Kun for tillidsvalgte
GDPR
Som fællestillidsrepræsentant håndterer du medlemsoplysninger, der er omfattet af persondataforordningen (GDPR). Derfor har vi udarbejdet denne vejledning til , hvordan FOA forventer, at du som TR behandler de personoplysninger, som du håndterer i forbindelse med dit tillidshverv.

Vejledning til behandling af personoplysninger
Vejledning til behandling af personoplysninger
Ansvar for håndtering af personoplysninger
Tekniske hjælpemidler
Som tillidsvalgt på det offentlige område har du jævnfør MED-aftalen ret til at få stillet udstyr til rådighed af din arbejdsgiver, som du har brug for i dit tillidshverv. Hvis du er ansat hos en privat arbejdsgiver, afhænger udstyret af FOAs overenskomst med arbejdspladsen.
Det betyder samtidig, at din arbejdsgiver har pligt til at sikre de tekniske sikkerhedsforanstaltninger i relation til anvendelsen af de tekniske hjælpemidler, der er stillet til rådighed for dit tillidsarbejde.
Det er derfor vigtigt, at du altid overholder din arbejdsgivers politikker og vejledninger i forbindelse med anvendelsen af det udstyr, som din arbejdsgiver stiller til rådighed for dit tillidshverv, så det sikres, at behandlingen af personoplysninger sker betryggende.
Behandling af personoplysninger
I forbindelse med udførelsen af dit tillidshverv kommer du i berøring med personoplysninger om dine kollegaer.
Det er derfor vigtigt, at du er opmærksom på at sikre, at disse personoplysninger udelukkende anvendes i forbindelse med dit tillidshverv og at oplysningerne opbevares sikkert, uanset om de er digitale eller i fysisk form.
Lovlig behandling af personoplysninger
Du har som led i udførelsen af dit tillidshverv ret til at bruge oplysninger om dine kollegaer. Herunder har du ret til at få oplysninger om lønninger for alle de overenskomstdækkede medarbejdere, du repræsenterer, fra din arbejdsgiver.
Udover lønninger, behandler du personoplysninger om dine kollegaer i form af navn, mail, fødselsdag, uddannelse, ansvarsområde, stillingsbetegnelse, anciennitet, faggruppe. Du har ligeledes ret til at få oplysninger om dine kollegaers løn og løntillæg og begrundelser for tildeling fra din arbejdsgiver.
Du kan undtagelsesvist komme ud for at skulle behandle følsomme personoplysninger vedrørende dine kollegaers race eller etniske oprindelse, politiske overbevisning, religiøse overbevisning, helbredsoplysninger, herunder misbrug af medicin, narkotika, alkohol m.v., samt dine kollegaers seksuelle forhold eller seksuelle orientering.”
Alle disse oplysninger har du ret til at behandle, så længe det sker i din varetagelse af dit tillidshverv.
Endvidere skal du huske på, at oplysning om fagforeningsmæssigt tilhørsforhold ligeledes er en følsom oplysning, der ofte vil kunne udledes af andre oplysninger end det direkte medlemskab af fagforeningen.
Du skal eksempelvis være særlig opmærksom i forbindelse med udsendelse af invitationer til klubmøder m.v. En indkaldelse til klubmøde vil kunne afsløre, hvem der er medlem af klubben/fagforeningen, hvis indkaldelsen ikke sker uden at andre kan se, hvem der ellers er inviteret (eksempelvis ved udsendelse af mail ved brug af BCC-feltet).
I forbindelse med at du hjælper medlemmerne i en konkret sag, kan du komme ud for at modtage både almindelige, fortrolige og følsomme personoplysninger. Du skal passe godt på alle typer oplysninger, men særligt vedrørende følsomme og fortrolige personoplysninger, hvor du skal være ekstra opmærksom.
Fortrolighed omkring behandling af personoplysninger
Når du behandler personoplysninger, er det vigtigt, at du behandler disse fortroligt og ikke deler disse med uvedkommende, der ikke har et sagligt formål med behandlingen af personoplysningerne.
- Det er eksempelvis tilladt at dele oplysninger med FOA i forbindelse med FOAs støtte til dit arbejde som tillidsvalgt.
- Det er derimod ikke lovligt at dele oplysninger om dine kollegaer med andre, der ikke har et sagligt formål med behandlingen af personoplysningerne. Du må derfor ikke drøfte en konkret sag om en kollega med en anden uvedkommende kollega.
Dette betyder ligeledes, at:
- du skal overveje, om det er nødvendigt at printe oplysninger ud på papir,
- du skal låse personoplysninger inde i et skab, når du ikke bruger dem,
- du skal have et selvstændigt område på din arbejdsgivers it-system, som kun du har adgang til,
- du skal låse din PC og dit udstyr, når du ikke sidder ved det,
- du skal anvende BCC-feltet, når du udsender mails til flere modtagere.
Arkivering af personoplysninger
Det er vigtigt at foretage en systematisk og beskyttet arkivering af de personoplysninger, som du anvender i forbindelse med dit tillidshverv. Ofte vil arbejdsgiver have stillet udstyr og/eller programmer til rådighed til dette.
Din arkivering skal sikre, at du kan fremfinde alle oplysninger om en person, såfremt denne beder om indsigt.
Din arkivering skal ligeledes sikre, at du kan foretage løbende sletning af personoplysninger, der ikke længere er et sagligt formål med at opbevare. FOA forventer, du bruger arbejdsgivers udstyr og følgere deres sletteregler. Har du modtaget dokumenter/mails med fortrolige oplysninger på andet end dit arbejdsgiverudleverede udstyr, skal disse slettes senest efter 30 dage
Anmodning fra registrerede kollegaer
Hvis en nuværende eller tidligere kollega kontakter dig for at få indsigt i de oplysninger, du har liggende på vedkommende, skal du straks tage kontakt til din FOA-fagforening. Din FOA-fagforening har ansvaret for at indsamle de nødvendige oplysninger og sørge for det videre arbejde.
Sletning og opbevaring af persondata
FOA har ansvaret for, at de personoplysninger, som du gemmer i din arbejdsgivers systemer, kun bliver anvendt til lovlige formål, kun indeholder relevante personoplysninger og kun opbevares i den periode, der er nødvendig for varetagelsen af tillidshvervet.
Når en kollega stopper på arbejdspladsen, skal du slette personoplysningerne vedrørende kollegaen på det arbejdsgiverudleverede udstyr i overensstemmelse md arbejdsgivers sletteregler. Du må dog undlade at slette personoplysningerne, hvis de er knyttet op på en igangværende faglig sag om kollegaen, og hvor du har brug for at gemme oplysningerne for at kunne løse dine opgaver som TR.
En gang om året skal du gennemgå alle dine data og slette de personoplysninger, du ikke længere skal bruge.
Husk, at du kun må gemme personoplysninger, hvor der er et sagligt og lovligt formål med at gemme. Eksempelvis kan sager om lønindplaceringer eller lokallønsforhandlinger være vigtige at bevare for at dokumentere aftaler, som du har indgået, da de kan have betydning for andres lønfastsættelse.
Brud på persondatasikkerheden
Hvis du er bekendt med eller har mistanke om, at der har været et brud på persondatasikkerheden, skal du straks (og senest indenfor 72 timer) kontakte din FOA-fagforening og anmelde bruddet.
Et brud kan eksempelvis være, at din PC er blevet stjålet, din taske med personoplysninger i papirform er blevet stjålet, en mail er sendt til en forkert person eller andre har fået adgang til dit område på din arbejdsgivers it-system.
Din FOA-fagforening vil herefter hjælpe dig med at få indsamlet de nødvendige oplysninger fra din arbejdsgiver og andre til brug for dokumentation, orientering af registrerede og evt. anmeldelse af bruddet til Datatilsynet.
Ophør af dit tillidshverv
Når dit tillidshverv ophører, skal du overdrage de personoplysninger, der ikke er faldet for en slettefrist, til den person, der overtager tillidshvervet efter dig.
Når dit hverv er ophørt, må du ikke længere have personoplysninger liggende fra din tid som tillidsvalgt. Personoplysninger, der ikke er faldet slettefristen eller er overdraget til en ny tillidsrepræsentant, kan overdrages til FOA-fagforeningen. Den viden, du har opnået som tillidsrepræsentant, er forsat fortrolig, også efter du er fratrådt.
Har du spørgsmål?
Har du spørgsmål?
Hvis du har spørgsmål til dine opgaver i forbindelse med overholdelsen af GDPR i forhold til dit tillidshverv, kan du se, om svaret findes nedenunder i ’Spørgsmål og svar’ sektionen. Ellers er du altid velkommen til at kontakte din FOA-fagforening.
Spørgsmål og svar om GDPR
Spørgsmål og svar om GDPR
Hvad er forskellen på en dataansvarlig og en databehandler?
Er jeg dataansvarlig for de personoplysninger, som jeg behandler i forbindelse med mit TR-hverv?
Hvad er mit dataansvar i forbindelse med min varetagelse af tillidshvervet?
Er jeg databehandler for de oplysninger, som jeg som TR modtager fra min arbejdsgiver til brug for mit TR-hverv?
Hvis jeg trækker personoplysninger (f.eks. medlemslister) ud til brug for klubmøder, er jeg så databehandler?
Hvis min arbejdsgiver anvender systemer hos Microsoft, Amazon, Google m.v. er de så databehandlere for mig i mit TR-hverv?
Hvis min arbejdsgiver ikke anvender de systemer, som jeg ønsker at anvende i mit TR-hverv, skal jeg så indgå en databehandleraftale med systemleverandøren?
Du må ikke uden FOAs godkendelse bruge it-udstyr (hardware eller software), som ikke er stillet til rådighed af din arbejdsgiver eller FOA.
Hvilke oplysninger er min arbejdsgiver forpligtet til at udlevere til mig i forbindelse med min varetagelse af tillidshvervet?
Oplysningerne omfatter eksempelvis medarbejdernr., navn, stilling, anciennitet, uddannelse, senest afsluttet eksamen, certificeringer, kurser, specielle kompetencer, grundløn, tillæg, arbejdsgivers pensionsbidrag, arbejdstimer m.v.
Må min arbejdsgiver sende kontaktoplysninger som navn, adresse og telefonnummer på nyansatte til mig?
Din arbejdsgiver er forpligtet til at udlevere oplysninger til dig, så du kan udføre dit tillidshverv og opfylde dine forpligtelser efter overenskomsten, herunder forhandle løn for en nyansat.
Hvilke typer af personoplysninger kan jeg komme ud for at behandle under mit tillidshverv, og hvordan fordeles disse i de tre persondatakategorier?
Der findes nedenstående tre typer af personoplysninger:
Almindelige personoplysninger
Almindelige personoplysninger er alle de personoplysninger, der ikke er følsomme eller fortrolige personoplysninger. Almindelige personoplysninger kan fx være:
- Fornavn
- Efternavn
- Adresse
- Alder
- Uddannelse
- billede
- Familieforhold
- Eksamen
- Ansøgning
- CV
- Ansættelsesdato
- Stilling
- Arbejdsområde
- Arbejdstelefon
- Mv.
Følsomme personoplysninger
Følsomme personoplysninger er en specifik gruppe af oplysninger bestående af i alt 8 typer, og det er kun disse 8, der er følsomme personoplysninger. Kun nedenstående oplysninger er følsomme personoplysninger:
- Race og etnisk oprindelse
- Politisk overbevisning
- Religiøs eller filosofisk overbevisning
- Fagforeningsmæssige tilhørsforhold
- Genetiske data
- Biometriske data med henblik på entydig identifikation
- Helbredsoplysninger
- Seksuelle forhold eller seksuel orientering
Fortrolige personoplysninger
Fortrolige personoplysninger er oplysninger om rent private forhold. Fortrolige personoplysninger er fx:
- CPR-nr
- oplysninger om strafbare forhold
- Indtægts- og formueforhold
- Afslag på tillæg
- Oplysninger om ikke-bestået eksamen
- Bortvisningsårsag
- Ledighed
- Gældsforhold
- Andre oplysninger vedrørende arbejds-, uddannelses- og ansættelsesmæssige forhold
- Interne familieforhold, herunder selvmordsforsøg og ulykkestilfælde
- Mv.
Må jeg dele billeder på sociale medier fra FOA-demonstrationer mv., der foregår i det offentlige rum?
Ja det må du gerne, når formålet er at informere om FOAs arbejde.
Et billede af deltagere i en demonstration afslører desuden ikke noget om medlemskab af FOA, idet alle i princippet kan deltage i en demonstration i det offentlige rum. Hvad angår talere til et offentligt arrangement, som er medlem af en fagforening, så har de selv valgt at stå frem, og dermed er der reelt ikke noget beskyttelsesbehov.
Du må dog kun offentliggøre et billede af en eller flere identificerbare personer på de sociale medier, så længe billedet ikke viser personer i situationer, som de fleste ikke vil ønske at blive set i, fx hvis de er meget fulde eller meget vrede. Personen på billedet må således ikke med rette føle sig krænket, udstillet eller udnyttet ved offentliggørelsen af billedet. Så husk altid at bruge din sunde fornuft, når du lægger billeder på de sociale medier.
Hvis en person på et billede efterfølgende beder om at få billedet slettet, bør du imødekomme dette ønske.
Må jeg lægge billeder fra klubmøder m.v. på sociale medier?
Generelt skal du være varsom med at dele billeder af dine kolleger på sociale medier, hvor billederne kan kædes sammen med deres medlemskab af en fagforening, da medlemskab af en fagforening er en personfølsom oplysning. Med mindre dine kolleger selv giver samtykke til, at du deler billeder af dem. Her skal du være opmærksom på, at samtykket skal være skriftligt, og at du skal opbevare samtykket som dokumentation. Dette vil i praksis være en smule besværligt.
Så hvis du gerne vil dele billeder på sociale medier fx fra et klubmøde, kan en løsning være at tage billedet langt fra eller nede fra et hjørne, så man ikke kan genkende ansigter og dermed ikke identificere nogen på billedet.
Hvis en person på et billede efterfølgende beder om at få billedet slettet, bør du imødekomme dette ønske.
Må jeg anvende ChatGPT i forbindelse med opgaver i mit tillidshverv?
Hvis du anvender ChatGPT eller andre sprogmodeller i forbindelse med dit tillidshverv, skal du være opmærksom på, at du i din samtale deler oplysninger, som potentielt kan tilgås af tredjepart. Du må derfor ikke dele personoplysninger i din chatsamtale, og generelt skal du udvise samme forsigtighed som på alle andre online platforme.
Du må dog gerne anvende ChatGPT i de sammenhænge, hvor det kan være dig behjælpeligt – oversættelser, hjælp til opsummering, korrekturlæsning eller forståelse af tekster – så længe du sikrer dig, at tekst eller spørgsmål, du deler med ChatGPT, ikke indeholder personoplysninger.
Har jeg som TR en oplysningspligt overfor de personer, som jeg repræsenterer?
FOA varetager den samlede oplysningspligt overfor de personer, som FOAs tillidsrepræsentanter repræsenterer. Hvis en kollega gerne vil de oplysninger, du har på vedkommende, så kontakt afdelingen.
Et centralt element i oplysningspligten er FOAs persondatapolitik, som du finder her
Hvordan skal jeg forholde mig, hvis arbejdsgiver beder om indsigt i de personoplysninger, jeg behandler i forbindelse med mit tillidshverv?
Må jeg opbevare personoplysninger i papirform, der er anvendt i forbindelse med mit TR-hverv?
Hvordan sikrer jeg mig, at jeg ikke behandler personoplysninger, der ikke er et lovligt og sagligt grundlag for?
En god arkiveringsstruktur er den bedste måde at sikre, at du ikke behandler personoplysninger, som du ikke må behandle.
