mag dat?
verwerkingsgronden • uitvoering van overeenkomst – arbeidsovereenkomst...?
• voldoen aan wettelijke verplichting – is §301(4) wettelijke verplichting i.d.z.v. art. 8 c Wbp..?
• behartiging van gerechtvaardigde belang – waarborgen integriteit van de onderneming, voldoen aan (buitenlandse) wetgeving
…tenzij belang van werknemer prevaleert – anoniem melden...? – bijzondere gegevens..? Art. Art. 88 ff WBP WBP
corporate governance code “The management board shall ensure that employees have the possibility of reporting alleged irregularities of a general, operational and financial nature in the company to the chairman of the management board or to an official designated by him, without jeopardising their legal position Alleged irregularities concerning the functioning of management board members shall be reported to the chairman of the supervisory board. The arrangements for whistleblowers shall in any event be posted on the company’s website” NCD NCD SCGOPP SCGOPP VNONCW VNONCW VEB VEB VEUO VEUO Min.Financien Min.Financien & & Min.EZ Min.EZ
randvoorwaarden • plichten onderneming – informatieplicht
› art. 34 Wbp
• rechten werknemers – kennisnemingsrecht
› art. 35 Wbp
• bewaren – twee maanden – tenzij disciplinaire maatregelen
› tegen melder (valse melding) › tegen gemelde (gegronde melding)
• zorgvuldigheid – nauwkeurig en juiste informatie – voortvarende afhandeling
› derde partij inscchakelen – klachtenregeling
opschorten opschorten zolang zolang nodig nodig om om bewijsmateriaal bewijsmateriaal veilig veilig te te stellen stellen o.g.v. o.g.v. art. art. 43 43 ee Wbp Wbp
[email protected]