Du finder SDUs retningslinjer og vejledninger for journalisering på siden om SDU IT ESDH.
Nedenfor er Det Tekniske fakultets supplement til disse.
Hvad er offentlige, interne, fortrolige og følsømme data (dataklassifikation på TEK)?
Nedenstående er et supplement til SDUs regler om databeskyttelse og informationssikkerhed.
Offentlige informationer uden personoplysninger
Offentlige data er informationer, som er til rådighed for offentligheden og hvor offentliggørelsen ikke gør skade på TEK/SDU.
Eksempel på offentlige data:
- Offentlige persondata
- Egne personoplysninger eller andres, såfremt der er givet samtykke hertil. Herunder
- Medarbejderstamoplysninger (navn, stillingsbetegnelse, telefonnummer)
- Tilknytning til institutioner
- Andre offentlige data
- Karakterstatistik for et fag
- Nyhedsartikler
- Studieordninger
- Forskningsdata (open data)
- Offentlige forskningsartikler
Interne data
Interne data er informationer, som kun ansatte på TEK/SDU med et rent arbejdsbetinget behov må og kan få adgang til. Et brud på fortroligheden for interne data vil have en lav skadevirkning for SDU/TEK, privatpersoner eller samarbejdspartnere.
Eksempler på interne data:
- Almindelige personoplysninger
- Stamoplysninger (navn, telefon, adresse, fødselsdag)
- Oplysninger om løn, skat, pension
- Nationalitet
- Fraværsoplysninger (uden baggrund for fravær, diagnose osv)
- Deltagelse i hold/fag/grupper og fagniveau
- Eksamensnumre (studerende)
- Studienumre (studerende)
- Andre oplysninger
- Vagtplan
- Afdelingsbudget
- Indkøbsaftaler
- Undervisningsmateriale med ophavsret
- Forskningsdata
- Mødereferater og -dagsordener uden lukkede punkter, herunder for administrative organer
- Interne procesbeskrivelser
Fortrolige data
Fortrolige data er informationer, som kun ansatte på TEK/SDU med et rent arbejdsbetinget behov må og kan få adgang til. Et brud på fortroligheden vil have en middel skadevirkning for TEK/SDU, privatpersoner eller samarbejdspartnere.
- Fortrolige personoplysninger
- Cpr.nr.
- Medarbejderes private adresse, private mailadresse, private telefonnummer og andre privatrelaterede informationer
- Personlighedstest
- Civilstand
- Adoptionsforhold
- Privatpersoners økonomiske forhold
- Karakterer, karaktergivning
- Mistanke om eksamenssnyd
- Fortrolige forretnings-/forskningsoplysninger
- Forskningsdata med potentiel skadevirkning
- Forskningsinterviews, som berører personlige emner
- Interne afdækninger/undersøgelser, som ikke må blive offentligt kendt
- Oplysninger der er forretningskritiske for SDU’s samarbejdspartnere
- Oplysninger der er underlagt fortrolighedsaftaler (forskningssamarbejder)
- Forskningsdata eller -resultater som kan være udsat for plagiat/tyveri
- Mødedagsordener, -referater og -bilag fra lukkede punkter
- Dual use samarbejder
Følsomme data
Følsomme data er informationer, som kun TEK/SDU-ansatte med et rent arbejdsbetinget behov må få adgang til. Et brud på fortroligheden vil have en høj skadevirkning for TEK/SDU, privatpersoner eller samarbejdspartnere. Der er tale om informationer, der i kraft af deres personlige, tekniske, forretnings- eller konkurrencemæssige karakter og følsomhed skal sikres på højeste niveau mod utilsigtet adgang og offentliggørelse.
