Medlemslister og medlemsdata
Hovedtillitsvalgte i lokallagene (leder, nestleder, organisasjonssekretær m.fl.) og ansatte på forbundskontoret, har tilgang til medlemsdata gjennom pålogging på Min side. Tilgangen er begrenset til medlemmer i eget lokallag (forbundskontoret har ikke denne begrensningen). Tillitsvalgte på lavere nivå kan kommunisere via SMS og e-post gjennom en kommunikasjons-kanal på Min side. Tilgangen er begrenset til medlemmer i egen enhet. Tilgangsstyring styres av verv, som ajourføres av lokallaget selv.
Kan man sende medlemslister på e-post?
Personopplysninger skal ikke distribueres videre uten at det er strengt nødvendig for utøvelsen av rollen som tillitsvalgt eller ansatt på forbundskontoret.
Medlemslister kan sendes på e-post, forutsatt at ekstra sikkerhetstiltak følges. Den enkleste måten å sikre dokumentet på, er å sette passord på det (kryptere dokumentet). Ikke glem passordet du har satt, ellers får hverken du eller mottakeren åpnet fila. Husk å alltid benytte en separat kommunikasjonskanal (for eksempel SMS) for passord til mottakeren.
Kan man motta medlemslister på e-post?
Vurder alltid nødvendigheten av å motta personopplysninger. Hvis det er nødvendig, avtal en sikker overføringsmetode, for eksempel ved å sette passord på filen.
Hvis du mottar medlemslister på e-post uten passordbeskyttelse, informer avsenderen om at dette ikke er en sikker metode for sending av personopplysninger. Gi beskjed om at fremtidige henvendelser må ivareta sikkerhet og personvern.
Hvordan sende e-post til medlemmene
Masseutsendelser av e-post til medlemmene bør primært gjøres via kommunikasjonsfunksjonen på Min side. Der er personvernet ivaretatt av den tekniske løsningen og mottakerne ikke ser hverandres e-postadresser.
Ved e-postutsendelse via et e-postprogram (for eksempel Outlook):
- Hvis mottakergruppen ikke kjenner hverandre og der e-postadressene skal holdes private, bruk blindkopi-feltet. Eksempel: deler av medlemsmassen.
- Hvis alle mottakerne allerede kjenner hverandre og er komfortable med at deres e-postadresser deles, kan det være akseptabelt å bruke det vanlige «til»-feltet. Eksempel: lokallageledergruppen, forbundsstyret etc.
- Hvis mottakergruppen skal ha dialog eller samarbeid, bruk det vanlige «til»-feltet. Eksempel: lokale likestillingskontakter, prosjektgrupper etc.
Sikker overføring av filer på Min side
For behovet med å dele dokumentasjon som inneholder personopplysninger eller sensitive personopplysninger fra medlem til lokallaget eller PF sentralt, tilbyr Min side funksjonalitet for dette. Under Medlem / Mine filer, kan medlemmer laste opp filer enten til PF sentralt eller til lokallaget. Dette kan være for eksempel dokumentasjon for innvilget stipend. Medlem som laster opp fil(er) må varsle mottaker om at filen er lastet opp, det finnes per nå ingen automatisk varsling på dette.
Bruk av kunstig intelligens (KI)
KI kan være et nyttig verktøy i arbeidshverdagen. Det er mulig å benytte seg av gratis tilgjengelig KI-verktøy, som for eksempel Copilot i Edge eller ChatGPT. Når du bruker slike verktøy, er det imidlertid viktig å huske på ikke å dele sensitiv bedriftsdata, personopplysninger, eller informasjon som samlet kan identifisere en person.
Er NN medlem av PF?
Som tillitsvalgt kan du oppleve å få spørsmål fra eksterne parter om en bestemt person er fagorganisert hos oss. Selv om det kan være fristende å svare bekreftende og stolt, er det viktig å huske på at:
- Nei, du kan ikke dele denne informasjonen. Fagforeningstilhørighet er en sensitiv personopplysning og skal ikke deles med mindre mottakeren har en legitim grunn til å vite dette.
- En legitim grunn kan være at en arbeidsgiver trenger informasjonen for å kunne igangsette trekk eller for å oppfylle andre kollektive avtaler som er knyttet til fagforeningstilhørigheten, for eksempel i forbindelse med fagforeningsrepresentasjon eller under lønnsforhandlinger.
Vurder alltid hva som er formålet til den som spør.
Kan man bruke reelle eksempler i opplæringen av tillitsvalgte?
Når du bruker eksempler fra arbeidsplassen eller etaten i for eksempel opplæring, er det viktig å vurdere hvilke personopplysninger du inkluderer.
- Hvilke opplysninger er nødvendig for formålet med eksemplet? Husk at personopplysninger inkluderer identifikatorer som, når de kombineres, kan identifisere en person.
- Eksempel: Istedenfor å si «jeg hadde en sak med en nivå-2 leder i Innlandet», kan du omformulere til «jeg hadde en sak med en nivå-2 leder i et politidistrikt» for å unngå mulig identifisering.
Deling på nett (sosiale medier)
Et bilde er en personopplysning dersom personen kan gjenkjennes.
- Samtykke ved deling av informasjon: Før du deler personopplysninger eller bilder av medlemmer på sosiale medier (inkludert i lukkede grupper), må du sikre at du har innhentet et informert og frivillig samtykke fra de involverte. Medlemmene bør være fullt informert om hvilken informasjon som deles og hvordan den vil bli brukt.
- Vurdering av kontekst ved bildebruk: Selv om noen bilder kan deles offentlig, for eksempel fra en offentlig begivenhet, uten eksplisitt samtykke, er det viktig å alltid vurdere om delingen respekterer den avbildedes privatliv og rettigheter.
Elektroniske dokumenter
Elektronisk lagring av dokumenter skal kun foretas når det er et faktisk behov, og lagringen skal kun vare så lenge dette behovet eksisterer. Informasjonen skal slettes når formålet med behandlingen er oppfylt.
Personopplysninger om medlemmer skal lagres på medier som er sikret med kryptering eller passord, for å forhindre at arbeidsgiver eller andre uvedkommende får tilgang.