De online bijeenkomst ‘Waarom personeelsdossiers digitaliseren? De voordelen en voorwaarden op een rij’ van Salaris Vanmorgen in samenwerking met Loket.nl vond plaats op dinsdag 30 maart.
Drie sprekers kwamen aan het woord met ieder een eigen invalshoek:
- Privacy en AVG rond (online) personeelsdossiers: hoe zit dat?
- Wat zijn de voordelen en mogelijkheden van een online personeelsdossier?
- Hoe ga je om met weerstand bij verandering: hoe zorg je dat je de klant/de werknemer/jezelf meekrijgt met de overgang van een papieren dossier naar alles online?
Dat was de insteek van deze informatieve ochtend. De highlights van deze bijeenkomst op een rij.
1 Privacy en AVG rond online personeelsdossier
Of het nu om je eigen personeel gaat of om het personeel van jouw klant, in beide gevallen moet de AVG worden opgevolgd. Juist wanneer je personeelsdossiers online inricht.
Melanie Hermes, directeur bij Fiscount Juristen, trapt de ochtend af. Zij heeft een presentatie bomvol informatie over privacy en AVG rond het (online) personeelsdossier.
Op de vraag of je de personeelsdossiers al eens tegen het licht hebt gehouden, geeft 45 procent van de deelnemers aan AVG-proof te zijn. Maar ook een kwart is gestart maar afgehaakt en een kleine 30 procent zegt geen tijd/geen interesse te hebben.
Opbouw personeelsdossier
Melanie geeft aan dat het overdragen van gegevens in een personeelsdossier eenvoudiger gaat als alles digitaal is, zeker nu we zoveel thuiswerken vanwege corona.
Een digitaal dossier moet voldoen aan privacy by design en/of privacy by default.
Heb jij de bezem wel eens door het personeelsdossier gehaald, vraagt Melanie. Je moet dit continu monitoren. Doe dit periodiek. Laat dit bijvoorbeeld jaarlijks terugkeren, is het advies van Melanie.
Denk bijvoorbeeld aan de contactgegevens van een partner. Als de werknemer in de tussentijd is gescheiden, is er geen grondslag meer om de gegevens van de (ex-)partner te bewaren.
Sollicitant
Toestemming van de sollicitant voor het bewaren van informatie die hij zelf heeft toegestuurd, is niet de beste grondslag. De sollicitant heeft op zich vrijwillig de informatie toegestuurd, maar hij heeft dit vooral gedaan omdat hij de job wil. Je kunt beter naar andere grondslagen kijken, benadrukt Melanie.
En let op: het profiel van de sollicitant op social media bekijken mag niet zomaar. Hier is namelijk sprake van screening. Je moet dit als organisatie vooraf laten weten aan de sollicitant dat je dit gaat doen.
VOG
Wat betreft het bewaren van een kopie van een Verklaring omtrent het gedrag (VOG) is dit afhankelijk van of er een wettelijke verplichting geldt, bijvoorbeeld in de kinderopvang. Is een VOG niet direct noodzakelijk, dan mag je de VOG niet zelf in het dossier opslaan, maar moet je een aantekening in het systeem maken dat je de VOG hebt (in)gezien.
Ook bij een diploma, moet je bekijken in hoeverre dit vereist is voor het dienstverband. Een kopie van een diploma voor een verpleegkundige kan bijvoorbeeld wel belangrijk zijn om te bewaren.
Beveiliging
Volgende vraag: hoe heb jij je personeelsdossiers beveiligd?
Met een sterk wachtwoord (29 procent deelnemers), met tweefactorauthenticatie via een SMS-code (29 procent), een andere vorm van beveiliging, zoals check IP-adres (29 procent).
Geen online personeelsdossier? Zorg er dan wel voor dat je de personeelsdossiers achter slot en grendel bewaart en dat je submapjes hebt. Stop niet alles in één groot allesomvattend dossier.
