Hoe voorkom ik dat een ex-werknemer blijft whatsappen onder mijn bedrijfsnaam?

whatsappEen lezer vroeg me:

Ik wil mijn werknemers mobiele telefoons geven, maar eentje heeft een dual sim toestel en wil dus alleen een zakelijke sim van me. Prima, maar wat nu als hij gaat WhatsAppen op dat nummer? Als hij de SIM straks inlevert, dan kan hij dat blijven doen immers. En dan kan hij zich blijven uitgeven voor een werknemer. Hoe voorkom ik dat?

Als werkgever beslis je hoe het werk wordt uitgevoerd en welke ‘gereedschappen’ de werknemer daarvoor nodig heeft. Het is dus jouw keuze als werkgever of deze werknemer met een toestel van de zaak moet rondlopen of een bedrijfssim in een eigen toestel mag doen.

Kies je voor het laatste, dan kunnen er problemen als deze ontstaan. Technisch is er weinig aan te doen, hoewel er opties zijn om een WhatsApp account over te zetten naar een nieuw mobiel nummer. Dat zou je dan op de laatste werkdag samen moeten doen.

Doe je dat niet, dan wordt het lastig. Natuurlijk mág iemand zich niet voor werknemer uitgeven als hij dat niet is, en zeker als hij een relatiebeding heeft kun je hem verbieden contact te onderhouden met klanten en andere relaties. Maar op deze manier kan dat wel eens lastig zijn om op te sporen, tenzij die relaties vervolgens bij jou uitkomen met “maar Jan zei tegen me dat”.

Het is op zich geen nieuw probleem, dit kon ook al met een klapper met telefoonnummers of een kopie van een setje visitekaartjes. En dat geldt wel voor meer ICT-rechtelijke vraagstukken. Maar het wordt wel een heel stuk makkelijker op deze manier.

Arnoud

Mag mijn werkgever zomaar mijn inkomende post scannen en mailen?

e-mail-email-brief-post-envelopEen lezer vroeg me:

Op mijn werk geldt sinds kort de regel dat alle papieren post centraal wordt geopend, gescand en per e-mail wordt doorgestuurd naar de medewerker. Dit “vanwege de efficiency”. Maar soms wordt die mail naar een centraal adres of een collega gestuurd. Ik voel me hier niet prettig bij, kan dit zomaar?

In principe kan dit. De werkgever bepaalt hoe het werk wordt uitgevoerd, dus als hij vindt dat post voortaan als gescande mail het bedrijf in moet, dan heb jij daar maar mee te werken. Ook als hij vindt dat bepaalde brieven naar een centraal adres of een collega moeten, dan is dat in principe zijn bevoegdheid.

Natuurlijk is het de vraag of zoiets wel handig is, maar uiteindelijk is dat een zakelijke beslissing.

Je beroepen op briefgeheim zal niet veel zin hebben: het briefgeheim is met name iets voor de postbode en voor onbevoegden die jouw post in handen hebben gekregen. Maar je werkgever is bevoegd wanneer de post aan het bedrijf is geadresseerd, ook als het ter attentie van jou is.

Een uitzondering zou moeten gelden als de post evident persoonlijk is. Ook op het werk heb je immers recht op privacy. Bij post die dan ook expliciet als “persoonlijk” of “uitsluitend voor geadresseerde” is gemarkeerd, zou je dan ook mogen verwachten dat die niet wordt gescand maar als stuk papier aan je wordt overhandigd.

Arnoud

Mag mijn werkgever Google Analytics op het intranet zetten?

google-analyticsEen lezer vroeg me:

Onlangs viel me op dat ons intranet cookies van Google Analytics zet. Mijn manager zei dat dat gewoon mag omdat het om werkgerelateerde gegevens gaat en niet om privégerelateerde gegevens. Maar klopt dat wel?

Nou nee, niet helemaal. Met Google Analytics verzamel je gegevens over bezoekers van je website of intranet. Die gegevens zijn te herleiden tot specifieke individuen en dús zijn het persoonsgegevens waarop de Wet bescherming persoonsgegevens van toepassing is.

Hoofdregel is toestemming, maar voor werknemers is het best lastig om toestemming te geven aangezien de wet eist dat dit op vrijwillige basis gebeurt. En in principe kun je als werknemer geen vrijwillige toestemming geven als je werkgever iets vraagt, omdat er op de achtergrond áltijd de vage angst zal heersen “als ik dit niet doe, dan ontslaat hij me/krijg ik geen verhoging/promotie volgend jaar”.

