MijnFintool

Nieuws

UWV overtreedt wet bij verzuimbeheer

De Autoriteit Persoonsgegevens (AP) heeft in onderzoeken vastgesteld dat het Uitvoeringsinstituut Werknemersverzekeringen (UWV) met betrekking tot verzuimbeheer en toegangsbeveiliging in strijd handelt met de Wet bescherming persoonsgegevens (Wbp).

Downloads:

Verzuimbeheer UWV

Ziekmeldingen van mensen in het kader van een Ziektewetuitkering worden bij het UWV behandeld door medewerkers verzuimbeheersing. Deze medewerkers vragen aan werknemers die zich ziek melden gegevens over hun gezondheid om de claim tot een uitkering te kunnen beoordelen. Hier is niet standaard een arts bij betrokken.

AP-bevindingen verzuimbeheer  

De AP constateert dat het UWV gevoelige persoonsgegevens laat verwerken door medewerkers die daarvoor niet bevoegd zijn. Het verwerken van gegevens over iemands gezondheid om te beoordelen of iemand in aanmerking komt voor een Ziektewetuitkering mag alleen als dit onder verantwoordelijkheid van een arts gebeurt, bijvoorbeeld een verzekeringsarts. Dit is bij het UWV niet het geval.

UWV gaat werkwijze aanpassen

Naar aanleiding van het onderzoek is het UWV een traject gestart om haar werkwijze aan te passen en de overtreding te beëindigen. Het UWV heeft de AP toegezegd dat de medewerkers verzuimbeheersing onder supervisie van een verzekeringsarts gaan werken zodat de arts verantwoordelijk wordt voor de verwerking van gezondheidsgegevens.

Beveiliging toegang werkgeversportaal

Werkgevers en arbodiensten kunnen via het online werkgeversportaal van het UWV ziekteverzuimgegevens van werknemers invoeren en bekijken.  Omdat het hier gaat om gevoelige gegevens van werknemers is het UWV als aanbieder én beheerder van dit verzuimsysteem verplicht om de toegang tot dit portaal voldoende te beveiligen door meerfactorauthenticatie toe te passen.

AP-bevindingen toegangsbeveiliging

De AP concludeert dat de beveiliging van het online werkgeversportaal van het UWV onvoldoende is. Het UWV past geen zogenoemde meerfactorauthenticatie toe bij het verlenen van toegang tot dit portaal, terwijl dat vereist is.

Meerfactorauthenticatie

Meerfactorauthenticatie is een vorm van (toegangs)beveiliging waarbij de gebruiker zich op minimaal twee manieren moet authentiseren om toegang te krijgen tot een computer of applicatie. Bijvoorbeeld een wachtwoord in combinatie met een pincode.

Het UWV heeft aangegeven beveiligingsmaatregelen te treffen.

Bron: AP

Modules & dossiers

Opvoerdatum

21 nov 2017

Laatst gewijzigd

21 nov 2017

Reacties

Er zijn (nog) geen reacties op dit artikel

Reageren? Graag eerst inloggen.

Permanent Actueel met Fintool?

Als professioneel financieel adviseur moet en wilt u bijblijven en dat het liefst in zo weinig mogelijk (kostbare) tijd. Dat kan nu met Fintool.nl! Meld u nu aan als abonnee en krijg direct toegang tot de Kennisbank en Helpdesk.
Lees verder

Fintool bv © 2003/2025. Alle rechten voorbehouden.
Lees graag de leveringsvoorwaarden en het privacy reglement.

1
1