Vi behandlar personopplysningar etter desse prinsippa:
- Lovleg, korrekt og opent
- Konfidensielt
- Verna mot utilsikta endringar, men oppdaterte
- Etter definerte formål
- Ikkje lagra lenger enn det som er nødvendig eller lovpålagt
Kva betyr personvernreglane?
Personvernforordninga (GDPR)gir deg som innbyggar rett til sjølv å fastsetje korleis dine personopplysningar skal behandlast og kven som skal få tilgang til personopplysningane dine.
Reglane inneber mellom anna:
- Det skal vere openheit rundt innsamling og bruk av personopplysningar. Når vi ber om samtykke til å bruke opplysningar, skal vi gje tydeleg informasjon om korleis personopplysningane skal brukast.
- Prinsipp om dataminimering inneber at vi skal begrunne og avgrense bruk av personopplysningar. Det er ikkje lov å samle inn eller lagre personopplysningar ein ikkje treng. Opplysningar som det ikkje lenger er behov for, skal slettast. Merk at her er unntak i samsvar med mellom anna arkivlov.
- Kommunen skal korrigere feil eller ufullstendige personopplysningar.
- Du har i visse tilfelle ein rett til å protestere mot behandling av personopplysningane dine.
Kvifor behandlar vi personopplysningar om deg?
Ålesund kommune samlar inn og behandlar personopplysningar som vi treng for å utføre dei lovpålagde oppgåvene våre og andre tenester, samt for å kunne saksbehandle førespurnader/søknader vi får frå deg.
Å «behandle personopplysningar», betyr til dømes at vi samlar inn opplysningar, registrerer dei, set dei saman, lagrar dei eller utleverer dei til naudsynte partar som inngår i behandlinga.
Dersom vi ønskjer å behandle personopplysningar som ikkje er nødvendige for å utføre dei lovpålagde oppgåvene våre, vil du bli informert om at det er frivillig å gi frå deg opplysningane og kva som er formålet med behandlinga av personopplysningane. (til dømes ved spørjeundersøkingar).
Kva er det rettslege grunnlaget for behandling av personopplysningane?
Vi må ha eit rettsleg grunnlag for å kunne samle inn og behandle personopplysningar. Først og fremst er det for å kunne utføre våre tenester. Det kan og vere fordi vi skal kunne utfylle våre forpliktingar i ein avtale, eller utøve anna offentleg mynde. I ein del tilfelle er det og eit lovfesta eller avtalefesta krav om å gi personopplysningar. Til dømes må vi behandle dei personopplysningane som er nødvendig for å kunne tilby barnehageplass til den som søker om det.
Her er nokre sentrale lover og forskrifter som regulerer kommunen si behandling av personopplysningar:
- Europeisk personvernforordning (GDPR) regulerer kommunen si behandling av personopplysningar, og er noe ein del av den nye personopplysningslova.
- Offentleglova med forskrifter inneheld reglane for når eit dokument er offentleg tilgjengeleg og når eit dokument er unnateke offentlegheit. Ålesund kommune praktiserer meiroffentlegheit, som betyr at kommunen så langt det er mogeleg etterstrever at dokument skal vere offentlege
- Forvaltingslova inneheld saksbehandlingsreglar for korleis saka din vil bli behandla. Som part i saka har du særskilde rettar, mellom anna om innsyn i saka sine dokument.
- Arkivlova inneheld mellom anna reglar for korleis dokument blir lagra og kva dokument som skal bevarast.
- Opplæringslova inneheld reglar om mellom anna innsamling, bruk og lagring av opplysningar til bruk i grunnskolen og ungdomsskolen.
- Helseregisterlova inneheld reglar om korleis helseopplysningar som blir samla inn vil bli behandla, korleis dei blir sikra, kven som har tilgang og om dei kan utleverast til andre.
Andre aktuelle lover som gir høve for kommunen til å behandle personopplysningar for å oppfylle kommunen sine lovpålagde oppgåver:
- Kommunelova
- Arbeidsmiljølova
- Barnevernlova
- Sosialhelsetenestelova
- Helse- og omsorgstenestelova
- Helsepersonellova
- Helseregisterlova
- Folketrygdlova
- Nav-lova
- Rekneskapslova
Samtykke
I nokre tilfelle kan kommunen behandle personopplysningar basert på samtykke frå deg. I slike tilfelle skal du få informasjon om kva behandlinga går ut på og aktivt bli bedt om å samtykke til behandling av personopplysningane dine. Du kan når som helst trekke samtykket ditt til behandling av personopplysningar tilbake. Korleis du gjer det vil du normalt bli orientert om når vi innhentar samtykke.
Kvar hentar vi opplysningane frå?
Ålesund kommune hentar inn nødvendig informasjon frå deg direkte når du søkjer om ei teneste frå kommunen.
Når vi tilbyr lovpålagde tenester til innbyggjarane våre, kan vi, dersom det er nødvendig, hente opplysningar om deg frå andre offentlege myndigheiter eller offentlege register, eksempelvis likningsopplysningar eller andre opplysningar frå Skatteetaten, NAV eller Folkeregisteret.
Vi samlar og inn personopplysningar når du søker om ei teneste gjennom våre søknadskjema.
Kva for personopplysningar behandlar vi?
Kva personopplysningar vi samlar inn er avhengig av kva teneste du har behov for, eksempel kan vere heimeteneste, barnehageplass, byggesøknad, skule og liknande.
- Kontaktopplysningar som namn, adresse, telefonnummer, e-postadresse.
- Opplysningar som er nødvendige for å identifisere deg, som fødselsnummer, D-nummer, kjønn, statsborgarskap
- Opplysningar om relasjonane dine til andre, eksempelvis namn på ektefelle, sambuar, barn, sivilstatus
- Helseopplysningar som diagnose eller medisinar
Korleis samlar vi inn personopplysningane?
