BEHANDLING AV PERSONOPPLYSNINGER I FORBINDELSE MED DITT ANSETTELSESFORHOLD

 

1. Behandlingsansvarlig

I løpet av ditt ansettelsesforhold hos oss mottar og behandler vi en rekke personopplysninger om deg. Dette gjør oss til behandlingsansvarlig med hensyn til personopplysningene vi behandler om deg. Dette gjelder alle ansatte i Hansa Borg Bryggerier med datterselskaper og Cuveco AS.

Våre kontaktdetaljer er tilgjengelige her:

Hansa Borg Bryggerier AS

Organisasjonsnr: 876862522

Kokstaddalen 3,

5257 Bergen

Tlf 815 59500

Cuveco AS

Organisasjonsnr: 983 795 455

Vollsveien 13 H,

1366 Lysaker

Tlf 24 11 23 80

e-post for alle ansatte uavhengig av selskap: GDPR@hansaborg.no

I arbeidsforholdet behandler vi generelle personopplysninger om deg, men vi kan også behandle særskilte personopplysninger, I dette dokumentet kan du lese mer om hvilke opplysninger vi behandler om deg i arbeidsforholdet.

Alle data oppbevares internt i en database og registreres i vårt HR-system SAP SuccessFactors, eller oppbevares manuelt og/eller på andre interne datasystemer.

Den norske Lov om behandling av personopplysninger (personopplysningsloven) fra 2018 § 1 implementerer EUs General Data Protection Act (GDPR) i norsk intern lov. Alle personopplysninger som samles inn, behandles og/eller lagres om deg og din ansettelse skal derfor være i samsvar med personopplysningsloven og GDPR.

 

2. Data mottatt i forbindelse med ansettelsen

Formålet med å samle inn personopplysninger om deg under rekrutteringsprosessen er å vurdere om du var en kvalifisert kandidat til stillingen du ble ansatt i. Vi lagrer disse personopplysningene under ditt ansettelsesforhold for å kunne dokumentere din ansettelseshistorikk.

Under rekrutteringsprosessen registrerte vi personopplysningene som ble oppgitt i søknaden, CV-en og eventuelle andre vedlagte dokumenter, samt eventuelle personopplysninger du ga oss under intervjuet.

Vi registrerer typisk følgende personopplysninger: Navn, adresse, kjønn, telefonnummer, e-postadresse, fødselsdato- og nummer, bankkontonummer, sivilstand, utdanning(er), karrierehistorikk, førerkort og i den grad det er relevant, anbefalinger / referanser.

Vi behandler disse personopplysningene i samsvar med artikkel 6(1)(f) i GDPR ettersom personopplysningene er sendt inn eller gitt til oss av deg i forbindelse med din ansettelse og ettersom personopplysningene tjener som dokumentasjon for din ansettelseshistorikk samt arbeidsmiljøloven § 9-3 med forskrifter.

 

3. Data fra personlighetstester og/eller ferdighetstester

Hvis du har gjennomført en personlighetstest og/eller en ferdighetstest i forbindelse med ansettelsen din, lagrer vi resultatene av disse testene i en periode på inntil 12 måneder etter tiltredelsesdato. Vi bruker personlighets- og/eller ferdighetstester for å vurdere om din kompetanse og kvalifikasjoner samsvarer med selskapets profil og den spesifikke stillingen.

Vi registrerer data fra personlighets- og/eller ferdighetstestene i samsvar med artikkel 6(1)(f) i GDPR om interesseavveining. Vi brukte testene for å kunne vurdere om profilen din samsvarer med selskapet og den spesifikke stillingen.

 

4. Oppholds- og arbeidstillatelse

Arbeidsforholdet ditt er betinget av at du har gyldig arbeids- og oppholdstillatelse. For å bekrefte dette ber vi om å få en kopi av passet ditt i forbindelse med ansettelsen.

Hvis du på grunn av statsborgerskapet ditt trenger en arbeids- og oppholdstillatelse for å arbeide lovlig i Norge, vil vi også be om å få en kopi av din arbeids- og oppholdstillatelse. Dette gjør vi både i forbindelse med ansettelsen og når arbeids- og oppholdstillatelsen din må forlenges.

Vi innhenter kopi av passet ditt og eventuell arbeids- og oppholdstillatelse i henhold til artikkel 6(1)(c) i GDPR da vi har en forpliktelse etter bokføringsloven § 8-5-6 til å sørge for at dette er i orden.

