RGPD in HR: Verwerking van Personeelsgegevens
De GDPR stelt HR-afdelingen onder strikte verplichtingen voor de verwerking van persoonlijke gegevens van medewerkers. Ontdek hoe u hieraan praktisch kunt voldoen.
Het invoeren van een elektronische handtekeningoplossing roept verschillende AVG-vragen op: waar worden de gegevens opgeslagen? Wie kan erop toegang krijgen? Is er een Cloud Act-risico? Deze gids beantwoordt deze vragen en legt uit hoe u een AVG-conforme oplossing voor uw organisatie kiest.
Een elektronische handtekeningenplatform verwerkt verschillende categorieën persoonsgegevens.
AVG schrijft voor dat persoonsgegevens alleen buiten de EU mogen worden overgedragen naar landen met een adequaat beschermingsniveau of onder passende waarborgen (SCC's, BCR's). Voor handtekeningenoplossingen betekent dit:
De Cloud Act (2018) stelt Amerikaanse autoriteiten in staat om toegang te krijgen tot gegevens van Amerikaanse ondernemingen, zelfs als deze gegevens in Europa zijn opgeslagen. DocuSign, Adobe Sign en Dropbox Sign zijn Amerikaanse ondernemingen onder de Cloud Act. Certyneo is een Franse entiteit, niet onderworpen aan deze extraterritoriale jurisdictie.
| Solution | Cloud Act-risiconiveau per oplossing |
|---|---|
| Certyneo | Geen risico — Franse entiteit |
| Yousign | Geen risico — Franse entiteit |
| DocuSign | Residueel risico — Amerikaanse entiteit |
| Adobe Acrobat Sign | Residueel risico — Amerikaanse entiteit |
| Dropbox Sign | Residueel risico — Amerikaanse entiteit |
De gegevensverwerking door een handtekeningoplossing moet op een geldige juridische grondslag berusten (contract, gerechtvaardigd belang of toestemming). Een Data Processing Agreement (DPA) moet met de handtekeningleverancier worden gesloten. Certyneo biedt een AVG-conforme DPA aan, elektronisch ondertekend, met de door artikel 28 van AVG vereiste elementen.
De GDPR stelt HR-afdelingen onder strikte verplichtingen voor de verwerking van persoonlijke gegevens van medewerkers. Ontdek hoe u hieraan praktisch kunt voldoen.
De RGPD stelt werkgevers strenge regels op voor het verzamelen en verwerken van persoonlijke gegevens van werknemers. Ontdek hoe u uw naleving kunt garanderen en sancties kunt voorkomen.
De medische sector is onderworpen aan de strengste conformiteitsvereisten op het gebied van digitalisering. Ontdek hoe u een wettelijk geldige, GDPR-conforme en HDS-gecertificeerde elektronische handtekening voor uw gezondheidsorganisaties implementeert.

Tussen eIDAS, GDPR en het beheer van persoonlijke gegevens van werknemers volgt de elektronische handtekening van uw HR-documenten strikte regels. Ontdek hoe u compliant blijft.

RGPD en personeelszaken: juridische bases, verwerkingsregister, retentieperiodes en rechten van werknemers in 2026.

GDPR-conformiteit voor e-commercebedrijven: privacybeleid, cookietoestemming, gegevensveiligheid en elektronisch ondertekende leverancierscontracten.
We gebruiken cookies om uw ervaring op onze site te verbeteren. Cookies die strikt noodzakelijk zijn voor het functioneren van de service zijn altijd actief. Meer informatie