Personvern

Rettigheter og sikkerhet
i Turnus.

Denne siden er skrevet for IT-ansvarlige, personvernombud, tillitsvalgte og andre som skal ta stilling til Turnus – ikke som markedsføring, men som en konkret gjennomgang av hvilke opplysninger som behandles, hvilke rettigheter de ansatte har, og hvordan opplysningene er sikret. Innholdet bygger på Datatilsynets egen veiledning til personopplysningsloven og GDPR – kildene er listet nederst på siden.

Sist oppdatert august 2026.

Hvem gjør hva

Kommunen bestemmer. Vi utfører etter instruks.

Personopplysningsloven (som bygger på EUs personvernforordning, GDPR) skiller mellom to roller:

  • Behandlingsansvarlig er virksomheten som bestemmer formålet med og midlene for behandlingen av personopplysninger. Det er kommunen, som arbeidsgiver for de ansatte turnusen gjelder.
  • Databehandler er den som behandler personopplysninger på vegne av den behandlingsansvarlige, kun etter dokumenterte instrukser. Det er Digital Struktur.

Forholdet mellom de to reguleres av en databehandleravtale, jf. personvernforordningen artikkel 28. Vi utarbeider en slik avtale for hver kommune vi jobber med – se kontakt nederst på siden.

Opplysninger

Hvilke personopplysninger behandler Turnus?

Turnus er bygget for å planlegge bemanning – ikke for å administrere ansattes helse eller personalmapper. Det begrenser hva systemet faktisk trenger å lagre:

Lagres i Turnus

  • Navn, stillingsprosent og ansettelsesforhold (aktiv/ikke aktiv)
  • Kompetanse/roller (f.eks. sykepleier, hjelpepleier, assistent)
  • Arbeidstidspreferanser (f.eks. ønsket andel dag/kveld/natt)
  • Vaktplan – hvilken ansatt som er satt opp på hvilken vakt
  • Brukernavn, valgfri e-post, og passord (Argon2-hashet – aldri i klartekst)

Lagres ikke

  • Pasientopplysninger av noe slag
  • Sykdomsårsak eller andre helseopplysninger om ansatte
  • Fødselsnummer
  • Andre særlige kategorier personopplysninger (GDPR artikkel 9)

Turnus registrerer altså om en vakt er dekket – ikke hvorfor en ansatt eventuelt er fraværende. Den vurderingen gjøres av kommunen, i egne systemer, ikke i Turnus.

Behandlingsgrunnlag

Kommunens ansvar å fastsette – vårt ansvar å understøtte

Det er behandlingsansvarlig (kommunen) som skal fastsette og dokumentere behandlingsgrunnlaget for de ansattes opplysninger – typisk oppfyllelse av arbeidsavtalen og rettslig forpliktelse (arbeidsmiljøloven og hovedtariffavtalen stiller krav til forsvarlig turnusplanlegging). Digital Struktur fastsetter ikke dette på kommunens vegne, men vi dokumenterer formålet med behandlingen tydelig i databehandleravtalen, slik at det er lett for kommunen å vise til.

Rettigheter

Det de ansatte har krav på.

Ifølge Datatilsynet skal disse rettighetene som hovedregel oppfylles gratis og innen én måned fra henvendelsen. Som databehandler bygger vi Turnus slik at kommunen faktisk kan overholde dem – forespørsler fra en ansatt skal likevel rettes til kommunen (behandlingsansvarlig), som vi bistår.

Rett til informasjon

Ansatte skal få vite hvordan opplysningene deres brukes, i klart språk.

Rett til innsyn

En ansatt kan be om å se hvilke opplysninger Turnus har registrert om dem.

Rett til retting

Feil i navn, stillingsprosent, kompetanse eller preferanser skal kunne rettes.

Rett til sletting

Når det ikke lenger er saklig grunn til å beholde opplysningene – f.eks. lenge etter et arbeidsforhold er avsluttet.

Rett til begrensning

Behandlingen kan begrenses mens en uenighet om riktigheten av opplysningene avklares.

Rett til å protestere

En ansatt kan protestere mot en behandling, og få den vurdert på nytt.

