Formål
Formålet med behandlingen av personopplysninger i Copilot er å effektivisere arbeidsprosessene våre. Copilot benyttes som støtte i utførelsen av arbeidsoppgavene våre.
Behandlingsgrunnlag
Det rettslige grunnlaget for behandlingen er:
- Personvernforordningen artikkel 6 nr. 1 bokstav f): Behandlingen er nødvendig for formål knyttet til vår berettigede interesse.
- Personvernforordningen artikkel 9 nr. 2 bokstav g): Behandlingen er nødvendig av hensyn til viktige allmenne interesser.
Kategorier av registrerte
Copilot behandler personopplysninger om disse kategoriene av registrerte:
- Medarbeidere i Norges domstoler.
- Parter i saker (saksøker, saksøkte, tiltalt, fornærmet, etterlatte og siktede).
- Aktører i retten (dommer, forsvarer, advokat, sakkyndig).
- Meddommere, vitner og tolker.
- Leverandører.
Kategorier av personopplysninger
Copilot behandler alle kategorier av personopplysninger, med unntak av:
- Opplysninger i interne personalsaker,
- varslingssaker etter arbeidsmiljøloven,
- saker for kommunikasjonskontroll (KK-saker), samt
- saker omfattet av sikkerhetsloven eller beskyttelsesinstruksen.
Hvor hentes personopplysningene fra
Opplysningene som behandles i Copilot er hentet fra ulike kilder, avhengig av bruken. Eksempler på kilder er:
- Den registrerte selv.
- Lovisa (domstolenes sakssystem).
- SAP (Lønns- og regnskapssystemet i Norges domstoler).
- Jobbnorge.
- Arbeidstakerorganisasjoner.
- Meddommerutvalg/kommunene.
- Advokatregisteret.
Listen er ikke uttømmende. Det er ingen direkte integrasjon mellom Copilot og de overnevnte systemene.
Mottakere
Microsoft er mottaker av personopplysningene. Ved bruk av Copilot blir personopplysninger overført til nærmeste tilgjengelige datasenter hos Microsoft. Siden Microsoft er et amerikansk selskap, innebærer bruken av Copilot overføring av personopplysninger til USA.
Denne overføringen skjer i samsvar med personvernforordningen artikkel 45, basert på EU-kommisjonens beslutning om at USA har et tilstrekkelig beskyttelsesnivå for virksomheter som er sertifisert under EU-U.S. Data Privacy Framework. Microsoft er godkjent og sertifisert under denne ordningen.
Lagring av personopplysninger
Personopplysninger i Copilot sine chattelogger lagres i Exchange Online inntil de aktivt og manuelt slettes av brukeren. I retningslinjen vår stiller vi krav til brukeren om å etablere sletterutiner for å sikre at personopplysningene ikke lagres lengre enn nødvendig.
Norges domstoler benytter verktøy for monitorering for å avdekke feilbruk av Copilot. Monitoreringsloggene overføres til vår driftsleverandør (Advania) og lagres i 365 dager. Hos Microsoft lagres loggene i 30 dager.