Brugen af personoplysninger
|
|
|
- Lilian Andresen
- 10 år siden
- Visninger:
Transkript
1 Gode råd om Brugen af personoplysninger Kend reglerne for håndtering af personlige oplysninger om medarbejderne! Udgivet af Dansk Handel & Service Brugen af personoplysninger 2006
2 Gode råd om Brugen af personoplysninger Læs i denne pjece om: 1. Hvilke oplysninger er omfattet af persondataloven? 2. Betingelser for behandling af oplysninger 3. Konkrete eksempler 4. Grundlæggende principper, der altid skal overholdes 5. Anmeldelse og tilladelse fra Datatilsynet Som arbejdsgiver er man altid i besiddelse af forskellige personlige oplysninger om de ansatte. Der kan være tale om helbredsoplysninger, lønoplysninger, referencer, uddannelse, advarsler osv. Håndteringen af disse oplysninger er først og fremmest reguleret i persondataloven. Formålet med denne pjece er at give et overblik over de vigtigste regler, der gælder, når man som arbejdsgiver håndterer personlige oplysninger. Pjecen er vejledende og kan ikke erstatte konkret rådgivning. 1. Hvilke oplysninger er omfattet af persondataloven? Alle personlige oplysninger er omfattet af persondataloven, uanset om de findes i en , et word-dokument eller i en fysisk personalesag. Opdeling af personlige oplysninger Når man skal behandle personlige oplysninger, er det vigtigt at gøre sig klart, om der er tale om en almindelig oplysning, en semi-følsom oplysning eller en følsom oplysning. I det efterfølgende skema kan du se, om en oplysning kan betegnes som almindelig, semi-følsom eller følsom. 2
3 Følsomme oplysninger Race, religion, helbred, sex, politik, fagforening Semi-følsomme oplysninger Strafbare forhold, væsentlige sociale problemer, andre rent private forhold som fx registreret partner, bortvisning fra jobbet, personlighedstest mv. CPR-nummer Almindelige oplysninger Økonomi, skat, gæld, antal sygedage, tjenstlige forhold, familieforhold, bolig, bil, eksamen, ansøgning, CV, ansættelsesdato, stilling, arbejdsområde, arbejdstelefon, stamoplysninger som navn, adresse og fødselsdato 2. Betingelser for behandling af personlige oplysninger En behandling kan kun ske, hvis den har et sagligt formål og opfylder en af nedenstående betingelser. Almindelige oplysninger Udgangspunktet er, at arbejdsgiveren uden videre kan registrere almindelige oplysninger, fordi han normalt har en berettiget interesse deri. Semi-følsomme oplysninger Semi-følsomme oplysninger kan registreres, hvis arbejdsgiver har en berettiget interesse, der klart overstiger hensynet til den ansatte, eller hvis den ansatte har givet samtykke. Desuden kan semi-følsomme oplysninger registreres, hvis det er nødvendigt for at forsvare et retskrav. For eksempel kan arbejdsgiveren opbevare oplysninger om strafbare forhold i forbindelse med en bortvisningssag eller politianmeldelse og helbredsoplysninger i forbindelse med en sygedagpengesag, arbejdsskade el. lign. Tilsvarende kan advarsler også opbevares uden samtykke også selvom de indeholder semi-følsomme eller følsomme oplysninger. 3
