Hva du må vite om personvern når du behandler ansattes personopplysninger
GDPR (General Data Protection Regulation) er EUs personvernforordning som regulerer hvordan vi behandler personopplysninger. Den norske personopplysningsloven er basert på GDPR.
Som arbeidsgiver behandler du store mengder personopplysninger om ansatte – fra søknadsprosess til avslutning av arbeidsforhold.
Personopplysninger HR behandler:
Særlige kategorier (krever ekstra forsiktighet):
Ansatte har rett til:
Du må svare på forespørsler innen 30 dager.
Ved ansettelse må du:
Personvernbrudd (datainnbrudd, feil e-post sendt, mistet USB-pinne) må:
Straff: Brudd på GDPR kan gi bøter på opptil 2% av global omsetning eller 10 millioner euro (det høyeste).
Vi bistår med personvernerklæringer, behandlingsprotokoller og opplæring
Kontakt oss i dagHva du må vite om personvern når du behandler ansattes personopplysninger
GDPR (General Data Protection Regulation) er EUs personvernforordning som gjelder i Norge. Den regulerer hvordan virksomheter behandler personopplysninger.
Som HR-ansvarlig håndterer du sensitive opplysninger daglig – og har et særskilt ansvar for å gjøre det riktig.
Personopplysninger:
Særlige kategorier (krever ekstra vern):
For å behandle personopplysninger må du ha et lovlig grunnlag:
Ansatte har flere rettigheter du må respektere:
Frist: Dere må svare innen 30 dager.
Du kan ikke oppbevare persondata lenger enn nødvendig:
Slett det dere ikke trenger!
Datatilsynet kan gi bøter på opptil 20 millioner euro eller 4% av global omsetning.
Vanlige feil: Manglende sikkerhet, ulovlig deling, for lang lagring, ikke svare på innsyn.
Vi hjelper deg med personvernvurderinger og sikrer at HR-systemene er GDPR-konforme
Kontakt oss i dagHva du må vite om personvern når du behandler ansattes personopplysninger
GDPR (General Data Protection Regulation) er EUs personvernforordning som regulerer hvordan bedrifter behandler personopplysninger. I Norge er dette implementert gjennom personopplysningsloven.
Personopplysninger er all informasjon som kan knyttes til en identifiserbar person – navn, telefonnummer, e-post, lønn, CV, osv.
Som HR håndterer du daglig sensitive opplysninger:
For å behandle personopplysninger trenger du et lovlig grunnlag:
Viktig: Du kan ikke bare behandle personopplysninger fordi du har lyst – det må være et lovlig grunnlag.
Ansatte har flere rettigheter under GDPR:
Dere må kunne svare på slike forespørsler innen 30 dager.
Personopplysninger må beskyttes:
Lagringsfrister: Lønnsdata 5 år, CV fra avslåtte søkere 6 måneder, arbeidsavtaler 10 år etter opphør.
Ved personvernbrudd (datainnbrudd, feilsendt e-post med sensitiv info, osv.):
Bøter: Datatilsynet kan gi bøter på opptil 20 millioner euro eller 4% av omsetning.
Vi hjelper deg med å sikre at HR-prosessene er i tråd med personvernreglene
Kontakt oss i dagHva du må vite om personvern når du behandler ansattes personopplysninger
GDPR (General Data Protection Regulation) er EUs personvernforordning som også gjelder i Norge. Som arbeidsgiver behandler du masse personopplysninger om ansatte – og da må du følge GDPR.
Brudd på GDPR kan føre til store bøter – opptil 4% av global omsetning eller 20 millioner euro.
I HR behandler du typisk:
Noe av dette er sensitive personopplysninger (f.eks. helseopplysninger) som krever ekstra beskyttelse.
Du må ha et lovlig grunnlag for å behandle personopplysninger. I arbeidsforhold er vanlige grunnlag:
Ansatte har flere rettigheter du må respektere:
Du kan ikke lagre personopplysninger lenger enn nødvendig:
Slett data når du ikke lenger trenger det!
Vi hjelper deg med å kartlegge, dokumentere og sikre at dere følger personvernreglene
Kontakt oss i dag