Privacy - Wat niemand over je mag weten

Monitorings software installeren die activiteiten volgt.

17-05-2021, 17:20 door rodejoost, 24 reacties
Hi allemaal,

ik heb een vraag over het installeren van monitorings software die (een) gebruiker(s) kan volgen in zijn activiteiten op zijn of haar werk computer.

Nu weet ik dat dit soort software volgens de privacy niet mag. En al helemaal niet voor alle gebruikers binnen het bedrijf zonder duidelijke opgaaf van reden.

Nu wilt een klant van ons dat ik dit toch installeer.

Aangezien ik alleen maar ict provider ben zou je kunnen stellen dat ik dit mag doen zonder aansprakelijk te zijn?

Of niet!? Hoor graag jullie mening!
Reacties (24)
17-05-2021, 18:21 door MathFox
Het is niet zo dat het vanwege privacywetten beslist niet mag; het mag onder strikte voorwaarden.
- Er moet een afweging hebben plaatsgevonden tussen de (privacy-) belangen van de werknemer en de belangen van de werkgever.
- De privacy-inbreuk mag niet groter zijn dan noodzakelijk voor het te bereiken doel.
En wanneer de uitrol standaard naar alle werknemers gaat:
- Er moet een privacy-reglement zijn,
- De OR/werknemersvertegenwoordiging moet instemmen,
- De medewerkers moeten geïnformeerd worden.

Je kunt jezelf indekken door "naar aanleiding van het verzoek" een mailtje te sturen aan jouw klant met de mededeling dat die software privacy-gevoelig is en of hij de wettelijk vereiste stappen genomen heeft. Bewaar het antwoord "ja ik voldoe aan de wettelijke eisen en installeer" om je in te dekken.

Wanneer het gaat om het installeren van spionagesoftware op de PC van een persoon die concreet verdacht wordt van oneerbare praktijken liggen de zaken iets anders; maar het blijft verstandig om een dergelijke aanvraag goed te archiveren. Voor de privacy van de werknemer is het beter om een onafhankelijk derde de logging te laten doorzoeken... een omzetkans voor jou.
17-05-2021, 18:24 door Anoniem
Heb je ook de naam van de software, kunnen we ook oordelen wat het exact allemaal doet.
17-05-2021, 21:22 door rodejoost
ja, dat is deze: https://www.interguardsoftware.com/
17-05-2021, 21:34 door Anoniem
Door Anoniem: Heb je ook de naam van de software, kunnen we ook oordelen wat het exact allemaal doet.

Record all user activity
and track productivity
Time Tracking & Attendance

Screenshot and record all
activity for bullet-proof evidence
Insider Threat Detection

Record, analyze, detect &
block insider threats for compliance

Alles dus, ik denk dat je deze software niet zomaar op alle computers van medewerkers mag installeren.

Stel de vraag eens aan Anrnoud.
18-05-2021, 12:53 door Anoniem
Door Anoniem:
Door Anoniem: Heb je ook de naam van de software, kunnen we ook oordelen wat het exact allemaal doet.

Record all user activity
and track productivity
Time Tracking & Attendance

Screenshot and record all
activity for bullet-proof evidence
Insider Threat Detection

Record, analyze, detect &
block insider threats for compliance

Alles dus, ik denk dat je deze software niet zomaar op alle computers van medewerkers mag installeren.

Stel de vraag eens aan Anrnoud.

Ah, er wordt gebruik gemaakt van Office365. Bij Microsoft kun je al deze dingen dan wel zelf ophalen, zoals je manager ook kan doen.
18-05-2021, 13:37 door Anoniem
Door Anoniem:
Door Anoniem:
Door Anoniem: Heb je ook de naam van de software, kunnen we ook oordelen wat het exact allemaal doet.

Record all user activity
and track productivity
Time Tracking & Attendance

Screenshot and record all
activity for bullet-proof evidence
Insider Threat Detection

Record, analyze, detect &
block insider threats for compliance

Alles dus, ik denk dat je deze software niet zomaar op alle computers van medewerkers mag installeren.

Stel de vraag eens aan Anrnoud.

Ah, er wordt gebruik gemaakt van Office365. Bij Microsoft kun je al deze dingen dan wel zelf ophalen, zoals je manager ook kan doen.

