Kun for tillidsvalgte
GDPR - for arbejdsmiljørepræsentanter
Som arbejdsmiljørepræsentant håndterer du medlemsoplysninger, der er omfattet af persondataforordningen (GDPR). Derfor skal du være klar til at handle, hvis du opdager, at persondata er blevet delt - et såkaldt persondatabrud. Læs hvordan her.

Har du ved et uheld sendt en mail med medlemsoplysninger til en forkert person, eller har du glemt noget it-udstyr med persondata i toget?
EU’s persondataforordning - GDPR - stiller krav til, hvordan tillidsvalgte skal håndtere medlemmers data, og hvis ikke disse krav overholdes, kan der ifølge forordningen være tale om et persondatabrud.
Men hvordan ved du, om du er kommet til at forårsage persondatabrud, og hvad skal du foretage dig, hvis uheldet er ude? Det kan du få svar på her.
Vejledning til behandling af personoplysninger
Vejledning til behandling af personoplysninger
Hvad er følsomme persondata?
Følsomme persondata er fx cpr-nr., helbredsoplysninger, fagforeningsmedlemsskab, race, seksualitet og politisk overbevisning.
Almindelige (ikke-følsomme) persondata er identifikationsoplysninger såsom en kollegas navn, adresse og telefonnummer.
Hvad er et persondatabrud?
Et persondatabrud er et brud på sikkerheden, der medfører, at følsomme persondata bliver tilgængelig for andre end de personer, der har lov til at arbejde med dem.
Glemmer du fx it-udstyr med følsomme persondata i toget, vil der altså være tale om et brud. Hvis udstyret du glemmer i toget er krypteret, så er risikoen for, at uvedkommende kan tilgå data meget mindre, og dermed kan kryptering af enheder klart anbefales.
Der er ligeledes tale om et persondatabrud, hvis du glemmer papirdokumenter med medlemmers persondata eller du ved et uheld har sendt en mail med personoplysninger til et forkert medlem.
Hvorfor er det vigtigt at undgå?
Hvad skal jeg gøre hvis jeg opdager et persondatabrud?
Hvem skal jeg underrette?
Hvad skal jeg skrive eller oplyse til min arbejdsgiver?
- Dato og tidspunkt for bruddet, gerne så præcist som muligt
- Hvornår blev du bekendt med bruddet? Fx ved henvendelse fra et medlem.
- Hvad er der sket? (En kort beskrivelse af persondatabruddet herunder årsagen til bruddet?)
- Hvilken type af personoplysninger er berørt?
- Hvor mange personer er berørt af bruddet?
- Hvis det er muligt så giv gerne en kort beskrivelse af mulige konsekvenser for persondatabruddet.
På baggrund af de oplysninger kan den dataansvarlige vurdere, om der er tale om et brud på persondataforordningen.
{TitlePlaceholder}
Sådan behandler FOA dine personoplysninger
Hvis du vil vide mere om, hvordan FOA forholder sig til og behandler dine og medlemmernes personoplysninger så klik her.

