Moderne arbeidsliv Innsyn, overvåking og kontroll av ansatte S.medier på mobil og data, e-post. advokat Eva I. E. Jarbekk

Størrelse: px
Begynne med side:

Download "Moderne arbeidsliv Innsyn, overvåking og kontroll av ansatte S.medier på mobil og data, e-post. advokat Eva I. E. Jarbekk"

Transkript

1 Moderne arbeidsliv Innsyn, overvåking og kontroll av ansatte S.medier på mobil og data, e-post advokat Eva I. E. Jarbekk

2 Mål Gi oversikt og utgangspunkter for riktig og lovlig bruk av medier/e-post i moderne bedrifter

3 Bakgrunn Eva Jarbekk Advokat og partner i Brækhus Dege Advokatfirma DA, ca 85 medarbeidere Partner i FAKTUM AS tverrfaglig granskning, informasjonssikkerhet og personvern Leder av Personvernnemnda Leder advokatforeningens lovutvalg for ikt- og personvern Arbeidet med flere granskninger med utfordringer innen arbeidsrett, e-post, ikt

4 Agenda Utgangspunkter, rettslig ramme og ansvar Sosiale medier, bruk og kontroll E-post, kontroll og innsyn Retningslinjer for ansatte Sanksjoner Råd ved behandling i Personvernnemnda

5 Litt om hvorfor personvern Utgangspunkt; pol 1 Lovens formål Formålet med denne loven er å beskytte den enkelte mot at personvernet blir krenket gjennom behandling av personopplysninger. Loven skal bidra til at personopplysninger blir behandlet i samsvar med grunnleggende personvernhensyn, herunder behovet for personlig integritet, privatlivets fred og tilstrekkelig kvalitet på personopplysninger. Formålsparagrafen er tolkningsmoment i vurderinger med skjønn..forts.

6 Litt om hvorfor personvern Sikre forsvarlig bruk av personopplysninger Hver enkelts personvern og kontroll med opplysninger Forventninger om diskresjon, passord øker forventingen E-post annerledes enn sentralt lagrede dokumenter Sosiale medier antas å være mer lukket enn de er Liten faktisk kunnskap hos brukerne om hva som kan gjenfinnes Logg av internett-bruk Sletting av e-post? Sletting av data på facebook? Øker element av overaskelse og øker problemet Bruken av reglene skal balansere effektiv informasjonsbehandling og hensynet til individene Informasjonslekkasjer er dårlig personvern og dårlig bedriftsvern

7 Rettslig rammeverk Personopplysningsloven (EU-basert) Forskrifter Datatilsynets praksis Noe rettspraksis Avgjørelser fra statsadvokat og riksadvokat Nye forskrifter om innsyn i e-post Særlovgivning; helsepersonell arbeidsmiljølov politiets registre Datatilsynet Veiledningsplikt Kontrollerende organ Personvernnemnda

8 Personopplysningslovens virkeområde Info knyttet direkte/indirekte til individ omfattes av loven Alt fra telefonnummer til medarbeidersamtaler og sykehistorikk Og ofte statusmelding på facebook og linkedin..

9 Hvem er ansvarlig Ledelsen i bedriften Ved ekstern delegasjon/outsourcing MÅ ansvaret omtales, jfr. 15, i en såkalt databehandlerklausul

10 Bruk av e-post og sosiale medier Informasjonskanal UT av virksomhet/ bedrift; diskresjon Viktigst for personvern Relevant for informasjonssikkerhet Informasjonskanal INN til virksomhet/bedrift Relevant for informasjonssikkerhet Viktig for offentlig forvaltning Reiser litt forskjellige problemstillinger

11 info ut dialog saksbehandling kompleksitet

12 Tilgjengelig info for arbeidsgiver Hvor er informasjonen, hva slags informasjon?: I innhold rik informasjon Innhold i e-post, FB, twitter Innhold i IP-telefoni, meglertelefoner I logger passiv informasjon Logger på dokumenter og aplikasjoner trend mot stadig flere logger Hvem kom og gikk når? Hvem ringer hvem? Særtyper Hvilken bil kjørte hvor, hvilken rute; geodata Hvilken økonomi har de ansatte; er noen motivert for korrupsjon? Mye finnes, en trend å registrere mer, lagring blir billigere

13 Litt (gammel) statistikk 67% av arbeidstakerne ikke ønsker kameraovervåking på egen jobb 50% mener det er problematisk om arbeidsgiver kan se hvem man veksler epost med 60% mener det er problematisk om arbeidsgiver kan lese innholdet i e-posten 27% syns det er problematisk at arbeidsgiver kan se hvilke nettsider man har besøkt 16% oppgir at de har liten eller ingen tillit til arbeidsgivere generelt Undersøkelse av 526 amerikanske selskaper i mai 2005: 76% av arbeidsgiverne overvåker ansattes internettbruk 50% av arbeidsgiverne lagrer og kontrollerer arbeidstakernes filer 33% logget tastetrykk og effektiv skrivetid, samt så gjennom filer Over 50% leste ansattes epost Kilde: Datatilsynets undersøkelse mai 2005, utført av TØI, 1000 intervjuobjekter

14 Kontroll: Er e-post og andre elektroniske spor troverdige som informasjonskilde? Elektroniske spor / e-post er ikke alltid sanne Viktig når de brukes mot klient Viktig når man sikrer spor mot motpart Informasjon kan plantet Elektroniske spor bør kritiseres oftere Elektroniske spor er lette å manipulere Tid på datamaskin kan endres Avsender av e-postadresse lett å manipulere Samme for sms

15 Sosiale medier

16 Muligheter og dilemmaer sosiale media Mulighet til å nå frem til allmennheten på en lettere og mer uformell måte Juridiske dilemmaer: arbeidsretten personvern særlig om offentlig forvaltning Datasikkerhet tekniske dilemmaer

17 Sentrale kjennetegn for sosiale medier Typisk Facebook, twitter, (ikke e-post) Brukerstyrt, ikke redaksjonell styring Ukjent lesergruppe, STOR lesergruppe Feil får store konsekvenser Dårlig sikkerhet i systemene Tilgang i facebook Usikker rettslig ramme Facebook, eierskap, sletting

18 Typiske feil/hendelser Dette skjer Ærekrenkelser Misbruk av personopplysninger, villet/ikkevillet Taushetsbrudd Opphavsrettskrenkelser Twitterjacking Brukernavn og passord stjeles Spredning av ondsinnet kode via sosiale medier

19 Sosiale medier? Sikkerheten blir bedre med ansatte på sosiale medier, mener NSR. Min påstand er at den største risikoen en virksomhet kan ta med hensyn til sosial programvare er å motsette seg og forby bruk Det øker risikoen ved at interne og eksterne brukere vil forsøke å finne en måte å omgå sperren på, på en irregulær måte Arne Røed Simonsen fra Næringslivets Sikkerhetsråd (NSR) under NSMs sikkerhetskonferanse 2010

20 Momenter til retningslinjer Ut fra virksomhetens verdivurdering, kan virksomheten utarbeide regler for hva slags type informasjon som vil være underlagt taushetsplikten, og ikke kunne legges ut på en arbeidstakers hjemmeside eller profil i et nettsamfunn, fortsetter han, men legger til at slike regler bør være tydelig og godt kommunisert til arbeidstakerne.

21 Kan arbeidsgiver pålegge ansatte å benytte nettmedier? Styringsretten: Arbeidsgiver kan pålegge enkelte ansatte å benytte nettmedier i jobbsammenheng, men det kan være en belastning for AT Konkret vurdering: arbeidsoppgaver stilling behovet for at den ansatte deltar i elektronisk kommunikasjon risiko Anbefaling: Jobbrelatert opptreden i nettmedier løses best i en dialog mellom arbeidsgiver og arbeidstaker

22 Lojalitet og ytringsfrihet Lojalitetsplikt det rettslige utgangspunktet er at det gjelder en alminnelig, ulovfestet lojalitetsplikt i arbeidsforhold Ansattes ytringsfrihet på nettmedier - avgjøres på samme måte som for ytringer for øvrig, eks debattinnlegg, foredrag, taler og private ytringer

23 Sosiale medier blir stadig viktigere informasjonskilde for alle Venne-gruppe på facebook Tidlig: kartlegging av sosiale nettverk/arvinger via facebook Brukes hyppig i dag Sperrede grupper er ikke så sperret; privat er ikke spesielt privat Bruker-regler og innstillinger endres hyppig Faglig diskusjonsfora på linked-in meninger vises Viktig ifht habilitet, egnethet og tillit

24 Sosiale medier som informasjonskilde hva med personvernet? Åpen kilde kan som regel leses av alle Kan være overraskende hva andre skriver om deg og hvilke interesser du har Betydelige utfordringer ifht personvern og ønsker om å ha kontroll med opplysninger og bilder som beskriver deg selv hvem er dine venner hva er dine interesser hvordan er din egnethet?

