Rauma Kommune følger Arkivloven. I tillegg ivaretas Datatilsynets retningslinjer for personvern på arbeidsplassen og Personvernforordningen (GDPR). Denne retningslinjen beskriver bl.a. hvilke opplysninger som skal lagres i en arbeidstakers personalmappe, til hvilke formål og hvor lenge.
Grunnleggende personvernprinsipper etter nytt regelverk (GDPR):
Formålsbegrensning:
Personopplysninger skal kun behandles for spesifikke, uttrykkelige, angitte og legitime formål.
Dataminimering:
Mengden innsamlede personopplysninger skal begrenses til det som er nødvendig for å realisere innsamlingsformålet.
Riktighet:
Personopplysninger som behandles skal være korrekte. Opplysningene skal også oppdateres hvis det er nødvendig.
Lagringsbegrensning:
Personopplysninger skal lagres slik at de slettes eller anonymiseres når de ikke lenger er nødvendige for formålet de ble innhentet for.
Integritet og fortrolighet:
Personopplysninger skal behandles slik at opplysningenes integritet og fortrolighet beskyttes.
Ansvarlighet:
Prinsippet om ansvarlighet understreker den behandlingsansvarliges ansvar for å opptre i samsvar med reglene for behandling av personopplysninger.
Personvernforordningen (GDPR). Denne retningslinjen beskriver bl.a. hvilke opplysninger som skal lagres i en arbeidstakers personalmappe, til hvilke formål og hvor lenge.