Het installeren van camera's in het pand, het controleren van planningen met een digitaal kloksysteem, het geolokaliseren van bezorgers of het beoordelen van het gebruik van uitrustingsstukken zijn Gangbare praktijken onder zelfstandigen met werknemers. Het verkeerd doen kan echter kostbaar zijn. Het Spaanse Agentschap voor Gegevensbescherming (AEPD) herinnert eraan dat het toezicht op de werkzaamheden zeer duidelijke grenzen kent en dat het overschrijden ervan kan leiden tot economische sancties in 2026.
Juist om deze fouten te voorkomen heeft de AEPD zojuist zijn gids bijgewerkt Gegevensbescherming in arbeidsverhoudingen, waarin beschrijft wat bedrijven wel en niet kunnen doen bij het verwerken van persoonlijke gegevens van hun werknemers. Het document is bedoeld voor bedrijven van elke omvang, maar is vooral relevant voor zelfstandigen en kleine bedrijven, die deze systemen doorgaans zonder specifiek advies implementeren.
De organisatie verheldert vraagstukken die dagelijks veel twijfel oproepen: wanneer het legaal is om camera's te installeren, hoe ver geolocatie kan gaan, welke informatie aan werknemers moet worden gegeven of welke risico's er bestaan bij het gebruik van applicaties en digitale besturingsinstrumenten. Bedrijfstoezicht is legitiem, maar elk excessief toezicht kan resulteren in een inbreuk op de regelgeving inzake gegevensbescherming.
- Het controleren van werknemers is legaal, maar niet alles mag
- Veelgemaakte fouten bij videobewaking die zelfstandigen veel geld kunnen kosten
- Geolocatie en digitaal ondertekenen kunnen alleen worden gebruikt als ze echt nodig zijn
- Het controleren van bedrijfse-mails en apparaten kent ook grenzen
- Apps, software en geautomatiseerde beslissingen: een weinig bekend risico voor zelfstandigen
Het controleren van werknemers is legaal, maar niet alles mag
Veel zelfstandigen gaan uit van het verkeerde idee dat zij, omdat zij de werkgever zijn, controle kunnen uitoefenen over de activiteiten van hun werknemers, zolang zij aan het werk zijn. Het Spaanse agentschap voor gegevensbescherming maakt duidelijk dat dit niet het geval is. Bedrijfscontrole is toegestaan, maar zolang dat zo is noodzakelijk, proportioneel en gerechtvaardigd, en dat respecteert de regelgeving inzake gegevensbescherming.
De gids herinnert eraan dat het hebben van werknemers geen carte blanche geeft om persoonlijke gegevens te verwerken of om enig controlesysteem te implementeren. Camera's, digitaal inloggen, geolocatiesystemen of computerhulpmiddelen zijn alleen legaal als ze een specifiek werkgerelateerd doel dienen en als er geen minder ingrijpende alternatieven zijn.
Zoals hij in eerdere verklaringen aan Juan Ignacio Navas Marqués, managing partner van Navas & Cusi Abogados, steeds meer uitlegde bedrijf ze worden gestraft voor het schenden van de intimiteit of privacy van haar medewerkers.
Volgens de geraadpleegde deskundige blijkt uit deze toename van rechterlijke uitspraken dat de rechtbanken ‘toepasselijkheid toepassen steeds strengere criteria in de bescherming van de fundamentele rechten van werknemers.”
Wanneer deze grenzen worden overschreden, is het risico niet theoretisch. Overmatig of slecht gepland gebruik van surveillancesystemen kan worden beschouwd als een overtreding van de RGPD en de wet op gegevensbescherming, waarbij sanctiebare overtredingen die de levensvatbaarheid van een klein bedrijf ernstig kunnen aantasten. Om deze reden dringt de AEPD erop aan dat de zelfstandige dit moet doen voordat hij enige controlemaatregel implementeert analyseren of het echt nodig is en hoe je het kunt toepassen correct.
Veelgemaakte fouten bij videobewaking die zelfstandigen veel geld kunnen kosten
Videobewaking is een veelgebruikt instrument in winkels, bars en kleine bedrijven, maar de AEPD herinnert eraan dat het niet kan worden gebruikt als instrument voor algemeen toezicht op werknemers. Camera’s zijn alleen gerechtvaardigd om specifieke redenen, zoals de veiligheid van mensen, eigendommen of faciliteiten, en niet om continu werkgedrag te observeren.
Een van de meest voorkomende fouten is camera's installeren in gebieden waar dit verboden is, zoals kleedkamers, badkamers of rustruimtes. Het is ook gebruikelijk om opnamen te maken zonder de werknemers correct te informeren of om de beelden te gebruiken voor andere dan de aangegeven doeleinden, zoals het evalueren van werkprestaties of het zonder onderscheid sanctioneren van gedrag.
