Boete vermijden? Sluit e-mail van ex-werknemers tijdig af!
Niet tijdig afsluiten mail = inbreuk basisprincipes GDPR
Volgens de GBA vormt het behouden van het e-mailadres en mailaccount na vertrek van de werknemer een inbreuk op de basisprincipes van de GDPR (General Data Protection Regulation). Denk hier aan:
- het legaliteitsbeginsel;
- het proportionaliteitsbeginsel;
- het finaliteitsbeginsel;
- de minimale gegevensverwerking;
- de opslagbeperking.
Tijdig afsluiten mail met voorafgaand auto-reply bericht = GDPR-conform
De werkgever voldoet aan de basisprincipes van de GDPR als hij:
✔️ het e-mailaccount van een werknemer blokkeert bij diens vertrek;
✔️ voorafgaand een automatisch bericht instelt dat gedurende een redelijke termijn laat weten dat de werknemer niet langer in dienst is.
De werkgever kan dit eventueel aanvullen met de gegevens van diegene tot wie de correspondent zich kan richten.
De GBA beschouwt 1 maand als een redelijke termijn.
Afhankelijk van de functie van de ex-werknemer kan deze termijn verlengd worden. In dat geval is toestemming van betrokkene nodig of moet hij minstens op de hoogte gebracht zijn.
Idealiter bedraagt de termijn niet meer dan 3 maanden. De werkgever moet het e-mailaccount na deze termijn verwijderen. In geen enkel geval mag de onderneming het professionele e-mailadres van de ex-werknemer nog gebruiken.
Case
Inhoud
1. Feiten
2. Beslissing Gegevensbeschermingsautoriteit: geldboete van 15.000 EUR
- het legaliteitsbeginsel;
- het proportionaliteitsbeginsel;
- het finaliteitsbeginsel;
- minimale gegevensverwerking;
- de opslagbeperking.
- niet tijdig afsluiten van het e-mailadres van een werknemer nadat de samenwerking eindigde.
De onderneming had het e-mailadres van de ex-werknemer bijna 3 jaar na zijn ontslag nog steeds niet afgesloten. - nalaten van het instellen van een auto-reply waarschuwingsbericht.
3. Hoe moet het dan wel?
- uiterlijk bij vertrek van de werknemer moet de werkgever het e-mailaccount van de betrokkene deactiveren;
- deze deactivering gebeurt nadat:
- de werknemer hiervan op de hoogte gebracht is; en
- voorzien is in een automatisch bericht waarbij men meldt dat betrokkene de onderneming heeft verlaten. Ook de contactgegevens van diegene waarmee de correspondent contact kan opnemen, kan men hierin vermelden
- de werknemer moet vóór de afsluiting van zijn account de kans krijgen zijn e-mails te sorteren en door te sturen naar zijn privé e-mailadres;
- e-mails die van belang zijn voor de goede werking van de onderneming moet de werkgever recupereren vóór het vertrek van de werknemer en in zijn aanwezigheid.
Bij betwisting is de tussenkomst van een vertrouwenspersoon aanbevolen. - na een redelijke termijn moet de werkgever de mailbox van betrokkene verwijderen.
Afhankelijk van de functie van betrokkene kan deze redelijke termijn verschillen. In principe bedraagt deze 1 maand.
Men kan deze termijn verlengen. Bij voorkeur blijft de termijn beperkt tot maximum 3 maanden. Bij verlenging is wel toestemming van betrokkene nodig of moet hij minstens op de hoogte gebracht zijn.
Nog vragen?
Contacteer ons!