Wie mag wat binnen Freepack?
Het uitgangspunt van de AVG is dat zo min mogelijk mensen toegang hebben tot (bijzondere) persoonsgegevens. Als je je systemen privacyvriendelijk inricht waarbij dit het uitgangspunt is, noem je dat privacy by default. Binnen Freepack is het mogelijk om per gebruiker op programmaniveau de autorisatie in te stellen voor bewerken, raadplegen en/of afdrukken van gegevens.
Wij hebben een aanpassing gedaan aan programma 111 van de backoffice, waarin de rechten van de gebruikers worden vastgelegd. Standaard – by default – staat het vinkje aan bij ‘mag BSN niet zien’ en uit bij ‘incl. in vergetelheid’ (uitleg volgt hieronder). Op de plaats van het BSN, zie je dan ‘aanwezig’ of ‘onbekend’ in plaats van het nummer zelf. Gebruikers die toegang hebben tot programma 331 – uitzendkrachten – of 521 – vaste krachten, mogen altijd het BSN nummer zien ongeacht het vinkje.
Tips!
Wij adviseren u om nu alvast een lijst te maken van gebruikers waarvoor het echt noodzakelijk is dat zij het BSN nummer kunnen zien. En om te kijken of het autorisatieschema binnen Freepack (115) nog up-to-date is ingesteld.
BSN op loonstroken
Op de helpdesk worden veel vragen aan ons gesteld over het BSN op loonstroken. Mag het er wel of niet op staan, en is het veilig om loonstroken te blijven mailen?
De nu geldende regels voor verwerking van het BSN blijven voorlopig zoals ze zijn. Dat betekent dat het BSN nummer op de loonstroken mag blijven staan. De belastingdienst adviseert om ook het BSN op de loonstrook te vermelden: https://www.belastingdienst.nl/bibliotheek/handboeken/html/boeken/HL/stappenplan-stap_10_loonstrook_aan_werknemers.html. In de Backoffice heeft u de mogelijkheid om een aangepaste lay-out te kiezen, waarbij u zelf aangeeft welke gegevens u op de loonstroken wilt vermelden.
Ook kunt u de loonstroken naar uw uitzendkrachten of medewerkers blijven mailen, er worden geen specifieke veiligheidseisen gesteld ten opzichte van de huidige situatie.
Nieuwe blokkade bij uzk of vaste medewerker: in vergetelheid
Het recht op vergetelheid is het recht om vergeten te worden. Dit recht houdt in dat u op verzoek van de betrokkene, uitzendkracht of vaste medewerker, moet stoppen met het verwerken van de persoonsgegevens en deze moet verwijderen. De financiële en salarisgegevens dient u voor de belastingdienst echter 7 jaar te bewaren.
In 331/521 komt er bij de blokkades daarom een mogelijkheid bij: ‘In vergetelheid’. Aanvullend komt er in programma 111 per gebruiker een vinkje bij voor ‘incl. in vergetelheid’. Als dit vinkje aanstaat, dan kan de betreffende gebruiker de uitzendkrachten/medewerkers zien die op ‘in vergetelheid’ staan en deze ook muteren/verwijderen.
‘Vergetelde’ uitzendkrachten of medewerkers worden wel meegeteld in de overzichten waarbij dat relevant is, zoals bijvoorbeeld omzetstatistieken.
Verwerkersovereenkomst met Freepack
Vanaf 25 mei is het noodzakelijk dat u een verwerkersovereenkomst afsluit met Freepack. Met name voor het expliciet vastleggen van de geheimhouding van persoonsgegevens, bij communicatie met onze helpdesk en consultants of het doorvoeren van correcties op uw Freepack data.
Op de pagina https://www.freepack.nl/avg kunt u de verwerkersovereenkomst downloaden, invullen, afdrukken en ondertekenen. Vervolgens kunt u het document ingescand per mail (info@freepack.nl) of per post (Postbus 622, 2400AP Alphen a/d Rijn) aan ons terugsturen en opslaan in uw eigen administratie. Het is een pdf-bestand met velden die u voor het printen digitaal kunt invullen. Op verzoek kunnen wij uiteraard een papieren versie toesturen.