4 Følsomme oplysninger Følsomme oplysninger kan registreres, hvis den ansatte har givet samtykke, eller hvis det er nødvendigt for at forsvare et retskrav, jf. eksemplerne ovenfor. Desuden kan oplysninger om medlemskab af en fagforening registreres, hvis det er nødvendigt for at overholde en overenskomst. Samtykke Når man beder en ansat om at give samtykke til en registrering, skal arbejdsgiveren gøre det klart, hvad der konkret gives samtykke til. Hvis den ansatte selv har givet virksomheden en oplysning, anses den ansatte for at have givet samtykke til, at oplysningen bliver anvendt til forventelige formål. For eksempel at en indhentet straffeattest opbevares i personalesagen. Et samtykke kan til enhver tid kaldes tilbage af den ansatte. 3. Konkrete eksempler Særligt vedr. CPR-nr. Arbejdsgiveren må altid registrere de ansattes personnumre, fordi det er nødvendigt for at kunne foretage indberetning til skattemyndighederne, barselsfond osv. Internet og Registrering og gennemgang af medarbejdernes hjemmesidebesøg og er omfattet af persondataloven. Denne kontrol kræver derfor et sagligt formål, og at medarbejderen er blevet gjort opmærksom på, at færden på internet og bliver registreret og kontrolleret. Et sagligt formål kan være driftsmæssige hensyn, sikkerhedsmæssige hensyn, kontrol med overholdelsen af virksomhedens internet og politik osv. Derfor bør arbejdsgiveren udarbejde en internet- og politik, der sikrer, at gældende regler bliver overholdt. På kan du hente udkast til formuleringer til både en internet- og en politik. Virksomhedens hjemmeside Arbejdsgiveren kan uden samtykke offentliggøre medarbejdernes navn, stilling, arbejdstelefonnummer og mailadresse på hjemmesiden. Billede, privatadresse og privat telefonnummer kræver udtrykkeligt samtykke fra den ansatte. 4
5 Kreditoplysninger Datatilsynet har udtalt, at der kun kan indhentes kreditoplysninger hos eksempelvis RKI ved særligt betroede stillinger. Ifølge Datatilsynet er for eksempel en almindelig kassemedarbejder ikke at betragte som særligt betroet. Straffeattester Arbejdsgiveren må kræve en straffeattest, hvis der er et sagligt formål med det. Det er for eksempel sagligt at kræve en straffeattest fra medarbejdere, der har adgang til likvide midler. Telefonopkald Der kan som udgangspunkt ikke foretages registrering af medarbejderens udgående telefonopkald. Det er kun tilladt at registrere telefonnumrene, hvis de to sidste cifre af det opkaldte nummer udelades. Har virksomheden et konkret behov for at foretage registrering af udgående telefonopkald, kan Datatilsynet give tilladelse til det. Jobansøgninger og fratrådte medarbejdere Arbejdsgiveren kan opbevare oplysninger om ansøgere, der ikke bliver ansat, samt om fratrådte medarbejdere, så længe det har et sagligt formål. Oplysninger om ansøgere, der bliver anset for ukvalificerede, skal derfor slettes hurtigst muligt, mens oplysninger om kvalificerede ansøgere må opbevares i længere tid, hvis jobansøgeren har givet samtykke til det. Arbejdsgiveren vil sandsynligvis også uden samtykke kunne opbevare oplysningerne i en kortere periode. Det gælder dog ikke følsomme og semi-følsomme oplysninger, for eksempel resultater af en personlighedstest. Oplysninger om fratrådte medarbejdere kan opbevares, så længe der er behov for det. Datatilsynet har oplyst, at i praksis accepteres typisk en opbevaring på fem år og muligvis også længere. Helbredsoplysninger Ved ansættelsen kan arbejdsgiveren kræve oplysninger om sygdomme, der vil have væsentlig betydning for ansættelsesforholdet. I det løbende ansættelsesforhold kan arbejdsgiveren desuden registrere helbredsoplysninger, hvis det er nødvendigt af hensyn til opfyldelse af lovkrav. For eksempel hvis der er indgået en 56-aftale (tidligere en 28-aftale) med en kronisk syg. 5
