← Alle maler og guider

Gratis mal · Personvern

Personvernrutine for ansattopplysninger

Som arbeidsgiver behandler du personopplysninger om de ansatte, og GDPR krever at behandlingen er lovlig, dokumentert og trygg. Denne rutinen hjelper deg å beskrive formål, grunnlag, lagring og sikkerhet. Tilpass til egen virksomhet. Operra lagrer ansattdata kryptert og med tilgangsstyring per modul.

Personvernrutine for ansattopplysninger

Personvern

Operra · operra.no

1. Formål og behandlingsgrunnlag

Beskriv hvorfor dere behandler ansattopplysninger (lønn, arbeidsforhold, HMS, oppfølging) og på hvilket grunnlag (oppfyllelse av arbeidsavtale, rettslig forpliktelse, berettiget interesse). Særlige kategorier (helse ved sykefravær) krever eget grunnlag.

2. Oversikt over opplysninger

Type opplysningFormålGrunnlagLagringstid

3. Tilgang og sikkerhet

Beskriv hvem som har tilgang til hva, hvordan tilgang styres, og hvilke sikkerhetstiltak som gjelder (kryptering, tofaktor, tilgangslogg). Databehandlere (f.eks. system- og lønnsleverandører) skal ha databehandleravtale.

4. De ansattes rettigheter

Ansatte har rett til innsyn, retting, sletting og dataportabilitet. Beskriv hvordan slike henvendelser håndteres og innen hvilken frist (normalt uten ugrunnet opphold, senest én måned).

Dokumentkontroll

Behandlingsansvarlig:
Personvernkontakt:
Vedtatt dato:
Neste gjennomgang: