Verstrekken van personeelsgegevens aan derden
Als werkgever verwerkt u persoonsgegevens en daarop is de AVG van toepassing. U bent dan verwerkingsverantwoordelijke en dat betekent dat onder andere aan de volgende vereisten moet worden voldaan. Zo moet u een grondslag genoemd in de AVG hebben om persoonsgegevens te mogen verwerken. Wij bespraken dit eerder kort in deel II. Met betrekking tot personeelsgegevens zijn vooral de volgende mogelijke grondslagen relevant:- verwerking noodzakelijk voor de uitvoering van de arbeidsovereenkomst
- wettelijke verplichting van de werkgever
- gerechtvaardigd belang van de werkgever bij verwerking
- toestemming van de werknemer
Doorgifte naar het buitenland
Hoe zit het met het doorgeven van personeelsgegevens aan een partij in het buitenland? Voor zover voldaan wordt aan de vereisten van de AVG voor doorgifte van persoonsgegevens zoals hierboven genoemd, is dit binnen de EU of EER toegestaan. Indien het een derde partij van buiten de EU of de EER betreft (een “derde land”) is doorgifte echter niet zomaar toegestaan. Er gelden dan aanvullende eisen. In de volgende gevallen is doorgifte onder andere toegestaan:- de andere partij is gevestigd in een land dat de Europese Commissie heeft aangemerkt als een land met een passend beschermingsniveau. Op de website van de Europese Commissie staat een lijst met deze landen. Voor de Verenigde Staten geldt dat er enkel een passend beschermingsniveau is indien en zolang de ontvangende partij zich verplicht heeft te houden aan het zogenaamde “Privacy Shield” (dit is een overeenkomst tussen de Verenigde Staten en de EU over de manier waarop persoonsgegevens worden verwerkt en beveiligd). Voor Canada geldt dat alleen bepaalde delen van dit land een passend beschermingsniveau bieden;
- gebruik van standaard contractbepalingen die zijn vastgesteld door de Europese Commissie of de Autoriteit Persoonsgegevens. Deze bepalingen moeten ongewijzigd worden overgenomen in het contract dat gesloten wordt met de partij in het derde land.