De gids benadrukt dat de zelfstandige de inning moet beperken tot het strikt noodzakelijke en het evenredigheidsbeginsel moet respecteren. Overmatig gebruik of onjuiste installatie kan een overtreding van de regelgeving inzake gegevensbescherming vormen en leiden tot financiële boetes, zelfs in kleine bedrijven.
Geolocatie en digitaal ondertekenen kunnen alleen worden gebruikt als ze echt nodig zijn
Het gebruik van geolocatie- en digitale kloksystemen heeft zich verspreid onder zelfstandigen met bezorgers, verkopers of werknemers die hun activiteit buiten de werkplek uitoefenen. De AEPD herinnert zich echter dat deze hulpmiddelen Ze kunnen niet worden gebruikt voor permanente of willekeurige controle, maar alleen wanneer ze noodzakelijk zijn voor de organisatie van het werk of de naleving van wettelijke verplichtingen.
Een van de meest voorkomende fouten is het actief houden van geolocatie buiten werkuren of het verzamelen van meer gegevens dan nodig is. Het is ook gebruikelijk om trackingapplicaties zonder te implementeren duidelijk informeren aan werknemers over welke gegevens worden verzameld, voor welk doel en hoe lang deze worden bewaard, wat in strijd is met de regelgeving inzake gegevensbescherming.
Het document waarschuwt dat deze systemen het evenredigheidsbeginsel moeten respecteren en beperkt moeten zijn tot tijd en de strikte werkomgeving. Een voortgezette of slecht gerechtvaardigde toepassing van geolocatie of digitaal ondertekenen kan als inbreuk worden beschouwd en daartoe leiden economische sancties.
Zoals arbeidsadvocaat Jaume Barcons in eerdere verklaringen aan dit medium heeft opgemerkt, zal het bij gebruik van een externe applicatie waarmee de werknemer kan worden geolokaliseerd, nodig zijn om hem een bedrijfstelefoonnummer te verstrekken, en “die applicatie moet de verbinding verbroken op het moment dat uw dag eindigt. Het bedrijf hoeft geen inbreuk te maken op uw privacy.”
Het controleren van bedrijfse-mails en apparaten kent ook beperkingen
Veel zelfstandigen voorzien hun werknemers van een e-mail, mobiele telefoon of computer om hun activiteit uit te voeren. De AEPD herinnert zich echter dat het feit dat deze media bedrijfsmedia zijn, haar niet het recht geeft om ze onbeperkt te beoordelen. Toegang is alleen legitiem als er sprake is van een specifiek werkgerelateerd doel en altijd met respect voor de privacy van de medewerker.
Een van de meest voorkomende fouten is toegang krijgen tot e-mail of berichten zonder dat u hiervan op de hoogte bent gesteld voordat dat niveau van toezicht kan plaatsvinden. Het gebruik van deze informatie voor andere dan de bedoelde doeleinden of het bekijken van persoonlijke inhoud zonder duidelijke rechtvaardiging leidt ook tot problemen, iets wat vooral delicaat is in het geval van berichten- of internetbrowsertoepassingen.
De AEPD herinnert eraan dat de zelfstandige zich moet vestigen duidelijke gebruikscriteria van de apparaten en beperk elke controle tot het strikt noodzakelijke. Het zonder onderscheid toegang verkrijgen tot e-mails, berichten of bestanden kan in strijd zijn met de regelgeving inzake gegevensbescherming en uiteindelijk een strafbare overtreding worden.
Apps, software en geautomatiseerde beslissingen: een weinig bekend risico voor zelfstandigen
Steeds meer bedrijven gebruiken applicaties of programma's om de productiviteit te meten, taken toe te wijzen of de prestaties van werknemers te evalueren. De AEPD waarschuwt dat deze tools niet zonder risico zijn, vooral wanneer beslissingen die van invloed zijn op de werkgelegenheid uitsluitend gebaseerd zijn op geautomatiseerde processen of algoritmen.
Een van de belangrijkste fouten is de werknemer niet informeren dat dit soort systemen worden gebruikt of het niet toestaan van menselijke beoordeling van beslissingen. De gids herinnert eraan dat werknemers het recht hebben om te weten hoe deze beslissingen worden genomen en dat er geen automatische evaluatie op wordt toegepast zonder de mogelijkheid van tussenkomst of uitleg.
Hij gebruik van software zonder maatregel, zonder transparantie of zonder duidelijke grenzen kan de regelgeving inzake gegevensbescherming schenden. In deze gevallen is het probleem niet de technologie zelf, maar de manier waarop deze wordt gebruikt. Een slecht geïmplementeerd systeem kan uiteindelijk leiden tot economische gevolgen, ook voor zelfstandigen en kleine bedrijven die deze instrumenten gebruiken zonder zich bewust te zijn van hun wettelijke verplichtingen.