25 Meninger avgjør habilitet, avgjør tillit En granskning Sveriges Radio har gjort viser at dommeren i Pirate Bay-saken kan være inhabil. Dermed kan det være duket for en ny behandling av saken. P3s granskning viser at det finnes relasjoner mellom dommeren i Pirate Bay-saken og underholdningsindustrien. Dommeren, Tomas Norström, er nemlig medlem i Svenska Föreningen för upphovsrätt. Det samme er advokatene til plate- og filmbransjen. Foreningen skriver på sine hjemmesider at de er en møteplass for kvalifiserte opphavsrettlige diskusjoner. Norström hevder selv at han ikke er inhabil.» Kilde:

26 Rettslig om kontroll sosiale medier Kan AG overvåke eller følge med på hva som legges ut? Det er offentlig tilgjengelig informasjon Hva er forskjell mellom overvåking og å følge med? Liten mulighet til intensiv overvåkning På jobb-twitter?..ja På jobb-fb?.. ja På privat FB?..kan titte innom? sjekke FB/twitter i ansettelsesituasjon..ja

27 Kontroll av ansattes bruk av Internett Aktiviteter på Internett loggføres automatisk i datasystemene Forskriftene: slike logger kun skal brukes til administrasjon av systemet eller for å oppklare sikkerhetsbrudd (typisk hacking fra eksterne og lignende) Logg skal ikke brukes for å overvåke ansatte, kartlegge hvor mye tid en ansatt bruker på nettet, eller hvilke sider vedkommende har vært inne på

28 Kontroll av ansattes bruk av Internett Ved mistanke om surfing på nettsider med ulovlig innhold (barnepornografi eller annet) bør politiet kontaktes Eventuelt kan arbeidstakeren konfronteres om mistanken og be om samtykke til innsyn Arbeidsgiveren kan også nekte den ansatte tilgang til bedriftens PC-utstyr, særlig kan det være aktuelt inntil politiet eventuelt får undersøkt utstyret

29 E-post

30 Innsyn i e-post ønskes ofte Den ansatte er fraværende reise syk ferie død Mistanke om illojalitet Mistanke om opptreden i strid med instruks..kan vi???..

31 Husk begrensning i innsynsretten Saklighetsvurdering i 11: - og Personopplysningene skal kun benyttes til uttrykkelig angitte formål som er saklig begrunnet i den behandlingsansvarliges virksomhet ikke til senere formål som er uforenelig med det opprinnelige formålet uten at den registrerte samtykker Dette er en skjønnsmessig grense Alminnelig nysgjerrighet og nice to know er ikke nok!!!..om interne retningslinjer..

32 Grensen virksomhetsrelatert/privat informasjon Utgangspunkt: Innholdet avgjør AG har legitimt behov for å kunne aksessere virksomhetsrelatert informasjon ikke privat informasjon. Grensegangen til privat informasjon er vanskelig En helhetsvurdering når man skal si privat/ikke privat E-post er kvalitativt annerledes enn dokumenter på fellesområdet Dokumenter er ofte mer virksomhetsrelatert Sjelden passordbeskyttelse på dokumenter I pressende situasjoner ofte uenighet om hva som er virksomhetsrelatert Vanskelig å trekke generelle linjer, men enhver ytring om selskapet/ag er ikke virksomhetsrelatert Praktisk betydning for valg av søkeord Hvis privat e-post leses lukk den og gi beskjed til den ansatte

33 Umiddelbart ved mistanke Sikre speilkopi av e-postserver Frys back-up hvis den er rullerende

34 Mange hensyn å ta i innsyns-prosess Sikre lovlige bevis for eventuell rettssak Ulovlig fremskaffet bevis prosessuelt vanskeligere å benytte enn lovlig fremskaffet bevis Rt f tolkes i AGs favør lovlig bevis Sikre teknisk gode nok bevis til bruk i rettssak. Bruk datateknisk ekspertise for å sikre dette Åpning av datafiler kan endre filen slik at den ikke lenger er et fullgodt bevis. Man må bruke særlige metoder som for eksempel speiling av harddisker og spesielle søkeverktøy.

35 Regelverk Personopplysningslovens forskrift, kapittel 9

36 9-1. Virkeområde mv. Innsyn i e-post Dette kapittelet gjelder arbeidsgivers rett til innsyn i arbeidstakers e- postkasse mv. Med arbeidstakers e-postkasse menes e-postkasse arbeidsgiver har stilt til arbeidstakers disposisjon til bruk i arbeidet ved virksomheten. Reglene gjelder tilsvarende for arbeidsgivers adgang til gjennomsøking av og innsyn i arbeidstakers personlige område i virksomhetens datanettverk og i andre elektroniske kommunikasjonsmedier eller elektronisk utstyr som arbeidsgiver har stilt til arbeidstakers disposisjon til bruk i arbeidet ved virksomheten. Bestemmelsene gjelder også for arbeidsgivers innsyn i opplysninger som arbeidstaker har slettet fra de nevnte områdene, men som finnes lagret på sikkerhetskopier eller lignende som arbeidsgiver har tilgang til. [ ]

37 9-1. Virkeområde mv. Innsyn i e-post [.] Reglene gjelder både overfor nåværende og tidligere arbeidstakere, samt andre som utfører, eller har utført, arbeid for arbeidsgiver. Reglene gjelder tilsvarende der behandlingen skjer ved hjelp av databehandler. Reglene gjelder så langt de passer for universiteters og høyskolers innsyn i studenters e-postkasse, og for organisasjoners og foreningers innsyn i frivilliges og tillitsvalgtes e-postkasse.

38 Vilkår 9-2. Vilkår for innsyn Arbeidsgiver har bare rett til å gjennomsøke, åpne eller lese e-post i arbeidstakers e-postkasse a) når det er nødvendig for å ivareta den daglige driften eller andre berettigede interesser ved virksomheten, b) ved begrunnet mistanke om at arbeidstakers bruk av e-postkassen medfører grovt brudd på de plikter som følger av arbeidsforholdet, eller kan gi grunnlag for oppsigelse eller avskjed. Arbeidsgiver har ikke rett til å overvåke arbeidstakers bruk av elektronisk utstyr, herunder bruk av Internett, ut over det som følger av denne forskriften 7-11.

39 9-3. Prosedyrer ved innsyn Fremgangsmåte Arbeidstaker skal så langt som mulig varsles og få anledning til å uttale seg før arbeidsgiver gjennomfører innsyn etter dette kapittelet. I varselet skal arbeidsgiver begrunne hvorfor vilkårene i 9-2 anses å være oppfylt og orientere om arbeidstakers rettigheter etter denne bestemmelsen. Arbeidstaker skal så langt som mulig gis anledning til å være tilstede under gjennomføringen av innsynet, og har rett til å la seg bistå av tillitsvalgt eller annen representant. Er innsyn foretatt uten forutgående varsel, skal arbeidstaker gis skriftlig underretning om dette så snart innsynet er gjennomført. Underretningen skal, i tillegg til opplysningene nevnt i første ledd annet punktum, inneholde opplysninger om hvilken metode for innsyn som ble benyttet, hvilke e-poster eller andre dokumenter som ble åpnet samt resultatet av innsynet jf Unntakene fra rett til informasjon i personopplysningslovens 23 gjelder tilsvarende. Unntaket gjelder også etterfølgende varsel etter annet ledd. [ ]

40 9-3. Prosedyrer ved innsyn [ ] Fremgangsmåte Innsyn må gjennomføres på en slik måte at dataene så langt som mulig ikke endres og at frembrakte opplysninger kan etterprøves. Dersom innsyn i e-postkassen viser at det ikke foreligger dokumentasjon som arbeidsgiver har rett til innsyn i etter 9-2 bokstav a og b, skal e-postkassen og dokumenter i denne straks lukkes. Eventuelle kopier skal slettes.

41 Avslutning av arbeidsforhold 9-4. Sletting mv. ved opphør av arbeidsforholdet Når arbeidsforholdet opphører, skal arbeidstakers e-postkasse mv. avsluttes og innhold som ikke er nødvendig for den daglige driften av virksomheten slettes innen rimelig tid. Personopplysningsloven 28 gjelder tilsvarende Adgang til å fravike bestemmelsene i dette kapitlet Det er ikke adgang til å fastsette instruks eller inngå avtale om arbeidsgivers innsyn i arbeidstakers e-postkasse mv. som fraviker bestemmelsene i dette kapitlet til ugunst for arbeidstaker.

