• Door naar de hoofd inhoud
  • Spring naar de voettekst

IT Friese Meren

Computeronderhoud - Telefonie - Microsoft 365 - Online Backup - Werkplek Beheer - Nextcloud

  • Home
    • Blog van ITFM
  • Over ons
  • Diensten
    • Technische Dienst
    • Internet
    • Telefonie
      • Telefonie van IT Friese Meren voor Lemmer – Friesland
    • Mobiele telefonie
    • Microsoft 365
    • Online Back-up
    • Netwerken
    • Nextcloud
    • Hosting
    • Camera beveiliging
    • Cyber security
      • 2 Factor Authenticatie
      • 2 Factor Authenticatie – Oplossingen
      • ESET Internet Security
      • Wachtwoordmanager
    • AVG
    • Totaaloplossingen
  • Referenties
  • Vacatures
  • Contact
    • Plan een afspraak
  • Hulp op Afstand
  • NOC

Huite Jan Hak / 17 april 2025

De mailbox van een ex-medewerker: risico’s, regels en best practices voor werkgevers

đź“§ Wat mag een werkgever doen met de mailbox van een ex-medewerker? (AVG-proof gids)

Wanneer een werknemer het bedrijf verlaat, blijft vaak de vraag: wat gebeurt er met zijn of haar zakelijke e-mailaccount? Mag je als werkgever de mailbox behouden, doorsturen of inzien? De Algemene Verordening Gegevensbescherming (AVG) stelt duidelijke regels om de privacy van (ex-)werknemers te beschermen. In deze gids leggen we uit wat wel en niet is toegestaan, en hoe je dit in de praktijk kunt toepassen.​


⚖️ Juridisch kader: de AVG en gerechtvaardigd belang

De AVG vereist dat elke verwerking van persoonsgegevens een wettelijke grondslag heeft. In het geval van het beheren van de mailbox van een ex-medewerker, is het ‘gerechtvaardigd belang’ vaak de meest toepasselijke grondslag. Dit betekent dat je als werkgever een legitiem belang moet hebben, zoals het waarborgen van bedrijfscontinuĂŻteit, en dat dit belang zwaarder weegt dan de privacyrechten van de ex-medewerker. ​


âś… Wat mag je als werkgever doen?

1. Tijdelijk aanhouden van de mailbox

Het is toegestaan om de mailbox van een ex-medewerker tijdelijk te behouden om zakelijke communicatie op te vangen. Een termijn van maximaal één maand wordt als redelijk beschouwd. Een verlenging tot drie maanden is mogelijk, mits de ex-medewerker hiervoor expliciet toestemming geeft.

2. Instellen van een automatisch antwoord

Stel een automatisch antwoord in dat aangeeft dat de medewerker niet langer werkzaam is bij het bedrijf en verwijs naar een algemeen contactadres of de opvolger. Dit helpt om zakelijke communicatie correct te kanaliseren zonder de privacy van de ex-medewerker te schenden.​

3. Selectief doorsturen van zakelijke e-mails

Indien noodzakelijk voor de bedrijfsvoering, mogen specifieke zakelijke e-mails worden doorgestuurd naar een collega of algemeen e-mailadres. Het is belangrijk om hierbij zorgvuldig te werk te gaan en alleen relevante e-mails te selecteren. ​


❌ Wat mag je niet doen?

1. Onbeperkt toegang houden tot de mailbox

Het permanent behouden van toegang tot de mailbox van een ex-medewerker is in strijd met de AVG. Na de afgesproken termijn moet de mailbox worden gesloten en verwijderd.

2. Lezen van privé-e-mails

Zelfs op een zakelijk e-mailadres kunnen privéberichten binnenkomen. Het is niet toegestaan om deze te lezen of te bewaren. De ex-medewerker moet de mogelijkheid krijgen om privé-e-mails te verwijderen voordat hij of zij vertrekt.

3. Algemene doorsturing van alle e-mails

Het automatisch doorsturen van alle inkomende e-mails naar een andere medewerker zonder selectie is niet toegestaan. Dit kan leiden tot schending van de privacy van de ex-medewerker en derden.


🛡️ Best practices voor werkgevers

  • Stel een duidelijk beleid op: Leg vast hoe de organisatie omgaat met e-mailaccounts bij uitdiensttreding.​
  • Informeer medewerkers vooraf: Zorg dat medewerkers bij indiensttreding op de hoogte zijn van het beleid omtrent e-mailgebruik en de afhandeling bij vertrek.​
  • Laat medewerkers hun mailbox opschonen: Vraag vertrekkende medewerkers om hun mailbox te controleren en privĂ©berichten te verwijderen.​
  • Documenteer alle stappen: Houd bij welke maatregelen zijn genomen bij het afsluiten van de mailbox, inclusief de reden en duur van eventuele verlengingen.​

📌 Conclusie

Het beheren van de mailbox van een ex-medewerker vereist een zorgvuldige balans tussen bedrijfsbelangen en privacyrechten. Door transparant te zijn, duidelijke procedures te volgen en de AVG-richtlijnen te respecteren, kun je als werkgever op een verantwoorde manier omgaan met deze situatie.​

Wil je een voorbeeld procedure ontvangen? Vul je gegeven in en je ontvangt hem direct.