Rettigheter ved automatiserte avgjørelser

Se egen gjennomgang under – dette er kjernen i hvordan Turnus er designet.

Rett til dataportabilitet

Egne opplysninger skal kunne hentes ut i et strukturert, gjenbrukbart format.

Automatiserte forslag

Turnus tar ikke avgjørelsen. Det gjør avdelingsleder.

Personvernforordningen artikkel 22 gir enhver rett til ikke å bli underlagt en avgjørelse som er utelukkende basert på automatisert behandling, dersom avgjørelsen har rettsvirkning eller påvirker personen i betydelig grad. Dette er den mest direkte grunnen til at Turnus er bygget rundt ett prinsipp: systemet foreslår, mennesket godkjenner.

Et turnusforslag fra Turnus er nettopp det – et forslag. Avdelingsleder ser det, vurderer det, og godkjenner eller endrer det før det blir en reell arbeidsplan. Ingen vakt blir gyldig uten det steget. Turnus tar derfor ikke i seg selv «avgjørelser» i artikkel 22 sin forstand.

Retten til informasjon om automatiserte avgjørelser gir også ansatte krav på å forstå logikken bak et forslag og hvilke konsekvenser det kan ha. Derfor viser Turnus hvilke regler som er vurdert for hver vakt – hviletid, helgefrekvens, antall netter på rad, søndagsregelen, kompetansekrav – og markerer brudd tydelig i stedet for å skjule dem i et samlet tall. En avdelingsleder skal kunne forklare en turnus for en ansatt eller tillitsvalgt, ikke bare vise til at «systemet sa det».

Personvernprinsippene

Det vi legger til grunn i hvert designvalg.

Datatilsynet lister syv grunnleggende personvernprinsipper. Vi bruker dem som en sjekkliste, ikke en plakat:

  • Lovlig, rettferdig og gjennomsiktig — behandlingen skal ha et gyldig grunnlag og være forståelig for den det gjelder.
  • Formålsbegrensning — opplysninger samlet inn for turnusplanlegging brukes ikke til noe annet.
  • Dataminimering — vi lagrer det som trengs for å planlegge bemanning, ikke mer.
  • Riktighet — kompetanse, stillingsprosent og andre opplysninger skal kunne holdes oppdatert.
  • Lagringsbegrensning — opplysninger skal ikke ligge lenger enn nødvendig.
  • Integritet og konfidensialitet — se sikkerhetstiltakene under.
  • Ansvarlighet — vi skal kunne dokumentere at vi faktisk følger dette, ikke bare påstå det.

Sikkerhetstiltak

Konkret, ikke en plakat med hengelås-ikoner.

Dette er tiltakene som faktisk er på plass i dag. Der noe fortsatt er under arbeid, sier vi det – ikke mer enn det som stemmer.

Datalagring

Data lagres på servere i Stockholm, Sverige – innenfor EU/EØS. Volumet er kryptert.

Kryptert trafikk

All trafikk til Turnus går over HTTPS. Ukryptert tilkobling tillates ikke.

Passord og pålogging

Passord hashes med Argon2 og lagres aldri i klartekst. Topartsbekreftelse (2FA) støttes for administratorkontoer.

Rollebasert tilgang

Admin, leder, tillitsvalgt og ansatt har presist avgrensede rettigheter – ingen ser mer enn rollen tilsier.

Isolasjon mellom kommuner

Hver virksomhets data er logisk atskilt fra alle andre kunders – teknisk håndhevet, ikke bare avtalt.

Sporbarhet

Administrative handlinger og tilgangsendringer logges, slik at hendelser kan etterprøves.

Databehandleravtale

Under utarbeidelse for hver kommune – tilpasset kommunal sektor, basert på anerkjent mal.

Risiko- og sårbarhetsvurdering

Under arbeid. Vi deler status og dokumentasjon direkte med IT- og personvernansvarlig på forespørsel.

Digital Struktur

Snakk direkte med oss om personvern og sikkerhet.

Vi svarer gjerne IT-ansvarlig, personvernombud eller tillitsvalgte direkte – før dere bestemmer dere for noe.