42 Særlig om sletting PO skal ikke lagres lengre enn nødvendig for formålet med behandlingen, jfr. pol 28 Bevisst slettede data skal i utgangspunktet være tapt for alltid slik er det ikke lenger sletting ikke problematisert i loven Sikkerhetskopier/backup gir ubegrenset lagring Praktisk løsning kan være å informere AT om dette I rapporten om Vinmonopolet skriver DT: Det må lages særlige rutiner for sletting av e-post hvor det fremgår i hvor lang tid slettede e-post kan fremskaffes fra sikkerhetskopier.

43 Avslutning av ansettelsesforhold og epost E-postkassen bør slettes så snart som mulig Be den ansatte rydde opp i hva som er virksomhetsorientert og ikke Automatisk videreforsendelse til andre ansatte må ha samtykke fra AT Eventuelt kan man slette all innkommende post med beskjed til avsender om å sende virksomhetsrelatert post til annen adressat

44 Retningslinjer

45 Retningslinjer må til Bedriftens retningslinjer kan avgjøre hvilke sanksjoner som er tilgjengelige for arbeidsgiver Retningslinjer må følges opp av bedriften, ellers kan innholdet undergraves dette er vektlagt i sak om avskjed grunnet nedlasting av porno bedriften fulgte ikke opp reglene og tapte Trenger normalt ikke å være omfattende Kan tas inn i standard ansettelsesavtale jeg gjør ikke det Bør stå i interne regler lettere å revidere Bør underskrives av den ansatte Ikke et krav, men sikrer etterrettelighet

46 Bedriftens interne retningslinjer Kan angi at bedriftens systemer kun skal benyttes til arbeidsrelaterte formål Sjeldent praktisk i Norge foreløpig utvikling kan endre dette, eks. Facebook Gir uansett ikke ubetinget full innsynsrett heller (pga. 11)

47 Momenter til retningslinjer Godt internkontrollsystem som bl.a. sier noe om Informasjon til arbeidstaker: Data slettes ikke, ei heller slettede mailer Data kan spores Arbreidsgiver har ofte lov til å bruke tilgjengelig informasjon Misbruk kan få betydning for arbeidsforhold Understrek lojalitetsplikt på sosiale medier Privat info kan få konsekvens for virksomheten Ikke omtal siste julebord på privat facebook Habilitetet må sikres Hvis bruk i v.shet: ta stilling til arkivering Informasjonssikkerhet: Aktsom interaksjon: Ikke videresend linker, morsomme filer og lignende Bør omfatte e-post, PC, hjemme-pc, Internett-bruk, mobiltelefoner og lignende

48 Sanksjoner ved overtredelse av retningslinjer Overtredelse kan medføre konsekvenser for arbeidsforholdet: Advarsel Ordensstraff Endring av arbeidsoppgaver Opphør av arbeidsforholdet En konkret vurdering Ansatte bør være kjent med konsekvensene av brudd på interne retningslinjer Hvem skal vurdere elektronisk informasjon som viser at det har skjedd en overtredelse?

49 Et sært spørsmål? Hvem overvåker? Hvem er i it-avdelingen? Hvem kan, skal eller bør overvåke overvåkerne? Intern/ekstern kontroll?

50 Reaksjoner

51 Gebyr 46. Overtredelsesgebyr. Pålegg om endring eller opphør av ulovlige behandlinger Datatilsynet kan pålegge den som har overtrådt denne loven eller forskrifter i medhold av den, å betale et pengebeløp til statskassen (overtredelsesgebyr) på inntil 10 ganger grunnbeløpet i folketrygden. Fysiske personer kan bare ilegges overtredelsesgebyr for forsettlige eller uaktsomme overtredelser. Et foretak kan ikke ilegges overtredelsesgebyr dersom overtredelsen skyldes forhold utenfor foretakets kontroll. Ved vurderingen av om overtredelsesgebyr skal ilegges, og ved utmålingen, skal det særlig legges vekt på a)hvor alvorlig overtredelsen har krenket de interesser loven verner, b)graden av skyld, c)om overtrederen ved retningslinjer, instruksjon, opplæring, kontroll eller andre tiltak kunne ha forebygget overtredelsen, d)om overtredelsen er begått for å fremme overtrederens interesser, e)om overtrederen har hatt eller kunne ha oppnådd noen fordel ved overtredelsen, f)om det foreligger gjentakelse, [ ]

52 47. Tvangsmulkt Straffbarhet Ved pålegg etter 12, 27, 28 og 46 kan Datatilsynet fastsette en tvangsmulkt som løper for hver dag som går etter utløpet av den fristen som er satt for oppfylling av pålegget, inntil pålegget er oppfylt. Tvangsmulkten løper ikke før klagefristen er ute. Hvis vedtaket påklages, løper ikke tvangsmulkt før Personvernnemnda har bestemt det. Datatilsynet kan frafalle påløpt tvangsmulkt.

53 Straffbarhet 48. Straff Med bøter eller fengsel inntil ett år eller begge deler straffes den som forsettlig eller grovt uaktsomt a)unnlater å sende melding etter 31, b)behandler personopplysninger uten nødvendig konsesjon etter 33, c)overtrer vilkår fastsatt etter 35 eller 46, d)unnlater å etterkomme pålegg fra Datatilsynet etter 12, 27, 28 eller 46, e)behandler personopplysninger i strid med 13, 15, 26 eller 39, eller f)unnlater å gi opplysninger etter 19, 20, 21, 40 eller 44. [..] I forskrift som gis i medhold av loven, kan det fastsettes at den som forsettlig eller grovt uaktsomt overtrer forskriften skal straffes med bøter eller fengsel inntil ett år eller begge deler.

54 Straffbarhet 49. Erstatning Den behandlingsansvarlige skal erstatte skade som er oppstått som følge av at personopplysninger er behandlet i strid med bestemmelser i eller i medhold av loven, med mindre det godtgjøres at skaden ikke skyldes feil eller forsømmelse på den behandlingsansvarliges side. Behandlingsansvarlige som formidler kredittopplysninger og som har meddelt opplysninger som viser seg uriktige eller åpenbart misvisende, skal erstatte skade som er oppstått som følge av den feilaktige meddelelsen, uten hensyn til om skaden skyldes feil eller forsømmelse på den behandlingsansvarliges side. Erstatningen skal svare til det økonomiske tapet som den skadelidte er påført som følge av den ulovlige behandlingen. Den behandlingsansvarlige kan også pålegges å betale slik erstatning for skade av ikke-økonomisk art (oppreisning) som synes rimelig.

55 Personvernnemnda

56 Råd ved behandling i nemnda: Forbered og presenter saker godt for nemnda Tidsaspektet til endelig behandling kan åpne for flere kommentarer/bedre presentasjon Har fakta endret seg frem til behandling i nemnda? Bør fakta, rutiner eller lignende endres? Hent bistand fra advokat som kan POL, loven er utpreget skjønnsmessig og er ofte vanskelig å forstå for de som ikke bruker den ofte Se gjerne til utenlandsk rett

57 advokat Eva I. E. Jarbekk Mob

Lov om behandling av helseopplysninger ved ytelse av helsehjelp (pasientjournalloven)

Lov om behandling av helseopplysninger ved ytelse av helsehjelp (pasientjournalloven) Lov om behandling av helseopplysninger ved ytelse av helsehjelp (pasientjournalloven) Kapittel 1. Generelle bestemmelser 1.Lovens formål Formålet med loven er at behandling av helseopplysninger skal skje

Detaljer

INNHERRED SAMKOMMUNE LEVANGER KOMMUNE VERDAL KOMMUNE

INNHERRED SAMKOMMUNE LEVANGER KOMMUNE VERDAL KOMMUNE INNHERRED SAMKOMMUNE LEVANGER KOMMUNE VERDAL KOMMUNE INSTRUKS FOR BRUK AV INTERNETT OG E-POST Vedtatt av administrasjonsutvalget i Levanger XX.XX.XXXX Vedtatt av administrasjonsutvalget i Verdal XX.XX.XXXX

Detaljer

RETNINGSLINJER FOR ANSATTES BRUK AV IKT-TJENESTER I NORMISJON

RETNINGSLINJER FOR ANSATTES BRUK AV IKT-TJENESTER I NORMISJON Retningslinjer for ansattes bruk av IKT-tjenester RETNINGSLINJER FOR ANSATTES BRUK AV IKT-TJENESTER I NORMISJON Vedlagt vil du finne Retningslinjer for ansattes bruk av IKT-tjenester. Retningslinjer for

Detaljer

Varslingsrutiner ved HiST

Varslingsrutiner ved HiST Varslingsrutiner ved HiST Innledning Denne rutinebeskrivelsen tar utgangspunkt i Fornyings- og administrasjonsdepartementets retningslinjer for utarbeidelse av lokale varlingsrutiner i statlige virksomheter.

