Gezondheidsgegevens verzamelen mag niet

0

Autoriteit Persoonsgegevens (AP) heeft onderzoek gedaan naar twee bedrijven waar gezondheidsgegevens van werknemers werden verwerkt middels wearables. Beide bedrijven zijn daar nu mee gestopt, omdat na het onderzoek van AP blijkt dat dit in strijd was met de Wet bescherming persoonsgegevens Wbp.

Eén van de bedrijven verzamelde middels de armband onder meer informatie over de hoeveelheid beweging van de werknemers en het slaappatroon. Maar dit zijn gevoelige gegevens die iets zeggen over de gezondheid en daarvoor gelden strenge wettelijke eisen. Werkgevers mogen deze gegevens niet verwerken. De werknemer verkeert namelijk in een arbeidsverhouding en is daarmee financieel afhankelijk van de werkgever. Er is daardoor over het algemeen geen ‘vrije’ toestemming, waardoor het verwerken van gezondheidsgegevens ook met toestemming van de werknemer niet mogelijk is.

“Een werkgever mag zo’n armband natuurlijk wel cadeau geven, maar het is niet de bedoeling om vervolgens gegevens over de gezondheid van werknemers in te zien. Ook niet als een medewerker hier toestemming voor geeft”, aldus Wilbert Tomesen, vicevoorzitter van de Autoriteit Persoonsgegevens.

Wat mag wel?

Je mag als werkgever een wearable wel cadeau doen aan je werknemer, maar je mag dan geen voorwaarden stellen aan het gebruik. De werknemer zelf is wel vrij om zijn gegevens met de leverancier van de armband te delen. Hij mag en kan een account aanmaken bij de leverancier en kan er daarnaast natuurlijk ook voor kiezen de gegevens via de portal van de leverancier te delen met vrienden of collega’s, maar níet met de leidinggevende. De werkgever mag werknemers hier echter niet toe aanzetten.

Bron: Autoriteit Persoonsgegevens

Lees meer over:

Over Auteur

Redactie XpertHR Actueel

De redactie van XpertHR Actueel zorgt er gezamenlijk voor dat jij op de hoogte blijft van het laatste P&O-nieuws, de ontwikkelingen in het vakgebied en relevante jurisprudentie.

Reageer