Hopp til hovedinnhold
Personvern · · 2 min lesing

Kartlegging i Forms eller Excel? Tenk på personvernet først

Det er fristende å lage kartleggingen selv. Men svar om arbeidsmiljø kan være personopplysninger, særlig i små grupper eller når svarene knyttes til team eller avdeling. Noen kan også være helseopplysninger.

To kolonner. Til venstre fem risikoer med vanlige skjemaverktøy, i stiplede kobberfargede bokser. Til høyre hvordan Trustpulse håndterer hver av dem, i grønne bokser.

Folk svarer bare ærlig hvis de stoler på at svarene ikke kan spores tilbake til dem. Gjør de ikke det, får du pene tall som ikke stemmer, og kartleggingen mister verdien. Personvern er derfor ikke bare et juridisk krav. Det er en forutsetning for at kartleggingen virker.

Som arbeidsgiver er dere behandlingsansvarlige. Det betyr at dere må kunne vise hvor dataene ligger, hvem som har tilgang, og når de slettes.

Fem risikoer med verktøy som ikke er laget for arbeidsmiljø

  • Risiko 1

    Svarene kan spores

    Mange skjemaverktøy kan registrere hvem som har svart, for eksempel med innlogging eller e-post. Innstillingen er lett å overse, og da er undersøkelsen ikke anonym.

    I Trustpulse

    Svarene lagres uten navn eller konto, og det finnes ingen nøkkel som kobler dem til deg. Lederen ser bare hvor mange som har svart.

  • Risiko 2

    Små grupper avslører folk

    Med tre svar i et team er det ofte lett å gjette hvem som mener hva. Et regneark skiller ikke mellom et team på 3 og et team på 30.

    I Trustpulse

    Ingen tall vises før minst fem har svart. Dere kan gå ned til tre, men da øker risikoen for at svar kan gjenkjennes.

  • Risiko 3

    Fritekst kan bli helseopplysninger

    Svar om belastning, søvn eller sykdom kan regnes som helseopplysninger, og da gjelder strengere krav. En fritekst kan også avsløre hvem som skrev den.

    I Trustpulse

    Kartleggingen bruker skalaspørsmål. Unntaket er forslag til tiltak, som lagres uten kobling til hvem som skrev dem.

  • Risiko 4

    Dataene sprer seg

    Svarene lastes ned, deles på e-post og lagres i mapper. Til slutt vet ingen hvor mange kopier som finnes, eller hvem som har tilgang.

    I Trustpulse

    Svarene lagres hos Microsoft Azure i Norge. Hver rolle ser bare det den skal se.

  • Risiko 5

    Ingen sletter

    Gamle regneark blir liggende i årevis. Personopplysninger skal ikke lagres lenger enn nødvendig.

    I Trustpulse

    Svarene lagres så lenge dere er kunde, eller til dere ber om sletting. Sikkerhetskopier slettes etter 30 dager. Slutter dere, velger dere om dataene skal slettes eller leveres tilbake.

Seks spørsmål du bør stille, uansett verktøy

Bruk dem når du vurderer en leverandør, eller når du ser på løsningen dere har i dag.

  1. Hvor lagres dataene, og hvem behandler dem?
  2. Kan noen se hvem som har svart?
  3. Hva skjer med små team?
  4. Brukes svarene til å trene KI?
  5. Får vi databehandleravtale og hjelp med DPIA?
  6. Hvordan slettes dataene når vi slutter?

Trustpulse lagrer data hos Microsoft Azure i Norge. Dere får databehandleravtale før dere starter, og ferdig materiale til personvernkonsekvensvurderingen (DPIA). Les mer om personvern

Trygt for de ansatte, enkelt for deg

Prøv gratis i 14 dager. Databehandleravtalen ligger klar for prøveperioden.

Få nyhetsbrevet

Råd om arbeidsmiljø, psykologisk trygghet og loven. Én e-post i måneden.

Vi sender deg en e-post for å bekrefte påmeldingen.

Vi bruker e-postadressen bare til nyhetsbrevet. Du kan melde deg av når du vil, med lenken nederst i hver e-post. Slik behandler vi e-postadressen

Ser vi hvilke sider som blir lest, kan vi gjøre nettsiden tydeligere. Det hjelper oss også å lage bedre produkter. Vi bruker PostHog, som lagrer informasjonskapsler på enheten din. Vi vil også gjerne kunne vise deg annonser på LinkedIn senere. Det er et eget valg.

Dette gjelder bare nettsiden, ikke det du gjør inne i Trustpulse. Vi måler ingenting før du har sagt ja. Les mer