Wie heeft er toegang tot de gegevens? Wie moet er toegang hebben tot het personeelsdossier? Need to know is hierbij leidend. Richt een autorisatiematrix in, adviseert Melanie.
Maak lagen. Bijvoorbeeld:
- Een functioneringsgesprek. De leidinggevende moet toegang hebben tot het functioneringsgesprek. De HR-medewerker hoeft alleen te weten als de werknemer een waarschuwing heeft gehad.
- Zieke werknemer. Een salarismedewerker hoeft alleen te weten dat de werknemer ziek is en dat hij 70 procent van het loon moet doorbetalen.
- Sollicitaties. Een of twee personen doen eerste schifting en stemmen het daarna af met de collega’s. Zorg ervoor dat sollicitaties niet de hele organisatie doorgaan.
Een personeelsdossier delen met de bedrijfsarts, is dat verstandig? Er zitten nogal wat mitsen en maren aan bij medische gegevens. De werkgever mag hier geen toegang toe hebben. Er moet een Chinese muur zitten tussen de gegevens van de bedrijfsarts en de overige gegevens.
Geheimhouding
Leg geheimhouding vast. Vaak gebeurt dit al in een arbeidsovereenkomst. Maar leg ook interne geheimhouding vast, bijvoorbeeld door een addendum bij de arbeidsovereenkomst. Hierin belooft de werknemer niet in andermans dossiers rond te neuzen.
Wees voorzichtig met het anonimiseren van persoonsgegevens, drukt Melanie ons op het hart. Vaak zijn de gegevens nog te herleiden naar de persoon waar het om gaat.
Bewaartermijnen
Hoe zit het met bewaartermijnen?
Een sollicitatieprocedure duurt vaak drie maanden. Regel is dat je de gegevens nog vier weken na afloop van de procedure mag bewaren.
Vraag je toestemming aan de sollicitant, dan mag je gegevens nog 12 maanden bewaren. Let op: stel dat je de gegevens na afloop van de 12 maanden nog steeds wil bewaren, dan moet je opnieuw toestemming vragen.
Wat betreft een werknemer geldt na het einde van de dienstbetrekking het volgende: 0 tot 7 à 20 jaar
- Tot 20 jaar: alles wat noodzakelijk is met het oog op een claim
- 7 jaar: fiscale administratie en salarisadministratie
- 5 jaar: loonbelastingverklaring & kopie ID
- 2 jaar: overige informatie
- Direct verwijderen: alles zonder grondslag en doel
Een loonbeslag moet je meteen vernietigen nadat het is opgeheven.
Het voordeel van een digitaal dossier is dat je een ‘tijdklokje’ hebt die dit automatisch voor je regelt.
Privacy statement
Je moet als werkgever een privacy statement hebben waarin je betrokkenen informeert welke gegevens je verzamelt. Ook een interne privacyverklaring voor medewerkers is aan te raden. Stel je hebt een foto van de medewerker geplaatst op je bedrijfswebsite. Je moet de werknemer dan laten weten, dat hij zijn toestemming mag intrekken om die foto te plaatsen.
2 Voordelen en mogelijkheden online personeelsdossier
Met een digitaal personeelsdossier heb je overzicht in alle dossiers op een centrale plek en kun je dit ook eenvoudig en veilig delen met de medewerkers.
Igor Timmermans legt de voordelen en mogelijkheden van een digitaal dossier uit. Igor werkt als consultant bij Loket.nl. Hij heeft daarnaast werkervaring als salarisadministrateur en aan de technische kant als supportmedewerker.
Waar bestaat het digitaal dossier in Loket.nl uit?
- Het (concept)werknemersdossier
- Het werkgeversdossier
- Documentgeneratie
- Digitaal ondertekenen van documenten
Met de inwerkingtreding van de Wet arbeidsmarkt in balans is het nu ook verplicht om een schriftelijke arbeidsovereenkomst of addendum bij een vast contract in het (digitaal) personeelsdossier op te nemen. Hiermee toont de werkgever aan dat de lage WW-premie van toepassing is, zo legt Igor uit.
