Er lønn en personopplysning?
Ja. Lønnsopplysninger er personopplysninger når de kan knyttes til en identifisert eller identifiserbar person. Det gjelder for eksempel lønn, bonus, trekk, stillingsprosent, skatteopplysninger, lønnsslipp og historikk i lønnssystemet.
For arbeidsgivere betyr dette at lønnsdata må behandles med klare formål, begrenset tilgang og god sikkerhet.
Hvorfor regnes lønn som personopplysning?
Lønn sier noe om en bestemt persons arbeidsforhold og økonomi. Opplysningene kan knyttes til navn, fødselsnummer, ansattnummer, stilling eller kontoopplysninger. Derfor omfattes de av personvernreglene.
Noen lønnsopplysninger kan også inneholde mer sensitive elementer, for eksempel fagforeningskontingent, fravær, trekk eller andre forhold som bør behandles særlig varsomt.
Hvem bør ha tilgang?
Tilgang til lønnsdata bør begrenses til personer som trenger opplysningene for å gjøre jobben sin. Det kan være lønnsansvarlig, regnskapsfører, daglig leder eller andre med et tydelig tjenstlig behov.
Internt bør virksomheten ha rutiner som hindrer unødvendig deling. Lønnsopplysninger bør ikke sendes bredt på e-post eller deles i åpne mapper.
Lønnsslipp og sikkerhet
Lønnsslipper kan inneholde fødselsnummer, kontoopplysninger og andre opplysninger som må sikres. Ved elektronisk utsendelse bør virksomheten bruke løsninger som beskytter innholdet mot uvedkommende.
Dette henger sammen med krav til informasjonssikkerhet og internkontroll.
Hvor lenge kan lønnsopplysninger lagres?
Lønnsdata må ofte lagres for å oppfylle regnskaps-, skatte- og arbeidsrettslige plikter. Samtidig skal virksomheten ikke lagre mer enn nødvendig eller beholde gamle opplysninger uten formål.
Lag derfor egne frister for ulike typer lønnsdata. Les mer om hvor lenge personopplysninger kan lagres.
Praktiske råd for arbeidsgivere
- begrens tilgang til lønnsdata
- bruk sikre systemer for lønnsslipp og dokumentasjon
- ha databehandleravtale med lønnssystem og regnskapsfører
- informer ansatte om behandlingen
- ha rutiner for lagring, retting og sletting
Kort oppsummert
Lønn er personopplysninger og bør behandles med høy grad av kontroll. Arbeidsgivere bør ha tydelige rutiner for tilgang, sikkerhet, lagring og dokumentasjon.