Detaljer

Merknader til personopplysningsforskriften kapittel 9:

Merknader til personopplysningsforskriften kapittel 9: Merknader til personopplysningsforskriften kapittel 9: Til 9-1 Virkeområdet for bestemmelsene er innsyn i arbeidstakers e-postkasse mv. Mv viser til 9-1 2. ledd, der det er nærmere angitt hvilke elektroniske

Detaljer

Kontrolltiltak og e-postinnsyn overfor ansatte. Advokat Georg A. Engebretsen og advokat Julie Sagmo

Kontrolltiltak og e-postinnsyn overfor ansatte. Advokat Georg A. Engebretsen og advokat Julie Sagmo Kontrolltiltak og e-postinnsyn overfor ansatte Advokat Georg A. Engebretsen og advokat Julie Sagmo 26. november 2015 2 Filmet ansatte med skjult kamera De nye eierne av Norsk Kylling har funnet flere kamera

Detaljer

Reglement for bruk av Hedmark fylkeskommunes IT-løsninger (IT-reglement)

Reglement for bruk av Hedmark fylkeskommunes IT-løsninger (IT-reglement) Reglement for bruk av Hedmark fylkeskommunes IT-løsninger (IT-reglement) Fastsatt av Fylkesdirektøren 18.12.13, gjelder fra 1.1.14. Erstatter «IT-instruks for HFK» fra 2008. Protokoll str 14 1. Virkeområde

Detaljer

Rutiner for gjennomføring av innsyn i brukeres e-post og annet elektronisk lagret materiale.

Rutiner for gjennomføring av innsyn i brukeres e-post og annet elektronisk lagret materiale. 1 av 5 Personalavdelingen 01.12.2015 Rutiner for gjennomføring av innsyn i brukeres e-post og annet elektronisk lagret materiale. Innhold 1 Innledning... 2 1.1 Mål... 2 1.2 Gyldighetsområde... 2 1.3 Forhold

Detaljer

Høyesterettsdom i Avfallsservice-saken

Høyesterettsdom i Avfallsservice-saken Høyesterettsdom i Avfallsservice-saken Datatilsynet 11. februar 2013 Høyesterett avsa den 31. januar 2013 dom i Avfallsservice-saken (HR-2012-00234-A). Saken for Høyesterett gjaldt krav om oppreisning

Detaljer

IKT-reglement for NMBU

IKT-reglement for NMBU IKT-reglement for NMBU Vedtatt av Fellesstyret for NVH og UMB 23.05.2013 IKT-reglement for NMBU 1 Innhold 1 Virkeområde for NMBUs IKT-reglement... 3 1.1 Virkeområde... 3 1.2 Informasjon og krav til kunnskap

Detaljer

Innhold. 4 Hva sier loven? 5 Hva er varsling? 6 Retten til å varsle internt. 7 Varslingsrutine. 9 Varslingsplakaten

Innhold. 4 Hva sier loven? 5 Hva er varsling? 6 Retten til å varsle internt. 7 Varslingsrutine. 9 Varslingsplakaten Varslingsveileder Innhold 4 Hva sier loven? 5 Hva er varsling? 6 Retten til å varsle internt 7 Varslingsrutine 9 Varslingsplakaten Varslingsveileder I enhver virksomhet vil det kunne forekomme kritikkverdige

Detaljer

Personopplysningsloven

Personopplysningsloven Innsyn i ansattes e-post Gjeldende rett og forslag til nye regler Personvernkommisjonen, 10. April 2008 Astrid Flesland, seniorrådgiver, Datatilsynet Personopplysningsloven Formål: å beskytte den enkelte

Detaljer

Lydopptak og personopplysningsloven

Lydopptak og personopplysningsloven Lydopptak og personopplysningsloven Innhold: 1 Innledning... 1 2 Bestemmelser om lydopptak... 1 2.1 Personopplysningsloven regulerer lydopptak... 1 2.2 Hemmelige opptak og opptak til private formål...

Detaljer

Arbeidsgiver ser deg:

Arbeidsgiver ser deg: eforvaltningskonferansen 2011 9. februar 2011 Arbeidsgiver ser deg: Om grensene for arbeidsgivers rett til å kontrollere sine ansatte Advokat Mette Borchgrevink Kollektivtransportproduksjon AS Tidligere

Detaljer

IKT-reglement for Norges musikkhøgskole

IKT-reglement for Norges musikkhøgskole IKT-reglement for Norges musikkhøgskole Norges musikkhøgskole (NMH) er forpliktet til å kontrollere risiko og håndtere informasjon og tekniske ressurser på en sikker måte. Når du får tilgang til disse

Detaljer

RETNINGSLINJER OG RUTINER

RETNINGSLINJER OG RUTINER RETNINGSLINJER OG RUTINER FOR VARSLING AV KRITIKK VERDIGE FORHOLD I TANA KOMMUNE RETNINGSLINJER OG RUTINER FOR VARSLING 1. Lovbestemmelsen: Bestemmelsene i arbeidsmiljøloven har følgende ordlyd: 2-4 Varsling

Detaljer

VARSLINGSRUTINER VED HØGSKOLEN I FINNMARK

VARSLINGSRUTINER VED HØGSKOLEN I FINNMARK VARSLINGSRUTINER VED HØGSKOLEN I FINNMARK Godkjent av Høgskolestyret 25. september 2008 VARSLINGSRUTINER VED HØGSKOLEN I FINNMARK Arbeidsmiljølovens varslingsregler trådte i kraft 1. januar 2007 Viktige

Detaljer

REGLEMENT FOR BRUK AV IT-INFRASTRUKTUR

REGLEMENT FOR BRUK AV IT-INFRASTRUKTUR REGLEMENT FOR BRUK AV IT-INFRASTRUKTUR Vedtatt av styret for Høgskolen i Finnmark 25. april 2007 i sak S 19/07 1. ANVENDELSE Dette reglement gjelder for all bruk av Høgskolen i Finnmarks (HiF) IT-system.

Detaljer

OPPHØR AV ARBEIDSFORHOLD.

OPPHØR AV ARBEIDSFORHOLD. OPPHØR AV ARBEIDSFORHOLD. PROSEDYRE FOR OPPSIGELSE FRA ARBEIDSGIVER. MANDAL KOMMUNE Støtteenhet for personal og organisasjon Prosedyre for oppsigelse fra arbeidsgiver. Skjemaer: Ingen. Vedlegg: 1. Forslag

Detaljer

Om søk, sikkerhet og nettvett. All tekst hentet fra HIB, "Digitale ferdigheter"

Om søk, sikkerhet og nettvett. All tekst hentet fra HIB, Digitale ferdigheter Om søk, sikkerhet og nettvett All tekst hentet fra HIB, "Digitale ferdigheter" Søketips Søk på andre språk Norsk er en lite språk på nettet. Det betyr at dersom du kun søker på norsk, så vil du vanligvis

Detaljer

Ytringsfrihet, lojalitetsplikt og varsling

Ytringsfrihet, lojalitetsplikt og varsling Ytringsfrihet, lojalitetsplikt og varsling Utdanningsforbundet Bergen 10. Desember 2007 Advokat Bente J. Kraugerud Tema Ytringsfrihet Hva og hvorfor Tillatte begrensninger Lojalitet i arbeidsforhold Hva

Detaljer

Eksempel på datadisiplininstruks

Eksempel på datadisiplininstruks Eksempel på datadisiplininstruks Denne datadisiplininstruksen gjelder bruk av [bedriftens navn]s datautstyr, nettverk og datasystemer, inkludert fjernpålogging og mobiltelefoner. 1. Hovedprinsipp Den ansatte

Detaljer

Konflikthåndtering Saksbehandling. HTV/PTV samling 22. 23. april 2015

Konflikthåndtering Saksbehandling. HTV/PTV samling 22. 23. april 2015 Konflikthåndtering Saksbehandling HTV/PTV samling 22. 23. april 2015 Tema: Saksbehandling og formaliteter ved person konflikter. Drøfting og erfaringsutveksling spesielt knyttet til konfliktsaker. Utfordringer

Detaljer

INDUSTRIJURISTSEMINARET 2007

INDUSTRIJURISTSEMINARET 2007 INDUSTRIJURISTSEMINARET 2007 AKTUELLE TEMA INNENFOR ARBEIDSRETTEN Advokat Nina Melsom, NHO OVERSIKT OVER TEMA SOM BLIR BEHANDLET: Nye regler om varsling i arbeidsmiljøloven (fra 1. januar 2007) Forslaget

Detaljer

Innst. O. nr. 16. (2008 2009) Innstilling til Odelstinget fra justiskomiteen. Ot.prp. nr. 71 (2007 2008)

Innst. O. nr. 16. (2008 2009) Innstilling til Odelstinget fra justiskomiteen. Ot.prp. nr. 71 (2007 2008) Innst. O. nr. 16 (2008 2009) Innstilling til Odelstinget fra justiskomiteen Ot.prp. nr. 71 (2007 2008) Innstilling fra justiskomiteen om lov om endringer i personopplysningsloven mv. (forskriftshjemmel,

Detaljer

Arbeidsgivers styringsrett - arbeidstakers personvern Viktige avgjørelser, funn og trender

Arbeidsgivers styringsrett - arbeidstakers personvern Viktige avgjørelser, funn og trender Senter for rettsinformatikk 12. 10.2011 Arbeidsgivers styringsrett - arbeidstakers personvern Viktige avgjørelser, funn og trender Advokat Mette Borchgrevink Kollektivtransportproduksjon AS Tidligere gjesteforsker

Detaljer

Varsling etter Arbeidsmiljøloven og retningslinjer for. Sør-Trøndelag fylkeskommune

Varsling etter Arbeidsmiljøloven og retningslinjer for. Sør-Trøndelag fylkeskommune Varsling etter Arbeidsmiljøloven og retningslinjer for Sør-Trøndelag fylkeskommune SØR- TRØNDELAG FYLKESKOMMUNE Varslerproblematikken ble satt på dagsorden våren 2005 med bl.a. krav om lovvern mot represalier

Detaljer

STAVANGER KOMMUNE ARKIVAVDELING. Retningslinjer for bruk av e-post

STAVANGER KOMMUNE ARKIVAVDELING. Retningslinjer for bruk av e-post STAVANGER KOMMUNE ARKIVAVDELING Retningslinjer for bruk av e-post Arkivreglement Fastsatt: 01.06.2007 Sist endret: 14.04.2008 1 Innhold Innledning: Formål og ansvar.. 3 1. Journalføring og arkivering..

Detaljer

Grunnleggende arbeidsrett

Grunnleggende arbeidsrett GRUNNOPPLÆRING NYE TILLITSVALGTE TRINN3 STAT: ARBEIDSRETT Grunnleggende arbeidsrett Opphør av ansettelsesforholdet Hovedtemaer Stillingsvern Tema Stillingsvern side 4 Arbeidsgiver tar kontakt med Sigrid

Detaljer

Personvern-rett H2016

Personvern-rett H2016 Personvern-rett H2016 Aktualitet - mål Alle virksomheter som behandler personopplysninger - og det er de fleste - må sørge for å opptre iht. personopplysningsloven. Virksomheten er ansvarlig, og kan ikke

Detaljer

Sosiale nettsamfunn: Datasikkerhet og personvern. Informasjonsdirektør Ove Skåra Vårsymposium Drammen 21. april 2010

Sosiale nettsamfunn: Datasikkerhet og personvern. Informasjonsdirektør Ove Skåra Vårsymposium Drammen 21. april 2010 Sosiale nettsamfunn: Datasikkerhet og personvern Informasjonsdirektør Ove Skåra Vårsymposium Drammen 21. april 2010 You have zero privacy anyway -Get over it Scott McNealy, Sun Microsystems, 1999 19.04.2010

Detaljer

Ansattes bruk av skytjenester. Arbeidsgivers rett og plikt til å lede

Ansattes bruk av skytjenester. Arbeidsgivers rett og plikt til å lede Ansattes bruk av skytjenester Arbeidsgivers rett og plikt til å lede Den Norske Dataforening 21. januar 2014 Advokat Kari Gimmingsrud Haavind et overblikk Om oss Fullservice forretningsjuridisk advokatfirma

Detaljer

GDPR - Personvern

GDPR - Personvern Eid Elektro AS skrevet ut av Ove Kjøllesdal 3/9/18 15:37:31 00.110 GDPR - Personvern Hensikt Personopplysningslovens bestemmelser gir de overordnede rammene for behandling av personopplysninger. Prosedyren

Detaljer

Gjelder fra: 18.05.2010

Gjelder fra: 18.05.2010 Personalenheten Rett til å varsle/vern om varslere Rutine Utgave: 1 Sist revidert: Utarbeidet av: Rose Mari Haug Gjelder fra: 18.05.2010 Vedtatt av: Administrasjonsutvalget Sidenr. 1 av 5 Lovhenvisninger:

Detaljer

Personvern overvåking og kontrolltiltak i arbeidslivet. Paratkonferansen, 16. november 2010 Bjørn Erik Thon

Personvern overvåking og kontrolltiltak i arbeidslivet. Paratkonferansen, 16. november 2010 Bjørn Erik Thon Personvern overvåking og kontrolltiltak i arbeidslivet Paratkonferansen, 16. november 2010 Bjørn Erik Thon Disposisjon - Kort om Datatilsynet og det lovverk vi forvalter - Kort om regler som regulerer

Detaljer

Lovvedtak 75. ( ) (Første gangs behandling av lovvedtak) Innst. 295 L ( ), jf. Prop. 72 L ( )

Lovvedtak 75. ( ) (Første gangs behandling av lovvedtak) Innst. 295 L ( ), jf. Prop. 72 L ( ) Lovvedtak 75 (2013 2014) (Første gangs behandling av lovvedtak) Innst. 295 L (2013 2014), jf. Prop. 72 L (2013 2014) I Stortingets møte 16. juni 2014 ble det gjort slikt vedtak til lov om behandling av

Detaljer

Rutiner for VARSLING. om kritikkverdige forhold på arbeidsplassen IBESTAD KOMMUNE

Rutiner for VARSLING. om kritikkverdige forhold på arbeidsplassen IBESTAD KOMMUNE Rutiner for VARSLING om kritikkverdige forhold på arbeidsplassen IBESTAD KOMMUNE VEDTATT I KOMMUNESTYRE 23.09.2010 Innholdsfortegnelse 1 Formål...3 2 Arbeidstakers rett til å varsle...3 3 Fremgangsmåte

Detaljer

Personvern bare for voksne?

Personvern bare for voksne? Personvern bare for voksne? Stian Lindbøl Prosjektleder, trygg mediebruk for barn og unge Personvernkommisjonen 6. mars 2008 Kort om trygg bruk-prosjektet Skal fremme trygg bruk av interaktive digitale

Detaljer

Rutiner for varsling om kritikkverdige forhold i Sjømannskirken

Rutiner for varsling om kritikkverdige forhold i Sjømannskirken Rutiner for varsling om kritikkverdige forhold i Sjømannskirken Vedtatt i Arbeidsmiljøutvalet 07.12.2010 Bakgrunn Fra 1. januar 2007 ble det innført nye regler for varsling av kritikkverdige forhold, jf

Detaljer

Brukerinstruks Informasjonssikkerhet

Brukerinstruks Informasjonssikkerhet STEIGEN KOMMUNE Brukerinstruks Informasjonssikkerhet for MEDARBEIDERE og NØKKELPERSONELL Versjon 3.00 Brukerinstruks del 1 og 2 for Steigen kommune Side 1 av 11 Innhold INNHOLD... 2 DEL 1... 3 INNLEDNING...

Detaljer

Retningslinjer for bruk av informasjonssystemer i Oppland fylkeskommune

Retningslinjer for bruk av informasjonssystemer i Oppland fylkeskommune W Retningslinjer for bruk av informasjonssystemer i Oppland fylkeskommune Innhold 1. Bruker-ID og passord... 3 2. Privat bruk og eiendomsrett... 3 3. Innsyn... 3 4. Virus og spam... 4 5. Konfidensialitet...

Detaljer

Vår referanse (bes oppgitt ved svar)

Vår referanse (bes oppgitt ved svar) Justis- og politidepartementet Postboks 8005 Dep 0030 OSLO Deres referanse Vår referanse (bes oppgitt ved svar) 201104681/MKJ 11/00706-2/CBR 14. september 2011 Dato Høringsuttalelse - Forslag til ny forskrift

Detaljer

Kort innføring i personopplysningsloven

Kort innføring i personopplysningsloven Kort innføring i personopplysningsloven Professor Dag Wiese Schartum, Avdeling for forvaltningsinformatikk, UiO 1 Når gjelder personopplysningsloven? Dersom et informasjonssystem inneholder personopplysninger,

Detaljer

Lynkurs i arbeidsrett

Lynkurs i arbeidsrett Grunnkurs for tillitsvalgte i Norsk Lektorlag 14-15 september 2017 Lynkurs i arbeidsrett Med vekt på partenes rettigheter og plikter v/marianne Pedersen Juridisk rådgiver Oversikt Arbeidsrett en oversikt

Detaljer

Varslingsordning for brukere, leverandører og ansatte

Varslingsordning for brukere, leverandører og ansatte Varslingsordning for brukere, leverandører og ansatte 1 Etiske normer og verdigrunnlag Kongsvinger kommune har et eget verdigrunnlag. Kjerneverdiene er livsglede, inkludering, verdsetting, engasjement

Detaljer

GDPR HVA ER VIKTIG FOR HR- DATA

GDPR HVA ER VIKTIG FOR HR- DATA GDPR HVA ER VIKTIG FOR HR- DATA Ane Wigers og Kjersti Hatlestad VÅRE MEDLEMMER DRIVER NORGE Forordningen stiller tydelige krav til fremgangsmåte ved behandling av personopplysninger Risikobasert tilnærming

Detaljer

VARSLINGSVEILEDER FOR BEDRIFTENE. Samfunnsansvarlig forretningsdrift

VARSLINGSVEILEDER FOR BEDRIFTENE. Samfunnsansvarlig forretningsdrift VARSLINGSVEILEDER FOR BEDRIFTENE Samfunnsansvarlig forretningsdrift VARSLING - En veileder fra KS Bedrift Varslingsveileder for bedriftene Innledning Varsling er ikke noe nytt, men temaet har fått fornyet

Detaljer

Vedtak - Endelig kontrollrapport - Flekkefjord kommune - Internkontroll og informasjonssikkerhet

Vedtak - Endelig kontrollrapport - Flekkefjord kommune - Internkontroll og informasjonssikkerhet Flekkefjord kommune Kirkegaten 50 4400 FLEKKEFJORD Deres referanse Vår referanse Dato 15/3356 14/00404-9/KBK 30.04.2015 Vedtak - Endelig kontrollrapport - Flekkefjord kommune - Internkontroll og informasjonssikkerhet

Detaljer

IT-reglement Aurskog-Høland kommune for ansatte og politikere

IT-reglement Aurskog-Høland kommune for ansatte og politikere IT-reglement Aurskog-Høland kommune for ansatte og politikere Vedtatt i rådmannens ledermøte 03.12.14 0 For at kommunens IT-systemer skal fungere optimalt er det viktig at alle kommunens ITbrukere følger

Detaljer

Oppsigelse i arbeidsforhold H2016

Oppsigelse i arbeidsforhold H2016 Oppsigelse i arbeidsforhold H2016 Aktualitet - mål Hvorfor aktuelt Mange «skjær i sjøen» Store konsekvenser dersom man ikke gjør dette etter boka Målet med kurset er å gi regnskapsførere en praktisk innføring

Detaljer

Retningslinjer for LYN Fotball Varslingsordning

Retningslinjer for LYN Fotball Varslingsordning Retningslinjer for LYN Fotball Varslingsordning Vedtatt av styret i LYN Fotball 7. november 2017 1. Innledning Lovendring i arbeidsmiljøloven som trådte i kraft 01.07.2017 innebærer at alle arbeidsplasser

Detaljer

4.2 Sikkerhetsinstruks bruker

4.2 Sikkerhetsinstruks bruker 4.2 Sikkerhetsinstruks bruker Innledning Denne instruksen beskriver retningslinjer for bruk av IT ved Evenes kommune. Instruksen gjelder for alle ansatte, og skal være lest og signert, og så leveres til

Detaljer

Avtale om behandling av personopplysninger (databehandleravtale) i forbindelse med <navn på tjeneste> (heretter omtalt som «avtalen»)

Avtale om behandling av personopplysninger (databehandleravtale) i forbindelse med <navn på tjeneste> (heretter omtalt som «avtalen») Avtale om behandling av personopplysninger (databehandleravtale) i forbindelse med (heretter omtalt som «avtalen») 1 1. AVTALENS PARTER Avtalen gjelder mellom databehandlingsansvarlig

Detaljer

HÅNDTERING AV SYKMELDTE fra tilretteleggingsplikt til oppsigelse

HÅNDTERING AV SYKMELDTE fra tilretteleggingsplikt til oppsigelse HÅNDTERING AV SYKMELDTE fra tilretteleggingsplikt til oppsigelse Advokat Kari Bergeius Andersen kari@sbdl.no 2 Dagens spørsmål: Hvor langt går denne tilretteleggingsplikten, ut over å avholde dialogmøter

Detaljer

Samhandlingsmøter i virksomheten Godt samarbeid i form av jevnlige møter med vernetjenesten og tillitsvalgt er i seg selv forebyggende.

Samhandlingsmøter i virksomheten Godt samarbeid i form av jevnlige møter med vernetjenesten og tillitsvalgt er i seg selv forebyggende. VEILEDER FOR HÅNDTERING AV PERSONALSAKER 1. Innledning God ledelse, en sunn og åpen organisasjonskultur basert på en ryddig organisering og fornuftig fordeling av arbeidsoppgaver, vil normalt kunne forebygge

Detaljer

VEILEDER GDPR PERSONVERN DEL 1 ANSATTE OG TILLITSVALGTE

VEILEDER GDPR PERSONVERN DEL 1 ANSATTE OG TILLITSVALGTE VEILEDER GDPR PERSONVERN DEL 1 ANSATTE OG TILLITSVALGTE Prinsippet i behandling av alle personopplysninger er med utgangspunkt i det nye regelverket er at alle har rett til å bestemme over opplysninger

Detaljer

PERSONVERNERKLÆRING FOR FEND ADVOKATFIRMA DA

PERSONVERNERKLÆRING FOR FEND ADVOKATFIRMA DA PERSONVERNERKLÆRING FOR FEND ADVOKATFIRMA DA 1. Innledning Denne personvernerklæringen gjelder for Fend advokatfirma DA («Fend»). Vi er behandlingsansvarlige for behandlingen av personopplysninger som

Detaljer

Sporbarhet og arkivering eller lagring og sletting.. Kim Ellertsen, avdelingsdirektør, juridisk avdeling Datatilsynet Atea 29. September 2009.

Sporbarhet og arkivering eller lagring og sletting.. Kim Ellertsen, avdelingsdirektør, juridisk avdeling Datatilsynet Atea 29. September 2009. Sporbarhet og arkivering eller lagring og sletting.. Kim Ellertsen, avdelingsdirektør, juridisk avdeling Datatilsynet Atea 29. September 2009. Disposisjon 1) Innledning a) Kort om Datatilsynets oppgaver

Detaljer

Grunnleggende arbeidsrett

Grunnleggende arbeidsrett GRUNNOPPLÆRING NYE TILLITSVALGTE TRINN3 PRIVAT: ARBEIDSRETT Grunnleggende arbeidsrett Opphør av ansettelsesforholdet Hovedtemaer 1. Stillingsvern 2. Rettigheter når jeg har mistet jobben Tema 1 Stillingsvern

Detaljer

Sikkerhetsinstruks bruker

Sikkerhetsinstruks bruker Sikkerhetsinstruks bruker Side 1 av 5 Sikkerhetsinstruks bruker NB! Innholdet i denne malen må tilpasses til egen virksomhet. Det kan medføre utfylling av ytterligere informasjon og/eller sletting av ikke

Detaljer

1.6 Sentrale lover og forskrifter

1.6 Sentrale lover og forskrifter 1.6 Sentrale lover og forskrifter Innledning For Midt-Telemarkkommunenes informasjonssikkerhet gjelder en rekke lover og bestemmelser som blant annet tar sikte på å hindre at noen uten lovlig hjemmel får

Detaljer

Det vises til Datatilsynets tilsynets varsel om vedtak og overtredelsesgebyr av 16. april 2013 og virksomhetens merknader i brev av 14. mai 2013.

