De privacyregels rondom kilometerregistratie vloeien voort uit de Algemene verordening gegevensbescherming (AVG). Locatie- en reisgegevens van medewerkers gelden als persoonsgegevens, wat betekent dat werkgevers een geldige juridische grondslag nodig hebben om deze te verwerken. Dit artikel beantwoordt de meest gestelde vragen over wat wel en niet mag bij het bijhouden van gereden kilometers in een zakelijke context.
Wat is kilometerregistratie en waarom is privacy hierbij zo belangrijk?
Kilometerregistratie is het systematisch bijhouden van gereden afstanden en routes door voertuigen of medewerkers, meestal voor fiscale verantwoording, kostenbeheer of wagenparkbeheer. Omdat hierbij locatiegegevens worden vastgelegd die direct of indirect herleidbaar zijn tot een persoon, vallen deze gegevens onder de AVG en gelden er strikte regels voor de verwerking ervan.
Een rittenadministratie bevat doorgaans meer dan alleen een kilometerstand. Denk aan vertrektijden, routes, tussenstops en bestemmingen. Al deze gegevens samen schetsen een gedetailleerd beeld van het dagelijkse doen en laten van een medewerker. Dat maakt onzorgvuldige verwerking riskant: bij een datalek of ongeautoriseerde toegang kan gevoelige informatie over privégedrag of persoonlijke gewoonten op straat komen te liggen.
Met de komst van de kilometerheffing 2026 wordt nauwkeurige kilometerregistratie nog relevanter. Voertuigen zullen worden gevolgd op basis van het aantal gereden kilometers, wat nieuwe vragen over gegevensverwerking oproept voor zowel werkgevers als medewerkers.
Welke wettelijke grondslagen zijn er voor het bijhouden van gereden kilometers?
Onder de AVG zijn er drie grondslagen die organisaties doorgaans inroepen voor rittenadministratie: een wettelijke verplichting, een gerechtvaardigd belang of toestemming van de betrokkene. Welke grondslag van toepassing is, hangt af van het doel waarvoor de gegevens worden verzameld en de aard van de arbeidsrelatie.
Bij zakelijke voertuigen die ook privé worden gebruikt, geldt voor de Belastingdienst een wettelijke verplichting om een rittenadministratie bij te houden. Dit is de sterkste grondslag, omdat de verwerking direct voortvloeit uit de wet.
Gerechtvaardigd belang kan worden ingeroepen voor doeleinden zoals routeoptimalisatie of kostenbeheer, maar vereist een zorgvuldige afweging tussen het organisatiebelang en de privacyrechten van de medewerker. Toestemming als grondslag is in arbeidsrelaties kwetsbaar, omdat de machtsverhouding tussen werkgever en werknemer ertoe kan leiden dat toestemming niet als volledig vrij wordt beschouwd.
Welke gegevens mogen worden geregistreerd bij een rittenadministratie?
Bij een rittenadministratie mogen alleen gegevens worden vastgelegd die strikt noodzakelijk zijn voor het opgegeven doel. Het principe van dataminimalisatie schrijft voor dat je niet meer registreert dan nodig is. Voor fiscale doeleinden betekent dit doorgaans: datum, begin- en eindstand van de kilometerteller, vertrek- en aankomstadres en het zakelijke karakter van de rit.
Het onderscheid tussen zakelijke en privéritten is cruciaal. Werkgevers mogen privéritten niet inhoudelijk monitoren. Wanneer een medewerker een voertuig privé gebruikt, mag de werkgever hooguit het totale aantal privékilometers registreren, niet de specifieke routes of bestemmingen.
Gedetailleerde gegevens over rijgedrag, zoals snelheid, remgedrag of stilstandtijden, mogen alleen worden verzameld als daarvoor een duidelijke grondslag en een legitiem doel bestaan. Het continu en gedetailleerd monitoren van medewerkers zonder duidelijke noodzaak is onder de AVG niet toegestaan.
Wat zijn de verplichtingen van werkgevers richting medewerkers bij voertuigregistratie?
Werkgevers hebben een informatieplicht: medewerkers moeten vooraf en duidelijk worden geïnformeerd over welke gegevens worden verzameld, met welk doel, op welke juridische grondslag en hoe lang de gegevens worden bewaard. Dit kan via een privacyverklaring of een specifiek beleidsdocument voor wagenparkbeheer.
Wanneer een externe softwareleverancier de gegevensverwerking uitvoert, is een verwerkersovereenkomst verplicht. Daarin worden afspraken vastgelegd over beveiliging, geheimhouding en de rechten van betrokkenen.
Medewerkers hebben het recht op inzage in hun eigen gegevens en kunnen bezwaar maken tegen de verwerking als zij menen dat deze niet rechtmatig gebeurt. Bewaartermijnen moeten worden afgestemd op het doel: voor fiscale rittenadministraties geldt doorgaans een bewaartermijn van zeven jaar, maar gedetailleerde locatiegegevens mogen niet langer worden bewaard dan strikt noodzakelijk.
Hoe zorg je voor een AVG-conforme kilometerregistratie in de praktijk?
Een AVG-conforme kilometerregistratie begint met een helder intern privacybeleid voor wagenparkbeheer. Daarin leg je vast welke gegevens worden verzameld, voor welk doel, op welke grondslag en wie er toegang toe heeft. Zonder dit fundament is elke technische maatregel onvoldoende.
Praktische stappen die je kunt zetten:
- Stel een verwerkersovereenkomst op met iedere softwareleverancier die locatie- of ritgegevens verwerkt.
- Beperk de toegang tot ritgegevens tot medewerkers die deze gegevens daadwerkelijk nodig hebben.
- Gebruik gecertificeerde software die voldoet aan AVG-vereisten en aantoonbaar beveiligingsmaatregelen heeft getroffen.
- Stel heldere bewaartermijnen in en zorg voor automatische verwijdering van gegevens na het verstrijken daarvan.
- Informeer medewerkers actief over hun rechten en de wijze waarop hun gegevens worden gebruikt.
Met het oog op de kilometerheffing 2026 is het verstandig om nu al na te denken over hoe de verplichte registratie van gereden kilometers zal worden ingericht en welke privacywaarborgen daarbij nodig zijn. De heffing brengt nieuwe gegevensverwerkingsverplichtingen met zich mee, waarbij transparantie en dataminimalisatie vanaf het begin centraal moeten staan.
Goed wagenparkbeheer en privacynaleving hoeven elkaar niet te bijten. Met de juiste software, duidelijke interne afspraken en een actieve informatieplicht richting medewerkers bouw je een rittenadministratie die zowel fiscaal als juridisch houdbaar is. Voor vragen over AVG-conforme ritregistratie kun je contact opnemen met onze specialisten.
De informatie in dit artikel is uitsluitend bedoeld voor algemene informatiedoeleinden. Wet- en regelgeving is onderhevig aan wijzigingen. Aan de inhoud van dit artikel kunnen dan ook geen rechten worden ontleend. Raadpleeg altijd een juridisch of financieel specialist en controleer de meest actuele informatie via de relevante officiële instanties.