Als werkgever wil je alles rondom je personeel goed regelen. Een personeelsdossier is daarbij onmisbaar. Maar met de strenge AVG wetgeving is het niet altijd duidelijk wat je wel en niet mag vastleggen. Een fout is zo gemaakt en de Autoriteit Persoonsgegevens deelt boetes uit die kunnen oplopen tot honderdduizenden euro’s.
Veel ondernemers vragen zich af hoe ze een dossier opbouwen dat compleet is voor de bedrijfsvoering, maar ook de privacy van de werknemer respecteert. Wat is de juiste balans tussen noodzaak en regelgeving?
Wat is een personeelsdossier eigenlijk?
Een personeelsdossier is een verzameling van alle gegevens die je als werkgever over een werknemer vastlegt. Dit begint al bij de sollicitatie en loopt door tot na het vertrek van de medewerker. Het doel is tweeledig. Enerzijds heb je de gegevens nodig voor een correcte salarisadministratie en om te voldoen aan wettelijke verplichtingen. Anderzijds gebruik je het om de ontwikkeling en het functioneren van je medewerker te volgen.
De AVG stelt duidelijke regels. Je mag alleen gegevens verzamelen die noodzakelijk zijn voor het doel waarvoor je ze verzamelt. ‘Handig om te hebben’ is geen geldige reden. Elke stukje informatie moet een duidelijke, zakelijke grondslag hebben.
Wat moet er verplicht in een personeelsdossier?
Voor een overzichtelijk en compleet dossier is het handig om een vaste structuur aan te houden. De volgende onderdelen zijn noodzakelijk en toegestaan om op te nemen.
Persoonlijke gegevens
- Naam, adres en woonplaats
- Geboortedatum
- BSN (Burgerservicenummer)
- Contactgegevens zoals telefoonnummer en e-mailadres
- Bankrekeningnummer voor salarisbetaling
- Kopie van een geldig identiteitsbewijs
Gegevens over het dienstverband
- De arbeidsovereenkomst en eventuele aanvullingen
- Functieomschrijving en salarisafspraken
- Datum van indiensttreding
- Gegevens voor de loonheffingskorting
Functioneren en ontwikkeling
- Verslagen van functionerings- en beoordelingsgesprekken
- Gemaakte afspraken over opleidingen of cursussen
- Eventuele officiële waarschuwingen of notities over gedrag
Verzuim en verlof
- Registratie van vakantiedagen en verlof
- Ziekmeldingen (let op, hier gelden strenge regels voor)
Een goed dossier opbouwen voor een werknemer helpt niet alleen bij de dagelijkse gang van zaken, maar is ook de basis voor functioneringstrajecten.
Wat mag er absoluut niet in?
De AVG is heel duidelijk over bijzondere persoonsgegevens. Deze mag je in principe nooit opnemen in een personeelsdossier, tenzij er een wettelijke uitzondering is. Het gaat hierbij om informatie over:
- Gezondheid
- Ras of etnische afkomst
- Politieke opvattingen
- Religieuze of levensbeschouwelijke overtuigingen
- Lidmaatschap van een vakbond
- Genetische of biometrische gegevens
- Seksuele geaardheid
Het vastleggen van deze gegevens kan leiden tot discriminatie en is daarom streng verboden. Ook gegevens over een eventueel strafblad mag je alleen onder zeer strikte voorwaarden verwerken.
Medische gegevens, waar het vaak fout gaat
De meeste fouten worden gemaakt bij het vastleggen van ziekteverzuim. Een medewerker belt zich ziek en vertelt je wat er aan de hand is. Je wilt behulpzaam zijn en maakt een notitie. Dit is waar het vaak misgaat. Je mag als werkgever nooit medische informatie noteren.
Volgens de Autoriteit Persoonsgegevens mag je alleen de praktische informatie vastleggen. Denk aan de vermoedelijke duur van het verzuim, of de ziekte verband houdt met een arbeidsongeval en op welk adres de werknemer te bereiken is. De diagnose of de aard van de klachten zijn taboe. Die informatie is voorbehouden aan de bedrijfsarts. Een goede documentatie is extra belangrijk als een re-integratie vastloopt.
De bewaartermijnen, hoe lang bewaar je wat?