Det vises til Datatilsynets tilsynets varsel om vedtak og overtredelsesgebyr av 16. april 2013 og virksomhetens merknader i brev av 14. mai 2013. Retura Sør-Trøndelag Postboks 94 7301 ORKANGER Deres referanse Vår referanse (bes oppgitt ved svar) Dato TEV/450/99/2013 12/00571-8/HTE 3. juli 2013 Retura Sør-Trøndelag - bruk av GPS - vedtak og overtredelsesgebyr

Detaljer

SIKKERHETSINSTRUKS - Informasjonssikkerhet

SIKKERHETSINSTRUKS - Informasjonssikkerhet SIKKERHETSINSTRUKS - Informasjonssikkerhet Sikkerhetsinstruksen er fastsatt av fylkesdirektøren 23.08.2017, og erstatter «Reglement for bruk av fylkeskommunens IT-løsninger» fra 2014. Instruksen er en

Detaljer

Kommentarer til mørketallsundersøkelsen og visjoner for Datatilsynet

Kommentarer til mørketallsundersøkelsen og visjoner for Datatilsynet Kommentarer til mørketallsundersøkelsen og visjoner for Datatilsynet Bjørn Erik Thon direktør 23.09.2010 Side 1 Dagens tekst - Kort om Datatilsynet - Kommentarer til undersøkelsen - Supplering: Hva vi

Detaljer

Grunnleggende arbeidsrett

Grunnleggende arbeidsrett GRUNNOPPLÆRING NYE TILLITSVALGTE TRINN3 PRIVAT: ARBEIDSRETT Grunnleggende arbeidsrett Opphør av ansettelsesforholdet Hovedtemaer 1. Stillingsvern 2. Rettigheter når jeg har mistet jobben Tema 1 Stillingsvern

Detaljer

Varsling - ditt eller mitt ansvar? Frokostseminar 17. september 2015 Advokatene Christel Søreide, Georg Abusdal Engebretsen og Jannicke Eilertsen

Varsling - ditt eller mitt ansvar? Frokostseminar 17. september 2015 Advokatene Christel Søreide, Georg Abusdal Engebretsen og Jannicke Eilertsen Varsling - ditt eller mitt ansvar? Frokostseminar 17. september 2015 Advokatene Christel Søreide, Georg Abusdal Engebretsen og Jannicke Eilertsen Agenda 01 02 03 04 05 Hva er varsling? Retten til å varsle

Detaljer

Personvern i arbeidsforhold

Personvern i arbeidsforhold Christian Kjølaas Personvern i arbeidsforhold UNIVERSITETSFORLAGET Innholdsoversikt Forord 11 Sammendrag av bokens kapitler 13 1 Personvernbegrepet 21 2 Personopplysningsloven og -forskriften 43 3 Sentrale

Detaljer

Verneombudet Verneombudets oppgaver og rettigheter

Verneombudet Verneombudets oppgaver og rettigheter Verneombudet Verneombudets oppgaver og rettigheter Verneombudet er arbeidstakernes tillitsvalgte i arbeidsmiljøspørsmål Til ettertanke! Erfaring er ikke hva som hender oss, men hva vi gjør med det som

Detaljer

Retningslinjer for varsling av kritikkverdige forhold

Retningslinjer for varsling av kritikkverdige forhold Retningslinjer for varsling av kritikkverdige forhold 1. Målsetting Stavanger kommune skal være en åpen og romslig organisasjon, med god intern kommunikasjon og lav terskel for å si fra om kritikkverdige

Detaljer

eforvaltningsforskriften 14 og 20, personvernforordningen artikkel 24, 32

eforvaltningsforskriften 14 og 20, personvernforordningen artikkel 24, 32 NTNUs IKT-reglement Type dokument Reglement Forvaltes av Organisasjonsdirektør Godkjent av NTNUs styre Klassifisering Åpen Gjelder fra 14.06.2018 Gjelder til Frem til revisjon Unntatt offentlighet Nei

Detaljer

Juridiske betraktninger. knyttet til den nye. personvernforordningen. Advokat/partner Gerd Aaland Fagerli

Juridiske betraktninger. knyttet til den nye. personvernforordningen. Advokat/partner Gerd Aaland Fagerli Juridiske betraktninger knyttet til den nye personvernforordningen Advokat/partner Gerd Aaland Fagerli Tema for dagen o Noen utvalgte emner: Status lovarbeidet i Norge Hva ligger i kravet til internkontroll?

Detaljer

RUTINER OG SKJEMA FOR VARSLING OM KRITIKKVERDIGE FORHOLD

RUTINER OG SKJEMA FOR VARSLING OM KRITIKKVERDIGE FORHOLD RUTINER OG SKJEMA FOR VARSLING OM KRITIKKVERDIGE FORHOLD 1.Innledning DNT ønsker å legge til rette for en god kultur som er preget av åpenhet der kritikkverdige forhold tas opp, diskuteres og løses. Varsling

Detaljer

Varsling i et nøtteskall

Varsling i et nøtteskall Varsling i et nøtteskall 17.10.2017 1 Varsling rammer og regulering Bestemmelsene om varsling var gjenstand for debatt da de ble vedtatt første gang i 2007 Det ble forutsatt at reglene skulle evalueres

Detaljer

Regler og informasjon til foresatte om bruk av datautstyr for 1.-3. trinn

Regler og informasjon til foresatte om bruk av datautstyr for 1.-3. trinn Regler og informasjon til foresatte om bruk av datautstyr for 1.-3. trinn Med hjemmel i IKT-reglement for grunnskolene i Notodden kommune. I følge Kunnskapsløftet er det et mål at elevene etter 2. trinn

Detaljer

Høring forslag til nye regler om ansattes ytringsfrihet/varsling

Høring forslag til nye regler om ansattes ytringsfrihet/varsling 1 Arbeids- og inkluderingsdepartementet Postboks 8019 Dep 0030 Oslo Deres ref Vår ref Dato 200601047-/CRS 207.19/NSS 23.03.06 Høring forslag til nye regler om ansattes ytringsfrihet/varsling Det vises

Detaljer

Arbeidsgivers tilretteleggingsplikt

Arbeidsgivers tilretteleggingsplikt Opplæring for tillitsvalgte - våren 2014 Arbeidsgivers tilretteleggingsplikt Aml. 4-6 MH Innhold Tilretteleggingsplikten, aml. 4-6 Oppsigelse etter utløpet av verneperioden 2 1 Hjemmel aml. 4-6 (1) 4-6.

Detaljer

14/00406-11/KBK 30.04.2015. Vedtak - Endelig kontrollrapport - Eigersund kommune - Internkontroll og informasjonssikkerhet

14/00406-11/KBK 30.04.2015. Vedtak - Endelig kontrollrapport - Eigersund kommune - Internkontroll og informasjonssikkerhet Eigersund kommune 4370 EGERSUND Deres referanse Vår referanse Dato 15/8889 / 14/605 /FE-060, Ti-&58 14/00406-11/KBK 30.04.2015 Vedtak - Endelig kontrollrapport - Eigersund kommune - Internkontroll og informasjonssikkerhet

Detaljer

6. Skal det alltid utarbeides plan og avholdes dialogmøte?

6. Skal det alltid utarbeides plan og avholdes dialogmøte? Spørsmål og svar om endringene i reglene om sykefraværsoppfølging Hva innebærer de foreslåtte endringene i arbeidsmiljøloven og folketrygdloven om oppfølging av sykmeldte arbeidstakere? Her finner du svar

Detaljer

Mønsterbesvarelse til DRI1010 eksamen vår 2013

Mønsterbesvarelse til DRI1010 eksamen vår 2013 Mønsterbesvarelse til DRI1010 eksamen vår 2013 Oppgave 1 Formålsbestemmelsen til personopplysningsloven (pol) er gitt i 1 og sier loven skal beskytte den enkelte mot at personvernet blir krenket gjennom

Detaljer

Personopplysningsloven særlig om behandling av studentopplysninger. Mari Hersoug Nedberg Høgskulen i Sogn og Fjordane, 6.

Personopplysningsloven særlig om behandling av studentopplysninger. Mari Hersoug Nedberg Høgskulen i Sogn og Fjordane, 6. Personopplysningsloven særlig om behandling av studentopplysninger Mari Hersoug Nedberg Høgskulen i Sogn og Fjordane, 6. juni 2011 Disposisjon - Generelt om personopplysningsloven - Konkrete problemstillinger,

Detaljer

Saksbehandler: Rigmor J. Leknes Tlf: 75 10 10 12 Arkiv: 033 Arkivsaksnr.: 11/2292-25

Saksbehandler: Rigmor J. Leknes Tlf: 75 10 10 12 Arkiv: 033 Arkivsaksnr.: 11/2292-25 VEFSN KOMMUNE Saksbehandler: Rigmor J. Leknes Tlf: 75 10 10 12 Arkiv: 033 Arkivsaksnr.: 11/2292-25 NETTVETT Nettvettregler for e-post Slett mistenkelig e-post Ikke svar på eller følg oppfordringer i spam

Detaljer

Når ansatte går til konkurrerende virksomhet. Advokatene Christel Søreide og Georg Abusdal Engebretsen

Når ansatte går til konkurrerende virksomhet. Advokatene Christel Søreide og Georg Abusdal Engebretsen Når ansatte går til konkurrerende virksomhet Advokatene Christel Søreide og Georg Abusdal Engebretsen Oslo, 12. oktober 2017 Informasjonssikkerhet Teknologibeskyttelse Datatyveri Risikohåndtering Forretningshemmeligheter

