Kort svar
Kamera og sporing på jobb krever en konkret vurdering av behov, proporsjonalitet og informasjon til de ansatte.
Start med å kontrollere om dagens praksis faktisk dekker hva formålet med tiltaket er, om mindre inngripende tiltak kan virke og hvordan drøfting, skilting og lagring håndteres.
Når dette ofte blir aktuelt
- når virksomheten må avklare hva formålet med tiltaket er
- når dere er usikre på om dagens praksis dekker om mindre inngripende tiltak kan virke
- når ledelse eller styre trenger kontroll på hvordan drøfting, skilting og lagring håndteres
Det bedriften bør avklare først
| Spørsmål | Hvorfor det betyr noe |
|---|---|
| Hva formålet med tiltaket er | viser om plikt eller risiko faktisk er utløst |
| Om mindre inngripende tiltak kan virke | peker på hvilke tiltak som haster mest |
| Hvordan drøfting, skilting og lagring håndteres | gjør det lettere å forklare og dokumentere vurderingen |
Praktisk framgangsmåte
- Beskriv dagens praksis konkret før dere vurderer nye tiltak.
- Test om grunnlag, rutiner og dokumentasjon dekker hva formålet med tiltaket er.
- Lukk de største hullene først rundt om mindre inngripende tiltak kan virke.
- Sørg for løpende oppfølging og dokumentasjon av hvordan drøfting, skilting og lagring håndteres.
Dokumentasjon som ofte avgjør
Det som faktisk er dokumentert underveis, betyr ofte mer enn hva bedriften mente å gjøre. Samle derfor:
- formålsbeskrivelse, drøfting og informasjon til ansatte
- oppsett for lagringstid og tilgang til opptak eller posisjonsdata
- kartlegging av hvilke personopplysninger virksomheten behandler
- rutiner, policyer og avtaler som styrer behandlingen
Vanlige feil
- dagens praksis blir tatt for gitt uten at den testes mot faktiske krav og forhold
- virksomheten beskriver et formål, men jobber i praksis på en annen måte
- for mye data samles inn fordi ingen eier oppryddingen
Når bør dere hente konkret hjelp?
Når store datamengder, ansattdata, tredjelandsoverføring eller reell sikkerhetsrisiko er involvert, bør vurderingene forankres tydelig og sees samlet. Det gjelder særlig hvis dere kan bli møtt med tilsyn, krav om innsyn, økonomisk tap eller personlig ansvar.
Relaterte guider
- Innebygd personvern når du kjøper eller bygger systemer
- Personvern i rekruttering og jobbsøknader
- Kundedata i AI-verktøy: hva må bedriften avklare?