Medewerkerbeheer: Anonimisering van persoonsgegevens na einde dienstverband
Om te voldoen aan privacywetgeving worden persoonsgegevens van medewerkers die uit dienst zijn gegaan in PMT automatisch geanonimiseerd. Hierdoor blijven noodzakelijke historische gegevens beschikbaar voor rapportages, terwijl persoonsgegevens niet langer worden bewaard dan wettelijk toegestaan.
In dit artikel lees je hoe de anonimisatie van medewerkers werkt, waarom dit gebeurt en wat dit betekent voor jouw organisatie in PMT.
Anonimisering uitgelegd
Wanneer een medewerker uit dienst gaat, blijven zijn of haar gegevens niet onbeperkt in PMT zichtbaar. Om te voldoen aan privacywetgeving worden persoonsgegevens na verloop van tijd geanonimiseerd.
Het volledig verwijderen van medewerkers uit PMT is momenteel niet mogelijk zonder dat dit gevolgen heeft voor historische rapportages. PMT bewaart namelijk geen wekelijkse snapshots van gegevens zoals stuurinformatie, KPU en andere historische waarden. Wanneer een medewerker volledig verwijderd zou worden, kunnen rapportages over eerdere periodes daardoor onvolledig worden.
Daarom worden medewerkers niet verwijderd, maar gepseudonimiseerd. Dit betekent dat alle persoonsgegevens worden vervangen door neutrale waarden, waardoor de gegevens niet meer herleidbaar zijn naar een specifieke medewerker.
De anonimisatie gebeurt automatisch in twee stappen.
Anonimisering: Hoe werkt het?
Eerste anonimisatie (na 62 dagen / ±2 maanden)
Ongeveer 62 dagen na het einde van het dienstverband wordt de eerste anonimisatie uitgevoerd.
In deze fase worden de meeste direct herleidbare persoonsgegevens verwijderd of vervangen door pseudonieme waarden. Dit betreft onder andere:
- Adresgegevens
- Telefoonnummers
- E-mailadressen
- Bankgegevens
- Identificatienummers
- Inloggegevens
Na deze eerste stap blijven alleen de volgende gegevens zichtbaar:
- De volledige naam
- Het personeelsnummer
Deze termijn sluit aan bij de werking van de meeste koppelingen met externe HR-systemen zoals Loket, Nmbrs en AFAS. Deze systemen leveren doorgaans nog maximaal twee maanden gegevens aan na het einde van het dienstverband. Daarna worden gegevens in PMT niet meer bijgewerkt en kunnen ze veilig worden geanonimiseerd.
Tweede anonimisatie (na 1 jaar)
Na één jaar wordt een tweede anonimisatie uitgevoerd.
In deze fase worden ook de resterende persoonsgegevens gepseudonimiseerd, waaronder:
- Voornaam
- Tussenvoegsel
- Achternaam
- Personeelsnummer
Na deze stap zijn alle persoonsgegevens volledig geanonimiseerd.
De medewerker wordt in PMT vanaf dat moment weergegeven als Anonieme Gebruiker.
Gegevens die behouden blijven
Om rapportages en historische berekeningen correct te laten functioneren blijven twee gegevensvelden behouden:
- Geboortedatum
- KPU-waarden
Deze gegevens zijn nodig voor:
- historische CAO-berekeningen
- rapportages
- stuurinformatie
Deze gegevens zijn op zichzelf niet voldoende om een medewerker te identificeren, maar zorgen er wel voor dat rapportages en analyses in PMT correct blijven werken.
Wat verandert er voor jouw organisatie?
Door deze wijziging worden inactieve medewerkers automatisch geanonimiseerd.
Dit betekent dat:
- Inactieve medewerkers worden weergegeven als Anonieme Gebruiker
- Adres- en accountinformatie wordt vervangen door pseudonieme waarden
- De oorspronkelijke inloggegevens niet meer bestaan
- Voormalige medewerkers niet meer kunnen controleren of hun account nog bestaat
De Wachtwoord vergeten functie werkt hierdoor ook niet meer voor deze accounts. Omdat het oorspronkelijke e-mailadres en de gebruikersnaam zijn vervangen, kan het systeem deze niet meer koppelen aan een account.
Dit voorkomt dat voormalige medewerkers via deze methode kunnen controleren of hun account nog in het systeem staat.
Pseudonieme voorbeeldwaarden
Wanneer persoonsgegevens worden geanonimiseerd, worden vaste pseudonieme waarden gebruikt. Bijvoorbeeld:
- Naam: Anonieme Gebruiker
- Straat: Storkstraat 12
- Postcode: 3833LB
- Plaats: Leusden
- Land: Nederland
- Telefoonnummer: 0337110417
- E-mailadres: account_id@rwrs.nl
Door deze werkwijze blijven historische gegevens bruikbaar voor rapportages en analyses, terwijl persoonsgegevens van voormalige medewerkers niet langer herleidbaar zijn.