image

Juridische vraag: Wat mag of moet een werkgever met de data op een laptop van een ex-werknemer?

woensdag 15 februari 2017, 14:10 door Arnoud Engelfriet, 12 reacties

Ict-jurist Arnoud Engelfriet geeft elke week antwoord op een interessante vraag over beveiliging, recht en privacy. Heb jij een vraag? Stuur hem naar juridischevraag@security.nl.

Vraag: Wanneer iemand uit dienst gaat, blijft er natuurlijk een hele berg data op zijn laptop achter (en in de mail). Wat mag of moet een werkgever met die data?

Antwoord: Helaas zegt de wet erg weinig over wat je precies mag met data geproduceerd door een werknemer. Eigendomsrechtelijk 'bestaat' data niet, dus je kunt niet eenvoudigweg zeggen dat het bedrijfseigendom is. Ook privé-eigendom bestaat als concept niet bij deze data.

Dat wil niet zeggen dat data dus vogelvrij is. Je moet nog steeds rekening houden met andere wetten, zoals met name de privacywetgeving. De werknemer (ook als ex-werknemer) heeft een zekere privacyverwachting ten aanzien van data op zijn laptop.

Wil je na het ontslag verder met die laptop, dan moet je dus zorgen dat de privé-data buiten beeld blijft. De zakelijke data mag natuurlijk worden gebruikt voor het opvolgen van zijn werk, of voor archivering. Dat beslist de werkgever.

Privédata mag je op zich weggooien, en dat kan heel verstandig zijn ook want dan kan een collega er niet meer in snuffelen. Je kunt ook die data bewaren voor het geval de ex-werknemer iets mist (een unieke foto van een privémoment op zakenreis of een mp3tje waar hij naar luisterde tijdens het werk). Dat zou heel netjes zijn. Het hoeft niet van de wet, en er is ook geen wettelijke termijn om die data te bewaren.

Wat niet mag, is in privédata gaan snuffelen. Dat is lastig, zeker als de werknemer geen duidelijk onderscheid maakte (zoals een mapje Privé in zijn Mijn Documenten). Het beste dat ik dan kan bedenken, is het vierogenprincipe toepassen: twee man gaan samen door de laptop en verwijderen de privédata of selecteren alleen de zakelijke data en wissen de rest.

Arnoud Engelfriet is Ict-jurist, gespecialiseerd in internetrecht waar hij zich al sinds 1993 mee bezighoudt. Hij werkt als partner bij juridisch adviesbureau ICTRecht. Zijn site Ius mentis is één van de meest uitgebreide sites van Nederland over internetrecht, techniek en intellectueel eigendom. Hij schreef twee boeken, De wet op internet en Security: Deskundig en praktisch juridisch advies.

Reacties (12)
15-02-2017, 14:20 door Anoniem
Dit is wel iets om in de gebruiksovereenkomst te regelen. Wellicht met een opschoonclausule: Werknemer krijgt de tijd zijn privédata te wissen, en zodra hij het apparaat teruggeeft is alles wat er nog op staat als zakelijk behandelbaar. Maar dan heb je nog de backups. Dus wellicht simpeler: Alles wat niet in een map "Privé" zit, is als zakelijk behandelbaar. Handtekening, klaar.
15-02-2017, 14:47 door Anoniem
Moraal van het verhaal, probeer zo min mogelijk prive data op een zakelijke computer te zetten en indien toch nodig (mailen met thuisfront als je in het buitenland zit of zo) probeer het dan in een Veracrypt container te zetten.
15-02-2017, 15:14 door Anoniem
Alles wat niet in een map "Privé" zit, is als zakelijk behandelbaar

Alles wat je na uitdienst treding op de eigendommen van de werkgever laat staan is in principe fair game.

Ik zou zeggen, zorg ten eerste dat je je zo gedraagt dat er nooit discussie kan ontstaan, en neem *zelf* de verantwoordelijkheid om eventuele prive data te verwijderen, alvorens je het bedrijf verlaat (uitgaande dat het niet gaat om ontslag op staande voet, waarbij je vaak niet meer de kans krijgt dit te doen).

