Personvern og informasjonskapslar
Behandling av personopplysningar på Forbrukertilsynet.no
Webredaktøren har det daglege ansvaret for Forbrukartilsynet si behandling av personopplysningar på forbrukertilsynet.no, med mindre anna er oppgitt under. Det er frivillig for dei som besøker nettstaden å gi frå seg personopplysningar i samband med tenester, for eksempel å melde seg på vårt nyheitsbrev. Behandlingsgrunnlaget for lagringa av desse opplysningane er samtykke frå den enkelte, med mindre det er spesifisert noko anna.
Nettsida til Forbrukartilsynet er utvikla av Frontkom. Dette selskapet er også vår driftsleverandør for forbrukertilsynet.no, og har ansvaret for vedlikehald av sida.
Frontkom er databehandlar for opplysningar som blir samla inn i samband med drift av nettstaden. Desse opplysningane blir lagra på eigne serverar i Noreg. Det er berre tilsette hos Forbrukartilsynet og Frontkom som har tilgang til opplysningane som blir lagra. Ei eiga databehandlaravtale mellom Forbrukartilsynet og Frontkom regulerer kva slags informasjon leverandøren har tilgang til og korleis den skal behandlast.
Informasjonskapslar og nettstatistikk
Forbrukartilsynet samlar inn informasjon om bruken av nettsidene våre for å betre og vidareutvikle informasjonstilbodet på nettstaden.
Behandlingsgrunnlaget for dette er personvernforordninga artikkel 6 nr. 1 f), som tillèt oss å behandle opplysningar som er nødvendige for å vareta ei rettkommen interesse som veier tyngre enn omsynet til personvernet til den enkelte brukar. Den rettkomne interessa er å få tenester på nettsida til å fungere best mogleg.
For å analysere brukarmønster på forbrukertilsynet.no bruker vi analyseverktøyet Matomo.
Informasjonen som blir samla inn via Matomo, blir lagra lokalt på eigne serverar i Noreg (On-premise). Matomo plasserer to informasjonskapslar i nettlesaren din.
Desse har namn som begynner med _pk_id og _pk_ses.
Vi bruker Matomo for å samle inn nettstatistikk.
Her finn du nokre eksempel på kva statistikken fortel oss:
– Kor mange som besøker ulike sider
– Korleis brukarane navigerer på og mellom dei ulike sidene
– Kor lenge kvart besøk varer
– Kva for nettstader brukarane kjem frå
– Kva slag nettlesarar som blir brukt
Informasjonen vi samlar inn med Matomo er anonymisert. Informasjonen som blir lagra kan ikkje knytast direkte til ei konkret IP-adresse.
Det er ikkje krav om noko form for innlogging med personopplysningar for å kunne lese på nettsidene våre, men viss du skal sende inn meklingsskjema må du bruke BankID.
Nyheitsbrev
Forbrukartilsynet sender ut nyheitsbrev cirka 7-10 gonger per månad via e-post. For at vi skal kunne sende e-post må du registrere ei e-postadresse.
Forbrukartilsynet bruker ein teneste frå det norske selskapet Make til å administrere og sende ut nyheitsbrevet. Det er Make som er databehandlar for nyheitsbrevet, og e-postadressa di blir lagra i Noreg i ein database hos dei. Adressa di blir ikkje delt med andre, og den blir sletta når du avsluttar abonnementet.
Alle nyheitsbrev inneheld opplysningar om korleis du kan melde deg av ordninga.
Behandlingsgrunnlag for behandling av e-postadressa di i knytt til nyheitsbrevet vårt er personvernforordninga artikkel 6 nr. 1 a), altså samtykke.
Viktig å vite når du sender personopplysningar til oss
Opplysningar i arkivet vårt er offentlege
Opplysningar i dokument som vi får frå deg og registrerar i arkivet vårt, er offentlege, med mindre vi har heimel i lov til at dei kan haldast utanfor offentlegheit. Dette betyr at media, næringsdrivande eller andre kan be om innsyn og få utlevert klagar du har sendt til oss.
