Innsyn i e-post, regional prosedyre v. 1.0

 

 

Innsyn i e-post

Regional prosedyre (ISP)

 

 

Forfatter

Suzanne Brattheim Nyborg (Hemit)

Revisjonsfrist

19.08.2028

Revisjonsnr.

1.0

Godkjenner

Ole Magnus Nyheim (RHF)

 

 

1. Generelt om dokumentet. 2

1.1 Formål 2

1.2 Omfang og gyldighet. 2

1.3 Roller og ansvar. 2

Ansvar hos helseforetaket. 2

Ansvar hos Hemit HF. 2

2. Hoveddel 3

 

 

1. Generelt om dokumentet

1.1 Formål

Formålet med denne prosedyren er å regulere i hvem som kan bestille innsyn i ansatte e-postkasse og private lagringsområde fra Hemit HF.

1.2 Omfang og gyldighet

Prosedyren gjelder for bestilling og teknisk gjennomføring av innsyn via Hemit HF. Den regulerer ikke den interne vurderingen hos det enkelte foretak av om rettslige vilkår for innsyn er oppfylt.

1.3 Roller og ansvar

Ansvar hos helseforetaket 

Bemyndiget rolle hos foretaket har ansvar for å: 

  • vurdere og dokumentere at vilkårene i e‑postforskriften § 2 er oppfylt 
  • sikre at krav til varsling og saksbehandling er ivaretatt 
  • bestille innsyn hos Hemit i henhold til denne prosedyren 

Hvert foretak har selv ansvar for å definere hvilke rolle(r) som er bemyndiget. 

Foretaket er ansvarlig for: 

  • å ha interne rutiner for vurdering av vilkårene for innsyn 
  • å sikre etterlevelse av krav i arbeidsmiljøloven, personopplysningsloven, personvernforordningen og forskrift om arbeidsgivers innsyn i e‑postkasse og annet elektronisk lagret materiale 
  • å gjennomføre innsyn i tråd med gjeldende prosedyrer, herunder krav til varsling, dokumentasjon og forholdsmessighet. 

Ansvar hos Hemit HF 

Hemit HF har ansvar for: 

  • å gi teknisk tilgang til innsyn når bestilling er korrekt og i tråd med denne prosedyren 
  • å kontrollere at bestilling er mottatt fra korrekt bemyndiget rolle 

Ved behov skal juridisk rådgiver og/eller informasjonssikkerhetsansvarlig i Hemit HF involveres for intern vurdering før innsyn gjennomføres. Hemit HF har ikke ansvar for den materielle vurderingen av om vilkårene for innsyn er oppfylt. 

2. Hoveddel

Rettslig vilkår: 

For at Hemit skal gi arbeidsgivers innsyn må ett av disse vilkårene i epostforskriften § 2, første ledd være oppfylt: 

  • Nødvendig for å ivareta daglig drift av virksomheten eller andre berettigede interesser, for eksempel: 

o    Typisk når man ikke får tak i arbeidstakeren 

o    Håndtere sikkerhetsbrudd 

o    Mistanke om at virksomhetskritisk informasjon holder på å gå tapt 

  • Ved begrunnet mistanke om at arbeidstaker har brukt elektronisk utstyr på en måte som utgjør et grovt brudd på arbeidstakers plikter eller som kan gi grunnlag for oppsigelse/avskjedigelse, for eksempel: 

o    Mistanke om brudd på lojalitetsplikt 

o    Mistanke om bruk av utstyr til kriminelle aktiviteter 

 

Bemyndiget rolle 

Hvert foretak har oppnevnt hvilken rolle(r) som er bemyndiget rolle hos seg. 

 

Foretak 

Bemyndiget bestiller  

 

Helse Midt-Norge RHF 

Informasjonssikkerhetsleder (CISO) 

Helse Nord-Trøndelag HF 

Direktør for kvalitet og virksomhetsstyring 

Helse Møre og Romsdal HF 

Informasjonssikkerhetsleder (CISO) og direktør for virksomhetsstyring  

St. Olavs Hospital HF 

Informasjonssikkerhetsleder (CISO) og direktør for virksomhetsstyring  

Sykehusapotekene i Midt-Norge HF 

IKT-direktør 

Hemit HF 

HR-sjef 

 

 

Fremgangsmåte 

Bemyndiget bestiller hos foretaket bestiller innsyn via eget skjema på Midtpunkt à Bestill à Digital arbeidsflate. 

Bemyndiget bestiller hos Hemit finner det på Torget à Bestill à Arbeidsflate.  

  

I unntakstilfeller, der det er behov for særskilt diskresjon, kan bemyndiget bestiller kontakte juridisk rådgiver og/eller informasjonssikkerhetsansvarlig i Hemit HF direkte med forespørsel om innsyn. 

 

Ved mottak av bestilling skal Hemit: 

  • kontrollere at bestillingen kommer fra korrekt bemyndiget rolle 
  • kontrollere at bestillingen er tilstrekkelig begrunnet