Loonstrook per e-mail, mag dat van AVG?

door100% Salarisverwerking B.V.

Loonstrook per e-mail, mag dat van AVG?

Salarisverwerkers verzorgen onder meer de salarisadministratie voor werknemers.

                             

De loonstroken stuurt het kantoor nu per mail met in de bijlage de pdf als informatie.
Mag dit onder de AVG of moet het kantoor het versleutelen of op een portaal aanbieden?

De ICT-jurist Arnoud Engelfriet gaat daar in zijn blog op IUS Mentis.com op in.

Onder de AVG gaat veel wijzigen, maar waar het specifiek gaat om beveiliging blijven de regels in de kern gelijk. Een bedrijf moet zorgen voor “adequate” oftewel goede beveiliging bij alles dat het bedrijf doet met persoonsgegevens.

De AVG eist vooral duidelijkheid, vastgelegd in beleid.

E-mail is daarbij een heikel punt. Een erg veilig medium is het van zichzelf niet. Goed beveiligingsbeleid heeft dus ook een paragraaf over e-mail en regelt daarin wat wanneer mag worden gemaild, wanneer encryptie moet worden gebruikt en wanneer een ander, veiliger kanaal moet worden ingezet.

Autoriteit Persoonsgegevens (AP),wet en regelgeving privacy, AVG veiligheid,protocol ap, afpraken persoonsgegevens, werkgevers wet Autoriteit Persoonsgegevens,verzuimbegeleiding

Extra aandacht voor veiligheid

Financiële gegevens zoals loonstroken zijn volgens Arnoud Engel relatief kwetsbaar en daar moet dus extra aandacht voor veiligheid bij komen.

Per mail sturen is alleen acceptabel als de wederpartij daar zelf om vraagt (bijvoorbeeld een particulier die per mail vraagt om een financieel advies) maar een ‘gedwongen’ situatie (de werkgever laat de loonstroken per mail versturen, zonder te vragen) is een ander verhaal.

Specifiek bij loonstroken geldt nog dat de werknemer er uitdrukkelijk mee heeft ingestemd. Dat mag in de arbeidsovereenkomst of later zijn gebeurd. Als daarbij is gezegd dat dit per mail gebeurt, dan denkt de ICT-specialist dat dit is toegestaan.

De werkgever moet nagaan of het personeel kan overzien waar ze voor tekenen als ze hier ja op zeggen, en afgedwongen toestemming mag natuurlijk niet.

Encryptie of de zaken via een beveiligd portaal aanbieden zijn goede alternatieven. Nadelen zijn dat het technisch complexer wordt en dat er weer moet worden nagedacht over beheersing van de wachtwoorden.

salarisverwerking, salarisverwerker, salarisverwerkers,salarisverwerking online, loonadministratie,loon,salaris,salaris oplossingen,loon verwerker,salaris uitbesteden,

Over de auteur

100% Salarisverwerking B.V. administrator