Retningslinjer og procedure for sikker kommunikation og Facebook
Hvis man ønsker at oprette Facebook-grupper eller -sider, har kommunen vedtaget en række regler, som skal overholdes, før en afdeling har tilladelse hertil. Reglerne har til formål at begrænse databehandlingen på Facebook samt at beskytte personoplysningerne i videst muligt omfang.
Hvis du opretter en separat Facebook-side, så skal du være opmærksom på kommunens generelle strategi for sociale medier. Du kan også få hjælp til, hvordan du opretter en Facebook-side.
Reglerne omfatter følgende tiltag:
1. Overvej nødvendigheden af en Facebook-side og/eller -gruppe og overvej alternative muligheder:
Findes der andre alternative kommunikationskanaler fremfor Facebook? Det er et krav fra kommunens side, at en afdeling kommunikerer via Teams eller andre licensbetalte Microsoft-løsninger. Oprettelse af Facebook-side og/eller -grupper bør derfor nøje overvejes.
2. Anmod om oprettelse og udarbejd GDPR-dokumentation:
Det er et krav fra kommunens side, at alle afdelinger med Facebook-sider eller -grupper udarbejder skriftlig dokumentation for deres behandling af personoplysninger på Facebook. Dette sker gennem udfyldelse af nedenstående skabelon som sendes udfyldt til sikkerhedsrådgiveren på sikkerhed@jammerbugt.dk.
Procedure for oprettelse af Facebook-grupper og/eller sider.
I den forbindelse vil sikkerhedsrådgiveren stå til rådighed i at vejlede afdelingen i at udfylde den påkrævede dokumentation samt hvordan de bruger Facebook sikkert.
3. Vurder billede og video inden offentliggørelse:
Som ansat i Jammerbugt Kommune skal man altid vurdere et billede eller video grundigt, inden det lægges på Facebook. Kan den relevante historie fortælles uden at anvende billeder og/eller video, hvor det er muligt at identificere personer? Det er dog tilladt at anvende billeder og video af fysiske personer, hvis det skønnes nødvendigt. Følgende regler skal dog tages in mente:
1) Vurdering af billedets karakter
2) Vurdering af behov for samtykke
3) Procedure for indhentelse af samtykke
4. Begrænsning af personoplysninger i tekst:
Kommunen må aldrig sagsbehandle på Facebook, da Facebook er en usikker kanal. Man skal også undgå at skrive personoplysninger som navne på personer på et billede.
5. Oplys om Facebooks brug af cookies:
Sæt følgende tekst ind:
”Når du færdes på vores Facebook-side, registrerer Facebook din færden ved hjælp af cookies. Det betyder bl.a., at vi kan få statistik over vores besøgende, ligesom Facebook bruger oplysningerne til at målrette indhold til dig. Læs mere om Facebooks brug af cookies.”
6. Kontroller administratorroller:
Af forretningsmæssige og sikkerhedsmæssige årsager er der krav om, at der minimum er to administratorroller tilkoblet alle sider og grupper.
7. Slet tidligere opslag og billeder:
Facebook må ikke bruges om et arkiv, og derfor er der krav om, at afdelinger med Facebook-sider eller -grupper løbende sletter opslag med billeder og video af genkendelige personer. En afdeling skal slette tidligere opslag senest 24 måneder efter offentliggørelse.
8. Slå sikkerhedsindstillinger til
En medarbejder, som administrerer en Facebook-side eller -gruppe på vegne af Jammerbugt Kommune, er nødt til at have sin private profil tilkoblet siden eller gruppen. Det skyldes, at det ifølge Facebooks retningslinjer kræver en personlig profil at oprette sider og grupper.
Det er desuden imod Facebooks retningslinjer at oprette mere end én personlig profil per person eller at oprette falske profiler. Det er derfor nødvendigt, at medarbejderes private profiler tilknyttes Jammerbugt Kommunes sider og grupper.
Som medarbejder skal man derfor være opmærksom på at skifte mellem sin private Facebook-profil, og virksomhedsprofilen for at beskytte sin egen identitet og separere arbejdsrelateret og privat indhold.
9. Overhold de registreredes rettigheder:
Den nærmeste leder er ansvarlig for, at afdelingens Facebook-side eller -gruppe overholder de registreredes rettigheder. Helt konkret betyder det, at lederen samt relevante ansatte skal være bevidste om, hvilke rettigheder borgere har i forhold til kommunens behandling af deres oplysninger.
10. Særligt vedrørende brug af Facebook-grupper:
Et alternativ til Facebook-sider er at oprette en Facebook-gruppe, hvor brugere på Facebook kan blive medlemmer. En gruppe kan være offentlig eller lukket. I en offentlig gruppe kan alle blive medlem uden administrators godkendelse og kan bruges til branding/markedsføring, og denne mulighed anbefales ikke, da en offentlig Facebook-side kan bruges til samme formål og i højere grad lever op ovennævnte sikkerhedskriterier. En lukket gruppe kræver administrators godkendelse, før brugere kan blive medlem, og indholdet i gruppen er
kun tilgængeligt for gruppemedlemmer.
Du kan læse mere om reglerne, og hvad de indebærer m.v., i kommunens retningslinjer for sikker kommunikation.




