Bij het gebruik van de datakluis is er een overeenkomst nodig voor het vaststellen van de ‘verwerkingsverantwoordelijke’ richting Otherside at Work. Standaard ondertekenen veel klanten dit document zelf. Maar we merken dat dit juridisch soms lastig te plaatsen is.
Aparte eigen verwerkers-organisatie namens werkgever
Via de ervaring van onze klanten willen we een alternatieve manier onder de aandacht brengen: de mogelijkheid van een aparte eigen verwerkers-organisatie namens de werkgever. De precieze randvoorwaarden van wanneer dit mogelijk is, hangen af van jouw specifieke situatie. Stem de mogelijkheden af met jouw eigen FG of privacy officer.
Stappenplan
Er zijn in Nederland al een aantal arbodiensten die gebruik maken van deze werkwijze. Deze is goed uit te voeren met de Datakluis en werkt als volgt:
- In de overeenkomst met de klant moet opgenomen worden dat er een aparte entiteit (met beperkte set medewerkers/gebruikers) wordt ingericht die namens de klant (verwerker) het beheer van NAW-gegevens van werknemers zonder zorgvraag op zich zal nemen.
- De aparte entiteit kan vervolgens beheerder zijn van de Datakluis voor die klant. Deze keurt de overeenkomst richting Otherside at Work goed en kan andere gebruikers van de klant toegang geven tot de NAW-gegevens in de Datakluis.
- Ps. Dit is niet nodig als de volledige verzuimmeldingen via een koppeling komen. De koppeling zal dan in het geval van een verzuimmelding automatisch de NAW-gegevens delen.
- Ook kun je een beheerder bij de klant aanwijzen die nieuwe gebruikers van de datakluis kan goedkeuren. Hierdoor blijft het operationele beheerwerk voor jou als dienstverlener beperkt.
Voordelen
Deze werkwijze kent de volgende voordelen:
- Je kunt vooraf met de klant in de overeenkomst direct alles juridisch afdichten en de klant hoeft maar 1 overeenkomst te beoordelen en goed te keuren.
- Wanneer een beheerder bij de klant is gewisseld zonder een vervanger, kun je als beheerder bij de arbodienst zelf een nieuwe beheerder bij de klant aanwijzen. Hier is onze Xpert Desk niet voor nodig.
- Je behoudt de nette splitsing van NAW-gegevens van werknemers zonder zorgvraag, waardoor deze niet inzichtelijk zijn voor de casemanagers en bedrijfsartsen binnen de arbodienst.
Wat kan ik doen voor reeds bestaande klanten?
Als er al een overeenkomst is gesloten tussen dienstverlener en werkgever, is er een mogelijkheid een addendum toe te voegen bij het contract. Hiermee regel je dat je namens de werkgever als beheerder mag optreden. De juridische overeenkomst tussen werkgever en Otherside at Work blijft zoals hij is, maar de beheervoordelen heb je dan ook voor bestaande datakluis-klanten.
Kan dit ook met een externe beheerder, zoals een XSP?
In de situatie dat je met een externe beheerder, niet zijnde Otherside at Work, werkt (zoals een Xpert Services Partner), dan zou je de volgende werkwijze kunnen overwegen, waarbij je jezelf aanwijzt als mede-beheerder. Als je dat netjes als Arbodienst in je overeenkomsten met de klant zet,dan kan dat gewoon. Stem de mogelijkheden af met jouw eigen FG of privacy officer.
Voor beheerders van Otherside at Work geldt automatisch dat zij datakluis-beheerder zijn, alleen is dat juridisch nu niet goed geregeld als dat ook voor derde beheerpartijen zou gelden. Binnen de klantpopulatie van een Xpert Services Partner (XSP) kan dit op de volgende wijze eenvoudig ingeregeld worden:
- De XSP maakt in XS een account ‘datakluisondersteuning klanten’. Die wordt geautoriseerd als ‘werkgevergebruiker van de datakluis’. Een apart XS account maakt ook dat het ‘netjes’ is in gesplitste toegang en alleen die gegevens zien als je het concreet nodig hebt. Staat goed bij ISO audits.
- De arbodienst stuurt naar de klanten: ‘Binnen onze dienstverlening bieden we een door <naam XSP> beheerde Datakluis aan. Dat is dus afgeschermd voor de arbodienst-gebruikers.’. Vervolgens kunnen de XSP en de arbodienst met een paar artikelen (gebaseerd op de standaardovereenkomst van Otherside at Work) de werking ervan afspreken.
- Wij ondersteunen dan nu voor alle bestaande klanten dat de XSP aangezet wordt als beheerder.
- Bij nieuwe klanten waar de datakluis aangezet wordt, kan de beheerder van de XSP dan zorgen dat hij/zij eerst zelf als beheerder inlogt en de overeenkomst goedkeurt. Dan is de XSP hoofdbeheerder en kan die altijd de klant verder helpen en altijd bij de gegevens en ook bij wissel van HR dat netjes regelen voor de arbodienst en haar klant.