Arbeidsmiljøloven

§ 9-5 — Innsyn i arbeidstakers e-postkasse

Kan sjefen lese jobb-e-posten din? Bare i strenge tilfeller. § 9-5 gir hjemmel for forskrift om innsyn, prosedyrer og sletting.

Kort svar

Sjefen kan ikke fritt lese e-posten din. Arbeidsmiljøloven § 9-5 gir bare hjemmel for egne forskriftsregler om innsyn i e-post og annet elektronisk lagret materiale. I praksis er innsyn bare lov i bestemte tilfeller, og arbeidsgiver må følge strenge prosedyrer.

Paragraftekst

Departementet kan gi forskrift om arbeidsgivers rett til innsyn i arbeidstakers e-postkasse og annet elektronisk lagret materiale, blant annet om adgangen til innsyn, prosedyrer ved innsyn og plikten til å slette opplysninger.— Kilde: Lovdata

Hva betyr dette på vanlig norsk?

Denne paragrafen er kort, men praktisk viktig. Den sier ikke alle reglene om når arbeidsgiver kan lese e-post. Den sier at departementet kan lage forskrift om dette. Det er gjort i en egen forskrift om arbeidsgivers innsyn i e-postkasse og annet elektronisk lagret materiale.

Det betyr at du må lese § 9-5 sammen med forskriften, personvernreglene og de generelle reglene om kontrolltiltak i arbeidsmiljøloven kapittel 9. § 9-5 er altså inngangsdøren. De praktiske reglene står særlig i forskriften.

Utgangspunktet er at jobb-e-posten din ikke er fritt område for sjefen. Selv om e-postkontoen er laget av arbeidsgiver, og selv om den brukes på jobb, kan den inneholde privat informasjon. Det kan være meldinger til lege, familie, fagforening, advokat, NAV, kollegaer eller andre. Derfor er innsyn et alvorlig inngrep.

Arbeidsgiver kan likevel ha et legitimt behov i noen situasjoner. Hvis du er langtidssykemeldt og det ligger viktige kundehenvendelser i e-posten din, kan arbeidsgiver trenge tilgang til bestemte arbeidsrelaterte meldinger. Hvis arbeidsgiver har begrunnet mistanke om grove pliktbrudd, kan innsyn også være aktuelt. Eksempler kan være lekkasje av forretningshemmeligheter, trakassering, alvorlig illojalitet eller annen bruk av e-post som kan gi grunnlag for oppsigelse eller avskjed.

Men arbeidsgiver kan ikke bruke e-postinnsyn som generell kontroll. De kan ikke lese e-posten din bare for å se hva du driver med. De kan ikke automatisk videresende all e-post til leder. De kan ikke ha en rutine om at alle ansattes e-post sjekkes jevnlig. Innsyn skal være konkret, nødvendig og begrunnet.

Paragrafen nevner også «annet elektronisk lagret materiale». Det betyr at reglene ikke bare gjelder vanlig e-post. De kan også gjelde filer på personlig område i virksomhetens datanettverk, chat, PC, mobil, nettbrett eller annet elektronisk utstyr som arbeidsgiver har stilt til disposisjon for arbeidet. Men igjen: arbeidsgiver kan ikke bare gå inn fordi det er teknisk mulig.

Det er også viktig å skille mellom personlig jobb-e-post og felles e-postkasser. En e-postadresse som bare du bruker, som ola@firma.no, er noe annet enn post@firma.no eller kundeservice@firma.no som flere har tilgang til. Felleskasser kan være mindre private, men personvernreglene gjelder fortsatt hvis kontrollen sier noe om ansatte.

§ 9-5 nevner tre hovedtemaer som forskriften kan regulere: adgangen til innsyn, prosedyrer ved innsyn og plikten til å slette opplysninger. Det betyr at lovgiver ikke bare er opptatt av om innsyn er lov. Det er også viktig hvordan innsynet skjer, og hva som skjer med opplysningene etterpå.

Adgangen til innsyn handler om vilkårene. Når kan arbeidsgiver gjøre det? Hvor tungt må behovet være? Finnes det mindre inngripende alternativer? Er mistanken konkret nok? Er innsyn nødvendig for drift?