Ze hebben meerdere producten.
Waaruit concludeer je dat er gebruik gemaakt wordt van Office 365?
Heb je überhaupt de website van Interguard software bekeken?
18-05-2021, 23:51 door Anoniem
Door MathFox: ...

Je kunt jezelf indekken door "naar aanleiding van het verzoek" een mailtje te sturen aan jouw klant met de mededeling dat die software privacy-gevoelig is en of hij de wettelijk vereiste stappen genomen heeft. Bewaar het antwoord "ja ik voldoe aan de wettelijke eisen en installeer" om je in te dekken.

...

Is dit serieus je advies? Wat voor een wereld heb jij voor ogen?

Ik zou/wil geen zaken doen met mensen die ik niet op hun woord kan vertrouwen.
19-05-2021, 12:03 door rodejoost
Ik vond het eigenlijk wel een goed advies. Die klant betaal mij gewoon prima. Heb verder geen problemen.
19-05-2021, 12:57 door Anoniem
Door rodejoost: Ik vond het eigenlijk wel een goed advies. Die klant betaal mij gewoon prima. Heb verder geen problemen.

Inderdaad een prima advies van MathFox .

Jij (TS) hebt terecht een vraag 'kan/mag dat eigenlijk' - en de verantwoordelijkheid om aan de criteria ervoor te voldoen leg je waar die hoort - bij je opdrachtgever .
En uitstekend om dat ook schriftelijk bevestigd te krijgen .
Er zijn maar weinig mensen die je ook nog op hun woord kunt vertrouwen op moment dat er stront aan de knikker is.
19-05-2021, 16:23 door Anoniem
Door Anoniem:
Door MathFox: ...

Je kunt jezelf indekken door "naar aanleiding van het verzoek" een mailtje te sturen aan jouw klant met de mededeling dat die software privacy-gevoelig is en of hij de wettelijk vereiste stappen genomen heeft. Bewaar het antwoord "ja ik voldoe aan de wettelijke eisen en installeer" om je in te dekken.

...

Is dit serieus je advies? Wat voor een wereld heb jij voor ogen?

Ik zou/wil geen zaken doen met mensen die ik niet op hun woord kan vertrouwen.

In een rechtzaak heb je niets aan "op iemand woord gebaseerde afspraken", alleen wat je contractueel hebt afgesproken of additionele afspraken op papier waar je op kan terug refereren.
20-05-2021, 09:55 door Anoniem
Is dit serieus je advies? Wat voor een wereld heb jij voor ogen? Ik zou/wil geen zaken doen met mensen die ik niet op hun woord kan vertrouwen.

Lijkt me vanuit juridisch oogpunt onverstandig. Net zoals dat een pentester niet iemands beveiliging gaat testen, na het afgeven van een mondelinge vrijwaringsverklaring. Juridisch is het vrij zinnig zaken zwart op wit te zetten. Wat is jouw advies ?
20-05-2021, 09:59 door Anoniem
Ik vond het eigenlijk wel een goed advies. Die klant betaal mij gewoon prima. Heb verder geen problemen.

Lijkt mij ook, zeker als de klant jouw bevestigt dat hij voldoet aan de eisen (en je geen reden hebt om te veronderstellen, dat hij te kwader trouw is). Weet je waar het om draait, fraude onderzoek o.i.d. tegen werknemer ? Uiteindelijk is het de klant die moet voldoen aan de wettelijke eisen. Als jij zorgvuldig en niet verwijtbaar te werk gaat, is het verder de verantwoording van de klant dat hij, zoals hij aangeeft, zich houdt aan de regels.