Als werkgever kom je dan al snel uit bij de grond van noodzaak voor de (arbeids-)overeenkomst. Oftewel, ik moet deze gegevens wel verzamelen anders gaat het mis met het werk en/of kun jij je werk niet doen. Een rittenadministratie bijhouden of mensen laten in- en uitklokken valt hieronder. Maar is het echt net zo nodig om te monitoren hoe je intranet wordt gebruikt?

De trend is om social intranets in te zetten voor kennisdelen en contact houden tussen collega’s. Binnen die trend zou ik het verdedigbaar vinden om ook te willen monitoren hoe het intranet wordt gebruikt. Je moet immers kunnen inspelen op gebruikersgedrag.

Is er geen noodzaak voor het werk, dan is de enige redding nog de eigen dringende noodzaak die zwaarder weegt dan de privacy. Je moet dan als werkgever aantonen dat je eigenlijk niet anders kunt. Bij bijvoorbeeld een camera op het werk is dit de rechtvaardiging: ik móet het magazijn filmen want er wordt anders te veel gestolen. Ik móet wel met Analytics werken anders gaat er iets stúk, namelijk.. eh, nee die zie ik ook niet direct.

Beroep je je op zo’n dringende noodzaak dan moet je ook alles hebben gedaan om de privacy zo veel mogelijk beschermen. Er zal dus een privacyreglement moeten zijn dat uitlegt wat je doet en waarom, je moet de IP-adressen zo veel mogelijk verbergen en Google vertellen dat ze écht niets anders mogen doen met jouw Analyticsdata. En rapportages mogen niet op individueel niveau gedaan worden.

Oh ja. Er is een Vrijstelling Intranetten binnen de wet, maar die vrijstelling houdt alleen in dat je niet aan het Cbp hoeft te melden dat je gebruikersgegevens verwerkt via je intranet. Het wil niet zeggen dat als je het zo doet, je legáál handelt. Bovendien dekt die vrijstelling niet het monitoren met Google Analytics (of Piwik of wat dan ook).

Verder is hoe dan ook instemming van de Ondernemingsraad nodig (art. 27 Wet OR). Immers, het gaat om

k. een regeling omtrent het verwerken van alsmede de bescherming van de persoonsgegevens van de in de onderneming werkzame personen;

dan wel

l. een regeling inzake voorzieningen die gericht zijn op of geschikt zijn voor waarneming van of controle op aanwezigheid, gedrag of prestaties van de in de onderneming werkzame personen;

En bij al dergelijke regelingen is voorafgaande instemming verplicht. Ik gok zomaar dat de OR van de vraagsteller niet gevraagd is of Google Analytics op het intranet mag worden ingezet. Want dit is Hip en Leuk en gaan we doen. En ik snap dat ook wel, het ís ook gewoon handig en leuk zo’n tool. Maar ja. Die Wbp hè.

Arnoud

Mijn werkgever wil dat ik mijn collega’s ontvriend na ontslag, moet dat?

facebook-unfriend-ontvrienden-blockenEen lezer vroeg me:

Ik heb ontslag genomen en ben mijn werk aan het overdragen. Echter mijn werkgever zegt nu dat ik op mijn laatste werkdag alle collega’s die ik op Facebook heb, moet ontvrienden. Kan hij dat werkelijk van me eisen?

Deze variant kende ik nog niet: collega’s in plaats van klanten/relaties, en Facebook in plaats van Linkedin.

De gebruikelijke vorm van deze vraag is dat je het contact op Linkedin met klanten of leveranciers moet verbreken, iets dat in principe verdedigbaar is als je een relatiebeding hebt. Geen contact met relaties meer mogen hebben betekent geen contact met relaties meer mogen hebben, en of je dat nu via WhatsApp, Linkedin of brief doet, is daarbij irrelevant. (Een collega is ook een ‘relatie’ bedenk ik me nu, dus vanuit die optiek is de vraag ergens wel begrijpelijk.)

Alleen: het moet wel gaan om zakelijke contacten met relaties. Logisch ook, want een arbeidscontract is een zakelijk contract. In twee zaken uit 2012 speelde de vraag of het bevriend hebben van klanten van de ex-werkgever op Facebook telde als overtreding van het relatiebeding. In beide zaken werd geoordeeld van niet, tenzij het gaat om een duidelijk zakelijke conversatie.