Personopplysningar kan bli utlevert ved innsyn
Namnet ditt og dei andre personopplysningane du har gitt oss vil gå fram av dokumenta vi utleverer til dei som har bede om innsyn, eller til ein næringsdrivande når vi tek opp ei sak til behandling, – med mindre vi har heimel i lov til at dei kan haldast utanfor offentlegheit.
Postjournalen vår er tilgjengeleg via eInnsyn
Postjournalen vår er tilgjengeleg på Internett via eInnsyn. Her kan alle søkje etter dokument og be om innsyn. Namnet ditt vil vere synleg ved eInnsyn. Namnet ditt er berre søkbart på eInnsyn i 12 månader. Om nokon søker på namnet ditt i eInnsyn etter dette, vil dei ikkje få nokre treff, sjølv om namnet framleis står på saka. Andre personopplysningar vil ikkje komme opp ved søk i denne portalen.
Personvernreglane gjer rett til innsyn og retting
Personvernreglane gir alle grunnleggande rettar knytt til behandlinga av eigne personopplysningar i ei verksemd. Dei som er registrerte i eit av systema til Forbrukartilsynet, har rett på innsyn i eigne personopplysningar. Ein har òg krav på at urette eller ufullstendige opplysningar, og opplysningar som Forbrukartilsynet ikkje har lov til å behandle, blir retta, sletta eller supplerte. Du kan ta rettane dine i bruk ved å sende ein e-post til post@forbrukertilsynet.no, eller kontakte personvernombodet vårt.
Behandling av personopplysningar hos Forbrukartilsynet
Saksbehandling og arkiv
For at Forbrukartilsynet skal kunne utføre dei lovpålagde oppgåvene våre som tilsynsmyndigheit og oppfylle krava i offentleglova og arkivlova, treng vi å registrere ein del personopplysningar. Dette kan for eksempel vere namn, adresse, telefonnummer, e-postadresse og anna relevant informasjon som går fram av dokument vi får. Forbrukartilsynet registrerer opplysningar i det elektroniske saksbehandlingssystemet Insights, og i det elektroniske arkivet Documaster. Arkiveringa følgjer offentlege standardar (NOARK) og reglane i arkivlova og personopplysningslova. Samarbeidet med leverandørane blir regulert av eigne databehandlaravtalar. Leverandørane utleverer ikkje opplysningar til tredjepartar.
Dei fleste tek kontakt med Forbrukartilsynet ved å fylle ut skjema som ligg på forbrukertilsynet.no. Når du kontaktar oss, blir førespurnaden automatisk oppretta i saksbehandlingssystemet vårt. Alle førespurnader blir lagra og oppbevart i tråd med arkivlova. Forbrukartilsynet arkiverer alle dokument som er viktige for saksbehandling og som har verdi som dokumentasjon. Det formelle og overordna ansvaret for arkivet ligg hos leiinga i Forbrukartilsynet jf. Forskrift om offentlege arkiv § 1 (2).
Når Forbrukartilsynet behandlar tvistar eller fører tilsyn, behandlar vi opplysningar som er nødvendige for å kunne behandle saka. Dette kan for eksempel vere informasjon om kontaktperson og andre tilsette i ei verksemd. Det kan òg inkludere opplysningar om lovbrot, helseopplysningar, opplysningar om arbeidsforhold mm.
Alle krav om innsyn blir behandla etter reglane i offentleglova og forvaltningslova. Opplysningar som er nødvendige for behandling av klagesaker vil bli utlevert til Marknadsrådet som er Forbrukartilsynet sitt klageorgan. I saker der det er klaga på næringsdrivande i andre EU/EØS-land vil opplysningar kunne bli utlevert til forbrukarmyndigheita i landet der den næringsdrivande er etablert. Opplysningar kan òg bli utlevert til andre norske tilsynsmyndigheiter.
Opplysningane blir lagra så lenge saka er under behandling. Dersom saka er journalpliktig vil opplysningane blir lagra i 25 år.