- Følsomme personoplysninger
- Race og etnisk oprindelse
- Politisk/religiøs eller filosofisk overbevisning
- Fagforeningsmæssige tilhørsforhold
- Genetiske data
- Biometriske data med henblik på entydig identifikation
- Helbredsoplysninger
- Seksuelle forhold og/eller orientering
- Strafbare forhold
- Følsomme forretnings-/forskningsoplysninger
- Forskningsansøgninger med en stor værdi for SDU
- Opfindelser og forskning, der kan udnyttes kommercielt
- Forskningsdokumentation med følsomme personoplysninger
- Forskningsdata og -resultater, som har særlig interesse for fremmede magter og/eller som kan bruges i forbindelse med krigsførelse eller cyberangreb
- Interne drøftelser af økonomiske problemer eller sårbare forhold
- Interne afdækninger af forhold, som kan gøre varig skade på TEK/SDU’s omdømme, hvis de bliver kendt
Hvad journaliserer vi?
På TEK skal vi journalisere de sager og dokumenter, der er væsentlige for den fælles hukommelse.
De sager, der skal journaliseres, medfører som regel en juridisk eller en økonomisk forpligtelse eller et krav for TEK.
- Hjælpespørgsmål: Er det et problem ikke at kunne finde sagen/dokumentet, hvis TEK bliver spurgt om det? Er svaret ja, skal du journalisere det.
Det kan være dokumenter, der forretningskritiske for TEK, fordi de er afgørende for, at TEK kan opfylde/løse sine formål/kerneopgaver på en tilfredsstillende måde. For at vurdere, hvorvidt et dokument er forretningskritisk, kan man fx vurdere om dokumentet er afgørende for at forstå sagen, som dokumentet indgår som en del af. Eller om det tilfører sagen værdi, også om mange år.
Studieadministration
Intern journalplan for studentersager på TEK
Kommunikation
Bl.a. følgende skal journaliseres:
- GDPR-godkendelser og -tilladelser (fx webtilladelser, brug af foto osv.)
- Forskerprofiler i medier
Følgende skal ikke journaliseres:
- Hjemmesider (der er tale om formidling af regler, der er journaliseret andetsteds)
- Aftaler om brobygningsaktiviteter osv.
- Opslag og kommentarer på sociale medier
Institutter
Bl.a. følgende skal journaliseres:
- Instituttets kontakt med andre myndigheder
- Tilladelser og godkendelser fra offentlige myndigheder
- Myndighedsbetjening
- Emeritus, gæsteforelæsere, diplomer fra f.eks. Ph.d kurser,
- Projekter og eksterne samarbejdsaftaler, der ikke behandles af TEK Økonomi, TEK Innovation eller andre på TEK/SDU
- Forskernes funktion som rådgiver/ekspertvidne
- Legater og fonde, der administreres af instituttet
- Visse sager vedr. arbejdsmiljø (afventer nærmere definition via HR/Arbejdsmiljø)
Navngivning af dokumenter i forbindelse med journalisering
Hvis ikke andet fremgår af den lokale retningslinje, gælder følgende:
Sprog
Udgangspunktet er, at der bruges dansk i journaliseringen/sagsbehandlingen. Undtagelser er følgende:
- Hvis sagsbehandleren ikke taler dansk på tilstrækkeligt højt niveau, må sagen og dokumenterne gerne være på engelsk
- Hvis dokumentet er forfattet på engelsk, må det gerne navngives på engelsk.
Mødedokumenter
Følg TEKs interne retningslinje for møder
Øvrige dokumenter
Navngiv dokumentet entydigt, så det ikke er nødvendigt at åbne dokumentet for at se, hvad det omhandler
- Brug ikke forkortelser, medmindre det er alment kendte, fx SDU, EU osv.
- Bestemte typer dokumenter skal altid navngives ens:
- Ansøgning: Ansøgning om / Application on
- Godkendelse: Godkendelse af / Approval of
- Afslag: Afslag på / Refusal of
- Høring: Høring / Hearing
- Forbudte dokumenttitler: Fx ”Sv: hej” og ”Mail fra Kirsten Præstegaard” eller lign.