De kantonrechter overweegt daarbij dat conversaties via “social media” zoals Hyves, Twitter, Facebook, WhatsApp etcetera in beginsel beschouwd moeten worden als geschiedende in privésfeer van de betrokkenen – en dus vallende onder het grondrecht van vrije meningsuiting – tenzij daaruit duidelijk en ondubbelzinnig voor eenieder een zakelijk karakter blijkt.

Het lijkt me dan ook sterk dat het verzoek van de werkgever van de vraagsteller juridisch houdbaar is. Je kunt een ex-werknemer wel aanspreken op overtreding van een relatiebeding als hij dat doet via Facebook, maar dat vereist dan wel dat hij een zakelijke wervende uiting doet naar collega’s (“Kom bij mij werken, veel leuker!” bijvoorbeeld) via dat medium. Maar de overtreding is dan de wervende uiting, en niet sec dat je bevriend bent met elkaar.

Op Linkedin zou de toets hetzelfde zijn, hoewel het daar net wat anders aanvoelt in mijn juridische onderbuik omdat Linkedin als bestaansrecht heeft dat je zakelijke uitingen naar elkaar doet. Dus je zit al heel snel in de gevarenzone. Misschien dat het passief lezen van elkaars updates nog legaal is, immers dan heb je geen direct contact met elkaar.

En nu de hamvraag: hoe vertel je de aanstaande ex-werkgever dat je niet van plan bent tot ontvrienden over te gaan?

Arnoud

Mag je als chauffeur een dashcam gebruiken?

dashcam-ruslandEen lezer vroeg me:

Als professioneel chauffeur heb ik een dashcam in mijn voertuig geplaatst. Zo film ik de weg waar ik rij en heb ik bewijs voor het geval van verkeersovertredingen of ongevallen. Die moet ik immers betalen. Maar mijn werkgever verbiedt dit in verband met de privacy van de klant (die soms in beeld kan komen inderdaad). Mag hij dat?

Hoofdregel uit het arbeidsrecht is dat de werkgever bepaalt hoe het werk wordt uitgevoerd. Wil hij dat je met Windows werkt, dan heb je als Macliefhebber dus helaas pech gehad. Wil hij dat je naar een conferentie gaat, dan ga je.

Natuurlijk zijn daar grenzen aan, zoals waar het de privacy betreft. Je werkgever mag niet zomaar bepalen dat je je locatie 24/7 bekend moet maken bijvoorbeeld. Daar moet een zwaarwegende reden voor zijn, zoals dat je dure spullen vervoert en het belangrijk is te weten waar die zijn. Maar de locatiebepaler moet dan uit als je pauze hebt (en geen dure spullen meer bij je hebt).

Omgekeerd moet een werkgever ook rekening houden met de belangen van klanten en andere relaties. Dat kan dus betekenen dat jij iets niet mag omdat de werkgever (redelijkerwijs) bepaalt dat het klantbelang zwaarder weegt. Kledingeisen zijn een bekend voorbeeld: de werkgever beslist dat dat een representatieve uitstraling geeft, en dus moet jij een uniform aan of een stropdas om. Tenzij er dan weer zwaarwegende redenen vanuit de werknemer zijn, zoals een religie die hoofdbedekking voorschrijft of een allergie voor de stof waarmee het uniform is gemaakt.

De werknemer is in principe zelf aansprakelijk voor verkeersboetes, zeker als dat in het arbeidscontract is geregeld. Het is dan ook logisch dat de werknemer een dashcam wil inzetten om bewijs te verzamelen tegen onterechte boetes of overtredingen die eigenlijk andermans schuld zijn.

Tegelijk snap ik ook het belang van de werkgever, die boze klanten aan de telefoon krijgt omdat “ze gefilmd zijn door die chauffeur” en ze niet weten wat er met de beelden gebeurt. Een totaalverbod lijkt me niet echt de oplossing. Je zou kunnen kiezen voor een afspraak waarbij de werknemer de camera uit moet zetten zodra hij het terrein van de klant op rijdt, het liefst met een stuk karton of plastic voor de lens zodat er écht niet meer gefilmd kan worden. Of werkgever en werknemer spreken af dat de beelden nergens online komen (ook niet bij Wegmisbruikers), hoe ernstig de gefilmde overtreding ook. Dan kan de werkgever die zekerheid doorgeven aan de klant.

