Heb jij een uitdagende vraag over beveiliging, recht en privacy, stel hem aan ICT-jurist Arnoud Engelfriet en maak kans op zijn boek
"De wet op internet".
Arnoud is van alle markten thuis, maar vindt vooral in technische / hacking vragen een uitdaging. Vragen over licenties worden niet behandeld, aangezien die geen raakvlak met beveiliging hebben. De Juridische vraag is een rubriek op Security.nl, waar wetgeving en security centraal staan. Elk kwartaal kiest Arnoud de meest creatieve vraag, die dan zijn boek zal ontvangen.
Vraag: Een werknemer verlaat de organisatie. Hij heeft een keurige out-of-office aangezet op zijn e-mail account waarin hij aangeeft niet meer bij de organisatie werkzaam te zijn. De werkgever verwijdert echter het account en zet de 'catch-all' aan. Hij vangt zo alle nog binnenkomende mail af en leest die ook, zowel de zakelijke als de privé-mail. Hij stuurt het niet door. Mag dat?
Antwoord: Het onderwerp "lezen mail medewerkers" leeft het sterkst bij de lezers van Security.nl zo blijkt, ik krijg er haast wekelijks vragen over.
Trouwe lezers weten: het lezen van mails van werknemers is alleen toegestaan als daar een concrete aanleiding voor is, bijvoorbeeld klachten van collega's of klanten dat deze de mail misbruikt. Een werkgever mag niet zonder aanleiding mails van werknemers gaan scannen op mogelijk ongepast of niet-werkgerelateerd gebruik.
Er is dus geen duidelijk "ja dat mag" of "nee ben je betoeterd" mogelijk op een vraag als deze. Alles hangt af van de afwegingen van de belangen en de omstandigheden van de situatie - een antwoord waar ik zelf ook een hekel aan heb, maar het is niet anders.
Belangrijk is in ieder geval dat je als bedrijf regels stelt (bijvoorbeeld via een internetprotocol) over wat er wel en niet mag met de faciliteiten van kantoor. En daarbij moeten die regels ruimte laten voor enig privégebruik. Een regel zou dus eerder moeten zeggen "zolang het werk er geen last van heeft, en je de mails in een mapje privé opbergt, is het toegestaan" dan "privé internetten doe je maar thuis".
Hier is het nog iets lastiger, omdat het gaat om mail van ex-werknemers. Daarbij krijg je ineens het belang van continuïteit van dienstverlening aan klanten. Je moet als werkgever zulke mails kunnen afvangen en daarop reageren, want een klant die alleen een out-of-office (out-of-job?) bericht krijgt, gaat wellicht een andere leverancier zoeken. Maar dan kan de werkgever ook privémails afvangen en dat is dan weer niet de bedoeling. Helaas is daar geen eenvoudige juridische oplossing voor. Hoe filter je berichten als privé/niet-privé zonder ze te lezen?
Arnoud Engelfriet is ICT-jurist, gespecialiseerd in internetrecht waar hij zich al sinds 1993 mee bezighoudt. Hij werkt als partner bij juridisch adviesbureau ICTRecht. Zijn site Ius mentis is één van de meest uitgebreide sites van Nederland over internetrecht, techniek en intellectueel eigendom. In 2008 verscheen zijn boek "De wet op internet".
Deze posting is gelocked. Reageren is niet meer mogelijk.