Personvern på arbeidsplassen
Bruken av teknologi på arbeidsplassen gjør at arbeidsgivere får tilgang til stadig mer informasjon om ansatte – men hvor går grensen for hva som er lov? Personvern i arbeidsforhold handler om balansen mellom arbeidsgivers behov for kontroll og den ansattes rett til privatliv.
Dette får du vite:
- Hva er personvern på arbeidsplassen?
- Behandling av personopplysninger – hva betyr det?
- Samtykke og bilder på jobb
- Innsyn i ansattes e-post og logger
- Kontrolltiltak og overvåkning
- Lagring og tilgang – personalmapper
- Hvordan sikre godt personvern på arbeidsplassen
- Slik hjelper Codex Advokat deg
- Relatert innhold
Kort oppsummert
- Personvern på arbeidsplassen balanserer arbeidsgivers behov for kontroll mot ansattes rett til privatliv, og reguleres av GDPR og arbeidsmiljøloven.
- All innsamling og bruk av ansattdata, som e-post, logger og GPS-sporing, må ha et lovlig og nødvendig formål.
- Arbeidsgiver har som hovedregel ikke innsyn i ansattes private e-post eller filer, og ansatte skal varsles før et eventuelt innsyn.
- Ansatte har rett til innsyn i egne lagrede opplysninger, og samtykke kreves ofte for bruk av for eksempel bilder.
Hva er personvern på arbeidsplassen?
Personvern på arbeidsplassen handler om hvordan arbeidsgiver samler inn, bruker og lagrer informasjon om ansatte – og hvor grensene går for hva som er lovlig. Både arbeidsmiljøloven og personopplysningsloven (GDPR) stiller krav til hvordan slike opplysninger håndteres.
Reglene gjelder alle virksomheter som behandler personopplysninger om ansatte – uavhengig av størrelse eller bransje.
Personvern gjelder blant annet for:
- Personalmapper og lønnsdata
- E-post og digitale logger
- Bilder på intranett og sosiale medier
- GPS-sporing, adgangskontroll og kamera
Les også om overvåkning av ansatte
💡 Visste du at?
Vurderinger og kommentarer om en arbeidstaker regnes som personopplysninger etter GDPR?
Behandling av personopplysninger – hva betyr det?
Å “behandle” personopplysninger betyr enhver form for håndtering – fra innsamling og lagring, til bruk og sletting.
I arbeidsforhold skjer dette typisk når arbeidsgiver:
- Lagre opplysninger i personalmapper
- Bruker e-postsystemer, logger eller adgangskort
- Publiserer bilder på intranett eller nettsider
All behandling må ha et lovlig formål, være nødvendig, og stå i forhold til virksomhetens behov.
Samtykke og bilder på jobb
Som hovedregel må arbeidsgiver ha samtykke fra arbeidstaker før personopplysninger brukes til formål utenfor arbeidsavtalen.
Eksempler:
- Portrettbilder krever alltid samtykke
- Situasjonsbilder (som teambilder eller arrangementer) kan brukes uten, men skal slettes på forespørsel
- Bruk av bilder på intranett og sosiale medier krever tydelig samtykke
Også bruk av jobbtelefon og apper med sporing kan utløse samtykkekrav dersom formålet ikke er rent arbeidsrelatert.
Innsyn i ansattes e-post og logger
Hovedregelen er klar: arbeidsgiver har ikke rett til innsyn i privat e-post eller personlige filer.
Det finnes likevel unntak, regulert i arbeidsmiljøloven § 9-5. Innsyn kan skje dersom:
- Det er nødvendig for virksomhetens drift, f.eks. ved fravær
- Det foreligger begrunnet mistanke om pliktbrudd, f.eks. trakassering eller ulovlig deling
Prosedyrekrav ved innsyn:
- Den ansatte skal varsles i forkant
- Arbeidsgiver skal dokumentere formål og nødvendighet
- Innsyn skal være begrenset og proporsjonalt
Les også om overvåkning av ansatte
Kontrolltiltak og overvåkning
Mange virksomheter benytter GPS, kamera eller aktivitetslogging som del av driften. Dette omfattes av reglene om kontroll i arbeidslivet, jf. arbeidsmiljøloven § 9-1.
Slike tiltak må ha:
- Saklig grunn i virksomhetens forhold
- Et legitimt og nødvendig formål
- Forhåndsdrøfting med tillitsvalgte
💡 Visste du at?
Arbeidsgiver må varsle den ansatte før e-postinnsyn – selv ved mistanke om regelbrudd?
Trenger du hjelp med personvern på arbeidsplassen?
Send oss en henvendelse under, så tar vi kontakt.
Lagring og tilgang – personalmapper
Personalmapper kan inneholde alt fra lønn og fravær til advarsler og vurderinger.
Disse opplysningene skal:
- Lagres sikkert, med begrenset tilgang
- Sletts når de ikke lenger er nødvendige
- Kun brukes til formål knyttet til arbeidsforholdet
Ansatte har rett til innsyn, retting og sletting av opplysninger etter GDPR artikkel 15–17.
Hvordan sikre godt personvern på arbeidsplassen
Et godt personvernregime beskytter både arbeidsgiver og ansatte.
Som arbeidsgiver bør du:
- Etablere klare rutiner for behandling av personopplysninger
- Begrense hvem som har tilgang til sensitive data
- Utarbeide skriftlige retningslinjer for e-post, logger og bilder
- Gjennomføre risikovurderinger ved nye kontrolltiltak
- Sørge for intern opplæring i GDPR og arbeidsmiljøloven kapittel 9
Slik hjelper Codex Advokat deg
For arbeidsgivere
- Juridisk vurdering av tiltak i lys av personvernregelverket
- Bistand ved e-postinnsyn, kamera og overvåkning
- Utforming av personvernpolicy og avtaler
- Bistand ved kontroll fra Datatilsynet
For arbeidstakere
- Rådgivning ved ulovlig overvåkning eller innsyn
- Vurdering av personvernbrudd og klager til Datatilsynet
- Juridisk bistand ved konflikter om bilder, logger eller mapper