Arnoud

Mag ik inbreken bij collega’s voor ons security-event?

security-beveiliging-ketting-slot-chainEen lezer vroeg me:

Mijn werkgever wil een security awareness event organiseren. Hiervoor ben ik gevraagd om bij diverse mensen in te breken op de werkcomputer en/of mail, gebruikmakend van simpele beveiligingsfouten of social engineering. Zo wil men concreet laten zien wat er mis kan gaan. Mijn manager zegt dat hij alle verantwoordelijkheid draagt en ik nergens voor aan te spreken ben. Maar is dat ook zo? Als hij zegt dat ik iemand moet doodschieten dan blijf ik toch gewoon aansprakelijk?

In principe ben je als werknemer niet aansprakelijk wanneer je een werkinstructie opvolgt. De werkgever bepaalt hoe het werk moet worden uitgevoerd, en als werknemer heb je het op die manier te doen.

Natuurlijk zijn hier grenzen aan, en de privacy van je collega’s is zo’n grens. Ook op het werk heb je privacy, ook wanneer het gaat om de werkmailbox of werkcomputer. Deze mogen niet zomaar worden doorzocht. Daar moet een goede reden voor zijn, zoals een concreet vermoeden van misbruik van de faciliteiten of overtreding van de regels.

Het verhogen van het securitybewustzijn binnen de organisatie is op zich een best goede reden maar de vraag is dan meteen hoe ver je moet gaan om die awwareness-sessie goed te kunnen geven.

Je zou bijvoorbeeld best via social engineering kunnen kijken of Jan van de postkamer zijn wachtwoord afgeeft, en dan melden hoe veel wachtwoorden je zo kon krijgen. Daarna ook in Jans mailbox kijken als ‘bewijs’ en dat op het grote scherm projecteren gaat me te ver. Dat komt wel heel dicht in de buurt bij Jan voor gek zetten.

Je zou het gesprek op kunnen nemen en achteraf Jan kunnen vragen of hij mee wil werken aan een film. Zegt hij ja (en hij moet vrijelijk nee kunnen zeggen) dan mag je de opname gebruiken. Zegt hij nee, dan gaat de opname onherroepelijk de bittenbak in. Een acteur inschakelen kan ook, maar komt minder echt over dan een collega.

En wat dat aansprakelijk betreft: de werknemer is aansprakelijk als sprake is van opzet of bewuste roekeloosheid. Je moet je bewust zijn van het gevaar, van de schade die op kan treden. Bij een opdracht iemand te doden zal dat bewustzijn er wel zijn. Bij een hackopdracht is dat discutabel hoewel je er al snel aan zult zitten wanneer duidelijk is dat er geen dringende werkgerelateerde reden is om dit te doen.

Ik zou dus eisen dat vooraf duidelijk is hoe je de privacy van de collega’s gaat beschermen, en hoe mensen worden ingelicht voordat ze op de beamer ten overstaan van het hele kantoor getoond worden als securityfaalhazen.

Arnoud

Wanneer mag je de mailbox van een werknemer nu doorzoeken?

outlook-webmailEen lezer vroeg me:

Arnoud, je hebt er al vaker over geschreven maar wanneer mag je nu de mail van een werknemer onderzoeken?

Veel mensen denken nog steeds dat je een werkmailbox mag doorzoeken op potentieel rare dingen omdat het een wérkmailbox is. Of omdat je een IT-reglement hebt opgehangen waarin staat “Wij mogen te allen tijde alles”. Maar zo werkt het niet. Dat reglement is wel belangrijk want de redenen voor doorzoeking moeten vooraf bekend zijn gemaakt. Maar je moet wel echt een reden hebben, en een stevige ook. Privacy geldt ook op het werk.

Een dringende reden was er bijvoorbeeld in deze zaak: er waren whatsappberichten ter kennis van de werkgever gekomen waaruit bleek dat de werknemer zich behoorlijk negatief over het bedrijf uitliet jegens derden. En daarmee was er een grond de laptop te doorzoeken.

Dat deze regels ook gelden na vertrek van een werknemer, blijkt uit een recent arrest van het Gerechtshof in Arnhem-Leeuwarden. Hier werd e-mail doorzocht na vertrek. Het Hof zegt dan:

Het feit dat de e-mailberichten niet tijdens, maar aan het eind van en/of na het dienstverband bij een standaardcontrole van de ingeleverde laptop zijn gevonden, brengt niet mee dat de beperkingen van het recht op privacy niet gelden.