6 Tv-overvågning Her henviser vi til vores pjece Gode råd om tv-overvågning, der kan hentes på 4. Grundlæggende principper, der altid skal overholdes Nedenstående betingelser skal altid være opfyldt før en oplysning kan registreres, uanset om der er givet samtykke: Man skal overholde god databehandlingsskik Registreringen skal altid have et sagligt formål Kun relevante og nødvendige oplysninger må registreres Oplysningerne skal være ajourført. Urigtige og vildledende oplysninger skal slettes eller rettes Oplysningerne må ikke opbevares i længere tid end nødvendigt Oplysningerne skal opbevares sikkert og må ikke kunne komme uvedkommende til kundskab. Den ansattes rettigheder Den ansatte har visse rettigheder, når arbejdsgiveren behandler personlige oplysninger om vedkommende. Der gælder blandt andet en oplysningspligt, en indsigtsret og en indsigelsesret. Oplysningspligten og indsigtsretten gælder dog kun ved elektronisk databehandling og manuelle registre. Det vil sige, at oplysningspligten og indsigtsretten ikke gælder, hvis oplysningerne findes i en samling af manuelle sager, for eksempel hængemapper eller omslag, der ikke er arrangeret efter særlige kriterier, for eksempel alfabetisk. Her gælder altså kun indsigelsesretten. Oplysningspligt Når oplysningerne stammer fra den ansatte selv, er der ingen oplysningspligt, når den ansatte allerede ved, at oplysningerne indsamles og kender formålet med det. Når dette ikke er tilfældet, for eksempel hvis den registrerede oplysning er indhentet hos tredjemand, skal arbejdsgiveren oplyse den ansatte om: hvilken type oplysninger, der registreres formålet med registreringen andre oplysninger, der er nødvendige for, at den ansatte kan varetage sine interesser, for eksempel hvem der modtager oplysningerne, og at den ansatte har indsigtsret. 6
7 Indsigtsret Den ansatte kan kræve at få oplyst: hvilke oplysninger, der behandles om den ansatte behandlingens formål hvem der modtager oplysningerne og tilgængelig information om, hvorfra oplysningerne stammer. Den ansatte har således ikke krav på at få udleveret selve dokumentet eller en kopi deraf. Arbejdsgiveren skal så vidt muligt svare den ansatte inden fire uger. Hvis det ikke er muligt, skal arbejdsgiveren underrette den ansatte om grunden dertil samt om, hvornår den ansatte kan forvente et svar. Den ansatte kan tidligst kræve indsigtsret igen, når der er gået seks måneder, medmindre der foreligger særlige omstændigheder. Indsigelsesret Den ansatte kan kræve, at en oplysning slettes, hvis registreringen er ulovlig, eller hvis den ansatte i øvrigt har vægtige grunde. 5. Anmeldelse og tilladelse fra Datatilsynet Arbejdsgiveren skal søge om tilladelse samt foretage anmeldelse hos Datatilsynet, hvis han/hun registrerer følsomme eller semi-følsomme oplysninger, medmindre dette kun sker undtagelsesvist. Der er ikke krav om anmeldelse, hvis der er tale om helbredsoplysninger, der er nødvendige for at opfylde lovgivningen eller oplysninger, der er nødvendige som følge af kollektive overenskomster. Det kræver Datatilsynets tilladelse at oprette et bortvisningsregister. Anmeldelse til Datatilsynet kan ske via Kontakt Hvis du ønsker yderlige information, er du altid velkommen til at kontakte Dansk Handel & Service Hotline på
8 Spørg os Dansk Handel & Service Vester Farimagsgade København V Telefon Telefax [email protected]
Rammer og vilkår for brug af data. 25. oktober 2016 Afdelingschef Birgitte Drewes,
Rammer og vilkår for brug af data 25. oktober 2016 Afdelingschef Birgitte Drewes, [email protected] Lovgivning - sundhedsdata Sundhedsloven Persondataloven I sundhedsloven fastlægges reglerne for indhentning/videregivelse