Personvernforordninga artikkel 6 nr. 1 bokstav e tillèt Forbrukartilsynet å behandle opplysningar for utøving av offentleg myndigheit. Artikkel 6 nr. 1 bokstav c, tillèt oss å behandle opplysningar for å oppfylle rettslege plikter. Dersom førespurnaden din inneheld særlege kategoriar av personopplysningar, er behandlingsgrunnlaget vårt personvernforordninga artikkel 9 nr. 2 bokstav g.
Offentleg postjournal
Den offentlege postjournalen til Forbrukartilsynet er tilgjengeleg for publikum på den felles offentlege portalen Einnsyn. Journalen inneheld opplysningar om avsendar, mottakar og overskrift på saksdokument.
I offentlegforskrifta § 7, jf. § 6 fjerde ledd, er det spesifisert ein del opplysningar som ikkje skal vere synlege i offentleg journal og journalar som blir lagt ut på nettet. Vidare er det fastsett at personnamn ikkje skal kunne søkast fram i eInnsyn når innførselen er eldre enn eit år.
Behandlingsgrunnlaget for dette er personvernforordninga artikkel 6 nr. 1 c), nødvendig for å oppfylle ein rettsleg forplikting jf. offentlegforskrifta § 6.
Rett til innsyn
Alle har rett til innsyn i dokumenta i saka og opplysningar etter offentleglova. Unntak gjeld for teiepliktige opplysningar. Retten til innsyn gjeld frå det tidspunktet dokumenta er registrerte. Det er med andre ord mogleg å be om innsyn i saker sjølv om desse ikkje er avslutta.
Opplysningar og dokument i klagesaker blir ikkje sletta, men blir lagra i klagesaksbasen.
Kva registrerer vi når du kontaktar oss?
Rettleiing
Når du kontaktar oss for rettleiing, behandlar vi opplysningane for å kunne svare på dine spørsmål. Opplysningane vi lagrar er nødvendig for å kunne svare på din førespurnad. Dersom du kontaktar oss per e-post, vil vi lagre din førespurnad, svaret vårt og e-postadressa di. E-postar blir behandla i samsvar med det som står i avsnittet «E-post» under.
E-post
E-postar i saker blir registrert og behandla i samsvar med det som står under avsnittet «Saksbehandling og arkiv». I arkivsystemet vårt er det lagt inn ein sperringsfunksjon for teiepliktig informasjon som vi mottek mellom anna i e-post. Denne pålegg saksbehandlarar og arkivtilsette å skjerme desse opplysningane. E-posten blir da sperra for utsending.
Andre e-postar vi får og svarer på, blir bevarte i e-postsystemet vårt, utan tilgang frå andre. Den enkelte tilsette er ansvarleg for å jamleg slette meldingar som ikkje lenger er aktuelle. Når nokon sluttar i stillinga si hos Forbrukartilsynet blir e-postkontoen deira sletta, men enkelte e-postar som det er nødvendig å ta vare på vil normalt bli overført til kollegaer.
Vanleg e-post er ukrypterte, og det er difor viktig at dokument som inneheld teiepliktige, sensitive eller andre fortrulege opplysningar, blir sende til Forbrukartilsynet på annan måte enn gjennom e-post.
Telefon
Telefonkontakt blir ikkje registrert hos oss med mindre det gjeld ei konkret klagesak. Kontakt i konkrete klagesaker som kjem på telefon, blir registrert som eit notat som blir lagt på klagesaka. Vi nyttar Telenor si sentralbordløysing, og her gjeld Telenor sine vilkår for bedriftskundar.
Telefonsamtalar (telefonnummer frå og til, samt tidspunkt for samtala) loggas i Telenor sin telefonsentral. Her gjelder Telenor sine retningslinjer for personvern. Denne loggen er nødvendig for administrasjon og drift av systemet, samt at den nyttast som grunnlag for statistikk på aggregert nivå. I tillegg har tilsette ei oversikt over dei siste oppringingane på sine telefonar.
Behandlingsgrunnlaget for dette er personvernforordninga artikkel 6 nr. 1 f), som tillèt oss å behandle opplysningar som er nødvendig for å vareta ein rettkommen interesse som veier tyngre enn omsynet til den enkelte sitt personvern. Den rettkomne interesse er å administrere telefonisystema.