Gegevens mogen niet eindeloos bewaard worden. Zodra een medewerker uit dienst is, gelden er specifieke bewaartermijnen. De bewaarplicht voor een personeelsdossier is afhankelijk van het type gegeven.
| Soort gegeven | Bewaartermijn na uitdiensttreding | Reden |
| Sollicitatiegegevens | 4 weken (of 1 jaar met toestemming) | Gegevens zijn niet meer nodig |
| Loonbelastingverklaringen en kopie ID | 5 jaar | Fiscale bewaarplicht |
| Gegevens uit de salarisadministratie | 7 jaar | Fiscale bewaarplicht |
| Overige dossierstukken | 2 jaar | Juridische termijnen (bijv. voor claims) |
Na het verlopen van de termijn moet je de gegevens vernietigen. Zorg voor een vast proces om dit periodiek te doen, zodat je niet per ongeluk oude data bewaart.
De digitale beveiliging van personeelsdossiers
Steeds meer bedrijven stappen over op een digitaal personeelsdossier. Dat is handig, maar brengt ook verantwoordelijkheden met zich mee. Je moet er namelijk voor zorgen dat de gegevens goed beveiligd zijn tegen datalekken, ongeautoriseerde toegang of verlies. Vraag je daarom af hoe je personeelsgegevens goed beschermt.
Een paar praktische aandachtspunten:
- Toegangscontrole: Wie mag er bij de dossiers? Beperk de toegang tot alleen die medewerkers voor wie het strikt noodzakelijk is, zoals HR en de direct leidinggevende.
- Wachtwoordbeleid: Zorg voor sterke, unieke wachtwoorden en waar mogelijk twee-factor-authenticatie.
- Encryptie: Versleutel de gegevens, vooral als ze op een laptop of server staan. Mocht het apparaat gestolen worden, dan zijn de gegevens onleesbaar.
- Updates en back-ups: Houd software up-to-date en maak regelmatig veilige back-ups.
Rechten van de werknemer, inzage en correctie
Een werknemer heeft het recht om zijn of haar eigen personeelsdossier in te zien. Je bent verplicht om hier binnen een maand op te reageren. Dit inzagerecht gaat ver. Een recente uitspraak van de rechtbank bevestigde dat zelfs interne, informele notities over het functioneren van een werknemer onder het inzagerecht vallen. Dit benadrukt hoe belangrijk het is om altijd professioneel en feitelijk te blijven in je verslaglegging.
Naast inzage heeft een werknemer ook het recht op correctie en verwijdering. Als gegevens feitelijk onjuist zijn, moet je ze aanpassen. Verwijdering is alleen mogelijk als de gegevens niet meer relevant zijn voor het doel waarvoor je ze hebt verzameld en als er geen wettelijke bewaarplicht meer op rust.
Veelgestelde vragen over personeelsdossiers
Wat doe ik met informele notities, bijvoorbeeld ter voorbereiding op een functioneringsgesprek?
Wees je ervan bewust dat ook deze notities onder het inzagerecht kunnen vallen. Houd ze daarom altijd zakelijk en feitelijk. Noteer concrete voorbeelden van gedrag of prestaties, geen persoonlijke meningen of aannames.
Moet ik ook afspraken over gedrag vastleggen?
Ja, dit is juist verstandig. Als er ongewenst gedrag plaatsvindt, is het belangrijk om vast te leggen welke afspraken er zijn gemaakt om dit te verbeteren. Duidelijke huisregels voor je bedrijf vormen hier een goede basis voor.
Wat als ik een fout heb gemaakt en onjuiste gegevens heb opgeslagen?
Herstel de fout zo snel mogelijk. Verwijder de gegevens die je niet had mogen opslaan en informeer de betreffende werknemer hierover. Transparantie is hierbij de beste aanpak.
Een goed personeelsdossier is de basis
Het opbouwen van een AVG proof personeelsdossier vraagt om zorgvuldigheid. Het gaat erom dat je alleen vastlegt wat echt nodig is, de gegevens goed beveiligt en de bewaartermijnen respecteert. Door dit proces goed in te richten, voldoe je niet alleen aan de wet, maar bouw je ook aan een transparante en professionele relatie met je medewerkers.
Vind je het toch een complexe klus of wil je zeker weten dat jouw personeels- en salarisadministratie perfect op orde is? Dan staan de specialisten van Loonbureau.nl voor je klaar. Wij nemen de administratieve lasten uit handen, zodat jij je kunt richten op wat echt telt, ondernemen. Neem gerust contact met ons op voor een persoonlijk advies.