- Hovedside>
- Ansettelse>
- Personvern på arbeidsplassen
Personvern på arbeidsplassen – dette må arbeidsgiver vite

Bruken av teknologi på arbeidsplassen gjør at arbeidsgivere får tilgang til stadig mer informasjon om ansatte – men hvor går grensen for hva som er lov? Personvern i arbeidsforhold handler om balansen mellom arbeidsgivers behov for kontroll og den ansattes rett til privatliv.
Artikkelen er skrevet og kvalitetssikret av Codex Advokat sitt team for arbeidsrett.
Kort oppsummert
- Arbeidsgiver må følge GDPR og arbeidsmiljøloven kapittel 9 ved behandling av personopplysninger.
- Samtykke kreves for bruk av bilder, video og enkelte typer registrering.
- Arbeidsgiver kan kun lese e-post ved saklig grunn, dokumentert behov og etter varsel.
- Personalmapper og logger skal inneholde kun nødvendige opplysninger og sikres mot misbruk.
- Våre advokater hjelper deg med vurdering av tiltak, internkontroll og varslingsrutiner.
Hva er personvern på arbeidsplassen?
Personvern på arbeidsplassen handler om hvordan arbeidsgiver samler inn, bruker og lagrer informasjon om ansatte – og hvor grensene går for hva som er lovlig. Både arbeidsmiljøloven og personopplysningsloven (GDPR) stiller krav til hvordan slike opplysninger håndteres.
Reglene gjelder alle virksomheter som behandler personopplysninger om ansatte – uavhengig av størrelse eller bransje.
Personvern gjelder blant annet for:
- Personalmapper og lønnsdata
- E-post og digitale logger
- Bilder på intranett og sosiale medier
- GPS-sporing, adgangskontroll og kamera
Les også om overvåkning av ansatte
💡 Visste du at?
Vurderinger og kommentarer om en arbeidstaker regnes som personopplysninger etter GDPR?
Behandling av personopplysninger – hva betyr det?
Å “behandle” personopplysninger betyr enhver form for håndtering – fra innsamling og lagring, til bruk og sletting.
I arbeidsforhold skjer dette typisk når arbeidsgiver:
- Lagre opplysninger i personalmapper
- Bruker e-postsystemer, logger eller adgangskort
- Publiserer bilder på intranett eller nettsider
All behandling må ha et lovlig formål, være nødvendig, og stå i forhold til virksomhetens behov.
Samtykke og bilder på jobb
Som hovedregel må arbeidsgiver ha samtykke fra arbeidstaker før personopplysninger brukes til formål utenfor arbeidsavtalen.
Eksempler:
- Portrettbilder krever alltid samtykke
- Situasjonsbilder (som teambilder eller arrangementer) kan brukes uten, men skal slettes på forespørsel
- Bruk av bilder på intranett og sosiale medier krever tydelig samtykke
Også bruk av jobbtelefon og apper med sporing kan utløse samtykkekrav dersom formålet ikke er rent arbeidsrelatert.
Innsyn i ansattes e-post og logger
Hovedregelen er klar: arbeidsgiver har ikke rett til innsyn i privat e-post eller personlige filer.
Det finnes likevel unntak, regulert i arbeidsmiljøloven § 9-5. Innsyn kan skje dersom:
- Det er nødvendig for virksomhetens drift, f.eks. ved fravær
- Det foreligger begrunnet mistanke om pliktbrudd, f.eks. trakassering eller ulovlig deling
Prosedyrekrav ved innsyn:
- Den ansatte skal varsles i forkant
- Arbeidsgiver skal dokumentere formål og nødvendighet
- Innsyn skal være begrenset og proporsjonalt
Les også om overvåkning av ansatte
Kontrolltiltak og overvåkning
Mange virksomheter benytter GPS, kamera eller aktivitetslogging som del av driften. Dette omfattes av reglene om kontroll i arbeidslivet, jf. arbeidsmiljøloven § 9-1.
Slike tiltak må ha:
- Saklig grunn i virksomhetens forhold
- Et legitimt og nødvendig formål
- Forhåndsdrøfting med tillitsvalgte
💡 Visste du at?
Arbeidsgiver må varsle den ansatte før e-postinnsyn – selv ved mistanke om regelbrudd?
Trenger du hjelp med personvern på arbeidsplassen?
Send oss en henvendelse under, så tar vi kontakt.
Lagring og tilgang – personalmapper
Personalmapper kan inneholde alt fra lønn og fravær til advarsler og vurderinger.
Disse opplysningene skal:
- Lagres sikkert, med begrenset tilgang
- Sletts når de ikke lenger er nødvendige
- Kun brukes til formål knyttet til arbeidsforholdet
Ansatte har rett til innsyn, retting og sletting av opplysninger etter GDPR artikkel 15–17.
Hvordan sikre godt personvern på arbeidsplassen
Et godt personvernregime beskytter både arbeidsgiver og ansatte.
Som arbeidsgiver bør du:
- Etablere klare rutiner for behandling av personopplysninger
- Begrense hvem som har tilgang til sensitive data
- Utarbeide skriftlige retningslinjer for e-post, logger og bilder
- Gjennomføre risikovurderinger ved nye kontrolltiltak
- Sørge for intern opplæring i GDPR og arbeidsmiljøloven kapittel 9
Slik hjelper Codex Advokat deg
For arbeidsgivere:
- Juridisk vurdering av tiltak i lys av personvernregelverket
- Bistand ved e-postinnsyn, kamera og overvåkning
- Utforming av personvernpolicy og avtaler
- Bistand ved kontroll fra Datatilsynet
For arbeidstakere:
- Rådgivning ved ulovlig overvåkning eller innsyn
- Vurdering av personvernbrudd og klager til Datatilsynet
- Juridisk bistand ved konflikter om bilder, logger eller mapper
Ofte stilte spørsmål om personvern på arbeidsplassen
Personvern på arbeidsplassen handler om hvordan arbeidsgiver behandler opplysninger om ansatte. Dette reguleres av GDPR og arbeidsmiljøloven, og skal sikre at arbeidsgivers behov for kontroll balanseres med arbeidstakers rett til privatliv.
Nei, arbeidsgiver kan ikke lese privat e-post uten saklig grunn. Innsyn er kun lov hvis det er nødvendig for driften, eller ved begrunnet mistanke om regelbrudd – og arbeidstaker må varsles på forhånd.
Ja, for portrettbilder kreves alltid samtykke. Situasjonsbilder kan i noen tilfeller brukes uten, men må slettes hvis arbeidstaker ber om det.
Kun personer med tjenstlig behov, som HR eller nærmeste leder. Alle personalmapper skal beskyttes mot uautorisert tilgang i tråd med GDPR.
Du bør først ta saken opp internt med HR eller tillitsvalgt. Hvis det ikke løser seg, kan du kontakte Datatilsynet eller søke juridisk bistand for å vurdere saken videre.