Detaljer

Big Data. Dataforeningen, 13. februar 2013 Ove Skåra, informasjonsdirektør

Big Data. Dataforeningen, 13. februar 2013 Ove Skåra, informasjonsdirektør Big Data Dataforeningen, 13. februar 2013 Ove Skåra, informasjonsdirektør Et ufattelig stort hav av data: 90 prosent av verdens data er produsert de to siste årene alene 247 milliarder eposter daglig 193

Detaljer

Vedlegg 6. Versjon 1 23.09.2015. Databehanlderavtale. Busstjenster Årnes Gardermoen 2016

Vedlegg 6. Versjon 1 23.09.2015. Databehanlderavtale. Busstjenster Årnes Gardermoen 2016 Vedlegg 6 Versjon 1 23.09.2015 Databehanlderavtale Busstjenster Årnes Gardermoen 2016 Databehandleravtale I henhold til personopplysningslovens 13, jf. 15 og personopplysningsforskriftens kapittel 2. mellom

Detaljer

arsling Retningslinjer for Karmøy kommune

arsling Retningslinjer for Karmøy kommune arsling Retningslinjer for Karmøy kommune Sist endret i hovedutvalg for administrasjon 2. april 2014 nnledning Karmøy kommune legger stor vekt på åpenhet, redelighet og ærlighet. Dette er et prinsipp alle

Detaljer

Velferdsteknologi og personvern. Camilla Nervik, Datatilsynet

Velferdsteknologi og personvern. Camilla Nervik, Datatilsynet Velferdsteknologi og personvern Camilla Nervik, Datatilsynet Datatilsynet http://itpro.no/artikkel/20499/vipps-deler-din-kundeinformasjon-medfacebook/ http://e24.no/digital/undlien-vil-skape-medisiner-tilpasset-dine-gener-uioprofessor-vil-digitalisere-genene-dine/23608168

Detaljer

Etiske retningslinjer i Høyre. Vedtatt av Høyres Sentralstyre 21.01.2013 [Type text] [Type text] [Type text]

Etiske retningslinjer i Høyre. Vedtatt av Høyres Sentralstyre 21.01.2013 [Type text] [Type text] [Type text] Etiske retningslinjer i Høyre Vedtatt av Høyres Sentralstyre 21.01.2013 0 [Type text] [Type text] [Type text] Innhold Generelt... 2 Omfang og ansvar... 2 Grunnleggende forventninger... 2 Personlig adferd...

Detaljer

SAKSBEHANDLING I STRID MED FORVALTNINGSREGLER - SÅRBARHET, FOREBYGGING OG HVORDAN HÅNDTERE INHABILITET?

SAKSBEHANDLING I STRID MED FORVALTNINGSREGLER - SÅRBARHET, FOREBYGGING OG HVORDAN HÅNDTERE INHABILITET? SAKSBEHANDLING I STRID MED FORVALTNINGSREGLER - SÅRBARHET, FOREBYGGING OG HVORDAN HÅNDTERE INHABILITET? FYLKESMANNENS ORDFØRER- OG RÅDMANNSKONFERANSE ADVOKAT ALEXANDRA BECH GJØRV Kommunene har reell mislighetsrisiko

Detaljer

PBL Barnehageweb. Brukerveiledning

PBL Barnehageweb. Brukerveiledning PBL Barnehageweb Brukerveiledning 1 1. Innledning Gratulerer med valget av nye PBL Barnehageweb! Med PBL Barnehageweb skal det være enkelt å lage en brukervennlig, moderne og profesjonell nettside for

Detaljer

REGLEMENT VARSLING OM KRITIKKVERDIGE FORHOLD

REGLEMENT VARSLING OM KRITIKKVERDIGE FORHOLD REGLEMENT VARSLING OM KRITIKKVERDIGE FORHOLD 1 HENSIKT OG OPPFORDRING TIL Å VARSLE Karmøy kommune skal være en åpen organisasjon der arbeidstakerne skal ha frihet til å ytre seg om kritikkverdige forhold.

Detaljer

VEILEDNING FOR VARSLERE OG VARSLINGSMOTTAKERE

VEILEDNING FOR VARSLERE OG VARSLINGSMOTTAKERE 1 VEILEDNING FOR VARSLERE OG VARSLINGSMOTTAKERE Innledning Formålet med denne veilederen: Formålet med denne veilederen er å veilede ansatte som ønsker å varsle om kritikkverdige forhold og å veilede dem

Detaljer

Varslingsrutine 5. juni 2019

Varslingsrutine 5. juni 2019 Varslingsrutine 5. juni 2019 1. MÅL OG HENSIKT Ledere og ansatte i Sandefjord kommune skal arbeide aktivt for å skape et godt arbeidsmiljø og en kultur basert på tillit og åpenhet. Det innebærer at ansatte

Detaljer

Innholdsoversikt. Forord Sammendrag av bokens kapitler Personvernbegrepet Personopplysningsloven og -forskriften...

Innholdsoversikt. Forord Sammendrag av bokens kapitler Personvernbegrepet Personopplysningsloven og -forskriften... Innholdsoversikt 5 Forord... 11 Sammendrag av bokens kapitler... 13 1 Personvernbegrepet... 21 2 Personopplysningsloven og -forskriften... 43 3 Sentrale institusjoner... 84 4 Vern mot diskriminering...

Detaljer

Til deg som er leder med personalansvar

Til deg som er leder med personalansvar Til deg som er leder med personalansvar Gevinsten ligger i åpenheten Arbeidsplassen er en unik arena for å forebygge og håndtere rusog avhengighetsproblematikk. Her befinner størstedelen av den voksne

Detaljer

Ronny Bratten, NAV Hjelpemiddelsentral Troms. Revurdering og erstatning av utlån

Ronny Bratten, NAV Hjelpemiddelsentral Troms. Revurdering og erstatning av utlån Ronny Bratten, NAV Hjelpemiddelsentral Troms Revurdering og erstatning av utlån Utgangspunkt Bekymringsmelding/varsling: Pårørende Kommunalt ansatte Politi Naboer NAV Hjelpemiddelsentral Andre NAV, 23.04.2014

Detaljer

Vedtak - Endelig kontrollrapport for Hovedredningssentralen Nord-Norge Internkontroll og informasjonssikkerhet

Vedtak - Endelig kontrollrapport for Hovedredningssentralen Nord-Norge Internkontroll og informasjonssikkerhet Hovedredningssentralen for Nord-Norge Postbpoks 1016 8001 BODØ Deres referanse Vår referanse Dato 2014/01692-2 010 14/00492-7/KBK 30.04.2015 Vedtak - Endelig kontrollrapport for Hovedredningssentralen

Detaljer

Aktuelle arbeidsrettslige spørsmål, personalnettverket Sør-Trøndelag, 22. april 2016. KS Advokatene ved advokat Cecilie R. Sæther

Aktuelle arbeidsrettslige spørsmål, personalnettverket Sør-Trøndelag, 22. april 2016. KS Advokatene ved advokat Cecilie R. Sæther Aktuelle arbeidsrettslige spørsmål, personalnettverket Sør-Trøndelag, 22. april 2016 KS Advokatene ved advokat Cecilie R. Sæther Tema for dagen Status i forhold til merarbeidsbestemmelsen i arbeidsmiljøloven

Detaljer

OM PERSONVERN TRONDHEIM. Mai 2018

OM PERSONVERN TRONDHEIM. Mai 2018 OM PERSONVERN TRONDHEIM Mai 2018 HVORFOR ER VI HER? Ny lovgivning Alle snakker om GDPR Rundreise i alle avdelinger Overordnet innføring i regelverket Hva skjer i NHN Hva skjer med Normen OVERSIKT OVER

Detaljer

Felles datanett for kommunene Inderøy, Verran og Steinkjer

Felles datanett for kommunene Inderøy, Verran og Steinkjer IKT-reglement Felles datanett for kommunene Inderøy, Verran og Steinkjer Inn-Trøndelag IKT Brukerstøtte: Tlf: 74 16 93 33 helpdesk@ikt-inntrondelag.no Innhold 1. Innledning... 3 2. Virkeområde... 3 3.

Detaljer

Rutiner for intern varsling i Nordre Land kommune

Rutiner for intern varsling i Nordre Land kommune Rutiner for intern varsling i Nordre Land kommune Vi ønsker en åpen, offensiv og ansvarlig organisasjon der medarbeiderne oppmuntres til å varsle om kritikkverdige forhold, uten å være redd for negative

Detaljer