1. Indledning

Denne politik beskriver Oxygens dataetik. Politikken forpligter samtlige medarbejdere og leverandører hos Oxygen. Dataetik omfatter, hvorledes Oxygen indsamler, behandler, bruger, deler og sletter data. Politikken om dataetik gælder således i samtlige aspekter, hvor vi behandler data.

2. Formål

Formålet med denne politik er at informere nyt personale, interessenter, samt udenforstående i hvordan Oxygen håndtere og behandler data. Den omfattende og moderne brug af data og dennes værdi stiller krav til vores evne til at håndtere data korrekt og derfor har vi i politikken her beskrevet vore principper samt anvendelse af data.

3. Anvendelse

Hos Oxygen opbevarer vi primært oplysninger om vores medarbejdere samt vores kunder og deres kunder.

Indsamlingen af data sker fortrinsvist for at kunne supportere vores kunder, kommunikere ekstern rettet information som events, samt at samle besøgsstatistik fra vores webplatforme.

En etisk korrekt håndtering af data og personoplysninger er væsentlig for alle områder i Oxygen. Oxygens politik for dataetik tager udgangspunkt i de personoplysninger og data, vi er i besiddelse af.

4. Dataetiske principper

  • Personen skal have kontrol med deres egne data, dvs. de skal kunne søge om indsigt og bede om at få deres oplysning udleveret, slette eller rettet.

  • Personer som får deres data behandlet af os skal være oplyste om omfanget og formålet.

  • Brugen af data må ikke være diskriminerende.

  • Vi arbejder som udgangspunkt med dataminimering og databeskyttelse, og registrerer samt opbevarer kun de nødvendige oplysninger.

  • Vi håndterer data på en fortrolig, ansvarlig og omhyggelig facon og betragter vores egne og vores kunders data på lige fod.

  • Vi forventer, at vores samarbejdspartnere håndterer data i overensstemmelse med vores principper, og i henhold til denne politik.

  • De af Oxygen opbevarede data må ikke sælges til tredjeparter.

Derudover har vi følgende generelle betragtninger:

  • Der indsamles og behandles kun data, der er nødvendige for at opfylde formålet med behandlingen.

  • Når Oxygen behandler data samt udvikler kundeløsning, køber eller implementerer nye teknologier gælder vores dataetiske værdier og principper.

  • Behandlingen af data skal til enhver tid overholde gældende lovgivning.

  • Teknologier til behandling af data, skal overholde principper for dataetik, de normale persondataprincipper beskrevet under vores persondatapolitik.

  • Det skal sikres at leverandører der arbejder med eller opbevarer Oxygens data, har det forventede sikkerhedsniveau, samt indstilling til dataetik.

  • Data skal behandles på måder, der er i overensstemmelse med den afgivende parts intentioner, forventninger og forståelse.

  • Hvis der benyttes AI til behandlingen af data, skal der efterfølgende være en menneskelig gennemgang af resultatet. Det er ikke tilladt at benytte offentlige AI teknologier til behandlingen af persondata, kun i AI hvor vi har kontrol eller indsigt over opbevaringen og træningen af AI modellen må der benyttes persondata.

  • Det skal sikres, at denne politik er tilgængelig for medarbejderne og eksterne. Politikken indgår derfor både på Oxygens Confluence space og på vores hjemmeside.

5. Ansvar og opfølgning

Oxygens ledelse har det overordnede ansvar for politikkens overholdelse og Oxygens GDPR team skal vurdere eventuelle spørgsmål og dilemmaer som opstår indenfor dataetik. Politikken gennemgåes og godkendes årligt.