Hvordan er det med datasikkerhed og privacy? Highlights fra persondataloven Århus, d. 14. marts 2017 Erika Wolf, jurist, Sundhedsdatastyrelsen
Hvordan er det med datasikkerhed og privacy? Highlights fra persondataloven Århus, d. 14. marts 2017 Erika Wolf, jurist, Sundhedsdatastyrelsen Hvem er jeg, og hvor kommer jeg fra? Erika Wolf, jurist i
Orientering om behandling af personoplysninger om ansøgere til stillinger i Musikkens Hus og Musikkens Spisehus
348-201300 KSO/kso 29.10.2017 Orientering om behandling af personoplysninger om ansøgere til stillinger i Musikkens Hus og Musikkens Spisehus 1. Indledning Fonden Musikkens Hus og Musikkens Spisehus ApS
Behandling af personoplysninger i rekrutteringsprocessen
Behandling af personoplysninger i rekrutteringsprocessen 2 B E H A N D L I N G A F P E R S O N O P L Y S N I N G E R I R E K R U T T E R I N G S P R O C E S S E N 1. Indledning 1.1 Når du søger en ledig
FÅ STYR PÅ PERSONALEADMINISTRATION OG HÅNDTERINGEN AF PERSONOPLYSNINGER I MINDRE VIRKSOMHEDER
FÅ STYR PÅ PERSONALEADMINISTRATION OG HÅNDTERINGEN AF PERSONOPLYSNINGER I MINDRE VIRKSOMHEDER V/ Souschef, advokat jannie merete pedersen og overenskomst, advokat Camilla Mondrup topp, Dansk erhverv 24.
Hvor længe må man opbevare forskellige personoplysninger?
Hvor længe må man opbevare forskellige personoplysninger? PERSONDATA Oplysninger vedr. medarbejdere Jobansøgninger mv. fx CV, eksamensbeviser, udtalelser og lign. Hvor længe må det opbevares? Disse oplysninger
HR og ansættelsesret. - bliv skarp på, hvornår du kan behandle oplysninger om dine medarbejdere
HR og ansættelsesret - bliv skarp på, hvornår du kan behandle oplysninger om dine medarbejdere Advokat Sussi Skovgaard-Holm Advokatfuldmægtig Stine Kenneth Larsen Dansk Industri Bliv skarp på, hvornår
Forsikring & Pension Philip Heymans Allé 1 2900 Hellerup
Forsikring & Pension Philip Heymans Allé 1 2900 Hellerup 14. maj 2012 Orientering om nye regler om private dataansvarliges anmeldelsespligt Datatilsynet Borgergade 28, 5. 1300 København K CVR-nr. 11-88-37-29
hvortil din løn skal anvises, ferie, omsorgsdage (herunder CPRnumre på børn under 8 år)
1: Oplysninger som skolen altid behandler Som led i indgåelse og den løbende administration af dit ansættelsesforhold indsamler og behandler Allerød Gymnasium personoplysninger om dig, jf. artikel 6, stk.
[Fremsendes af Rigspolitiet sammen med fremsendelse af børneattester.]
!"#!"$! % &&&$!"$! [Fremsendes af Rigspolitiet sammen med fremsendelse af børneattester.] Du har fra Rigspolitiet modtaget en blank børneattest, dvs. en attest, hvoraf det fremgår, at den person, oplysningerne
Persondata kortlægning af skolens behandling
Persondata kortlægning af skolens behandling Denne spørgeramme er udviklet af de frie skoleforeninger til brug for kortlægning af skolens databehandling. Målet er at få viden om: - Hvilke persondata, skolen
Persondata kortlægning af skolens behandling
Persondata kortlægning af skolens behandling Denne spørgeramme er udviklet af de frie skoleforeninger til brug for kortlægning af skolens databehandling. Målet er at få viden om: - Hvilke persondata, skolen
Persondataloven og sundhedsvidenskabelige forskningsprojekter
Persondataloven og sundhedsvidenskabelige forskningsprojekter Fuldmægtig Signe Astrid Bruun Fuldmægtig Martin Nybye-Petersen Datatilsynet 9. januar 2014 Dagens Program Datatilsynets struktur og arbejdsopgaver
Tv-overvågning. Gode råd om. Tv-overvågning kan være et godt redskab til at sikre din virksomhed mod f.eks. røveri, tyveri, overfald og svind!
