1. Inleiding
1.1. Waarom een Internet policy?
Met de groei van het Internet is ook het belang ervan toegenomen: steeds meer informatie wordt ontsloten via Internet. Voor werknemers is deze informatie vaak van belang voor hun functioneren. Dit is de reden dat steeds meer bedrijven en instellingen ertoe overgaan om Internet voor hun werknemers te ontsluiten.
Met de ontsluiting van het Internet neemt ook de kans op misbruik toe. (1) De angst voor misbruik is voor een aantal bedrijven en instellingen reden geweest om Internet-policies op te stellen. (2) Zo'n policy bevat regels waaraan het gebruik van Internet als medium gebonden is. Daarnaast hebben ook de FNV en VNO/NCW een voorbeeld-policy opgesteld. (3) Al deze policies stellen in meerdere of mindere mate grenzen aan het gedrag van de werknemer. Dergelijke grenzen zijn alleen effectief als ze gecontroleerd kunnen worden en er sancties op de overtredingen staan.
Het is nog niet eens zo lang geleden dat een leidinggevende zelf direct toezicht hield op de aanwezigheid en de gedragingen van zijn werknemers. Tegenwoordig wordt een deel van die controle automatisch uitgeoefend via toegangsbadges, gespreksstatistieken uit de telefoon-centrale en tegenwoordig ook via computerlogs van het Internet-gebruik. Waar in het verleden de werknemer enige invloed op de controle kon uitoefenen, bijvoorbeeld door activiteiten tijdens de afwezigheid van de leidinggevende te plannen, is tegenwoordig de controle omni-present, permanent en voorzien van een lang en gedetailleerd geheugen. Hierdoor is het voor de rechtszekerheid van de werknemer noodzakelijk, dat de gedragsregels duidelijk vastliggen en dat ook bekend is wat, wanneer en hoe er gecontroleerd wordt.
1.2. Wat is een Internet-policy?
Een Internet policy geeft aan hoe een werknemer zich op het Internet moet gedragen. De gedragingen van een werknemer zijn divers:
-
Een werknemer kan surfen op het Web. Daarbij laat hij duidelijke sporen na die verwijzen naar de werkgever;
-
Een werknemer maakt gebruik van e-mail;
-
Een werknemer kan posten op een newsgroup of mailing-list;
-
Een werknemer kan, gebruik makend van apparatuur van de werkgever, services aan derden verlenen of
-
Een werknemer kan, gebruik makend van apparatuur van de werkgever, de wet overtreden.
Een Internet policy stelt grenzen aan wat een werknemer mag en kan doen op het Internet als eindgebruiker. De noodzaak hiervan wordt algemeen aanvaard. (4) Het aanbieden van diensten op Internet valt buiten het bereik van de Internet-policy.
Aan de andere kant geeft een werkgever aan welke controles hij uitvoert en welke registratie hij daarvoor aanlegt. Een werknemer zou op basis van die policy moeten kunnen bepalen wat voor privacy hij overhoudt.
1.3. Inhoud van deze scriptie
In deze scriptie wil ik nagaan wat de grenzen zijn aan de controlemogelijkheden van de werkgever. Ik zal mij daarbij beperken tot het civiel-rechtelijke gedeelte. Dit betekent dat strafrechtelijke sancties ten opzichte van de werkgever buiten het kader van deze scriptie vallen. De strafrechtelijke normen kunnen wel een rol spelen, bijvoorbeeld bij de vaststelling of een bepaalde gedraging onrechtmatig is. Ook de positie van ambtenaren, die op een aantal punten wezenlijk verschilt van de positie van de werknemer in de private sector, zal slechts zijdelings aan bod komen.
Het plan van de behandeling is als volgt:
-
Eerst zullen de grenzen tussen de privacy van de werknemer en de controle-mogelijkheden van de werkgever verkend worden. Na een behandeling van de relevante wettelijke normen zullen de regels bij de al wat langer bestaande controles behandeld worden.
-
Voor de traditionele controles zal ook even kort over de grens worden gekeken.
-
Op basis van de regels voor traditionele controle zullen regels opgesteld worden voor de controle op Internet gebruik. Deze regels zullen vergeleken worden met recente publicaties van onder andere de FNV en de Registratiekamer. Ook zullen de regels vergeleken worden met de rechtspraak.
-
Tot slot zal het effect van de grenzen in de rechtspraak onderzocht worden, met name in het kader van de bewijsvoering.
In deze scriptie wordt de term incident gebruikt als een verschijningsvorm van een overtreding van een regel. Een voorbeeld maakt dit duidelijker: Wanneer er een kastekort is, dan is er sprake van een incident. De overtreden regel kan een mathematische zijn (er is een rekenfout gemaakt) of bijvoorbeel artikel 321 Wetboek van Strafrecht (verduistering).
Eindnoten
(1) Zie bijvoorbeeld A. van Oorschot, Let op je personeel! Maar hoe doe je dat? Nieuwe privacywetgeving vraagt om zorgvuldige aanpak fraude werknemers, VNO-NCW Forum 99-019.
(2)
Bijvoorbeeld:
CMG http://www.computable.nl/artikels/binnlan0/n4700t07.htm.
Auke Schouwstra, Tegenwind voor kantoorsurfers in: Computable, 24 november 2000, p. 34, 35.
(3)
Voorbeeldprotocol: Privacy bij internet- en email-gebruik, FNV Bondgenoten, 1999
Surfen op de werkplek.
Een modelgedragscode voor Internet en e-mailgebruik, FME-CWM, VNO-NCW, maart 2001.
(4) Anders: Herbert Blankesteijn, "Surfen op kantoor is verre van schadelijk voor de baas", NRC Handelsblad 13 januari 2001, p. 7.