Rett til informasjon
Ansatte skal få vite hvordan opplysningene deres brukes, i klart språk.
Personvern
Denne siden er skrevet for IT-ansvarlige, personvernombud, tillitsvalgte og andre som skal ta stilling til Turnus – ikke som markedsføring, men som en konkret gjennomgang av hvilke opplysninger som behandles, hvilke rettigheter de ansatte har, og hvordan opplysningene er sikret. Innholdet bygger på Datatilsynets egen veiledning til personopplysningsloven og GDPR – kildene er listet nederst på siden.
Hvem gjør hva
Personopplysningsloven (som bygger på EUs personvernforordning, GDPR) skiller mellom to roller:
Forholdet mellom de to reguleres av en databehandleravtale, jf. personvernforordningen artikkel 28. Vi utarbeider en slik avtale for hver kommune vi jobber med – se kontakt nederst på siden.
Opplysninger
Turnus er bygget for å planlegge bemanning – ikke for å administrere ansattes helse eller personalmapper. Det begrenser hva systemet faktisk trenger å lagre:
Turnus registrerer altså om en vakt er dekket – ikke hvorfor en ansatt eventuelt er fraværende. Den vurderingen gjøres av kommunen, i egne systemer, ikke i Turnus.
Behandlingsgrunnlag
Det er behandlingsansvarlig (kommunen) som skal fastsette og dokumentere behandlingsgrunnlaget for de ansattes opplysninger – typisk oppfyllelse av arbeidsavtalen og rettslig forpliktelse (arbeidsmiljøloven og hovedtariffavtalen stiller krav til forsvarlig turnusplanlegging). Digital Struktur fastsetter ikke dette på kommunens vegne, men vi dokumenterer formålet med behandlingen tydelig i databehandleravtalen, slik at det er lett for kommunen å vise til.
Rettigheter
Ifølge Datatilsynet skal disse rettighetene som hovedregel oppfylles gratis og innen én måned fra henvendelsen. Som databehandler bygger vi Turnus slik at kommunen faktisk kan overholde dem – forespørsler fra en ansatt skal likevel rettes til kommunen (behandlingsansvarlig), som vi bistår.
Ansatte skal få vite hvordan opplysningene deres brukes, i klart språk.
En ansatt kan be om å se hvilke opplysninger Turnus har registrert om dem.
Feil i navn, stillingsprosent, kompetanse eller preferanser skal kunne rettes.
Når det ikke lenger er saklig grunn til å beholde opplysningene – f.eks. lenge etter et arbeidsforhold er avsluttet.
Behandlingen kan begrenses mens en uenighet om riktigheten av opplysningene avklares.
En ansatt kan protestere mot en behandling, og få den vurdert på nytt.
Se egen gjennomgang under – dette er kjernen i hvordan Turnus er designet.
Egne opplysninger skal kunne hentes ut i et strukturert, gjenbrukbart format.
Automatiserte forslag
Personvernforordningen artikkel 22 gir enhver rett til ikke å bli underlagt en avgjørelse som er utelukkende basert på automatisert behandling, dersom avgjørelsen har rettsvirkning eller påvirker personen i betydelig grad. Dette er den mest direkte grunnen til at Turnus er bygget rundt ett prinsipp: systemet foreslår, mennesket godkjenner.
Et turnusforslag fra Turnus er nettopp det – et forslag. Avdelingsleder ser det, vurderer det, og godkjenner eller endrer det før det blir en reell arbeidsplan. Ingen vakt blir gyldig uten det steget. Turnus tar derfor ikke i seg selv «avgjørelser» i artikkel 22 sin forstand.
Retten til informasjon om automatiserte avgjørelser gir også ansatte krav på å forstå logikken bak et forslag og hvilke konsekvenser det kan ha. Derfor viser Turnus hvilke regler som er vurdert for hver vakt – hviletid, helgefrekvens, antall netter på rad, søndagsregelen, kompetansekrav – og markerer brudd tydelig i stedet for å skjule dem i et samlet tall. En avdelingsleder skal kunne forklare en turnus for en ansatt eller tillitsvalgt, ikke bare vise til at «systemet sa det».
Personvernprinsippene
Datatilsynet lister syv grunnleggende personvernprinsipper. Vi bruker dem som en sjekkliste, ikke en plakat:
Sikkerhetstiltak
Dette er tiltakene som faktisk er på plass i dag. Der noe fortsatt er under arbeid, sier vi det – ikke mer enn det som stemmer.
Data lagres på servere i Stockholm, Sverige – innenfor EU/EØS. Volumet er kryptert.
All trafikk til Turnus går over HTTPS. Ukryptert tilkobling tillates ikke.
Passord hashes med Argon2 og lagres aldri i klartekst. Topartsbekreftelse (2FA) støttes for administratorkontoer.
Admin, leder, tillitsvalgt og ansatt har presist avgrensede rettigheter – ingen ser mer enn rollen tilsier.
Hver virksomhets data er logisk atskilt fra alle andre kunders – teknisk håndhevet, ikke bare avtalt.
Administrative handlinger og tilgangsendringer logges, slik at hendelser kan etterprøves.
Under utarbeidelse for hver kommune – tilpasset kommunal sektor, basert på anerkjent mal.
Under arbeid. Vi deler status og dokumentasjon direkte med IT- og personvernansvarlig på forespørsel.
Digital Struktur
Vi svarer gjerne IT-ansvarlig, personvernombud eller tillitsvalgte direkte – før dere bestemmer dere for noe.
Kilder