 

5. Data fra tidligere arbeidsgiver

Hvis vi har innhentet referanser fra en eller flere av dine tidligere arbeidsgivere, registrerer vi opplysningene vi har mottatt. Vi behandler disse dataene i samsvar med artikkel 6(1)(b), og vurderer behandlingen som utførelse av forberedende tiltak som faller innenfor den generelle rekrutteringsaktiviteten.

 

6. Data vi mottar under ansettelsen din

I løpet av og i forbindelse med ditt ansettelsesforhold mottar vi en rekke opplysninger om deg. Generelt behandler vi disse dataene for å sikre at vi oppfyller våre forpliktelser i henhold til ansettelseskontrakten, og den kollektivavtaler som til enhver tid er gjeldende for ansettelsesforholdet og den lovgivning vi er forpliktet til å overholde. Virksomheten er i dag omfattet av følgende avtaler: Overenskomst 148 Bryggerier og mineralvannfabrikker mellom NHO Mat og Drikke og LO/ Norsk Nærings- og Nytelsesmiddelarbeiderforbund (NNN), Funksjonæravtalen mellom NHO og Parat /YS og Lederavtalen mellom NHO og Lederne. Du kan lese mer om formålet med behandlingen av de enkelte kategoriene av opplysninger nedenfor.

6.1 Masterdata etc.

Vi behandler følgende data:

  • Masterdata; inkludert navn, fødselsdato- og nummer, stillingstittel, adresse, telefonnummer, e-postadresse og bankkontonummer
  • Opplysninger om utdanning, inkludert relevante vitnemål og tilleggsutdanning
  • Registrering av arbeidstimer
  • Vurdering av prestasjoner
  • Registrering av sykefravær, permisjonsperioder og medgått ferie

Vi behandler disse personopplysningene i samsvar med artikkel 6(1)(b) i GDPR ettersom vi trenger å behandle dem for å utføre våre forpliktelser under ansettelseskontrakten med deg.

I forbindelse med utbetaling av lønn under ansettelsestiden behandler vi opplysninger om deg, herunder fødselsnummer, når vi utleverer opplysninger til norske skattemyndigheter, NAV og SSB. Vi behandler disse dataene blant annet i samsvar med lov om arbeidsgivers innrapportering av ansettelses- og inntektsforhold (a-opplysningsloven) og artikkel 6(1)(c) og 9 (2)(b) i GDPR, da denne behandlingen er nødvendig for å overholde våre forpliktelser i henhold til lovgivningen.

Vi behandler personopplysningene dine, beskrevet ovenfor, også for følgende formål:

  • For å beskytte bedriftens eiendeler og i samsvar med artikkel 6(1)(f) i GDPR;
  • For å ivareta sikkerheten på arbeidsplassen og i samsvar med artikkel 6(1)(f) GDPR og arbeidsmiljøloven;
  • Beskytte våre rettigheter i samsvar med artikkel 6(1)(f), artikkel 9(1)(f) og 10 i GDPR samt artikkel 11 i personopplysningsloven

6.2 Prestasjonsvurderinger, risikovurderinger på arbeidsplassen, medarbeiderundersøkelser etc.

I forbindelse med ansettelsen og det pågående ansettelsesforholdet samler vi inn og behandler en rekke opplysninger om deg for å utvikle vår arbeidsplass og deg som ansatt, samt for å sikre trivsel og et godt arbeidsmiljø. Dette kan skje i forbindelse med gjennomføring av medarbeidersamtaler, risikovurderinger, medarbeiderundersøkelser og vurdering av prestasjoner.

Dette gjelder følgende opplysninger:

  • Opplysninger om trivsel, psykisk og fysisk arbeidsmiljø herunder enkelte helseopplysninger
  • Informasjon om din utvikling, resultater og innsats
  • Informasjon om etter- og videreutdanning

Vi behandler opplysninger om deg for å gjennomføre medarbeidersamtaler og -vurderinger. Vi bruker interesseavveiningsregelen i GDPR artikkel 6(1)(f) og 9(2)(b) og arbeidsmiljøloven som rettslig grunnlag for behandlingen av opplysningene, da informasjon sikrer at vi kontinuerlig kan utvikle ansatte og sikre trivsel og et godt arbeidsmiljø.

Vi behandler opplysninger for å gjennomføre risikovurderinger basert på internkontrollforordningen og GDPR artikkel 6(1)(c), da vi er forpliktet til å gjøre dette for å oppfylle våre forpliktelser etter arbeidsmiljøloven § 3-1.