Waarom hebben mensen een privacy verwachting wanneer ze zelf data achterlaten op bezittingen van de ex-werkgever ? En is voorkomen van eventuele discussies/problemen niet beter dan genezen ?
15-02-2017, 16:42 door Anoniem
Bij ons is dat heel eenvoudig geregeld:

Als een laptop wordt ingeleverd dan wordt de disk leeggepoetst (was versleuteld met bitlocker). Geen privacy schendingen mogelijk maar ook geen "oeps ik had nog wat van de schijf willen halen".
15-02-2017, 22:17 door Anoniem
Bij ons staat er gelukkig helemaal geen data op de laptops. kan het ook niet in verkeerde handen vallen als ze gestolen
worden ofzo.
Maar het probleem blijft natuurlijk hetzelfde: alles wat je op de baas zijn spullen doet (in dit geval de omgeving waar je
op inlogt) kan bij uitdienst gaan in handen van anderen vallen.
Slimmer is dus om het systeem van de baas niet voor prive zaken te gebruiken, en zeker niet voor prive zaken waaarvan
je niet wilt dat ze ooit in handen van anderen komen.
En dat kan iedereen natuurlijk bedenken.
16-02-2017, 08:27 door Anoniem
Door Anoniem:
Alles wat niet in een map "Privé" zit, is als zakelijk behandelbaar
Alles wat je na uitdienst treding op de eigendommen van de werkgever laat staan is in principe fair game.
Nou, dat is het dus niet zonder meer, gezien de wet. Daar heb je die gebruiksovereenkomst/-voorwaarden voor.
16-02-2017, 12:35 door Anoniem
Ik trek altijd eerst een image bij ontvangst nieuwe laptop. Bij inlevering wis ik de schijf en zet ik de image terug.
Alle privé-zaken gaan in een truecryptfolder.
16-02-2017, 12:38 door Anoniem
Door Anoniem: Bij ons is dat heel eenvoudig geregeld:

Als een laptop wordt ingeleverd dan wordt de disk leeggepoetst (was versleuteld met bitlocker). Geen privacy schendingen mogelijk maar ook geen "oeps ik had nog wat van de schijf willen halen".

grotere vraag is: wat te doen met de gegevens die in de backups van die laptop staan.
16-02-2017, 13:13 door Anoniem
Er zit natuurlijk meer achter deze vraag.......

Is de werknemer op staande voet ontslagen en is hem direct de toegang tot zijn laptop ontnomen waardoor hij nu geen toegang meer heeft tot zijn privébestanden?

Of is er een werknemer uit dienst gegaan en blijkt nu dat er privé-informatie, die op de ingeleverde laptop stond, openbaar geworden?
17-02-2017, 07:44 door Anoniem
Bij ons mag een laptop welke verstrekt is voor het uivoeren van je functie, niet prive gebruikt worden. Ik heb er ook geen behoefte aan, ik heb een eigen prive laptop. Als je uit dienst gaat kan je een nieuw image via het netwerk laten installeren die je HDD wist. Vind ik een prima optie wat dat betreft.
17-02-2017, 10:20 door Anoniem
Door Anoniem: Bij ons mag een laptop welke verstrekt is voor het uivoeren van je functie, niet prive gebruikt worden. Ik heb er ook geen behoefte aan, ik heb een eigen prive laptop. Als je uit dienst gaat kan je een nieuw image via het netwerk laten installeren die je HDD wist. Vind ik een prima optie wat dat betreft.
Dat ligt genuanceerder: mailwisseling met je bedrijfsarts, verslagen van functioneringsgesprekken, etc. zijn werkgerelateerd, maar die wil je niet publiek hebben.
29-03-2017, 13:54 door Anoniem
In het verlengde van deze kwestie. Mag een werknemer data en of documenten na uitdiensttreding meenemen voor b.v. hergebruik bij zijn of haar nieuwe werkgever?
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.