Personvern
Minst mulig persondata. Mest mulig kontroll.
Kontrollaget er primært bygget rundt økonomiske og strukturelle data. Personopplysninger skal bare behandles når de er nødvendige for tjenesten.
Prinsipper i produktet
Dataminimering
Vi behandler ikke flere opplysninger enn kontrollene krever.
Formålsbegrensning
Data brukes til kontroll og dokumentasjon – ikke til annet.
Tilgangsstyring
Tilgang gis etter rolle og behov, og håndheves i databasen.
Logging
Behandling av avvik og endringer logges og kan spores.
Sletting
Sletting gjennomføres på kommunens instruks.
Oppbevaring
Oppbevaringstid avtales og dokumenteres per kunde.
Underleverandørkontroll
Underleverandører dokumenteres og endringer varsles.
Databehandleravtale
Avtale inngås før behandling starter.
Hvilke data behandles?
Kontrollene arbeider på økonomiske og strukturelle data: saldoer, bilag, prosjekter, avtaler, tilskudd og perioder. Personopplysninger behandles kun der det er nødvendig for å drifte tjenesten — i praksis brukerkonto, rolle og sporing av hvem som behandlet et avvik.
Kommunens kontroll
- Kommunen er behandlingsansvarlig, Kontrollaget AS er databehandler
- Databehandleravtale inngås før behandling starter
- Underleverandører og behandlingssted dokumenteres
- Data kan eksporteres i CSV, XLSX og JSON
- Sletting kan gjennomføres på kommunens instruks
Kommunen har allerede systemene. Nå trenger den kontrollaget.
Samle kontrollene. Dokumenter resultatene. Oppdag avvikene.