§ 3-2 Ansvar, rutiner og rettigheter i arkivsystemI Aure kommune er det personalsjefen som er systemeier for Easycruit. IKT Orkidè har det overordna ansvaret for at drift og vedlikehold blir ivaretatt. 2 a) Brukerrettigheter Personalsjefen er også systemansvarlig og har det overordna ansvaret for tildeling og ajourhold av brukerrettigheter til registrerings- og arkiveringsfunksjoner. Ajourhold av brukerrettigheter: Personalsjefen har ansvaret for at kriteriene for brukerrettigheter blir ajourholdt kontinuerlig. Brukarretten kan bli delt i to nivå: 1: De som skal arbeide med systemet på overordnet nivå (systemansvarlig og superbruker) og som har tilgang til alle utlyste stillinger. 2: De som skal ha brukerrettigheter fra sak til sak (arbeidsgiverrepresentanter med ansvar på avdelingen der den enkelte stilling er lyst ledig). Brukerrettigheter for nivå 2 følger den rollen den ansatte har som arbeidsgiver og blir tildelt i tilsettingssak i aktuell avdeling. Brukerrettigheten blir tildelt av systemansvarlig (eller av superbruker ved delegert myndighet fra systemansvarlig). Ved å tildele brukerrettigheter etter rolle fra sak til sak, sikrer en bedre at sensitiv informasjon ikke kommer på avveie, og at innsyn i den enkelte sak bare blir gitt den som har et saklig behov for det. 2 b) Rolletyper Rollene som blir brukt i Easycruit i Aure kommune er: Administratortilgang: Generell tilgang til alle deler av registreringer i Easycruit Prosjekteier: Den ved personalavdelinga som koordinerer utlysinga Hovedkontakt: Primærkontakt hos arbeidsgiver for kontakt om stillingen Kontaktperson: Sekundærkontakt hos arbeidsgiver for kontakt om stillingen Lesetilgang: Har kun tilgang til å lese opplysninger lagt inn i Easycruit på den konkrete stillingen Lese og skrivetilgang: Kan lese og redigere i saksprosessen på Easycruit Stillingssøker: Oppretter seg som bruker og registrerer sin søknad på Easycruit Tilgangsstyringen avklarer hvilken rolle en har, hvilken rettigheter en har og tidslengden på den rollen som du har i hver sak. Saksgang – Hvem kan gjøre hva og når? Alle dokumenter angående tilsetting skal registreres i sakarkivet P360. Ved ekstern utlysing blir det opprettet tilsettingssak i Visma EasyCruit. Sak i sakarkivet blir automatisk opprettet i sakarkivet (P360), med arkivdel SAK og etter K-koder. Gradering UO-1 (tekstdokumentet er gradert) – offentlighetsloven §25. Annonsene blir produsert i EasyCruit, og blir deretter automatisk lagret i sakarkivet (P360). Annonsene skal ikke være graderte. Søkerne søker via elektronisk søknadsskjema i Easycruit. De kan enten laste opp attester og vitnemål i søknadsskjemaet, eller levere det i papirversjon. Søknadene blir gradert med UO-3, dvs. at søkeren sitt navn ikke blir offentliggjort. Når søknadsfristen er utgått, blir søknadene nedgradert til UO-1, og da blir navn på søkeren offentlig, men selve søknaden er gradert. Når fristen er ute, oppretter Easycruit automatisk en fullstendig søkerliste med utdanning og praksis, og enkel søkerliste der bare navn og adresse til søkeren kommer opp (for media). Søkerlistene blir automatisk overført fra Easycruit til P360 for arkivering. Vedtak om tilsetting blir produsert og arkivert i P360, og melding om tilsetting går ut til den tilsette i P360. Når den tilsatte har tatt imot stillinga, skal saksbehandler sende ut melding fra EasyCruit til de andre søkerne på stillingen. Avslagsbrevet blir sendt via Easycruit, og blir deretter automatisk overført og lagret i P360 i PDF-format. Dokumentene som gjelder den tilsatte, blir deretter lagt over til personalmappen i P360 til den tilsatte - evt. blir det opprettet ny personalmappe. Journalpostene består av annonse laget i Easycruit, stillingssøkeren sin søknad blir laget i Easycruit, vedtak om tilsetting laget i P360, melding om tilsetting (hoveddokument) laget i P360 og svarslipp (vedlegg) lagret i P360, svar fra den som er tilsatt blir lagret i P360, arbeidsavtale laget i P360. Tilsettingssaken blir avsluttet i Easycruit. 