Når vi gjennomfører medarbeiderundersøkelser, innhenter vi ditt samtykke til behandling av dataene i samsvar med personopplysningsloven § 9 (2) (a) og artikkel 6 (1) (a) og artikkel 9 (1) (a) i GDPR.

 

7. Personopplysninger om helse

I forbindelse med sykefravær kan det være aktuelt å innhente legeerklæringer, attester og å gjennomføre samtaler etter folketrygdloven kapittel 8, samt innhente materiale fra bostedskommunen i forbindelse med sykepengene. I slike situasjoner kan vi motta og registrere personopplysninger om helsen din.

Vi vil behandle slike helseopplysninger i henhold til folketrygdloven da mottak av disse opplysningene er nødvendig for å fastslå virksomhetens rettsstilling i forhold til sykepengene og arbeidsrettslige regler, herunder tariffavtaler, arbeidsmiljøloven og lov om forbud mot diskriminering.

 

8. Data om barn og familiemedlemmer

I forbindelse med ansettelsesforholdet kan du registrere opplysninger om hvor mange barn du har og deres alder. Disse opplysningene vil vi som arbeidsgiver kun benytte for å finne ut om du har rett til omsorgsdager for barn.

Vi behandler slike opplysninger i samsvar med GDPR artikkel 6(1)(a) og (b) og folketrygdloven kapittel 9 for å kunne oppfylle arbeidsavtalen med deg.

 

9. Opplysninger om dine nærmeste pårørende

Den ansatte registrerer kontaktinformasjon til de personene den ansatte selv har oppgitt som nærmeste pårørende.

Disse dataene oppbevares i samsvar med artikkel 6 (1) (a) og (f) i GDPR om interesseavveining, da vår registrering av dine nærmeste pårørende sikrer at vi kan komme i kontakt med dem i tilfelle ulykke, akutt sykdom eller lignende.

 

10. Irettesettelser, advarsler osv.

Hvis vi i løpet av ansettelsen mottar klager om deg, eller hvis du mottar muntlige eller skriftlige irettesettelser eller advarsler fra selskapet, lagrer vi data om slike hendelser.

Vi registrerer disse dataene i samsvar med artikkel 6(1)(f) i GDPR om interesseavveining, da personopplysninger dokumenterer din ansettelseshistorikk og de kan ha betydning for selskapets juridiske stilling i forhold til eventuelle fremtidige arbeidsrettstvister.

 

11. Data om kontrolltiltak

Det følger av arbeidsmiljøloven kapittel 9 og § 9-1 at kontrolltiltak må ha saklig grunn i virksomheten og ikke innebære en uforholdsmessig belastning for arbeidstakeren. Personopplysningsloven gjelder for behandling av opplysninger om arbeidstakere i forbindelse med kontrolltiltak om ikke annet følger av lov.

11.1  Bruk av IT-systemer

I forbindelse med selskapets kontroll med bruk av IT-systemer, herunder internett og e-post, registrerer vi personopplysninger om deg. Hvis jobbfunksjonen din er omfattet av disse reglene, registrerer vi data om din bruk av selskapets IT-systemer, inkludert internett og e-post til overvåking av dine aktiviteter, som vi forbeholder oss å utføre i samsvar med «Informasjonssikkerhetspolicy for ansatte», tilgjengelig på selskapets intranett og gitt som vedlegg ved den ansattes ansettelsesavtale.

Under spesielle omstendigheter kan vi logge på e-postkontoen du har fått tilgjengelig for forretningsformål (namesurname@companydomain), i tråd med Informasjonssikkerhetspolicy for ansatte.

Formålet med å registrere din bruk av virksomhetens IT-systemer er å ivareta IT-sikkerheten i forhold til virksomhetens systemer som beskrevet i IT-sikkerhets policy. Ved konkrete mistanker kan vi også bruke data fra IT-systemene til kontrollformål, og data fra IT-systemet kan dermed bli brukt i en personalsak som involverer deg.

Du kan lese mer om dataene vi behandler om deg i vår Informasjonssikkerhetspolicy for ansatte.

Vi registrerer disse dataene i samsvar med artikkel 6 (1) (f) i GDPR om interesseavveining, da registrering av slike personopplysninger er nødvendig for å å ivareta IT-sikkerheten i forhold til virksomhetens systemer og virksomhet og er etablert i samsvar med arbeidsmiljøloven § 9-5 med forskrifter.