Dat gold zeker nu de werknemer de laptop had gewist, waardoor hij er geen rekening mee hoefde te houden dat de werkgever zijn privédata zou gaan recoveren.

Mijn broek zakte af van dit vonnis waarin de werkgever had ingebroken in de privé-Gmail van de werknemer. Dit kon omdat inloggegevens bewaard waren op de werkcomputer. Ook werden privéchats via WhatsApp gelezen vanaf de zakelijke telefoon. Eh ja, precies. Wát.

De kantonrechter verklaart dit onrechtmatig, met name omdat er geen concrete aanleiding was en omdat de werkgever de werknemer misleidde (“updates doorvoeren” op pc en telefoon) over de reden voor het snuffelen. Zoals wel vaker bij deze zaken is er geen internetreglement. Dit ook wordt de werkgever verweten. De werkgever moet € 7500 schadevergoeding betalen voor het onrechtmatig zoeken.

Het ontslag blijft echter wel in stand omdat de werknemer de verboden heeft overtreden. Bewijs is bewijs in het Nederlands recht, óók als het onrechtmatig verkregen is. De rechter vindt dit ook logisch, de straf voor het schenden van iemands privacy is een boete of schadevergoeding:

Op deze wijze ontstaat er geen vrijbrief voor de werkgever om op onrechtmatige wijze gegevens te verkrijgen over een bepaalde handelwijze van een werknemer en blijft het tegelijkertijd mogelijk het gedrag van de werknemer te beoordelen met alle gegevens die boven tafel zijn gekomen.

Slechts in zeer uitzonderlijke gevallen zal de rechter weigeren naar het bewijs te kijken omdat het onrechtmatig verkregen is. Dat voelt gek: men schendt de wet maar mag er wél van profiteren. Maar ik vind het minder gek dan bewijs negeren terwijl er eh gewoon bewíjs is. Dan liever de bewijsverkrijger straffen voor het onjuist handelen en daarna toch gewoon naar het bewijs kijken.

Arnoud

Is de werkgever aansprakelijk voor illegale software van de werknemer?

install-installeren-software-knop-buttonEen lezer vroeg me:

Als een werknemer illegale software installeert op een werkcomputer, wanneer is de werkgever daar dan voor aansprakelijk?

Juridisch gezien is het gebruik van software zonder licentie niet anders dan het omschoppen van een vaas bij de klant. Een ander heeft schade, en dat zal de werkgever moeten vergoeden. Ja, de werkgever. Een werkgever is naar derden toe namelijk eigenlijk altijd aansprakelijk voor onrechtmatig handelen door zijn werknemers, mits dat handelen maar in enig verband staat tot het werk (art. 6:170 lid 1 BW).

Het idee is dat de werkgever bepaalt welk werk er wordt uitgevoerd. Daarom is hij dus ook verantwoordelijk (én aansprakelijk) voor dat werk. Pas bij “opzet of bewuste roekeloosheid” van de werknemer ligt er aansprakelijkheid bij hem, en de lat daarvoor ligt érg hoog. Je moet hebben geweten dat de kans groot was dat er iets goed mis kon gaan. En als je “gewoon” je werk doet, is daarvan eigenlijk nooit sprake. Ook niet als je fouten maakt, fouten maken hoort bij het werk en is dus risico werkgever.

Aansprakelijkheid bij de werknemer leggen kan wel (art. 7:661 BW), maar onder twee strikte voorwaarden: (1) Dat moet schriftelijk zijn afgesproken, en (2) de werknemer moet er voor verzekerd zijn. In de ICT is (2) vrijwel onmogelijk, probeer maar eens een beroepsaansprakelijkheidsverzekering te krijgen in die branche. Lukt je niet. Verzekeren tegen fysieke schade kan wellicht wel, maar dat is het probleem zelden bij ICT-werknemers.

Een reglement gaat hier weinig aan veranderen. Bewuste roekeloosheid of opzet krijg je niet bewezen met enkel “in het reglement staat dat het niet mocht”. Iemand aanspreken op illegale software en/of concrete barrières opwerpen tegen het installeren kan wel helpen: wie daarna door gaat of de barrière omzeilt, is eerder opzettelijk of bewust roekeloos bezig.

Bij illegale software zal de vraag nog wel zijn, hoe relevant voor het werk was die software. Het besturingssysteem en de Office-software, dat lijkt me erg werkrelevant. Een spelletje zou ik privésoftware noemen, weinig mensen spelen immers spelletjes voor het werk. Staat dat spel er illegaal dan draait de werknemer daar dus voor op.