Ook zal je als leverancier vanwege vertrouwelijkheid vast en zeker niet inzage krijgen in alle gerelateerde informatie (ook vanuit privacy oogpunt). Immers hoef je als leverancier niet te weten waarom iemand in de gaten wordt gehouden, en waarvan hij eventueel wordt verdacht.
20-05-2021, 11:07 door MathFox
Door Anoniem:
Door MathFox: ...
Je kunt jezelf indekken door "naar aanleiding van het verzoek" een mailtje te sturen aan jouw klant met de mededeling dat die software privacy-gevoelig is en of hij de wettelijk vereiste stappen genomen heeft. Bewaar het antwoord "ja ik voldoe aan de wettelijke eisen en installeer" om je in te dekken.
Is dit serieus je advies? Wat voor een wereld heb jij voor ogen?
Ik zou/wil geen zaken doen met mensen die ik niet op hun woord kan vertrouwen.
Het is je persoonlijke keus waar je de balans legt tussen geld verdienen (eten) en jouw normen en waarden (de moraal). Ik bekijk de vraag vanuit een juridisch standpunt, hoe kan de topicstarter zijn juridische risico's terugbrengen.
Als je naar de rechtspraak kijkt heeft een dienstverlener de taak zijn klant te adviseren, maar dat moet je ook kunnen aantonen bij een rechtbank. Schriftelijk materiaal (email inbegrepen) is beter bewijsmateriaal dan achteraf proberen te achterhalen wat er mondeling is afgesproken. Vandaar dat ik zeg: schrijf een email (zodat je kunt aantonen wat je geadviseerd hebt) en bewaar het antwoord (zodat je kunt aantonen dat je ondanks je advies een expliciete opdracht gekregen hebt.)
20-05-2021, 12:35 door Anoniem
Door Anoniem:
Is dit serieus je advies? Wat voor een wereld heb jij voor ogen? Ik zou/wil geen zaken doen met mensen die ik niet op hun woord kan vertrouwen.

Lijkt me vanuit juridisch oogpunt onverstandig. Net zoals dat een pentester niet iemands beveiliging gaat testen, na het afgeven van een mondelinge vrijwaringsverklaring. Juridisch is het vrij zinnig zaken zwart op wit te zetten. Wat is jouw advies ?

Mijn advies: kijk de film 'Das Leben den Anderen'.
20-05-2021, 13:31 door rodejoost
Dank iedereen voor het antwoord. Het advies van MathFox heb ik gevolgd hier in. Ik denk zelf ook dat dit het beste is. :)
Het gaat ook om het juridische deel hier in. Qua normen en waarden kan ik er weinig aan doen want ik heb een werkgever die wilt natuurlijk gewoon geld verdienen ;)

Thanks!
20-05-2021, 13:46 door Anoniem
Ik zou dan nog niet installeren. Zie de casus van de beveiliging software waar het bedrijf gewaarschuwd was voor de gevolgen. Alsnog werd de ICT beheerder aansprakelijk gesteld.
20-05-2021, 14:52 door MathFox
Door rodejoost: Qua normen en waarden kan ik er weinig aan doen want ik heb een werkgever die wilt natuurlijk gewoon geld verdienen ;)
Als je vindt dat de normen en waarden van jouw werkgever teveel afwijken van de jouwe kun je altijd nog "met je voeten stemmen" (gaan solliciteren).

P.S. Met het versturen van je email help je je werkgever ook met indekken.
20-05-2021, 15:26 door Anoniem
Door MathFox:
Door rodejoost: Qua normen en waarden kan ik er weinig aan doen want ik heb een werkgever die wilt natuurlijk gewoon geld verdienen ;)
Als je vindt dat de normen en waarden van jouw werkgever teveel afwijken van de jouwe kun je altijd nog "met je voeten stemmen" (gaan solliciteren).

P.S. Met het versturen van je email help je je werkgever ook met indekken.

Precies, gewoon elders gaan werken! Er zijn voldoende banen beschikbaar in je industrie-sector.
21-05-2021, 09:24 door Anoniem
Door rodejoost: Dank iedereen voor het antwoord. Het advies van MathFox heb ik gevolgd hier in. Ik denk zelf ook dat dit het beste is. :)
Het gaat ook om het juridische deel hier in. Qua normen en waarden kan ik er weinig aan doen want ik heb een werkgever die wilt natuurlijk gewoon geld verdienen ;)

Thanks!

Dat je qua normen en waarden er weinig aan kan doen neem ik aan dat je het over de keuzes van je baas hebt?
Uiteindelijk neem je natuurlijk verantwoordelijkheid voor je eigen beslissingen waar je baas niet verantwoordelijk voor is maar alleen jijzelf.
In wat voor sector werk je als ik vragen mag? In sommige sectoren is het namelijk beter te begrijpen (waarbij men met gevoelige data omgaat) dan in andere.
21-05-2021, 16:18 door Anoniem
Door Anoniem:
Door rodejoost: Dank iedereen voor het antwoord. Het advies van MathFox heb ik gevolgd hier in. Ik denk zelf ook dat dit het beste is. :)
Het gaat ook om het juridische deel hier in. Qua normen en waarden kan ik er weinig aan doen want ik heb een werkgever die wilt natuurlijk gewoon geld verdienen ;)

Thanks!

