Loontransparantie anno 2027

Mr. Dieter Dejonghe en mr. Veerle Van Keirsbilck

(Claeys & Engels)

Webinar op donderdag 18 februari 2027


Generatieve AI
in de juridische praktijk

Dr. Wim De Mulder (KU Leuven)

Webinar op donderdag 25 februari 2027


Bestuurdersaansprakelijkheid
bij cyberincidenten

Dhr. Bernd Fiten en dhr. Bram Goetry (CRANIUM)

Webinar op vrijdag 29 januari 2027


Bonusbeleid anno 2027.
Warrants en CAO nr. 90 onder de juridische loep

Mr. Mieke Deconinck en mr. Jan Lein (Claeys & Engels)

Webinar op vrijdag 29 januari 2027


Tewerkstelling van buitenlandse
werknemers anno 2026

Mr. Sophie Maes en mr. Simon Albers (Claeys & Engels)

Webinar op vrijdag 23 oktober 2026


Ontslag van A tot Z anno 2027

Mr. Kato Aerts, mr. Katrien Coenen

en mr. Sarah Witvrouw (Lydian)

Webinar op donderdag 25 februari 2027

Onrechtmatige verwerking van persoonsgegevens door werknemer zet werkgever niet noodzakelijk uit de wind (Lydian)

Auteur: Isabel Plets (Lydian)

De Beslissing van de Geschillenkamer van 19 november 2025 bevestigt eerdere principes (bv. Geschillenkamer 94/2021 van 13 augustus 2021): onrechtmatige verwerking van persoonsgegevens door een werknemer, zet de werkgever niet noodzakelijk uit de wind als blijkt dat deze geen voldoende controlemechanismen heeft voorzien om verwerking te vermijden.

Individuele ambtenaar = verwerkingsverantwoordelijke bij misbruik van toegang tot het Rijksregister voor privédoeleinden. De werkgever (gemeente) kan daarvoor niet worden aangesproken.

Zelfs als de werknemer buiten zijn mandaat handelt, kan de werkgever aansprakelijk blijven wegens het ontbreken van technische of organisatorische maatregelen. Het louter opnemen van een clausule in het arbeidsreglement of een vertrouwelijkheidsverklaring is onvoldoende. Er moet een adequaat controlesysteem zijn om onrechtmatige verwerkingen te voorkomen.

Sanctie: berisping voor gemeente (ambtenaren waren niet betrokken in procedure, dus geen sanctie t.a.v. hen)

Takeaway

Werkgevers moeten aantonen dat zij proactief risico’s hebben beheerd:

  1. Voorzie in policy duidelijke instructies en confidentialiteitsverplichtingen voor werknemers die in hun functie persoonsgegevens verwerken
  2. Installeer voldoende technische waarborgen (bv. toegangsbeheer, logging, monitoring)
  3. Zorg voor een adequaat controlesysteem en intern auditsysteem én
  4. Zorg voor een duidelijk disciplinair kader (HR-sancties) voor werknemers die misbruik maken.

Lees hier de Beslissing 188/2025 van 19 november 2025

Senior Privacy Consultant

Junior Legal Counsel

Boeken in de kijker: