Personvernerklæring for Forsvarsdepartementet
Artikkel | Sist oppdatert: 27.01.2025 | Forsvarsdepartementet
Denne personvernerklæringen gir nærmere informasjon om hvordan Forsvarsdepartementet (FD) behandler personopplysninger om personer i og utenfor egen virksomhet.
Innledning
I forbindelse med sin saksbehandling og virksomhet som offentlig organ, behandler FD personopplysninger om personer både i og utenfor egen virksomhet. Personopplysninger er enhver opplysning om identifiserbare fysiske personer, mens behandling omfatter enhver bruk av disse opplysningene.
Personvernforordningen, personopplysningsloven, og forskrifter til personopplysningsloven setter krav til behandling av personopplysninger. FD er ansvarlig for at behandlingen av personopplysninger som beskrives i denne erklæringen er i samsvar med regelverket. Departementsråden har det overordnede ansvaret for behandlingen av personopplysninger i FD.
Departementet har interne retningslinjer for behandling av personopplysninger.
Behandling av personvernopplysninger i FD
FD behandler hovedsakelig personopplysninger i følgende tilfeller:
- Personopplysninger om egne ansatte hvor formålet er personalforvaltning, herunder sikkerhetsklarering og autorisasjon, samt å oppfylle lovpålagte krav og plikter som arbeidsgiver. Departementet har egen personvernerklæring for internt ansatte.
- Opplysninger om personer som har søkt på stillinger i FD.
- Personopplysninger departementet mottar eller innhenter utenfra. Dette er henvendelser som kommer fra privatpersoner, presse, organisasjoner, forsvarssektoren eller andre offentlige myndigheter ifb. saksbehandling, veiledning/ informasjon, innsyn, varsling og lovpålagte oppgaver.
- Personopplysninger som mottas eller innhentes fra underliggende etater og andre offentlige myndigheter med formål om å få redegjort for en sak, utøve styring av sektor eller behandle en klage som overordnet myndighet.
- Personopplysninger som FD behandler på vegne av andre departementer og virksomheter på grunn av tjenestelevering av revisjoner, IKT-systemer og annet.
- Personopplysninger som behandles i forbindelse med sikring av egne fasiliteter og besøk
- Personopplysninger som behandles i forbindelse med anskaffelser.
- Personopplysninger i forbindelse med forsvarsattacheenes virke og samhandling.
Departementet fører oversikt over hvilke behandlinger som utføres med nærmere angitte formål (behandlingsprotokoll).
Nærmere om formålet med FDs behandling av personopplysninger for privatpersoner utenfor egen organisasjon (behandlingsgrunnlag)
For lovlig å kunne innhente og behandle personopplysninger må det foreligge et gyldig behandlingsgrunnlag (rettslig grunnlag). Gyldige behandlingsgrunnlag listes opp i personvernforordningen artikkel 6 nr. 1. Ved behandling av særlige kategorier av personopplysninger må behandlingsgrunnlag etter artikkel 9 også foreligge.
Opplysninger om jobbsøkere
I forbindelse med rekruttering til FD behandler FD personopplysninger for å vurdere søknadene. Personopplysninger om jobbsøkere innbefatter opplysninger om personer som har søkt på stillinger i FD, nærstående personer til søker og referanser til søker. For å vurdere innsendt dokumentasjon, gjennomføre intervjuer og kontakte referanser er behandlingsgrunnlaget personvernforordningen artikkel 6 nr. 1 bokstav b.
Se FDs Personvernerklæring til jobbsøkere.pdf for mer informasjon om behandlingen.
Saksbehandling
FD behandler personopplysninger for å oppfylle departementets lovpålagte oppgaver etter bl.a. forvaltningsloven, offentleglova og arkivloven. Behandlingsgrunnlaget for denne behandlingen er personvernforordningen artikkel 6 nr. 1 bokstav e, som tillater FD å behandle opplysninger som er nødvendig for utøvelse av offentlig myndighet.
FDs saksbehandling omfatter behandling av henvendelser til/fra privatpersoner, organisasjoner eller andre offentlige myndigheter/underliggende virksomheter, i forbindelse med FDs myndighetsutøvelse og administrative funksjoner.