En daar tussen? Dan wordt het lastig. Autohotkey, om veel verrichte taken te automatiseren? Fotobewerkingssoftware omdat je af en toe een plaatje nodig hebt in je zakelijke presentaties? En maakt het dan nog uit of de marketingafdeling beschikbaar is om plaatjes aan te leveren en jij daar te eigenwijs voor was?

Arnoud

Mag een werkgever je verbieden op de werkvloer een mobiele telefoon bij je te hebben?

sms-belasting-telefoon.pngEen lezer vroeg me:

Mag een werkgever je verbieden op de werkvloer een mobiele telefoon bij je te hebben? Als reden geeft mijn werkgever op dat hier securityrisico’s aan zitten, omdat je met dergelijke telefoons bedrijfsgeheimen kunt fotograferen of kopiëren naar een intern geheugen (usb). Het rare is dat je wel je zakelijke telefoon mee mag nemen waarmee precies datzelfde ook kan…

Een werkgever heeft een instructiebevoegdheid: hij bepaalt hoe het werk wordt uitgevoerd en welke gereedschappen en uitrusting je daarbij mag en moet gebruiken. Deze bevoegdheid is eenzijdig; instemming van de werknemer is in principe niet nodig. Wil de werkgever dat je onder Windows werkt, dan heb je als MacOS-fan helaas pech.

Natuurlijk moeten instructies wel redelijk zijn. Ze moeten een bedrijfsbelang dienen, maar ook rekening houden met de redelijke belangen van de werknemer.

Een werkgever mag privételefoontjes bijvoorbeeld niet 100% verbieden, want dat houdt geen rekening met de redelijke privacybelangen van de werknemer. Maar hij kan wel verlangen dat je die niet op de werkvloer doet, want dat stoort collega’s.

Ook kan de werkgever privéopslagapparatuur verbieden omdat daarmee de bedrijfsdataveiligheid in gevaar kan komen. Maar dat verbod zou dan beperkt moeten zijn tot de werkvloer waar bedrijfsgeheimen verwerkt worden. En hij moet dan een veilige plek bieden (kluisjes of lockers) voor die telefoons of opslagapparatuur.

En die zakelijke telefoons? Tsja. Misschien denkt de werkgever dat hij die goed dichtgetimmerd heeft, of heeft hij logging geinstalleerd waardoor hij kan zien wat er wordt gefotografeerd of gekopieerd. En misschien denkt hij wel gewoon niet goed na, dat is altijd een optie bij (bedrijfs-)beleid.

Arnoud

Is een privé betaalde licentie van mij of van het werk?

safari_license_agreement.jpgEen lezer vroeg me:

Als ik zelf software koop om te gebruiken voor mijn werk ( omdat mijn werkgever niet met paypal kan betalen ), en ik krijg dat aankoop bedrag terug als onkosten-vergoeding. Wie is dan de eigenaar van de software/licentie?

Normaal zou ik zeggen dat je die aanschaf echt zakelijk hebt gedaan. Het was immers voor je werk en met instemming van je werkgever. Dat je het dan privé betaalt en het geld terugkrijgt, lijkt me een bijzaak.

Net zoals je zakelijk inkopen doet als je bij de kantoorboekhandel spullen koopt en privé betaalt en declareert. Die aankooptransactie was ook bedoeld voor het werk. Wie betaalt, is niet doorslaggevend voor de vraag wie de kooptransactie verrichte. Als werknemer en werkgever beiden weten dat de aankoop voor het werk is, dan is die dat. En het geld komt dan apart wel goed.

De licentie staat hier echter op je eigen naam. Dat compliceert de zaak enigszins, want nu zou de licentiegever kunnen denken dat deze voor privégebruik is aangeschaft. Hij weet in ieder geval niet dat het bedrijf de licentienemer is. En dat zou problemen kunnen opleveren als de licentiegever erachter komt en een auteursrechtclaim legt.

Praktisch gezien is natuurlijk de vraag, komt hij er ooit achter. Maar stel dat hij dat doet, dan moet je werkgever dus aantonen dat hij de koop geautoriseerd heeft en dat het invullen van jouw persoonsnaam even tijdelijk nodig was om de transactie af te ronden. Dat is niet het probleem van de werknemer op zich, maar het is wel verstandig om deze reden om dit toch even op papier vast te leggen.

Arnoud