Dataetisk politik
1. Formål
Lønkontoret håndterer dagligt nogle af de mest følsomme oplysninger, der findes om en person: CPR-numre, lønoplysninger, bankkontonumre og – i forbindelse med ferie, sygdom og barsel – oplysninger der grænser op til helbredsdata. Det sker for hver eneste af vores kunders ansatte, hver eneste måned.
GDPR og persondataloven sætter minimumskravene for, hvordan den slags oplysninger må behandles. Denne politik beskriver, hvad vi derudover forpligter os selv på – fordi lovens minimum ikke er det samme som det niveau af omhu, vi mener den slags oplysninger fortjener.
2. Vores dataetiske principper
Dataminimering. Vi indsamler og opbevarer kun de oplysninger, der reelt er nødvendige for at kunne beregne og udbetale løn korrekt – ikke mere, og ikke “for en sikkerheds skyld.”
Fortrolighed. Adgang til en kundes lønoplysninger er begrænset til de medarbejdere hos os, der faktisk arbejder med den pågældende kunde. Der er ingen fri, intern adgang til data på tværs af kunder.
Gennemsigtighed. Både vores kunder og deres ansatte skal til enhver tid kunne få at vide, hvilke oplysninger vi behandler om dem, hvorfor, og hvor længe. Vi gemmer ikke data i det skjulte, og vi bruger dem aldrig til andet end det, de er indsamlet til.
Sikker opbevaring. Vi arbejder 100% digitalt gennem etablerede, sikrede lønsystemer (Dataløn, Lessor, e-conomic, Dinero, Zenegy) og deler aldrig personoplysninger over usikrede kanaler som almindelig e-mail, hvis det kan undgås.
Formålsbegrænsning. Oplysninger vi modtager for at kunne køre en kundes løn, bruges udelukkende til det. Vi sælger, videregiver eller genbruger dem ikke til andre formål – heller ikke anonymiseret markedsføring eller statistik, medmindre kunden selv har bedt om det.
Ansvarlighed. Det er altid tydeligt, hvem hos Lønkontoret der har ansvaret for en given kundes data, og kunden ved altid, hvem de kan kontakte, hvis de har spørgsmål eller ønsker at gøre brug af deres rettigheder efter GDPR.
3. Relevans i Lønkontorets kontekst
Dataetik er ikke en sidebemærkning for os – det er kernen i det, vi sælger. Vores forretning bygger på, at kunder tør give en ekstern partner adgang til deres ansattes mest følsomme oplysninger, og at de ansatte selv tør ringe direkte til os med spørgsmål om deres egen løn. Den tillid holder kun, hvis vi rent faktisk behandler oplysningerne ansvarligt – ikke bare fordi loven kræver det, men fordi det er en forudsætning for at kunne kalde os “jeres faste kontaktperson.”
Fordi vi arbejder digitalt med kunder i hele Danmark, uden fysisk fremmøde, hviler en stor del af den tillid desuden på, at vores digitale processer og systemer er sikre – ikke kun at vi selv er ordentlige mennesker.
4. Implementering og revision
Denne politik gennemgås mindst én gang om året, og opdateres derudover, når lovgivningen ændrer sig, eller når vi tager nye systemer eller arbejdsgange i brug. Alle medarbejdere hos Lønkontoret introduceres til principperne som en del af oplæringen, og de indgår i den løbende dialog om, hvordan vi konkret håndterer kundedata i hverdagen – ikke kun som et dokument, der ligger og støver.
5. Offentliggørelse
Denne politik gøres tilgængelig på lonkontoret.dk, så både kunder og deres ansatte kan læse den. Den suppleres af vores privatlivspolitik, der beskriver de konkrete, lovpligtige detaljer om databehandling – denne politik beskriver derimod de principper, vi selv har valgt at lægge os fast på, ud over lovens krav.