I mange tilfelle er det du som sender personopplysningane direkte til oss, til dømes gjennom å fylle ut eit elektronisk skjema eller papirskjema på heimesida vår. Opplysningane som du fyller inn i skjemaet, vert registrert inn i dei aktuelle systema til kommunen.
Opplysningane kan og vere henta gjennom skulegang, opphald på institusjon, tilsettingsforhold i kommunen m.m.
Vi hentar og opplysningar gjennom nasjonale register, slik som folkeregisteret eller eigedomsregisteret (matrikkel). I dei tilfelle der opplysningane vert henta frå slike register, blir dette gjort med ditt samtykke eller med grunnlag i lov eller forskrift.
Personopplysningane vil bli behandla fortruleg og vil berre bli brukte til det formålet det er samla inn for.
Korleis tek vi vare på personopplysningane dine?
Vi tek vare på personopplysningane dine på ulike måtar, og vi fører kontroll over kven som har tilgang til personopplysningane dine. Mellom anna har fagsystema begrensa tilgang.
Opplysningane vi har registrert om deg er aktive så lenge vi gir deg tenester eller behandlar saka di. Etter det blir opplysningane overført til arkivet. Vi må kunne dokumentere kva tenester vi har gitt deg eller kva som har skjedd i saka di. Det er lovene som bestemmer kor lenge vi må bevare desse opplysningane. Ein del av opplysningane skal etter lova bevarast til evig tid, og kan ikkje slettast.
Kven utleverar vi personopplysningane dine til?
Gjennom våre elektroniske løysingar vil ein del informasjon kunne overførast til eksterne mottakarar, som til dømes, sjukehus, NAV m.fl. Dette vil kun skje når kommunen har lovbestemt plikt til å utlevere slike opplysningar, og kun til det formålet opplysningane er meint til.
Opplysningane vert og behandla av nokre av våre IKT-leverandørar. I slike tilfelle er det inngått databehandlaravtale med leverandørane for å sikre at desse behandlar opplysningane i samsvar med personopplysningslova.
Kor lenge oppbevarar kommunen personopplysningane dine?
Vi lagrar personopplysningane dine så lenge det er nødvendig for det formålet personopplysningane er samla inn for. Personopplysningar vi behandlar for å oppfylle ei lovpålagd plikt, blir lagra så lenge lovheimelen krev det, til dømes etter føresegner i arkivlova.
Kven er behandlingsansvarleg i Ålesund kommune?
Kommunedirektøren er øvste ansvarleg for behandling av personopplysningar i kommunen. Praktiske oppgåver og tilsyn med at personvernet er ivareteke blir som regel delegert til kommunalsjef eller annan leiar. Kommunen har reglar for korleis dette vert ivareteke, og fører protokoll for kvart fagsystem der roller er avklara.
Kva for rettar har du?
Når kommunen behandlar opplysningar om deg, har du rett til å få vite kva personopplysningar vi behandlar, kva opplysningane skal brukast til, samt kor lenge opplysningane skal lagrast. Du kan kontakte kommunen og be om å få innsyn i personopplysningane dine. Vi vil svare på førespurnaden din så fort som mogeleg, og seinast innan 30 dagar.
Dersom du oppdagar at opplysningar om deg er feil kan du kreve å få opplysningane retta.
Dersom du meiner kommunen registrerer informasjon om deg som ikkje er nødvendig, kan du be om at denne informasjonen blir sletta. Dette gjeld ikkje dersom opplysningane skal oppbevarast etter anna lovgiving, til dømes arkivlova.
Du har rett til å få kopi av opplysningane dine i eit digitalt format, dette blir kalla retten til dataportabilitet. Du har og rett til å få informasjon overført til ei anna verksemd dersom du ønskjer dette. Retten til dataportabilitet gjeld berre opplysningar som du har gitt til oss.
Rett til å klage til Datatilsynet
Dersom du meiner at behandlinga vår av personopplysningar ikkje stemmer med det vi har opplyst her eller at vi på andre måtar bryt personvernlovgivinga, så kan du klage til Datatilsynet. Sjå korleis kontakte Datatilsynet..
Pressa og publikum sitt innsyn etter offentleglova
Hovudregelen etter Offentleglova er at forvaltingsorgana sine saksdokument er offentleg tilgjengelege. Det betyr at presse eller andre som spør om det, vil kunne gjere seg kjend med innhaldet i kommunen sine saksdokument. Din førespurnad til oss vil dermed også vere offentleg. Kommunen handterer likevel ein del dokument som inneheld teiepliktige opplysningar. Slike dokument blir unnateke offentlegheit. Interne dokument kan også verte unnateke offentlegheit dersom det finst lovheimel for det.
Korleis kan du kontakte personvernombodet?
Ålesund kommune har eit personvernombod som du kan kontakte om du har spørsmål til kommunen sin behandling av personopplysningar. Personvernombodet skal arbeide for å ta i vare personvernet på ein god måte, både for tilsette og innbyggjarane.
Personvernombod i Ålesund kommune
Interkommunalt arkiv Møre og Romsdal (IKA) IKS
- Besøksadresse: Kirkegata 10B, 6004 Ålesund
- Postadresse: Postboks 1073 Sentrum, 6001 Ålesund
- Telefon: 920 76 580
- E-post: personvernombud@ikamr.no (Vi gjer deg merksam på at vanleg e-post er ukryptert. Vi fordrar deg derfor til å ikkje sende informasjon underlagt teieplikt, sensitive eller andre fortrulege opplysningar via e-post).
- Opningstider: Måndag–fredag kl. 09:00–15:00