Det registreres ulike typer personopplysninger i saks- og arkivsystemet. Dette er grunndata som bl.a. navn, adresse, e-postadresse, og annen relevant informasjon som kommer frem av henvendelsen.
Personopplysningene knyttet til FDs saksbehandling lagres i FDs saks- og arkivsystem så lenge de er nødvendige for å gjennomføre saksbehandlingen. FD har, som offentlig myndighet, arkivplikt for arkivverdige dokumenter og vil derfor ikke slette opplysninger i arkivverdige dokumenter. Registrering, lagring og oppbevaring av arkivverdig materiale skjer i henhold til arkivlovgivningen. Behandlingsgrunnlaget for denne behandlingen er personvernforordningen artikkel 6 nr. 1 bokstav c, altså at behandlingen er nødvendig for å etterleve FDs rettslige forpliktelser.
FD bruker P360 saks- og arkivsystem med elektronisk journalføring og elektronisk lagring av dokumenter. P360 er et saks- og arkivsystem fra leverandøren Tietoevry som overholder alle nordiske krav til dokumenthåndtering og saksbehandling, inkludert personvernforordningen.
Mottakere av opplysninger og innsyn etter offentleglova
FD er lovpålagt å gjøre sine postjournaler offentlig tilgjengelige for allmennheten på internett. All korrespondanse i forbindelse med saksbehandling blir journalført. En journal er systematisk og fortløpende registrering av alle inngående og utgående saksdokumenter. Journalene gjøres tilgjengelig på eInnsyn, som er en åpen, offentlig søketjeneste der alle kan søke og bestille innsyn i brev og dokumenter.
Forespørsler om innsyn via eInnsyn behandles i departementets sak-/arkivsystem. Alle innsynskrav og svar på disse registreres her. Ved krav om innsyn i dokument som inneholder personopplysninger, utleveres personopplysninger hvis det er i samsvar med reglene i offentleglova og forvaltningsloven. Opplysninger som er nødvendige for behandling av klagesaker vil bli utlevert til Kongen i statsråd, som er FDs klageorgan, eller til Sivilombudet hvis saken bringes inn der.
Disse behandlingene har behandlingsgrunnlag i personvernforordningen artikkel 6 nr. 1 bokstav c, altså at behandlingen er nødvendig for å etterleve FDs rettslige forpliktelser.
Behandling av personopplysninger i forbindelse med pressehenvendelser til FD
Henvendelser fra pressen loggføres. Oversikten omfatter spørsmål/opplysninger gitt av det enkelte pressemedlem ved henvendelser til FD, og inneholder i tillegg navn, kontaktinformasjon (epost og telefon) og arbeidsgiver.
Behandlingsgrunnlaget for denne behandlingen av personopplysninger er personvernforordningen artikkel 6 nr. 1 bokstav f, som tillater FD å behandle opplysninger som er nødvendig for å vareta FDs berettigede interesse i å sørge for god kommunikasjon med pressen, for å ivareta åpenheten i forvaltningen.
Henvendelser til FD
FD benytter e-post og telefon som en del av det daglige arbeidet. Relevante opplysninger som kommer frem av e-postutveksling som skjer som en del av saksbehandling, journalføres. Disse opplysningene behandles i så fall som beskrevet over (se «saksbehandling»). Dersom en telefonsamtale er knyttet til en enkeltsak, vil det kunne bli skrevet et notat etter samtalen som journalføres.
Sensitive personopplysninger skal ikke sendes med e-post. FD gjør oppmerksom på at vanlig e-post er ukryptert. Vi oppfordrer derfor til ikke å sende taushetsbelagte eller andre beskyttelsesverdige opplysninger via e-post.
Besøk og loggføring i departementets lokaler
For å få tilgang til FDs lokaler må det registreres personopplysninger i departementets besøksregister. Ved passering utenfor og innenfor FDs vaktposter vil besøkende kunne bli filmet.
Behandlingsgrunnlaget for denne behandlingen av personopplysninger er personvernforordningen artikkel 6 nr. 1 bokstav c, rettslig forpliktelse iht. sikkerhetsloven.