Werknemersdossier
De voordelen van het werknemersdossier zijn onder meer de logische mappenstructuur en het 24/7 toegang hebben tot documenten, zoals arbeidsovereenkomsten en diploma’s.
De AVG dwingt ons nog veiliger met persoonsgegevens om te gaan, aldus Igor. Loket.nl voldoet zowel aan privacy by design als privacy by default.
Het werkgeversdossier is de digitale vervanging van de archiefkasten. Ook bij het inloggen heb je een ‘sleutel’ nodig. Alles staat digitaal in the cloud. Voordeel is dat gegevens niet verloren gaan bij bijvoorbeeld een brand.
Autorisatiematrix
Wie mag wel toegang hebben en wie niet? Dit is geregeld via de autorisatiematrix.
Welk soort gebruiker heeft welke rechten? Er zijn vier groepen te onderscheiden:
- Administratiekantoorgebruiker/salarisadministrateur
- Werkgever-gebruiker
- Managers
- Werknemers zelf
In het sjabloon in Loket.nl staan vinkjes wie toegang heeft tot welk document. Via een audit trail is te zien welke gebruikers toegang hebben tot het dossier en wie het document heeft geüpload.
Bewaartermijnen
In de AVG staat dat je persoonsgegevens niet langer mag bewaren dan strikt noodzakelijk. Houd bij het bewaren daarom rekening met de vernietingstermijnen, want de boetes van de Autoriteit Persoonsgegevens zijn niet mals, constateert Igor. In Loket.nl zijn de vernietigingstermijnen al automatisch geregeld.
De bewaartermijnen (na uitdiensttreding) in Loket.nl zijn te zien in Qwoater en zijn verdeeld in 2, 5, 7 of 10 jaar (laatste is bij eigenrisicodrager WGA).
Werkgeversdossier
Vraag: Gaan mutaties en documenten met privacygevoelige data via mail?
Bijna 80 procent van de deelnemers beantwoordt deze vraag met ‘ja’. Dit is echter niet zo veilig.
Je kunt e-mailberichten ook in het werkgeversdossier van Loket.nl bewaren.
Een werkgeversdossier legt de communicatie tussen administratiekantoor en de werkgever vast, kan een vervanger van intranet zijn en je hebt altijd de meest recente (bedrijfs)informatie direct bij de hand, zo benoemt Igor de voordelen van het werkgeversdossier.
Als intranetvervanger kun je denken aan het publiceren van de meest recente cao, aanvullende arbeidsvoorwaarden, nieuwsbrieven en dergelijke.
Documenten genereren
Documenten genereren is efficiënter en minder foutgevoelig. Met Loket.nl kun je automatisch documenten genereren.
Je maakt een sjabloon of template aan in Word, bijvoorbeeld een arbeidsovereenkomst. Dit template upload je in Loket.nl en kun je vervolgens gebruiken. Alle persoonlijke gegevens, die al eerder geregistreerd zijn in Loket.nl, worden automatisch ingevuld. Met één druk op de knop is de arbeidsovereenkomst klaar.
Een actueel voorbeeld van documentgeneratie in Loket.nl is de werkgeversverklaring avondklok.
Je kunt daarnaast individueel of collectief genereren. Een voorbeeld van collectief genereren is een salarisbrief met een collectieve verhoging van het loon die naar alle werknemers gaat.
Het document is direct op te slaan in het werknemersdossier. De werknemer krijgt dit document in pdf-formaat (niet te wijzigen).
Digitaal ondertekenen
Digitaal ondertekenen is bij Loket.nl ontwikkeld in samenwerking met Qwoater en SignRequest.
Ondertekenaars ontvangen een uitnodiging via e-mail om het document te ondertekenen.