Voor meer informatie en specifieke richtlijnen kun je de volgende bronnen raadplegen:​

  • ICTRecht over e-mails van ex-werknemers
  • Sirius Legal over het aanhouden van mailboxen
  • Recht Direct over regels bij het inzien van mailboxen

Heb je hulp nodig bij het opstellen van een e-mailbeleid of het implementeren van deze richtlijnen? Neem dan contact op met een juridisch adviseur gespecialiseerd in privacywetgeving.

📚 Bronnenlijst

  1. ICTRecht – Mag je e-mails bekijken van ex-werknemers?
    Bespreekt de voorwaarden waaronder een werkgever zakelijke e-mails van (ex-)werknemers mag inzien, met nadruk op het belang van een gerechtvaardigd belang en het respecteren van de privacy van werknemers.
    https://www.ictrecht.nl/blog/mag-je-e-mails-bekijken-van-ex-werknemers​
  2. Sirius Legal – Mag ik de mailbox van een ex-werknemer nog een tijdje aanhouden?
    Gaat in op de beperkingen en voorwaarden voor het behouden van een mailbox na het vertrek van een werknemer, inclusief de maximale termijn en de noodzaak van toestemming.
    https://siriuslegaladvocaten.be/blogs/mag-ik-de-mailbox-van-een-ex-werknemer-nog-een-tijdje-aanhouden​
  3. HTJZ – AVG: e-mailboxen van voormalige werknemers
    Biedt praktische tips en juridische richtlijnen voor het beheren van e-mailboxen van ex-werknemers, met aandacht voor bewaartermijnen en toestemming.
    https://hub.htjz.nl/blog/avg-emailboxen-van-voormalige-werknemers​
  4. Security.NL – Is er toestemming nodig voor toegang tot de data van een (ex)werknemer?
    Beantwoordt vragen over de noodzaak van toestemming bij het inzien van gegevens van (ex-)werknemers, met inzichten van ICT-jurist Arnoud Engelfriet.
    https://www.security.nl/posting/843433/Is+er+toestemming+nodig+voor+toegang+tot+de+data+van+een+(ex)werknemer%3F​
  5. Aurion Law – Hoe ga je als werkgever om met de mailbox van ex-werknemers?
    Bespreekt de juridische aspecten en aanbevelingen voor het afsluiten en beheren van e-mailaccounts na het vertrek van werknemers, inclusief verwijzingen naar beslissingen van de Gegevensbeschermingsautoriteit.
    https://aurionlaw.be/nl/blog/hoe-ga-je-als-werkgever-om-met-de-mailbox-van-ex-werknemers​
  6. Autoriteit Persoonsgegevens – Personeelsdossier
    Geeft richtlijnen over het bewaren en beveiligen van persoonsgegevens van (ex-)werknemers, inclusief informatie over bewaartermijnen en privacyrechten.
    https://www.autoriteitpersoonsgegevens.nl/themas/werk-en-uitkering/personeelsgegevens/personeelsdossier

Categorie: Geen categorie

Footer

Bezoekadres Lemmer
Roggemole 12b
8531 WB Lemmer
Bereikbaar op
0514-700234
STUUR EEN WHATSAPP BERICHT
Maandag - Vrijdag 09:00 - 17:00

linkedin Facebook Instagram Whatsapp
© 2025 · IT Friese Meren

Beheer toestemming
Om de beste ervaringen te bieden, gebruiken wij technologieën zoals cookies om informatie over je apparaat op te slaan en/of te raadplegen. Door in te stemmen met deze technologieën kunnen wij gegevens zoals surfgedrag of unieke ID's op deze site verwerken. Als je geen toestemming geeft of uw toestemming intrekt, kan dit een nadelige invloed hebben op bepaalde functies en mogelijkheden.
Functioneel Altijd actief
De technische opslag of toegang is strikt noodzakelijk voor het legitieme doel het gebruik mogelijk te maken van een specifieke dienst waarom de abonnee of gebruiker uitdrukkelijk heeft gevraagd, of met als enig doel de uitvoering van de transmissie van een communicatie over een elektronisch communicatienetwerk.
Voorkeuren
De technische opslag of toegang is noodzakelijk voor het legitieme doel voorkeuren op te slaan die niet door de abonnee of gebruiker zijn aangevraagd.
Statistieken
De technische opslag of toegang die uitsluitend voor statistische doeleinden wordt gebruikt. De technische opslag of toegang die uitsluitend wordt gebruikt voor anonieme statistische doeleinden. Zonder dagvaarding, vrijwillige naleving door je Internet Service Provider, of aanvullende gegevens van een derde partij, kan informatie die alleen voor dit doel wordt opgeslagen of opgehaald gewoonlijk niet worden gebruikt om je te identificeren.
Marketing
De technische opslag of toegang is nodig om gebruikersprofielen op te stellen voor het verzenden van reclame, of om de gebruiker op een site of over verschillende sites te volgen voor soortgelijke marketingdoeleinden.
Beheer opties Beheer diensten Beheer {vendor_count} leveranciers Lees meer over deze doeleinden
Bekijk voorkeuren
{title} {title} {title}