Datatilsynets personvernerklæring

Andre behandlinger av personopplysninger

Abonnere på nyhetsbrev

Datatilsynet sender ut nyhetsbrev på e-post til deg som ønsker å abonnere på det.

Formålet med nyhetsbrevene er å gi aktuell informasjon om arbeidet vårt og annet personvernrelatert stoff.

For at vi skal kunne sende deg nyhetsbrev på e-post, må du registrere en e-postadresse. E-postadressen blir kun brukt til å sende ut nyhetsbrev. E-postadressen lagres i en egen database driftet av databehandleren Make AS. E-postadressen deles ikke med andre, og slettes når du melder deg av nyhetsbrevet.

Behandlingsgrunnlaget vårt for behandling av disse e-postadressene, er personvernforordningen artikkel 6 nr. 1 bokstav a, altså samtykke. Du kan når som helst trekke samtykket ditt tilbake ved å melde deg av nyhetsbrevet. At du trekker samtykket, vil ikke påvirke lovligheten av behandlingen av personopplysninger som skjedde før du trakk samtykket tilbake.

Bestilling av foredrag

Du kan spørre oss om å holde foredrag eller lignende via et skjema på nettsiden vår. I skjemaet ber vi deg da om å oppgi navnet på en kontaktperson med kontaktinformasjon. Opplysningene lagres i inneværende og påfølgende år.

Formålet er å administrere foredragene, holde oversikt over og følge opp gjennomførte foredrag, samt utarbeide anonym statistikk for rapportering og fremtidige prioriteringer.

Behandlingsgrunnlaget vårt for denne behandlingen er personvernforordningen artikkel 6 nr. 1 bokstav f. Den gir oss hjemmel til å behandle opplysninger som er nødvendig for å ivareta en berettiget interesse. Den berettigede interessen vår er å administrere, holde oversikt over og følge opp foredrag, samt lage statistikk.

Påmelding til arrangementer og aktiviteter

Hvis du melder deg på et arrangement, workshop, innspillsmøte eller en annen type aktivitet i regi av Datatilsynet, vil vi kunne be deg om opplysninger slik som navn, kontaktinformasjon og arbeidssted. Formålet med behandlingen er å administrere en praktisk gjennomføring. Opplysningene om deg slettes i etterkant.

Behandlingsgrunnlaget vårt er personvernforordningen artikkel 6 nr. 1 bokstav f, som gir oss hjemmel til å behandle opplysninger som er nødvendig for å ivareta en berettiget interesse. De berettigede interessene våre er å avvikle arrangementer og andre aktiviteter på en god måte.

Sandkasse

Vi behandler personopplysninger om deg dersom du som representant for en virksomhet søker om å delta, og deltar, i den regulatoriske sandkassen vår. Formålet med behandlingen er å administrere praktisk gjennomføring og vurderinger i forbindelse med opptak og drift av sandkasseprosjekter.

I noen prosjekter, der det er relevant, behandler vi også opplysninger om samarbeidspartnere og andre som deltar i prosjektet.

Behandlingsgrunnlaget vårt er personvernforordningen artikkel 6 nr. 1 bokstav f, som gir oss hjemmel til å behandle opplysninger som er nødvendig for å ivareta en berettiget interesse. De berettigede interessene våre er å kunne gjennomføre søknadsprosessen og gjennomføring av prosjekter på en god måte.

Medieoversikt

Vi fører et register over hvilke journalister vi har vært i kontakt med og hvilken tematikk henvendelsen gjaldt. Formålet med registeret er å ha oversikt og kunne koordinere internt, samt følge opp eller kontakte deg som er journalist. Dine kontaktopplysninger som journalist lagres i ti år.

Behandlingsgrunnlaget vårt for dette er personvernforordningen artikkel 6 nr. 1 bokstav f. Den gir oss hjemmel til å behandle opplysninger som er nødvendig for å ivareta en berettiget interesse i å kommunisere om og ha oversikt over Datatilsynet i media på en effektiv og konsistent måte.

Jobbsøkere

CV, søknad og vitnemål med vedlegg

Dersom du søker jobb hos Datatilsynet, behandler vi opplysninger om deg for å vurdere søknaden din. Informasjon om behandling av personopplysninger ved jobbsøknad er omtalt i vår eksterne personvernerklæring, som er tilgjengelig på våre nettsider. Ansettelsesprosessen innebærer en behandling av de opplysningene du gir til oss via for eksempel søknad, CV, vitnemål og attester. I tillegg til eventuelle intervju, kan vi også gjennomføre egne undersøkelser, typisk samtaler med referanser.

Datatilsynet bruker jobbsøkeportalen JobbNorge til å administrere innsendte søknader på ledige stillinger.

Formålet med behandlingen er å gjennomføre gode rekrutteringsprosesser og sørge for at vi har dokumentasjonen vi trenger for å inngå en eventuell arbeidsavtale med deg.

Det rettslige grunnlaget er personvernforordningen artikkel 6 nr. 1 bokstav b. Den gir oss hjemmel til å behandle personopplysningene dine når det er nødvendig for å gjennomføre en ansettelsesprosess hos oss, før vi eventuelt inngår en ansettelsesavtale. Som statlig virksomhet er vi forpliktet til å velge den mest kvalifiserte søkeren, jf. statsansatteloven § 3, jf. artikkel 6 nr. 1 bokstav c. I en slik vurdering er vi forpliktet til å legge vekt på utdanning, erfaring og personlig egnethet, sammenholdt med kvalifikasjonskravene som er fastsatt i utlysningen.

Søknaden, attestene og CV-en lagres i Jobbnorge i 210 dager for generelle søknader, og i 300 dager for søknader der ansettelsesprosessen har endt med at du har fått status som ansatt eller blitt kalt inn til intervju.

Stillingssøknader for de som får tilbud og tilbudsbrev overføres til saks- og arkivsystemet vårt og oppbevares i tråd med arkivlovgivningen.

Bakgrunnssjekk

Dersom vi ønsker mer informasjon utover det du som arbeidssøker har oppgitt, for eksempel å kontakte noen du har fått utstedt en attest fra og som ikke er oppgitt som referanse, vil vi innhente samtykke etter personvernforordningen artikkel 6 nr. 1 bokstav a.

Dersom vi gjør egne undersøkelser for å verifisere opplysninger du har oppgitt, er det rettslige grunnlaget personvernforordningen artikkel 6 nr. 1 bokstav f. Den gir oss hjemmel til å behandle opplysninger som er nødvendig for å ivareta en berettiget interesse. I slike tilfeller er den berettigete interessen vår å verifisere dokumentasjon og informasjon som du har gitt og gjennomføre gode rekrutteringsprosesser i tråd med kvalifikasjonsprinsippet.

Intervjunotater

Vi tar intervjunotater med formål om å dokumentere og evaluere din prestasjon under intervjuet. Rettslig grunnlag for innsamlingen er personvernforordningen artikkel 6 nr. 1 bokstav f idet vi har en berettiget interesse i å avklare din egnethet for stillingen.

Notatene slettes når søkeprosessen er over.

Innstilling og søkerliste

Vi lagrer dine personopplysninger i en innstilling med formål om å dokumentere begrunnelsen for ansettelse. Rettslig grunnlag for utarbeidelse av innstilling er personvernforordningen artikkel 6 nr. 1 bokstav c, idet det er et krav i statsansatteloven § 5 om å utarbeide en innstilling i forbindelse med ansettelse.

Vi setter opp en søkerliste når søknadsfristen er gått ut i tråd med offentlighetsloven § 25 andre ledd andre punktum.

Søkerlister og innstillinger overføres til saks- og arkivsystemet vårt og oppbevares i tråd med arkivlovgivningen.

