Wiele firm decyduje się na korzystanie z usług zewnętrznych dostawców w celu zamawiania kart HSE. Jednak umożliwienie im dostępu do zamawiania kart w Twoim imieniu może mieć nieoczekiwane konsekwencje – dla bezpieczeństwa, prywatności i finansów.
Ryzyko związane z udostępnianiem danych logowania
Jeśli Twoja firma udostępniła Twoje dane logowania, takie jak dane BankID, zewnętrznemu dostawcy, może to mieć poważne konsekwencje. Niektórzy dostawcy korzystają nawet z fałszywych stron logowania, aby gromadzić te informacje. Pozwala im to zamawiać karty HSE na Twoje nazwisko i zmieniać kluczowe informacje, takie jak dane kontaktowe firmy.
Ważne: Nigdy nie udostępniaj nikomu danych BankID – ani swojego numeru dowodu osobistego, ani hasła, ani jednorazowych kodów.
Autoryzacja zapewnia dostęp do czegoś więcej niż tylko zamawiania
Po uzyskaniu autoryzacji w rozwiązaniu kart HSE zewnętrzny dostawca zyskuje nie tylko możliwość zamawiania kart, ale także dostęp do danych osobowych pracowników i dokonywania zmian, które mogą mieć wpływ na komunikację między Norweską Inspekcją Pracy a przedsiębiorstwem.
– Widzieliśmy przykłady dostawców zmieniających dane kontaktowe firmy. Może to prowadzić do tego, że ważne informacje nie dotrą do odbiorcy – mówi Bente Merethe Skjetne, kierownik sekcji w Norweskiej Inspekcji Pracy.
Odpowiedzialność finansowa i ukryte koszty
Jeśli zamówisz karty HSE bezpośrednio przez hmskort.no , każda karta kosztuje 132,90 koron + VAT. Jednak niektórzy zewnętrzni dostawcy pobierają opłatę w wysokości kilkuset koron za kartę. Nawet jeśli korzystasz z usług zewnętrznego dostawcy, firma nadal ponosi odpowiedzialność finansową w przypadku braku płatności.
Prywatność jest odpowiedzialnością firmy
W przypadku udostępniania danych osobowych osobom trzecim, jako pracodawca jesteś odpowiedzialny za zapewnienie, że dane są przetwarzane zgodnie z ogólnym rozporządzeniem o ochronie danych (RODO). Wymaga to zawarcia umowy o przetwarzaniu danych z dostawcą oraz zapewnienia, że jego procedury dotyczące bezpieczeństwa i przetwarzania danych są satysfakcjonujące.
Jak sprawdzić, kto ma dostęp do kart HSE
Aby mieć pewność, że karty HSE w imieniu Twojej firmy będą mogły zamawiać wyłącznie osoby upoważnione, wykonaj następujące czynności:
-
Wejdź na hmskort.no i zaloguj się.
-
Wybierz firmę, którą zarządzasz.
-
Kliknij „Firmy” w górnym menu.
-
Przejdź do „Dostęp” w menu po lewej stronie.
-
Usuń użytkowników, którzy nie powinni już mieć dostępu.
-
Kliknij ikonę użytkownika w górnym menu i wybierz „Profil użytkownika” .
-
Sprawdź, czy dane kontaktowe firmy są poprawne.
Zalecenia dla firm korzystających z usług zewnętrznych dostawców
-
Upewnij się, że posiadasz pisemną umowę o przetwarzaniu danych .
-
Nigdy nie udostępniaj danych BankID – są to dane osobowe, z których może korzystać tylko Ty.
-
Zbadaj, jakie procedury bezpieczeństwa dostawca stosuje w odniesieniu do danych osobowych.
-
Poproś o pełne zestawienie usług , obejmujące wszystkie koszty i to, co jest faktycznie świadczone.
Korzystanie z usług zewnętrznych dostawców może być wygodne, ale ważne jest, aby być świadomym ryzyka. Upewnij się, że zadbano o bezpieczeństwo i prywatność, a także masz pełną kontrolę nad tym, kto może reprezentować Twoją firmę.
Źródło: Norweska Inspekcja Pracy









