Slik håndterer du personopplysninger ved Fakultet for lærerutdanning og internasjonale studier - Ansatt

Slik håndterer du personopplysninger ved Fakultet for lærerutdanning og internasjonale studier

Slik håndterer du personopplysninger ved Fakultet for lærerutdanning og internasjonale studier

Arbeider du med personopplysninger, som å samle inn, liste opp, registrere eller sende fra deg personopplysninger om andre? Dette må gjøres i henhold til personopplysningsloven og personvernforordningen (GDPR).

Hva er behandling av personopplysninger? 

Dette er personopplysninger:

  • Personopplysninger (lovdata.no) er alle opplysninger eller sett av opplysninger som direkte eller indirekte kan identifisere personer. 
  • Typiske personopplysninger er navn, telefonnummer, e-post eller bilde.

Dette er behandling: 

  • Det meste du kan tenke deg å gjøre med personopplysninger, vil utgjøre en «behandling» (lovdata.no). Eksempler på behandling av personopplysninger kan være å:
    • lage lister over studenter eller ansatte
    • sende informasjon som inneholder personopplysninger til andre
    • samle inn navn eller andre personopplysninger, på nettskjema eller andre måter
    • strømme eller ta opp møter eller undervisning.

Meld fra til personvernkontaktene dersom du bruker/behandler personopplysninger

Det er krav om å ha oversikt over hvordan vi bruker personopplysninger i en protokoll, slik at vi har kontroll på at vi ivaretar vårt ansvar og de registrertes interesser. Lovverket sier at hver behandling av personopplysninger må ha et formål og et behandlingsgrunnlag (rettslig grunnlag), ellers er den ulovlig. 

Dersom du vil starte en ny behandling av personopplysninger eller endre måten du behandler personopplysninger på, må du gjøre følgende: 

1) Meld fra til personvernkontakten for vurdering og protokollføring. 

Send e-post til personvernkontakt for administrasjon og undervisning på LUI, Jorunn Wiig Strømberg jorust(@)oslomet.no om: 

  • Hvilke opplysninger du skal bruke (samle inn, registrere, sende og så videre).  
  • Hva opplysningene skal brukes til / hvorfor skal du skal behandle dem.
  • Om det er en ny behandling eller endring av tidligere protokollført behandling (hvis du ikke vet, hva du tror). 

Personvernkontakten vil så ta kontakt med deg for å bistå i vurderingen av lovligheten og få informasjonen som trengs fra deg for å protokollføre behandlingen. 

2) Tenk sikkerhet.

Velg en sikker løsning for innsamling, sending og lagring av informasjon. Følg OsloMets rutiner for klassifisering, lagring og sending av personopplysninger eller be IT-servicedesk om hjelp til å velge den beste løsningen. Personvernkontaktene kan også hjelpe deg med risikovurderinger.

3) Informer den registrerte.

Vi har plikt til å informere den registrerte om hvilken behandling av personopplysninger vi gjør. Informasjonen skal inneholde informasjon om formålet med behandlingen, rettslig grunnlag, hvor lenge personopplysningene skal oppbevares, hvor personopplysningene skal lagres, hvor lenge de skal lagres og hvem som får tilgang til opplysningene. Det skal også opplyses om den registrertes rettigheter til innsyn, retting, sletting med mer. Dette kan enten gis direkte til berørte studenter eller det kan vises til en generell nettside for publikum (en personvernerklæring). Personvernkontakten kan veilede. 

Mer informasjon

Kontakt

Personvernkontakt for administrasjon og undervisning på LUI, Jorunn Wiig Strømberg jorust(@)oslomet.no

Denne nettsiden handler om personvern i administrasjon og undervisning. Dersom du skal melde inn en behandling av personopplysninger innen forskning, se nettside om melding til NSD eller kontakt personvernkontakt for FoU, Nina Hestnes.