Tjenestelogging Fortinet Fortimail (spam-filter)

Vi lagrer informasjon fra Datatilsynets spamfiltertjeneste FortiMail som sjekker all inn- og utgående e-post sendt eller mottatt fra e-postkontoer tilknyttet Datatilsynet.

Informasjonen som lagres er IP-adresse, PC-navn, brukernavn på den ansatte, e-postadresse (avsender og mottaker), samt emnefeltet i e-posten. Informasjonen i emnefeltet kan inneholde ulike kategorier av personopplysninger, og alle som er i kontakt med Datatilsynet via e-post, vil få e-postadressen sin og innholdet i emnefeltet lagret i loggen.

Formålet er utelukkende å ivareta sikkerheten i datanettverket i IT-tjenestene ved å stoppe uønsket trafikk ut og inn og ha kontroll på trafikk. For eksempel ondsinnet programvare.

Behandlingsgrunnlaget for lagringen er personvernforordningen artikkel 6 nr. 1 bokstav f. Vi har også en rettslig forpliktelse til å iverksette egnede tiltak for å ha tilstrekkelig god personopplysningssikkerhet, jf. artikkel 6 nr. 1 bokstav c, jf. artikkel 32.

Det er bare dedikerte konsulenter hos Move AS og utvalgte ansatte i Datatilsynet med personlige administratorkontoer som har tilgang til loggene. All innlogging med personlig administratorkonto blir loggført. Loggene deles kun med Move AS og deres underleverandører godkjent av Datatilsynet, i henhold til databehandleravtalen mellom Datatilsynet og Move AS.

Opplysningene vil lagres i inntil 70 dager, og slettes deretter løpende.

Bruk av LinkedIn

Vi benytter LinkedIn som en del av vår digitale tilstedeværelse og kommunikasjonsstrategi. Gjennom LinkedIn ønsker vi å komme i kontakt med viktige målgrupper, levere relevant innhold og informere om vår kjernevirksomhet. Dette gjøres i tråd med retningslinjene våre for bruk av kanalen.

Når du samhandler med oss på LinkedIn innebærer det at visse personopplysninger om deg blir behandlet. Dette kan omfatte opplysninger som navn, profilinformasjon, likerklikk, kommentarer eller annen informasjon du har valgt å dele på vår side eller i tilknytning til vårt innhold på plattformen.

Personopplysninger som samles inn og behandles gjennom LinkedIn brukes av oss til følgende formål:

  • Folkeopplysning, herunder dele veiledning, nyheter og andre deler av vår virksomhet
  • Debatt og dialog, herunder svare på spørsmål, kommentarer eller henvendelser du gjør til oss via sosiale medier.

Behandlingsgrunnlaget vårt for å benytte LinkedIn er personvernforordningen artikkel 6 nr. 1 bokstav f. Dette gir oss hjemmel til å behandle opplysninger som er nødvendig for å ivareta en berettiget interesse i å kommunisere effektivt med målgrupper.

Datatilsynet og LinkedIn (LinkedIn Ireland Unlimited Company) er felles behandlingsansvarlige i relasjon til produksjon av aggregert statistikk («Page Insights»), som er basert på besøk og interaksjon med siden vår. Vi bruker statistikken, og formålet vårt med dette er å:

  • analysere brukeradferd og interaksjoner for å bedre forstå effekten av vår kommunikasjon.

Den aggregerte statistikken vi mottar setter oss ikke i stand til å identifisere enkeltbrukere. 

Det felles behandlingsansvaret er regulert i en avtale (legal.linkedin.com).  For å utøve rettighetene dine i relasjon til personopplysningene som behandles i forbindelse med produksjonen av aggregert statistikk, kan du kontakte enten LinkedIn eller oss. Du kan lese mer om hvordan personopplysninger behandles for å produsere aggregert statistikk på LinkedIn (linkedin.com).

LinkedIn er også en separat behandlingsansvarlig for personopplysningene de behandler. Du kan lære mer om hvordan plattformen behandler dine personopplysninger ved å lese LinkedIns personvernerklæring (linkedin.com)