FD behandler også personopplysninger om deltakere til samlinger som vi arrangerer.
Personvernpolitikk på regjeringen.no
Regjeringen.no er en portal for statsministerens kontor (SMK) og departementenes hjemmesider. SMK og departementene har egne redaksjoner med et selvstendig ansvar for sine sider på regjeringen.no. SMK har det redaksjonelle ansvaret for tjenestens portalforside, samt for informasjon om sittende og tidligere regjeringer. Departementenes digitaliseringsorganisasjon (DIO) har koordinerende ansvar for drift og utvikling av nettstedet og redaktøransvar for alle fellessider. For ytterlige opplysninger, se regjeringen.no sin egen personvernerklæring.
Identifisering før utøvelse av dine rettigheter
Departementet vil be deg om å bekrefte identiteten din eller å oppgi ytterligere informasjon før vi lar deg ta i bruk dine rettigheter overfor oss. Dette gjør vi for å være sikre på at vi kun gir tilgang til dine personopplysninger til deg – og ikke noen som gir seg ut for å være deg.
Hvordan sikres opplysningene - Informasjonssikkerhet og internkontroll
Personopplysningsloven pålegger behandlingsansvarlige å sørge for tilfredsstillende informasjonssikkerhet som ivaretar konfidensialitet, integritet og tilgjengelighet. Dette gjelder uavhengig av hva slags personopplysninger som behandles, og uavhengig av hvilke hjelpemidler som benyttes. Gjennom planlagte og systematiske tiltak skal det sørges for tilfredsstillende informasjonssikkerhet. Det skal gjøres risikovurderinger av alle viktige systemer jevnlig eller etter behov. FD har retningslinjer for informasjonssikkerhet som legges til grunn ved sikring av personopplysninger.
Det er etablert rutiner, herunder planlagte og systematiske tiltak, som er nødvendige for å oppfylle kravene i personopplysningsloven. FD har også en oppdatert oversikt over hva slags personopplysninger som behandles i departementet.
Departementet har etablert rutiner for rapportering om avvik ved brudd på kravene til behandling av personopplysninger.
Databehandlere
Når eksterne behandler personopplysninger på vegne av FD, stilles det klare krav til behandlingen etter personvernforordningen. Det inngås databehandleravtaler i henhold til gjeldende regelverk. Databehandleravtalene etablerer klare ansvars- og myndighetsforhold med alle som er databehandlere for FD.
Dine rettigheter og innsyn
Når FD behandler personopplysninger om deg, har du flere rettigheter etter personvernregelverket.
Du har rett til å få informasjon om hvorvidt FD behandler personopplysninger om deg. Dersom dette er tilfellet, har du rett til å be om innsyn i opplysningene og å få utlevert en kopi av disse opplysningene.
Dersom du mener personopplysningene FD har lagret om deg ikke er riktige (f.eks. feil epostadresse, navn, bosted eller lignende) har du rett til å be om at opplysningene som er feilaktige eller misvisende blir rettet eller supplert.
I visse tilfeller kan du be om at personopplysningene departementet har om deg, slettes eller at behandlingen begrenses. Omfanget av denne retten vil avhenge av hjemmelsgrunnlag for opplysningene.
Retten til å slette og begrense behandling av personopplysninger avgrenses også av FDs arkiveringsplikt og andre lovpålagte oppgaver.
Dersom du mener at noen av disse rettighetene er aktuelle i ditt forhold til FD, kan du rette en henvendelse om dette til FD ved å sende e-post til postmottak@fd.dep.no. Når du sender en slik henvendelse, vil FD svare deg uten ugrunnet opphold og senest innen én måned.
Dersom du har spørsmål til hvordan FD behandler dine personopplysninger eller du mener behandlingen er i strid med personvernforordningen, personopplysningsloven eller andre regler, kan du ta dette opp med FDs personvernombud her: personvern@fd.dep.no Du kan også levere en klage til Datatilsynet. Klager kan leveres via kontaktfunksjonen på deres nettsider.
Du kan lese mer om dine rettigheter, og hva disse innebærer på Datatilsynets nettsider.