Prosedyrer handler om fremgangsmåten. Arbeidstaker skal som hovedregel varsles. Arbeidstaker skal så langt som mulig få uttale seg. Arbeidstaker skal så langt som mulig få være til stede. Arbeidstaker kan få bistand fra tillitsvalgt eller annen representant. Arbeidsgiver bør dokumentere hva de gjør.

Sletting handler om at arbeidsgiver ikke kan lagre mer enn nødvendig. Opplysninger som ikke er relevante, skal ikke beholdes. Private opplysninger skal skjermes så langt som mulig. Når arbeidsforholdet er slutt, må arbeidsgiver ha rutiner for avslutning og sletting av e-postkassen.

Kan sjefen lese e-posten min?

Noen ganger, men terskelen er høy. Arbeidsgiver må ha et konkret og lovlig formål. Innsyn må være nødvendig. Arbeidsgivers behov må veie tyngre enn inngrepet i personvernet ditt. I tillegg må arbeidsgiver følge prosedyrene.

Det er to hovedsituasjoner der innsyn kan være aktuelt.

Den første er drift. Hvis arbeidsgiver trenger tilgang til arbeidsrelatert informasjon for å holde virksomheten i gang, kan innsyn være lov. Men arbeidsgiver må først vurdere mindre inngripende løsninger. Kan du selv videresende riktig e-post? Kan fraværsassistent brukes? Kan kunder kontakte en fellesadresse? Kan saken finnes i et fagsystem? Hvis svaret er ja, er innsyn ofte ikke nødvendig.

Den andre er mistanke om grove brudd. Arbeidsgiver må ha mer enn en løs følelse. Det må være en begrunnet mistanke. For eksempel konkrete tegn på at du har sendt ut taushetsbelagte dokumenter, trakassert kollegaer, brukt systemer grovt illojalt eller gjort noe som kan gi grunnlag for oppsigelse eller avskjed. Arbeidsgiver kan ikke starte fisketur i e-posten din for å se om de finner noe.

Innsyn må også begrenses. Arbeidsgiver skal ikke åpne mer enn nødvendig. Hvis formålet er å finne én kundeavtale, skal arbeidsgiver ikke lese privat korrespondanse. Hvis formålet gjelder en bestemt periode eller bestemte søkeord, bør innsynet avgrenses. Jo bredere innsynet er, jo vanskeligere blir det å forsvare.

Sammenligningstabell

SituasjonKan innsyn være lov?Forklaring
Ansatt er syk og viktig kundeinformasjon finnes bare i e-postJa, kanskjeMå være nødvendig for drift
Sjefen er nysgjerrig på hva du skriverNeiNysgjerrighet er ikke lovlig grunn
Automatisk videresending av all e-post til lederNormalt neiBlir løpende overvåking
Begrunnet mistanke om grovt pliktbruddJa, kanskjeMå være konkret og dokumentert
Kontroll av alle ansatte hver månedNormalt neiFor generelt og inngripende
Innsyn i privat Gmail-kontoSvært vanskeligPrivat konto står sterkt
Søk etter én bestemt arbeidsrelatert e-postJa, kanskjeMer avgrenset og mindre inngripende

Hva skjer hvis arbeidsgiver leser e-posten ulovlig?

Da kan arbeidsgiver ha brutt både arbeidsmiljøreglene, forskriften og personvernreglene. Det kan få betydning hvis arbeidsgiver senere bruker e-posten mot deg i en personalsak.

Hvis innsynet brukes som grunnlag for advarsel, oppsigelse eller avskjed, kan du stille spørsmål ved om opplysningene er lovlig innhentet. Du kan også be om dokumentasjon på hvorfor innsynet ble gjort, hvem som besluttet det, hvilke rettigheter du ble informert om, hvilken metode som ble brukt, hvilke dokumenter som ble åpnet, og hva resultatet var.

Ulovlig innsyn kan også gi grunnlag for klage til Datatilsynet, særlig hvis personopplysninger er behandlet ulovlig. Hvis saken gjelder arbeidsmiljølovens regler om kontrolltiltak, kan også Arbeidstilsynet være relevant for veiledning og tilsyn innenfor sitt område.