11.2 GPS-sporing

I forbindelse med selskapets bruk av GPS-sporing i firmabiler til Serviceteknikere On-trade registrerer vi opplysninger om deg. Hvis jobbfunksjonen din er omfattet av disse reglene, registrerer vi data om bevegelsene dine via GPS-sporing.

Formålet med å registrere dine bevegelser via GPS-sporing er å flåtestyring av våre firmabiler. Ved konkrete mistanker kan vi også bruke GPS-data til kontrollformål, og slike opplysninger kan dermed bli brukt i en personalsak som involverer deg.

Du kan få mer informasjon om GPS-sporing ved å kontakte din nærmeste leder.

Vi registrerer disse opplysningene i samsvar med GDPR artikkel 6(1)(f) om interesseavveining, da registrering av slike personopplysninger er nødvendig for å ivareta skattemessige forpliktelser for både firmaet og den ansatte, og kontrolltiltaket er etablert i samsvar med arbeidsmiljøloven § 9-4 med forskrifter.

11.3 Adgangskontroll

I forbindelse med ditt ansettelsesforhold i bedriften vil du få en adgangsbrikke eller kort til arbeidsplassen. Adgangskortet gir deg tilgang til det arbeidsstedet hvor du har ditt daglige arbeidssted.

Formålet med virksomhetens adgangskontroll er blant annet spore hvem som har vært i et område av virksomheten ved brann, tyveri, hærverk eller lignende. Ved konkret mistanke kan vi også bruke opplysninger fra tilgangskortlogger til kontrollformål, og opplysninger fra adgangskortlogger kan dermed bli brukt ved personalsak som involverer deg.

Vi registrerer disse dataene i samsvar med artikkel 6(1)(f) i GDPR om interesseavveining samt (b), (c) og (d) ettersom registrering av slike personopplysninger er nødvendig for å oppfylle forpliktelser etter lov, sikkerhet på arbeidsplassen og beskyttelse av selskapets eiendeler mv til arbeidsmiljøloven § 9-4 og § 10-7 om arbeidstid.

 

13. Bruk av bilder

Det er lagt til rette for at den ansattes portrettbilde kan bli brukt på vårt intranett, i Outlook (e-post) og SucessFactors (HR-administrasjonssystem) for å identifisere deg. Den ansatte kan selv laste opp dette.

Vi bruker portrettet ditt i samsvar med artikkel 6(1)(f) i GDPR om interesseavveining. Hensikten med å bruke portrettet ditt på intranettet er å sikre at kollegene dine kan identifisere deg. B.

Når det gjelder ansatte i enkelte stillinger, bruker vi også portrettene deres på nettstedet vårt for å sikre at våre kunder og samarbeidspartnere kan identifisere dem. Hvis det er relevant for deg, vil vi innhente ditt samtykke til dette, da vår bruk av portretter på nettstedet er basert på ditt samtykke i samsvar med artikkel 6 (1) (a) i GDPR.

Noen ansatte vises på bilder brukt i vårt markedsføringsmateriell på vår Facebook-profil, LinkedIN eller andre Sosiale media, eller annen kommunikasjonssammenhenger. Hvis det er relevant for deg, vil vi innhente ditt samtykke til dette, da vår bruk av slike bilder er basert på ditt samtykke i samsvar med artikkel 6(1)(a) i GDPR.

Du kan når som helst trekke tilbake samtykket ditt ved å bruke kontaktinformasjonen ovenfor. Hvis du trekker tilbake samtykket ditt, vil dette bare gjelde fra tidspunktet for slik tilbaketrekking. Følgelig vil det ikke påvirke lovligheten av vår behandling av dataene frem til tidspunktet for tilbaketrekking.

I tillegg bruker vi situasjonsbilder fra selskapsarrangementer, der du kan vises, for eksempel på intranettet i perioden etter en hendelse. Vi bruker slike bilder i samsvar med GDPR artikkel 6(1)(f) om interesseavveining, da bildene bidrar til å dokumentere selskapets historie.

 

14. Medlemskap i fagforening

For å oppfylle våre forpliktelser etter tariffavtaler, som selskapet er omfattet av, kan det være nødvendig å registrere opplysninger om ditt fagforeningsmedlemskap. Dette vil være tilfelle dersom du har trekk av fagforeningskontingent over lønnen din..

Vi behandler opplysningene om ditt fagforeningsmedlemskap i samsvar med GDPR artikkel 6(1)(b).

 

15. Ved opphør av tjeneste

Hvis du forlater stillingen din, vil vi registrere årsaken til at tjenesten din avsluttes.

