wetzoeker

5.4 — Verzuimsystemen Beleidsregels verwerking persoonsgegevens gezondheid zieke werknemers

Verzuimsystemen

Bij ziekteverzuimbegeleiding en re-integratie verwerken veel werkgevers en arbodienstverleners gegevens over de gezondheid van zieke werknemers in digitale verzuimsystemen. Een verzuimsysteem dient minstens te voldoen aan de volgende concrete beveiligingsvereisten die voortvloeien uit artikel 13 Wbp:

– Als het systeem wordt ontsloten via internet, moet toegang tot het systeem met ten minste tweefactorauthenticatie worden verkregen. Dit geldt voor de gebruikers die toegang hebben tot het systeem.

– Beveiligingsrisico’s dienen periodiek in kaart te worden gebracht, bijvoorbeeld door penetratietesten en/of securityscans.

Ook verder moeten passende organisatorische en/of technische maatregelen worden getroffen om beveiligingsrisico’s te beperken dan wel te voorkomen. Onder passende technische en organisatorische maatregelen verstaat de Autoriteit Persoonsgegevens onder meer het volgende:

– De autorisaties van gebruikers moeten zodanig worden ingesteld dat het onmogelijk is dat personen die bepaalde medische gegevens niet mogen verwerken deze gegevens toch kunnen inzien.

– De beheerder van de systemen mag de persoonsgegevens hierin niet gebruiken voor ontwikkeling en testen. Dit betekent dat de beheerder hiervoor geanonimiseerde of dummygegevens moet gebruiken.

– De werkgever mag bij de ziekmelding alleen die gegevens vragen (en opnemen in het verzuimsysteem) die noodzakelijk zijn voor de begeleiding van de zieke werknemer. Dit zijn:

• het telefoonnummer en (verpleeg)adres;

• de vermoedelijke duur van het verzuim;

• de lopende afspraken en werkzaamheden;

• of de werknemer onder een van de vangnetbepalingen van de Ziektewet valt (maar niet onder welke vangnetbepaling hij valt);

• of de ziekte verband houdt met een arbeidsongeval;

• of er sprake is van een verkeersongeval waar een eventueel aansprakelijke derde bij betrokken is (regresmogelijkheid).

De overige gegevens (zoals aard en oorzaak van de ziekte en medische behandelingen) mag de werkgever niet verwerken en registreren in het systeem. Dit betekent dat er geen (meerkeuze)mogelijkheden in het systeem mogen zitten die in strijd zijn met deze vereisten. Bij eventuele open invulvelden voor de werkgever moet duidelijk zijn aangegeven dat deze hier geen medische gegevens in mag registreren, zoals aard en oorzaak van de ziekte. Bij voorkeur staan er geen open velden in het systeem voor de werkgever.

– Het moet voor de werkgever onmogelijk zijn om rapportages uit te draaien waarin medische persoonsgegevens staan die hij niet mag verwerken.

– Als een (zelfstandige) bedrijfsarts in opdracht van een werkgever de verzuimbegeleiding uitvoert, mag de module waarin de arts de (medische) gegevens registreert op geen enkele manier toegankelijk zijn voor de werkgever, dus ook niet voor de systeembeheerder die in dienst is bij de werkgever.

– De werkgever mag niet zelf inlogcodes uitgeven voor de toegang tot gegevens die hij niet mag verwerken. De uitgifte van deze inlogcodes impliceert namelijk dat de werkgever toegang heeft tot deze gegevens. De beheerder van het systeem of de arbodienst moet daarom deze inlogcodes uitgeven.

Regeling
Beleidsregels verwerking persoonsgegevens gezondheid zieke werknemers
Soort
ZBO-regeling
Geldend vanaf
29-04-2016
BWB-id
BWBR0037896
Versie
2016-04-29_0

In de hele regeling · Officiële tekst op wetten.overheid.nl