Elke werkgever moet zijn personeel informeren over de verwerking van hun persoonsgegevens. De meeste bedrijven hebben een degelijke privacyverklaring op hun website, maar de versie voor het personeel is vaak vergeten, verouderd, of een niet-ingevuld sjabloon van een HR-dienstverlener. De gratis Personeelsbeleid-checker vertelt je in twee minuten waar je document echt staat.
Hoe het werkt
Upload je personeelsprivacybeleid als PDF (maximaal 5 MB), meer niet. De checker haalt de tekst uit het document, vervangt e-mailadressen en telefoonnummers door pseudoniemen, en beoordeelt het document op 12 GDPR-controles (GDPR wordt ook wel AVG genoemd). Per controle krijg je een oordeel (geslaagd, waarschuwing of gebuisd), een korte uitleg, en letterlijke citaten uit je eigen tekst als bewijs. Geen generiek checklist-advies: je ziet precies welke zin in je document een vereiste wel of niet dekt. Het volledige rapport staat meestal binnen twee minuten op je scherm, en je downloadt het als PDF om intern te delen.
De 12 controles
De controles dekken wat een personeelsprivacybeleid onder de GDPR moet bevatten:
- Verwerkingsverantwoordelijke en toepassingsgebied: wie verantwoordelijk is, en op wie het beleid van toepassing is
- Categorieën persoonsgegevens: welke werknemersgegevens je verwerkt
- Verwerkingsdoeleinden: waarom je elke categorie verwerkt
- Rechtsgronden: de juiste grondslag per doel (toestemming werkt zelden in een arbeidsrelatie)
- Bijzondere categorieën gegevens: gezondheidsgegevens, en de strengere regels errond
- Ontvangers en verwerkers: sociaal secretariaat, verzekeraars, IT-leveranciers
- Doorgiften buiten de EER: waar gegevens naartoe gaan en onder welke waarborgen
- Bewaartermijnen: hoe lang elke categorie bewaard blijft
- Rechten van werknemers: inzage, verbetering, verwijdering, bezwaar, en hoe ze die uitoefenen
- Beveiliging en contactpunt: genomen maatregelen en bij wie je terechtkan
- Duidelijkheid en leesbaarheid: kan een niet-jurist het begrijpen
- Afgewerkt en consistent document: een echt beleid, geen sjabloon met invulvelden
Voor de achtergrond bij elk van deze vereisten, lees onze gids over wat er in een personeelsprivacybeleid moet staan.
Wat het oordeel betekent
Geen enkel probleem: geslaagd. Waarschuwingen maar geen fundamentele gaten: geslaagd met waarschuwingen. Faalt een kerncontrole, zoals rechtsgronden of werknemersrechten, dan is het eindoordeel gebuisd. Het blijft een geautomatiseerde beoordeling door AI, geen juridisch advies; zie het als een gestructureerd tweede paar ogen, niet als een waterdicht certificaat.
Wat gebeurt er met je document
De PDF wordt niet opgeslagen. Voor de analyse start worden e-mailadressen en telefoonnummers vervangen door pseudoniemen, zodat ze het AI-model nooit leesbaar bereiken. Alleen het beoordeelde rapport blijft bewaard; daarom kunnen citaten in je rapport pseudoniemen tonen in plaats van de originele contactgegevens.
Wanneer een checker niet volstaat
Een checker vertelt je wat er schort aan het document dat je hebt. Hij kan niet het document schrijven dat je nodig hebt. Is je beleid gebuisd, of heb je er nog geen, dan genereert GDPRWise een volledig personeelsprivacybeleid op basis van je echte HR-situatie: je systemen, je camera- en trackingkeuzes, je bewaartermijnen. Het wordt gegenereerd samen met je privacyverklaring, verwerkingsregister en de rest van je GDPR-dossier, zodat je documenten elkaar nooit tegenspreken.
Upload je PDF en krijg binnen twee minuten het volledige rapport met alle 12 controles. Gratis, geen account nodig.