Personvernerklæring og informasjonskapsler
Kort fortalt
- Nordre Follo kommune behandler personopplysningene dine på en lovlig og sikker måte.
- Se hvordan vi behandler personopplysningene dine og hvilke rettigheter du har hvis du er registrert i våre systemer.
Hva betyr personvernreglene (GDPR)?
Loven gir deg som innbygger større innflytelse på hvordan dine personopplysninger skal behandles og hvem som skal få tilgang til dem.
Det blir stilt strengere krav til dokumentasjon for virksomhetene og de registrertes rettigheter er styrket på flere områder.
Lovverket gjelder for alle registre hvor dine personopplysninger er samlet på en strukturert måte og hvor man kan søke etter kriterier (det vil si opplysninger som diagnose, m.fl.)
GDPR-reglene
Reglene innebærer blant annet:
- Den som samler opplysninger om deg skal gi klar og tydelig informasjon om hvordan personopplysningene skal brukes
- Bruk av personopplysninger skal begrunnes og begrenses. Det er ikke lov å samle inn eller lagre personopplysninger man ikke trenger for å nå et bestemt formål. Opplysninger som det ikke lenger er behov for, knyttet til forskjellige lover eller samtykke, skal slettes
- Uriktige eller ufullstendige opplysninger skal rettes
- Under visse betingelser kan man been virksomhet om å sende personopplysninger fra en virksomhet til en annen
- I visse tilfeller får du rett til å protestere mot behandling av dine personopplysninger eller «profilering»
Hvorfor behandler vi personopplysninger om deg?
Nordre Follo kommune samler inn og behandler personopplysninger som vi trenger for å utføre våre lovpålagte oppgaver og andre tjenester. Vi gjør det også for å kunne saksbehandle henvendelser vi får fra deg.
Når vi «behandler personopplysninger», betyr det for eksempel at vi
- samler inn opplysningene
- registrerer dem
- setter dem sammen, eller
- lagrer dem
Kommunen kan også utlevere opplysningene til andre instanser når det finnes en lovhjemmel til det.
Hvis vi ønsker å behandle personopplysninger som ikke er nødvendige for å utføre våre lovpålagte oppgaver, vil du bli informert om
- at det er frivillig å gi fra deg opplysningene
- hva som er formålet med behandlingen av opplysningene.
Hva er det rettslige grunnlaget for behandlingen av personopplysningene dine?
For at Nordre Follo kommune kan levere kommunale tjenester og ytelser til deg som innbygger er det nødvendig å behandle personopplysninger.
Det gjelder også i relasjon til kommunens ansatte, foreninger, virksomheter og andre samarbeidspartnere.
Sentrale lover og forskrifter som regulerer kommunens behandling av personopplysninger
- Personopplysningsloven og Europeisk personvernforordning (GDPR) regulerer kommunens behandling av personopplysninger
- Offentleglova med forskrifter inneholder reglene for når et dokument er offentlig tilgjengelig for allmennheten, og når et dokument kan unndras offentlighet.
- Forvaltningsloven inneholder saksbehandlingsregler for hvordan saken din vil bli behandlet. Som part i saken har du særskilte rettigheter, blant annet om innsyn i sakens dokumenter
- Arkivloven inneholder blant annet regler for hvordan dokumenter lagres, samt avlevering til arkivinstitusjon
- Opplæringsloven inneholder regler om blant annet innsamling, bruk og lagring av opplysninger til bruk i grunnskolen og ungdomsskolen
- Helseregisterloven inneholder regler om hvordan helseopplysninger som samles inn vil bli behandlet. Det vil si hvordan de sikres, hvem som har tilgang og om de kan utleveres til andre
Andre aktuelle lover
Disse lovene gir kommunen adgang til å behandle personopplysninger for å oppfylle kommunens lovpålagte oppgaver:
- Kommuneloven
- Arbeidsmiljøloven
- Barnevernloven
- Sosialhelsetjenesteloven
- Helse- og omsorgstjenesteloven
- Helsepersonelloven
- Helseregisterloven
- Folketrygdloven
- Nav-loven
- Regnskapsloven
- E-kom loven
Samtykke
I noen tilfeller kan kommunen behandle personopplysninger om deg basert på ditt samtykke. Hvis det er tilfellet, vil du bli informert om hva behandlingen går ut på. Du kan når som helst trekke ditt samtykke tilbake.
Hvor henter vi opplysninger fra?
Vi henter inn nødvendig informasjon fra deg direkte når du søker om en tjeneste fra kommunen.
Når vi tilbyr lovpålagte tjenester til våre innbyggere, kan vi, hvis det er nødvendig, hente opplysninger om deg fra andre offentlige myndigheter eller offentlige registre.
Eksempler på dette er ligningsopplysninger eller andre opplysninger fra Skatteetaten, NAV eller Folkeregisteret.
