Hopp til hovedinnhold

Personvern

Minst mulig persondata. Mest mulig kontroll.

Kontrollaget er primært bygget rundt økonomiske og strukturelle data. Personopplysninger skal bare behandles når de er nødvendige for tjenesten.

Prinsipper i produktet

Dataminimering

Vi behandler ikke flere opplysninger enn kontrollene krever.

Formålsbegrensning

Data brukes til kontroll og dokumentasjon – ikke til annet.

Tilgangsstyring

Tilgang gis etter rolle og behov, og håndheves i databasen.

Logging

Behandling av avvik og endringer logges og kan spores.

Sletting

Sletting gjennomføres på kommunens instruks.

Oppbevaring

Oppbevaringstid avtales og dokumenteres per kunde.

Underleverandørkontroll

Underleverandører dokumenteres og endringer varsles.

Databehandleravtale

Avtale inngås før behandling starter.

Hvilke data behandles?

Kontrollene arbeider på økonomiske og strukturelle data: saldoer, bilag, prosjekter, avtaler, tilskudd og perioder. Personopplysninger behandles kun der det er nødvendig for å drifte tjenesten — i praksis brukerkonto, rolle og sporing av hvem som behandlet et avvik.

Kommunens kontroll

  • Kommunen er behandlingsansvarlig, Kontrollaget AS er databehandler
  • Databehandleravtale inngås før behandling starter
  • Underleverandører og behandlingssted dokumenteres
  • Data kan eksporteres i CSV, XLSX og JSON
  • Sletting kan gjennomføres på kommunens instruks

Kommunen har allerede systemene. Nå trenger den kontrollaget.

Samle kontrollene. Dokumenter resultatene. Oppdag avvikene.