Dat je qua normen en waarden er weinig aan kan doen neem ik aan dat je het over de keuzes van je baas hebt?
Uiteindelijk neem je natuurlijk verantwoordelijkheid voor je eigen beslissingen waar je baas niet verantwoordelijk voor is maar alleen jijzelf.
In wat voor sector werk je als ik vragen mag? In sommige sectoren is het namelijk beter te begrijpen (waarbij men met gevoelige data omgaat) dan in andere.

Wat een goede techniek is om mensen te doorgronden op integriteit: kijk hen diep in de ogen.

Zelf weleens bij een organisatie gewerkt, en toen ik sommige collega's diep in de ogen keek, zag ik dat de boel fout was.

"De ogen zijn een spiegel van de ziel", laat dat je als eerste gezegd zijn.
22-05-2021, 12:59 door Anoniem
Door Anoniem:
Door Anoniem:
Door rodejoost: Dank iedereen voor het antwoord. Het advies van MathFox heb ik gevolgd hier in. Ik denk zelf ook dat dit het beste is. :)
Het gaat ook om het juridische deel hier in. Qua normen en waarden kan ik er weinig aan doen want ik heb een werkgever die wilt natuurlijk gewoon geld verdienen ;)

Thanks!

Dat je qua normen en waarden er weinig aan kan doen neem ik aan dat je het over de keuzes van je baas hebt?
Uiteindelijk neem je natuurlijk verantwoordelijkheid voor je eigen beslissingen waar je baas niet verantwoordelijk voor is maar alleen jijzelf.
In wat voor sector werk je als ik vragen mag? In sommige sectoren is het namelijk beter te begrijpen (waarbij men met gevoelige data omgaat) dan in andere.

Wat een goede techniek is om mensen te doorgronden op integriteit: kijk hen diep in de ogen.

Zelf weleens bij een organisatie gewerkt, en toen ik sommige collega's diep in de ogen keek, zag ik dat de boel fout was.

"De ogen zijn een spiegel van de ziel", laat dat je als eerste gezegd zijn.

Ja, dat is tenminste een betrouwbare en wetenschappelijk bewezen methode… not.
22-05-2021, 13:45 door Anoniem
Door Anoniem:
Door Anoniem:
...
Wat een goede techniek is om mensen te doorgronden op integriteit: kijk hen diep in de ogen.

"De ogen zijn een spiegel van de ziel", laat dat je als eerste gezegd zijn.

Ja, dat is tenminste een betrouwbare en wetenschappelijk bewezen methode… not.

Gratis advies, doe ermee wat je wil.
25-05-2021, 15:47 door Anoniem
Door rodejoost:Nu weet ik dat dit soort software volgens de privacy niet mag. En al helemaal niet voor alle gebruikers binnen het bedrijf zonder duidelijke opgaaf van reden.

Nu wilt een klant van ons dat ik dit toch installeer.

Aangezien ik alleen maar ict provider ben zou je kunnen stellen dat ik dit mag doen zonder aansprakelijk te zijn?


Je weet dat het wettelijk niet mag maar je gaat wel helpen omdat je alleen maar een ict provider bent?

De groenteboer zal ook melding (moeten) maken indien er een lading coke tussen de bananen zit en dat terwijl hij alleen maar groenteboer is. Maakt hij geen melding en de lading wordt door de handhavers ontdekt dan heeft de groenteboer geen poot om op te staan. Ook niet als de groenteboer zwart op wit heeft staan dat de lading niet van hem is. Hij heeft eraan meegewerkt en datzelfde geldt voor jou.

Ik adviseer je om hier NIET aan mee te werken.
25-05-2021, 22:30 door Anoniem
Door rodejoost: ja, dat is deze: https://www.interguardsoftware.com/
Dat is Amerikaanse software. Totaal ongeschikt voor de Nederlandse AVG privacy wetgeving.
Niet doen dus. probeer eerst maar eens op papier te krijgen wat voor activiteit er gevolgd moet worden met wat voor doel.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.