Hvilke personopplysninger behandler vi?
Vi behandler blant annet
- kontaktopplysninger, som navn, adresse, telefonnummer, e-postadresse
- opplysninger som er nødvendige for å identifisere deg, som fødselsnummer, d-nummer, kjønn, statsborgerskap
- opplysninger om dine relasjoner til andre, som sivilstatus, navn på ektefelle, samboer og barn
- helseopplysninger som diagnoser og medisiner
- opplysninger knyttet til de tjenester som du som innbygger bruker, for eksempel barnehage, skole, byggesak, renovasjon
Hvordan tar vi vare på personopplysningene dine?
Vi beskytter opplysningene i registrene på ulike måter, for eksempel gjennom brannmurer og ved å kontrollere hvem som har tilgang til bygningene våre.
Vi sikrer at kun de som har et tjenstlig formål får tilgang til dine opplysninger. Vi kontrollerer de ansattes behandling av personopplysninger i datasystemene.
Vår datasikkerhetsavdeling kontrollerer at leverandørene bruker opplysninger i henhold til GDPR-kravene og våre instrukser.
Vi har tekniske sikkerhetsløsninger som skal sikre at
- uvedkommende ikke skal få tilgang til dine opplysninger
- opplysningene om deg er tilgjengelige når det er behov for dem
- opplysningene ikke kan endres eller manipuleres etter at de er registrert
Nordre Follo kommune foretar en sikkerhetsvurdering av de dataprogrammene som kommunen bruker.
Hvem utleverer vi personopplysningene dine til?
I noen tilfeller vil dine personopplysninger bli overført til eksterne mottakere. Det kan for eksempel være NAV, sykehus, Utdanningsdirektoratet (i forbindelse med eksamen eller nasjonale prøver) med flere.
Når dine personopplysninger behandles i et fagsystem som ligger hos ekstern leverandør, har kommunen databehandleravtale med leverandøren.
Avtalen skal regulere sikkerheten rundt behandlingen av opplysningene og sikre at personvernet blir ivaretatt i tråd med lov og forskrifter.
Hvor lenge oppbevarer vi personopplysningene dine?
Vi lagrer dine personopplysninger hos oss så lenge det er nødvendig for det formål personopplysningene ble samlet inn for. Dette vil variere i henhold til hvilken lov som kommer til anvendelse.
Hvem er behandlingsansvarlig?
Kommunedirektøren i kommunen er øverste ansvarlig for behandling av personopplysninger.
Hvilke rettigheter har du?
Rett til innsyn
Når kommunen behandler opplysninger om deg, kan du få vite
- hvilke data som behandles
- hva opplysningene brukes til
- hvor lenge opplysningene skal lagres
Du kan be om å få innsyn i dine personopplysninger.
Vi vil svare på din henvendelse så snart som mulig, og senest innen 30 dager etter at vi har mottatt innsynsbegjæring.
Rett til rettelse av ikke korrekte opplysninger
Hvis du oppdager feilaktige opplysninger om deg selv, kan du be om at vi korrigerer informasjonen. Hvis vi oppdager feil, vil vi på eget initiativ rette mangelfulle eller feilaktige opplysninger.
Hvis du selv oppdager feil, ta kontakt med oss.
Rett til sperring eller sletting
Vi sletter eller sperrer opplysninger som ikke lenger er nødvendige for det formålet vi samlet dem inn.
Hvis du mener kommunen registrerer informasjon om deg som ikke er nødvendig, kan du be om at denne informasjonen blir slettet.
Dette gjelder ikke dersom opplysningene skal oppbevares i henhold til annen lovgivning, som arkivloven med flere.
Rett til innsigelse/protest
Du kan i visse tilfeller protestere på at vi behandler opplysninger om deg. Dette kan føre til begrensning i bruk av opplysningene for en periode.
Rett til kopi av egen data (dataportabilitet)
Du har under enkelte omstendigheter rett til å motta opplysninger som du har gitt oss i et digitalt format. Du har også rett til å få disse overført til en annen virksomhet.
Rett til å klage
Hvis du mener at vår behandling av personopplysninger ikke stemmer med det vi har beskrevet her eller at vi på andre måter bryter personvernlovgivningen, så kan du klage til oss.
Hvis du fortsatt ikke er fornøyd med våre behandling, kan du kontakte Datatilsynet på nett.
Fritak
Når du ber om innsyn, retting, sletting eller tar i bruk andre rettigheter etter personvernreglene, er dette gratis.
Unntaket er hvis anmodningene dine åpenbart er grunnløse eller overdrevne. Hvis kommunen nekter å etterkomme anmodningen din, har den selv bevisbyrden.
Anmodning om endring m.m.
Hvis du ønsker å anmode om en endring av personopplysninger, ta kontakt med kommunens personvernombud.