Gode råd om Tv-overvågning Tv-overvågning kan være et godt redskab til at sikre din virksomhed mod f.eks. røveri, tyveri, overfald og svind! Udgivet af Dansk Handel & Service Tv-overvågning Nr. 6-2004
HÅNDBOG FOR BEBOERDEMOKRATER BESKYTTELSE AF PERSONDATA
HÅNDBOG FOR BEBOERDEMOKRATER BESKYTTELSE AF PERSONDATA LEJERBO PERSONDATA FOR BEBEOERDEMOKRATER 2018 Indhold For at overskueliggøre oplysningerne i denne håndbog, er de delt op i følgende emner: - Hvorfor
Specifik information om persondataloven
Specifik information om persondataloven Lovens område Med persondataloven er der fastsat generelle regler om behandling af personoplysninger for offentlige myndigheder og den private sektor. Loven omfatter
Information om Willis Towers Watsons indsamling og behandling af personoplysninger
Information om Willis Towers Watsons indsamling og behandling af personoplysninger April 2018 Information om Willis Towers Watsons indsamling og behandling af personoplysninger Med denne skrivelse informeres
Databeskyttelsesforordningen og dansk forskning. v/ chefkonsulent Kim Taasby & jurist Anahita Khatam-Lashgari 24. maj 2018
Databeskyttelsesforordningen og dansk forskning v/ chefkonsulent Kim Taasby & jurist Anahita Khatam-Lashgari 24. maj 2018 Databeskyttelsesforordningen og dansk forskning Intro: Grundtræk af Databeskyttelsesforordningen
ELEKTRONISK VINDUESKIGGERI HVOR ER
ELEKTRONISK VINDUESKIGGERI HVOR ER GRÆNSEN? Af advokat, LL.M., Benjamin Lundström og advokat, HD(O), Pernille Borup Vejlsgaard fra advokatfirmaet von Haller. Ifølge den nugældende lovgivning er der grænser
FOKUS PERSONOPLYSNINGER I ANSÆTTELSESFORHOLD. En praktisk gennemgang af typiske faldgruber for private arbejdsgivere
FOKUS PERSONOPLYSNINGER I ANSÆTTELSESFORHOLD En praktisk gennemgang af typiske faldgruber for private arbejdsgivere MAJ 2008 INDHOLD HR-området er reguleret af persondataloven 1 Persondatalovens begreber
Nedenfor under punkt 1 er en kort gennemgang af reglerne om ordregiverens forpligtelse til at overdrage oplysninger til leverandøren.
N O TAT Udveksling af medarbejderoplysninger ime l- lem ordregiver og leverandøren April 2011 Side 1/9 Dette notat behandler spørgsmålet om udveksling af medarbejderoplysninger imellem ordregiver og leverandøren
fremtiden starter her... Gode råd om... Rekruttering
fremtiden starter her... Gode råd om... Rekruttering INDHOLD Indledning 3 Stillingsannoncen 4 Ansættelsessamtalen og de forbudte spørgsmål 6 Rekruttering og persondata 7 Referencer, personlighedstest,
Tjekliste i relation til behandling og sletning af medarbejderes persondata
Tjekliste i relation til behandling og sletning af medarbejderes persondata Dette dokument indeholder en beskrivelse af arbejdsgivers opgaver med orientering om og understøttelse af medarbejdernes rettigheder,
Har I styr på reglerne? Forsyningsselskabers behandling af persondata
Har I styr på reglerne? Forsyningsselskabers behandling af persondata Langt de fleste virksomheder vil i forbindelse med deres virke få adgang til persondata af den ene eller anden slags. En forsyningsvirksomhed
Vejledning om videregivelse. af personoplysninger til brug for forskning og statistik
Vejledning om videregivelse af personoplysninger til brug for forskning og statistik 1 Indholdsfortegnelse 1. Baggrund 2. Definitioner 2.1. Personoplysning 2.2. Anonymiseret personoplysning (i persondatalovens