Tweestapsverificatie vindt plaats door mail in combinatie met SMS-code.
Direct na ondertekening is het document dan inzichtelijk voor alle partijen.
3 Omgaan met weerstand
Mensen hebben een natuurlijke aversie tegen verandering. Waar moet je op letten als je veranderingen gaat doorvoeren? Hoe krijg je mensen mee?
Marjolijn Wibbelink, adviseur bij MCG en gespecialiseerd in gedrag en communicatie, neemt je mee in de obstakels waar je bij verandering tegen aan kunt lopen en geeft tips om veranderingen effectief te managen.
Weerstand is onvermijdelijk bij jezelf of bij anderen. Hoe herken je weerstand en hoe kun je weerstand overwinnen? Van strategie naar gedrag.
Weerstand is natuurlijk, menselijk en voorspelbaar. Het heeft weinig te maken met inhoudelijke argumenten. Het zijn onbewuste drijfveren.
Wat wil iedereen?
We willen allemaal hetzelfde: gezien, gehoord en gewaardeerd worden. En we willen van toegevoegde waarde zijn. Maar we verschillen in persoonlijkheid. Daarmee verschilt de weerstand ook per persoon.
De een gaat klagen als hij in de weerstand zit, de ander gaat vechten of trekt zich terug, of wordt een betweter.
Weerstand laat vervormd gedrag zien. Het is geen natuurlijke gedragstoestand. 80 procent van ons gedrag is onbewust.
Herken de weerstand en buig het om. Waarom doen mensen niet wat je voorstelt? Wat stroomt eronder?
DISC-model
Bij het DISC-model heb je een onderscheid tussen indirect en direct en tussen mensgericht en taakgericht.
Indirect
C = consciëntieus (blauw)
S = stabiel (groen)
Direct
D = dominant (rood)
I = interactief (geel)
Taakgericht
C = consciëntieus (blauw)
D = dominant (rood)
Mensgericht
I = interactief (geel)
S = stabiel (groen)
Je hebt alle vier stijlen in je, maar er is er een die altijd wint in gedrag. Je brein heeft een voorkeur.
Drijfveren
Wat zijn de drijfveren per stijl?
- C wil zorgvuldig en verantwoord het juiste doen.
- S wil duidelijke kaders, wil harmonie.
- D wil aan het stuur, wil resultaat.
- I wil meepraten, wil contact en verbinding.
Weerstand treedt op als de drijfveren genegeerd worden.
Een S heeft bijvoorbeeld moeite met verandering en is gericht op ritme en herkenbaarheid. Een C is gericht op kwaliteit en zorgvuldigheid.
Rode knop
Wat gebeurt er als je op de rode knop drukt (als de drijfveren genegeerd worden)?
- Een C wordt cynisch, afstandelijk en kil.
- Een D forceert, pusht, gaat zijn eigen gang.
- Een S wordt boos, verontwaardigd, klaagt, trekt zich terug.
- Een I wordt dramatisch, emotioneel ongenuanceerd.
Wat kun je doen?
Draai het om en beweeg mee! Wat kun je doen bij:
- Een C – focus op kwaliteit, focus op zorgvuldigheid, geef rol als criticus.
- Een D – geef invloed, positie, autonomie.
- Een S – geef helderheid, vraag, luister en waardeer, benadruk teamloyaliteit.
- Een I – vraag om input, betrek, gebruik enthousiasme, geef podium.
Neem mensen mee in de verandering.
Marjolijn geeft het volgende slotadvies mee:
Bekijk wat er bij je klant/werknemer/jezelf onderstroomt. Wat zijn de drijfveren? Herken de weerstand en speel er een beetje mee. Dan kun je de weerstand overwinnen en veranderingen doorvoeren, zoals de overgang naar een online personeelsdossier.
Hiermee kwam er een eind aan deze informatieve gratis online bijeenkomst Personeelsdossiers digitaliseren.