Informasjonskapsler (cookies)
Analyseverktøy
Vi bruker Siteimprove og Google Analytics 4 for å samle inn data og statistikk. Med informasjonskapsler kan vi måle hvordan innbyggerne våre bruker nettsiden, og hvordan vi kan kvalitetsheve innholdet slik at nettsiden blir enklere og bedre å bruke.
Vi får informasjon om
- hvilke sider og tjenester som blir besøkt
- hvor brukerne har klikket seg inn fra (søk, andre nettsider, sosiale medier og så videre)
- tid brukt på sidene
- hvilken enhet og nettleser som er brukt
- hvordan brukerne navigerer inne på sidene
Siteimprove og Google Analytics samler inn IP-adressen din, men denne slettes før data lagres. Besøksdata knyttes dermed ikke direkte til deg som bruker. Du vil alltid være anonym for oss.
Chatrobot - Kommune-Kari
Du er anonym når du bruker Kommune-Kari, og ingenting av det du skriver blir lagret permanent. IP-adressen blir kryptert din slik at ingen kan spore samtalen tilbake til deg. Chatboten bruker ikke cookies.
Det du skriver til Kommune-Kari vil bli lagret i en logg i 21 dager før det blir slettet helt. Chatboten vil straks anonymisere opplysninger hvis du skriver inn:
- navn
- e-postadresse
- et nummer på mer enn 5 siffer (f.eks. telefonnummer)
- helserelatert informasjon
- om du er mann eller kvinne
- informasjon om din seksuelle legning
- informasjon om ditt politiske syn
Siden dataene i chatten er anonymisert, vil visse samtaler kunne trekkes ut og brukes til kvalitetssikring og i forskning. Disse samtalene vil da kunne lagres utover 21 dager.
Du kan selv velge å slette hele chatten. Dette kan du gjøre ved å klikke på de tre prikkene øverst i chatvinduet og deretter velge "Slett samtalen".
Se mer informasjon om hvordan Sem & Stenersen Prokom håndterer personvern
«Fant du det du lette etter?» - tilbakemeldingsfunksjon
Nederst på noen av nettsidene finner du en funksjon der du kan gi tilbakemelding om du fant informasjonen du lette etter eller ikke.
Vi bruker tilbakemeldingen din til å forbedre innholdet på nettsiden. Bruker du denne funksjonen, legges det igjen en FormCookie på datamaskinen din. Denne kan ikke brukes til å spore meldingen tilbake til deg.
Tilbakemeldingen du sender til oss lagres i en database, hvor IP adressene er anonymisert.
Informasjonskapselen ssp_fantdu lagrer klikkmønster i tilfelle du vil sende inn en melding i skjemaet. Hvis du ikke bruker skjemaet, blir ikke denne type data sendt til oss.
Funksjonen brukes ikke til dialog og veiledning. Den ikke er sikret (kryptert), derfor ber vi deg om å ikke sende inn sensitiv informasjon i skjemaet.
Innbyggerappen
Innbyggerappen vår lagrer ikke mobilnummeret til deg som sluttbruker. Identiteten til din
mobil krypteres til et unikt nummer som gjør at du som bruker er anonymisert.
Dine valg og preferanser når det gjelder bruk av appen lagres dermed uten at du som bruker kan
spores.
Leverandøren Innocode garanterer at ingen informasjon og/eller data vil bli brukt til andre formål
enn det som er definert i avtalen og formålet med løsningen.
Du kan selv når som helst slette og korrigere dine preferanser, eller slette applikasjonen fra telefonen din.
Nyhetsbrev
Vi sender ut nyhetsbrev for å holde deg oppdatert om nyheter og informasjon om kommunale tilbud og tjenester.
For å kunne sende deg nyhetsbrev, samler vi inn følgende personopplysninger
- e-postadresse
- navn og etternavn
- postnummer
Disse opplysningene bruker vi til å
- sende deg nyhetsbrev
- analysere bruken og forbedre innholdet i nyhetsbrevet
Du gir ditt samtykke til å motta nyhetsbrev når du melder deg på. Du kan når som helst trekke tilbake ditt samtykke ved å melde deg av. Du finner avmeldingslenke nederst i nyhetsbrevet.
Vi deler ikke personopplysningene dine med tredjeparter. Nyhetsbrevet er levert av Make, som er en norsk leverandør med servere i Norge.
Vi oppbevarer personopplysningene dine så lenge du ønsker å motta nyhetsbrevet. Hvis du melder deg av nyhetsbrevet, sletter vi opplysningene dine.
Kontakt personvernombudet i Nordre Follo kommune
Vi har et personvernombud som du kan kontakte hvis du har spørsmål om kommunens behandling av personopplysninger.
Telefon: 46 92 38 21