Behandlingsansvarlig
STAMI, ved direktøren, har det øverste ansvaret for personvern ved instituttet.
Behandlingsansvarlige er for forskningsprosjekter prosjektledere, og for annen behandling av personopplysninger de respektive driftsansvarlige.
Innsamling og behandling av personopplysninger for brukere av Expo
Når du logger inn i EXPO via Ansattporten, brukes fødselsnummeret ditt til å identifisere deg sikkert. Fødselsnummeret lagres ikke direkte i EXPO. Det omgjøres i stedet til en teknisk nøkkel ved hjelp av kryptografisk hashing («hashing»). Denne nøkkelen gjør at løsningen kan kjenne deg igjen ved senere innlogginger, uten at selve fødselsnummeret lagres i klartekst.
Ved første innlogging hentes navnet ditt fra Folkeregisteret. Navn og teknisk brukeridentifikator brukes for å dokumentere hvem som:
Har akseptert vilkår for bruk av EXPO på vegne av virksomheten
Har opprettet, endret eller slettet en prøve eller prøveserie
Formålet med behandlingen er å sikre korrekt tilgang og nødvendig sporbarhet i løsningen. Det betyr at virksomheten og STAMI ved behov kan se hvem som har utført sentrale handlinger knyttet til virksomhetens data. STAMI behandler disse opplysningene som databehandler på vegne av virksomheten. Opplysningene brukes bare til innlogging, tilgangsstyring og sporbarhet i EXPO
Den registrertes rettigheter
Personer som har registrert seg i STAMIs systemer, har rett til å få en bekreftelse på at opplysninger om vedkommende behandles og dersom dette er tilfelle, en kopi av opplysningene som STAMI har registrert om vedkommende. Opplysninger som samles inn behandles i henhold til de regler og forskrifter som gjelder på det aktuelle området.
Den registrerte har rett til å kreve endring i opplysningene dersom det viser seg at opplysningene er uriktige eller ufullstendige. Dersom STAMI behandler personopplysninger vi ikke har grunnlag for å behandle, har den registrerte rett til å kreve at STAMI retter, supplerer eller sletter disse opplysningene innen 30 virkedager etter at vi har mottatt henvendelse om dette.
Den registrerte har rett til å kreve at behandlingen av personopplysninger begrenses i perioden det tar STAMI å kontrollere riktigheten av behandlingen. Den registrerte har rett til å motta personopplysninger om seg selv som vedkommende har gitt til STAMI, i et strukturert, alminnelig anvendt og maskinleselig format og rett til å overføre nevnte opplysninger til en annen behandlingsansvarlig.
Ved krav om utlevering av personopplysninger, eller sletting av de samme, må du, som et sikkerhetstiltak mot utlevering av feil personopplysninger til feil person, kunne fremvise sikker identifikasjon. For å utøve dine rettigheter, kontakt postmottak@stami.no
Den registrerte har også rett til å klage til Datatilsynet på behandling som er i strid med de til enhver tid gjeldende personvernregler.
Personvernombud
For å sikre at personopplysninger blir behandlet i henhold til loven har STAMI utpekt et personvernombud med uavhengig rolle. Personvernombudet skal påse at ledelsen følger kravene til personvern i behandling av personopplysninger om ansatte og brukere.
Personvernombud ved STAMI er Jan Shahid Emberland. Han kan kontaktes på personvern@stami.no. Det interne personvernombudet er også bindeledd mellom instituttet og Sikt – Kunnskapssektorens tjenesteleverandør, og skal tilse at STAMIs forskningspraksis til enhver tid er i tråd med personvernforordningen.
Kontaktinformasjon
Statens arbeidsmiljøinstitutt: postmottak@stami.no
Postadresse:
Statens arbeidsmiljøinstitutt
Pb 5330 Majorstuen
0304 Oslo