Du må behandle alle de oplysninger, der er nødvendige for din udøvelse af tillidshvervet, herunder personoplysninger i forbindelse med:
- Overenskomstforhandlinger
- Ansættelser
- Advarsler
- Bortvisninger
- Opsigelser
- Arbejdsskader
- Mobning, sexchikane, diskrimination m.v.
Hvordan sikrer jeg mig, at it-sikkerheden i forbindelse med min behandling er tilstrækkelig?
Du skal være opmærksom på, at du behandler personoplysninger. Hvis du har fået arbejdsgiverudleveret udstyr, skal du altid anvende dette, når du behandler fortrolige oplysninger. Bruger du undtagelsesvist anden software end det, arbejdsgiver har udleveret til dig, skal du sikre dig, data slettes hurtigst muligt og senest inden 30 dage.
Må jeg som TR/FTR indhente oplysninger om et medlems tidligere lønforhold fra FOA-fagforeningen?
Ja, det må du gerne, hvis du har brug for det til at varetage dine opgaver som tillidsrepræsentant/fællestillidsrepræsentant.
Da du varetager dine opgaver som FOAs forlængede arm, er der ikke tale om en ”videregivelse” af personoplysninger i GDPRs forstand.
Må jeg gemme notater fra tidligere lønforhandlinger?
Det kunne eksempelvis være, at ledelsen er kommet med løfter, der har betydning ved de kommende lønforhandlinger.
Må jeg behandle oplysninger om ikke-medlemmer?
Må jeg, som fratrædende TR, videregive de oplysninger, jeg har liggende, til den tiltrædende?
Må jeg bruge sms i min kommunikation med dem, jeg som TR repræsenterer?
Hvis du bruger sms til at kommunikere med dine kollegaer som tillidsvalgt, må du kun skrive korte notifikationer, dvs.: ”Husk vores møde kl. 15”, ”Jeg har sendt dig en mail” eller ”Ring mig gerne op”.
Det samme gælder onlinetjenester som eksempelvis Whatsapp, Messenger og lign. Ligeledes skal du huske slette telefonsvarerbeskeder, der indeholder fortrolige oplysninger.
Må jeg sende en liste ud med resultaterne fra de årlige lønforhandlinger?
Ja, det må du gerne, hvis listen indeholder både medlemmer og ikke-medlemmer.
En liste med resultaterne fra de årlige lønforhandlinger indeholder, ud over lønoplysninger, også navne på de ansatte, der fremgår af listen.
Da medlemskab af en faglig organisation er en følsom personoplysning, må du som tillidsrepræsentant ikke, hverken direkte eller indirekte, afsløre om en person er medlem af en faglig organisation.
Hvis modtagerne af en sådan masseudsendelse udelukkende er fagforeningsmedlemmer, må deres mailadresser ikke fremgå af selve e-mailen. Du skal derfor huske at sende mailen BCC.
Må jeg indkalde til generalforsamling, klubmøde m.v. via mail?
Når du masseudsender en e-mail til foreningens medlemmer, skal du være opmærksom på ikke at afsløre medlemskab af en faglig organisation. Du skal derfor sende en sådan mail BCC.
Skal jeg bortskaffe fysiske papirer?
Det er vigtigt, at du husker at makulere fysiske personoplysninger, når du ikke har brug for dem i papirform længere.
Hvornår skal jeg slette personoplysninger?
Du skal mindst en gang om året foretage gennemgang af alle personoplysninger og sikre, at disse overholder arbejdsgivers slettepolitik.
Hvordan skal jeg forholde mig til mistanke om brud?
Hvis du har mistanke om brud, skal du straks drøfte det med din FOA-fagforening, der vil hjælpe dig med at afgøre det videre forløb.
Hvem skal jeg kontakte i min FOA-fagforening, hvis jeg har spørgsmål til GDPR?
Du tager blot kontakt til din FOA-fagforening, der vil omstille dig til fagforeningens GDPR-ansvarlige.
FOA fører kontrol
{TitlePlaceholder}
Sådan behandler FOA dine personoplysninger
Hvis du vil vide mere om, hvordan FOA forholder sig til og behandler dine og medlemmernes personoplysninger så klik her.