Vi registrerer slike personopplysninger i samsvar med artikkel 6(1)(f) i GDPR om interesseavveining, da slike personopplysninger dokumenterer din ansettelseshistorikk og kan ha betydning for selskapets rettslige stilling i eventuelle senere tvister.

 

16. Oppbevaring og sletting

Vi vil lagre i din personalmappe alle opplysninger vi har registrert om deg i forbindelse med ditt ansettelsesforhold og under det pågående ansettelsesforholdet i inntil 12 måneder etter opphør av arbeidsforholdet, med mindre det er nødvendig å lagre opplysningene i lengre tid, for eksempel i forbindelse med arbeidsrelaterte skader, for å forsvare eventuelle rettslige krav eller av historisk interesse for arbeidsgiver (som arbeidsavtale).

Vi vil imidlertid slette resultatene av personlighetstesten din (innen 12 måneder etter ansettelse) og irettesettelser og advarsler senest i 12 måneder etter at tjenesten din er avsluttet.

 

17. Andre mottakere som kan behandle personopplysningene dine

I forbindelse med ditt ansettelsesforhold vil vi utlevere eller overføre dine personopplysninger til følgende mottakere:

  • Offentlige myndigheter, herunder kommuner og Skatteetaten og NAV, i forbindelse med utbetaling av lønn, refusjon av sykepenger, skatt mv, jf blant annet a-opplysningsloven.
  • Arbeidstilsynet og NAV i forbindelse med arbeidsrelaterte skader
  • Pensjonsselskap og forsikringsleverandører
  • Egencia som er virksomhetens partner for å administrere reiser
  • Ulike systemer selskapet benytter som Eletive (Pulsmålingsverktøy), Visma (Lønnssystem), adgangskortsystemet, kantineordning og parkering for ansatte på Lysaker, Leaseplan (Leasingselskapet av firmabiler)

 

18. Overføring av dine personopplysninger

Når det gjelder overføring av personopplysningene dine til tredjeland utenfor Det europeiske økonomiske samarbeidsområdet (EØS) eller internasjonale organisasjoner, skjer denne behandlingen i samsvar med reglene eller i henhold til en av metodene fastsatt i henhold til artikkel 44 til 49 i GDPR, inkludert standard kontraktsklausuler vedtatt av EU-kommisjonen eller andre garantier eller vilkår som anses tilstrekkelige for den nåværende overføringen.

 

19. Dine rettigheter

I henhold til GDPR og den norske personopplysningsloven har du en rekke rettigheter. Du kan lese mer i personalhåndboken, og du kan også lese mer om dine rettigheter i Datatilsynets veiledning om de registrertes rettigheter, som er tilgjengelig på www.datatilsynet.no.

Hvis du ønsker å utøve dine rettigheter, vennligst kontakt oss på GDPR@hansaborg.no

Rett til å få tilgang til data (rett til tilgang), artikkel 15 i GDPR

Du har rett til å få innsyn i personopplysningene vi behandler om deg, samt en rekke andre opplysninger.

Rett til korrigering, artikkel 16 i GDPR

Du har rett til å få unøyaktige personopplysninger om deg rettet.

Rett til sletting, artikkel 17 i GDPR

Under spesielle omstendigheter har du rett til å få personopplysninger om deg slettet før vår vanlige frist for sletting.

Rett til begrensning av behandling, artikkel 18 i GDPR

Under visse omstendigheter har du rett til å begrense behandlingen av dine personopplysninger. Hvis du har rett til begrensning av behandlingen, kan vi i fremtiden bare behandle dine personopplysninger – med unntak av lagring – med ditt samtykke, eller med det formål å etablere, utøve eller forsvare juridiske krav eller beskytte en person eller viktige offentlige interesser.

Rett til å overføre data (dataportabilitet), artikkel 20 i GDPR

Under visse omstendigheter har du rett til å motta dine personopplysninger i et strukturert, vanlig brukt og maskinlesbart format og å få disse dataene overført fra en behandlingsansvarlig til en annen uten hindring.

Rett til å protestere, artikkel 21 i GDPR

Under visse omstendigheter har du rett til å protestere mot vår lovlige behandling av dine personopplysninger.

Innlevering av klager til Datatilsynet

Du kan klage på vår behandling av dine personopplysninger til Datatilsynet. Du finner kontaktinformasjonen til på deres hjemmeside, www.datatilsynet.no.

 

Version  – November 2023