Stillingssøknadar
Stillingssøknadar blir registrerte i postjournalen i arkiv – og saksbehandlingssystemet Websak, utan at namnet på søkjaren går fram. Det blir likevel gitt innsyn i søkjarlista på førespurnad. Søknadene blir deretter kasserte eller sletta etter statens felles kassasjonsreglar for statsforvaltninga.
Dersom du søker jobb hos Forbrukartilsynet, må vi å behandle opplysningar om deg for å vurdere søknaden din.
Behandlingsgrunnlaget for dette er personvernforordninga artikkel 6 nr. 1 b) – behandlinga er nødvendig for å oppfylle ei avtale den registrerte er part i, eller for å gjennomføre tiltak på den registrertes oppmoding før ein avtaleinngåing. Dersom din søknad inneheld særlige kategoriar av personopplysningar, er behandlingsgrunnlaget vårt personvernforordninga artikkel 9 nr. 2 b) og h).
Stillingssøkjarar blir òg bedne om å opprette konto og logge seg inn med eige passord på tenesta Jobbnorge.no for å kunne sende inn, endre eller slette søknader. Ved bruk av denne tenesta gjeld tenesteytaren sine retningslinjer for behandling av personopplysningar: https://www.jobbnorge.no/personvern
Pressekontakt
Alle førespurnadar frå media blir registrert i verktøyet Medieloggen. Vi registrerer namn, redaksjon, kontaktinformasjon, kva førespurnaden gjeld og eventuell skriftleg dialog med journalisten. Dette gjer vi for å kunne svare godt og effektivt på førespurnadar frå pressa.
Informasjonen som blir logga er berre tilgjengeleg for dei som jobbar med pressekontakt i Forbrukartilsynet, og vil ikkje bli utlevert til andre. Alle opplysningar om pressekontakt blir automatisk sletta etter 400 dagar.
Dersom du ikkje ønsker at kontaktinformasjonen din eller førespurnaden din skal loggast, eller du ønsker at vi skal slette opplysningar frå tidlegare førespurnadar, kan du ta kontakt med ein av pressekontaktane våre.
Sosiale medium
Forbrukartilsynet er til stades på dei sosiale media Facebook, Twitter, YouTube, Instagram og LinkedIn.
Ved bruk av desse media gjeld tenesteytarane sine retningslinjer.
Informasjon om tilsette
Forbrukartilsynet samlar inn og behandlar personopplysningar om tilsette, mellom anna for å administrera lønn og arbeidsforhold. Det registrerast nødvendige opplysningar for utbetaling av lønn, som namn, adresse, kontonummer, skatteprosent, skattekommune og fagforeiningstilhøyrsle.
Behandlingsgrunnlag for dette er personvernforordninga artikkel 6 nr. 1 b), behandlinga er nødvendig for å oppfylle ein avtale den registrerte er part i.
Forbrukartilsynet brukar DFØ til lønn og annan personaladministrasjon og har inngått databehandlaravtale med DFØ som utfører lønnsutbetaling.
Alle tidlegare og noverande tilsette har ei personalmappe i arkivsystemet vårt.
Her blir mellom anna stillingssøknadane oppbevart. Personalmapper skal bevarast (det vil seie at stillingssøknadar ikkje blir sletta eller makulert). Personalmapper blir rydda når arbeidsforholdet er avslutta. Personalmapper skal utleverast til Arkivverket.
Ansvar for behandling av personopplysningar og innsyn
Forbrukartilsynet, ved direktøren, er behandlingsansvarleg for verksemda si behandling av personopplysningar. Sjølv om mange av oppgåvene knytte til ei slik behandling blir delegerte under den daglege drifta, vil ikkje dette gjelde ansvaret for behandling av personopplysningar.
Forbrukartilsynet si behandling av personopplysningar fell inn under personopplysningslova, som gir alle rett på grunnleggjande informasjon om innsamling og behandling av personopplysningar i ei verksemd.
Kontakt
E-post: postmottak@forbrukertilsynet.no
Telefon: 23400600
Postadresse: Postboks 2862 Kjørbekk, 3702 Skien