Als uw werknemer ziek is, wilt u als werkgever weten wat er aan de hand is en hoe lang u uw werknemer moet missen. Maar hoe zit het met de privacy van de werknemer? Wat mag u vragen en wat niet?

De Wet Bescherming Persoonsgegevens bepaalt dat de verwerking van persoonsgegevens betreffende iemands gezondheid verboden is. Met de invoering van de Algemene verordening gegevensbescherming (AVG) in mei 2018 zullen deze regels nog meer aangescherpt worden. De gevolgen hiervan zijn meer administratie, strenger toezicht door de Autoriteit Persoonsgegevens (AP) en hoge boetes tot 20 miljoen euro of – als dat hoger uitkomt – 4% van de wereldwijde omzet.
U mag als werkgever gegevens over de gezondheid van zieke werknemers verwerken die noodzakelijk zijn om het recht op loondoorbetaling bij ziekte vast te stellen. Daarnaast gaat het om gegevens die van belang zijn voor het opstellen van het re-integratiedossier. Voor het vaststellen van het recht op loondoorbetaling is niet nodig dat de werkgever de aard en oorzaak van de ziekte kent. Dat hoeft de werknemer dus ook niet te melden.
Onder de registratie vallen gegevens als:
Indien de werknemer langer ziek is, zal deze worden begeleid door een arbodienst en/of bedrijfsarts. In verband met de verzuimbegeleiding en re-integratie van de werknemer mag de bedrijfsarts onder andere de volgende gegevens delen met de werkgever.
De werkgever mag deze laatste gegevens ook verwerken.
De gegevens die door de werkgever rechtmatig van de bedrijfsarts zijn verkregen mogen worden vastgelegd. Alle mogelijke overige gegevens over de gezondheid van werknemers zijn voor de werkgever niet noodzakelijk voor de loondoorbetalingsverplichting en re-integratie/verzuimbegeleiding. Die mogen daarom niet worden geregistreerd. Het gaat dan om zaken als:
In de Algemene verordening gegevensbescherming staat een uitzondering dat gegevens verwerkt mogen worden met toestemming van de werknemer. Met deze uitzondering moet een werkgever terughoudend zijn. De werknemer moet toestemming geven voor het verwerken van specifieke gegevens. Daarnaast heeft de werkgever een zware administratieplicht en de toestemming kan te allen tijde worden ingetrokken.
Ook krijgen werknemers straks het recht om van de organisatie hun persoonsgegevens in een standaardformaat te ontvangen. Dit heet het recht op dataportabiliteit. Dit is bijvoorbeeld de identiteit van de werknemer en gegevens die nodig zijn voor salarisadministratie.
De Autoriteit Persoonsgegevens controleert of organisaties zich in de praktijk houden aan de nieuwe privacywetgeving. U zult aan moeten tonen met documenten dat u de juiste organisatorische en technische maatregelen hebt getroffen om aan de AVG te voldoen. Wij helpen u graag door de opzet van uw administratie te toetsen aan de nieuwe regels. Heeft u vragen naar aanleiding van deze blog, neem dan contact met ons op:
De hoogte van het wettelijk minimumuurloon verandert ieder half jaar. Wat zijn de nieuwe bedragen per 1 juli 2026?
Ontslag op staande voet van een werknemer wegens een bagatel, zoals diefstal van een product met (zeer) lage waarde, mag dat? Ja! Maar dit is niet zonder risico.
Werknemers hebben recht op privacy in hun privéleven. Dat geldt ook voor zieke werknemers. Zij moeten zich echter ook aan hun re-integratieverplichtingen houden en juiste informatie geven over hun ziekte. Welke mogelijkheden heeft de werkgever om te controleren of zij dit ook echt doen.
De Eerste Kamer heeft op 2 juni 2026 de Wet digitale algemene vergadering privaatrechtelijke rechtspersonen aangenomen. Deze wet maakt het mogelijk om algemene vergaderingen volledig digitaal te houden. Wat betekent dit voor bestuurders en aandeelhouders van bv’s, nv’s en andere rechtspersonen?
De statutair bestuurder heeft minder ontslagbescherming, maar er moet wel een redelijke grond voor het ontslag aanwezig zijn. Anders moet de werkgever een billijke vergoeding betalen. Die kan hoog zijn, zo blijkt uit een recente uitspraak. Waarom moest de werkgever deze vergoeding betalen?
De Europese AI Act verplicht werkgevers om te zorgen dat werknemers voldoende kennis hebben van de AI-systemen. Dat kan door middel van trainingen, maar ook door een op het bedrijf toegesneden AI-beleid. Wat moet u in een dergelijk beleid opnemen? Welke rol speelt de ondernemingsraad bij de invoering van het AI-beleid?