2 c) Signering og digital signatur Aure kommune har arkivsystemet P360. Systemet ivaretar autentisering og signering via loggføring og metadata. Dokumenter som er produsert i Easycruit blir lagret i P360. Dokumenter som er produsert i Easycruit, og som blir sendt søkerne fra Easycruit, blir sendt elektronisk og får derfor ingen signatur ut over at det tydelig kommer frem hvem som er avsender. Ved lagring i P360 kommer avsender med. Det er tilrettelagt for eSignatur (som blir administrert av Difi/posten), men dette er ennå ikke tatt i bruk. 2 d) Kvalitetssikring Arkivtjenesten har ansvar for kontroll av de registreringene som blir overført fra Easycruit til arkivsystemet P360, og dette skjer ved kontroll før utlegging av offentlig journal. Utlysning av stilling, status E. Søknadene, status M. Bekreftelse på mottatt søknad, status E. Innkalling til intervju, status E. Protokoll, status E. Søkerliste, status E. Prosjekteier har primæransvaret for at utlysingsdetaljene blir registrert og behandlet på riktig måte. Kvalitetskontroll Overføring av journalposter og arkivverdig dokumentasjon fra Easycruit til P360 skjer etter automatiserte elektroniske overføringer, og dette skjer fortløpende i rekrutteringsprosessen i Easycruit. Det er prosjekteieren som må sjekke at det til enhver tid skjer en kvalitetskontroll av data i Easycruit. - At stillingsannonsen dekker lovformelige krav og blir lagt over i P360. - At rollene i tilsettingsprosessen i Easycruit skjer etter hvem som har et tjenestelig behov for innsyn i di ulike dataene i prosessen. - At de personopplysningene som søkerne blir bedt om å registrere er det som saklig er behov for å innhente/registrere for å sikre kvaliteten på tilsettingsprosessen. - At oppfølging av den enkelte søker, og av den som blir tilsatt skjer etter de rammer som er sett av gjeldende regelverk. Søkerlister blir automatisk generert etter at søknadsfristen er over, og lagt over i P360. Prosjekteier må da ha kontrollert at det ikke er med i søkerlistene persondata på personer som har søkt/har fått unntak fra offentliggjøring som søker på stilling. Prosjekteier må også kontrollere at det ikke kommer med opplysninger i den utvidede søkerlisten som er omfattet av reglene om sensitive personopplysninger. 2 e) Digitale henvendelser fra søkere og andre henvendelser, og som er arkivverdig i.f.t. utlysingen, må bli registrert i P360. Dette i tråd med arkivforskriften § 2-6. 2 f) Rutiner som definerer ansvar for: Retting av registrerte opplysninger i Easycruit Under kvalitetssikring og kontroll av overførte data fra Easycruit til P360 kan en rette uriktige opplysninger registrert i Easycruit, herunder også korrigeringer som søkerne ber om blir gjort i sine søknader før søknadsfristen går ut. Prosjekteier kan også gjøre nødvendige endringer i utlysningstekst. Avskriving og ferdigstilling av sak Når en tilsettingssak er ferdigstilt, skal prosjekteier sjekke at alle relevante opplysninger i Easycruit er overført til P360 på en korrekt måte. Saken i Easycruit blir deretter inaktivert, og saksopplysningene blir bare synlige for superbrukerne og systemeier § 3-4 Oppbevaring og sikring av elektroniske arkivdokument a) Lagringsmedier og arkivformat: Easycruit er en skyløsning basert på gjeldende godkjente standarder for slike lagringsmedier. Et serverprogram gjør en automatisk konvertering av dokumentene når de blir overført fra Easycruit til P360 (PDF/A-format). d) Periodisering og kassasjon: Den enkelte søker registrerer sine personopplysninger når det gjelder kompetansebakgrunn m.v. i Easycruit. Disse personopplysningene har søkeren tilgang til ved bruk av sin brukerprofil på Easycruit, slik at personopplysningene kan bli gjenbrukt ved søknad på ny stilling eller når søkeren ønsker å endre på det som er registrert på seg selv. Søkeren kan be om at sin brukerprofil blir sletta. Dette gjør søkeren på kommunen sin Easycruitside ved å trykke på «Slett kontoen din og CV-en fra databasen». Det blir da startet en prosess som medfører at alle personopplysninger om brukeren blir sletta. Easycruit har innebygd programstyrt prosess der brukeropplysninger blir slettet fra Easycruit når brukerprofilen har vært inaktiv i den tid som er lagt inn i programmet. Dette følger de til enhver tid sentrale retningslinjer for hvor lenge en i tid kan lagre denne type persondata. e) Beskyttelse og informasjonssikkerhet: Easycruit er beskyttet av en tilgangsstyring slik at ingen tilsatte skal ha tilgang til mer enn det de har behov for i sitt arbeid. Tilgangsstyringen gjør også at den enkelte stillingssøker ikke har tilgang til andre enn sin egen brukerprofil. Det er ikke mulig å gjøre endringer på dokument som er eksportert fra Easycruit til P360. De som har brukerrettigheter i Easycruit, logger inn med to-faktor-autentifisering. |