11-3

Eksempeler

Eksempel · Kari

Kari er prosjektleder og blir akutt syk. Hun er borte i flere uker. Et stort tilbud med kort frist ligger trolig i e-posten hennes. Arbeidsgiver prøver først å kontakte Kari, men hun er ikke tilgjengelig. De sjekker også prosjektverktøyet, men finner ikke dokumentet. Her kan arbeidsgiver ha et saklig behov for begrenset innsyn. Men de bør gjøre det smalt. De bør lete etter bestemte e-poster knyttet til prosjektet, ikke lese hele innboksen. Kari bør varsles hvis det er mulig. Hvis det ikke er mulig før innsynet, bør hun få informasjon etterpå om hva som ble gjort, hvorfor, hvilken metode som ble brukt, og hvilke e-poster som ble åpnet. Dette er ikke det samme som at arbeidsgiver kan overvåke Karis e-post fortløpende. Det er et konkret innsyn for et konkret formål.

Eksempel · Marius

Marius sier opp og begynner hos en konkurrent. Etter at han slutter, mistenker arbeidsgiver at han har sendt kundelister til sin private e-post. Mistanken bygger på at IT-systemet viser en stor filoverføring samme dag som han sa opp. Arbeidsgiver vurderer innsyn i Marius sin tidligere jobb-e-post. Her kan det finnes et legitimt behov, men arbeidsgiver må fortsatt følge reglene. De må dokumentere mistanken, vurdere om innsyn er nødvendig, varsle Marius så langt det lar seg gjøre, la ham uttale seg, og begrense innsynet til det som er relevant. Hvis arbeidsgiver åpner hele e-postkassen og leser alt fra flere år tilbake, går de for langt. Et lovlig formål gir ikke fritt innsyn i alt.

Vanlige feil

  • Tro at arbeidsgiver eier alt i jobb-e-posten og derfor kan lese alt
  • Bruke automatisk videresending til leder ved fravær
  • Gjøre innsyn uten konkret formål
  • Lese mer enn nødvendig
  • Ikke varsle arbeidstaker
  • Ikke la arbeidstaker uttale seg
  • Ikke dokumentere hva som ble åpnet
  • Ikke slette opplysninger som ikke er relevante
  • Blande felles e-postkasse og personlig e-postkasse

Hva bør du gjøre?

Bruk jobb-e-post til jobb. Bruk privat e-post til privat kommunikasjon. Det gjør alt enklere hvis det senere oppstår innsynssak.

Hvis arbeidsgiver varsler innsyn, be om begrunnelsen skriftlig. Spør hvilket formål innsynet har, hvorfor det er nødvendig, hvilke mindre inngripende tiltak som er vurdert, hvilket materiale de vil se på, hvem som skal delta, og når innsynet skal skje.

Be om å få uttale deg før innsynet. Be også om å være til stede hvis det er mulig. Du kan ha med tillitsvalgt eller en annen representant. Hvis det finnes privat materiale, si fra om hvor det ligger, slik at det kan skjermes.

Hvis innsyn allerede er gjennomført, be om skriftlig informasjon etterpå. Spør hvilke e-poster eller filer som ble åpnet, hvilken metode som ble brukt, hva arbeidsgiver fant, og hva som er slettet.

Hvis du slutter i jobben, rydd i jobbrelatert informasjon på en ryddig måte. Sørg for at arbeidsgiver får nødvendige arbeidsdokumenter i fagsystemer eller fellesmapper. Ikke bruk privat e-post til å lagre arbeidsgivers dokumenter.

Dumme spørsmål

Kan sjefen lese jobb-e-posten min når som helst?

Nei. Arbeidsgiver trenger konkret og lovlig grunn. Innsyn må være nødvendig, og prosedyrene må følges.

Kan arbeidsgiver automatisk videresende e-posten min til leder?

Normalt nei. Automatisk videresending kan bli løpende overvåking og er som regel ikke tillatt.

Gjelder reglene også etter at jeg har sluttet?

Ja, reglene om innsyn kan også gjelde tidligere arbeidstakere. Arbeidsgiver må fortsatt ha lovlig grunn og følge prosedyrene.

Kan arbeidsgiver lese privat e-post på jobb-PC?

Det skal svært mye til. Privat materiale står sterkt. Arbeidsgiver må avgrense innsynet og unngå private opplysninger så langt som mulig.

Kan jeg nekte innsyn?

Du kan protestere og forklare hvorfor. Da må arbeidsgiver vurdere protesten. I noen situasjoner kan arbeidsgiver likevel gjennomføre innsyn, men terskelen blir høyere.

Gratis vurdering av din sak