Retningslinje
Retningslinjer for elektronisk (digitalt) samtykke
Et elektronisk samtykke må inneholde det samme som et analogt samtykke.
Signatur
Det er ikke krav om signatur ved samtykke, det er derfor heller ikke nødvending med elektronisk signatur i et elektronisk samtykke. Akkurat som ved et analogt samtykke, er det som betyr noe, at vi må kunne påvise at deltakeren har gitt et samtykke gjennom en tydelig bekreftelse fra riktig person.
Det er likevel visse hensyn vi må ta når det gjelder elektronisk samtykke, som vi ikke trenger å tenke på ved et analogt samtykke.
Elektronisk samtykke ved bruk av e-post
- Vi kan bruke e-post for å dokumentere at deltakeren har gitt oss samtykke med visse forbehold. Et samtykke på e-post kan ikke røpe relasjonen til NAV, og kan heller ikke inneholde sensitive personopplysninger. Det vil for eksempel si at det ikke kan stå i samtykke at vi ønsker å intervjue personer som mottar sykepenger, eller at vi skal intervjue unge sykemeldte med en bestemt diagnose.
- Elektronisk samtykke der vi avslører relasjonen til NAV og/eller sensitive personopplysninger Avslører innholdet i samtykket relasjonen til NAV eller inneholder sensitive personopplysninger, må det brukes en form for sikker løsning med BankID. Team design research har sagt ifra til ulike miljøer i NAV at dette behovet eksisterer, men har vel ingen tro på at det blir ordnet med det første. Problemet blir jo mindre når Covid-19 pandemien er over og vi kan bruke deltakerne fysisk, men vi vil nok i stor grad også i fremtiden fortsette med intervjuer på video. Det gjør det jo for eksempel mye lettere å snakke med personer i andre deler av landet.
- Passordbeskyttet dokument: Vi kan ikke bruke et passordbeskyttet dokument som er sendt som vedlegg, fordi dette er lett for uvedkommende å ødelegge, og derfor ikke er sikkert nok.
- Legge elektronisk samtykke i chat rett før intervjuet/brukertesten begynner: Vi kan ikke legge elektronisk samtykke i chat, fordi dette ikke er en sikker nok kanal til deling av personopplysninger.
- Microsoft forms Eksterne (uten NAV ident) kan bare være anonyme når de besvarer Forms. Det betyr at vi ikke får bekreftet hvem som har gitt samtykke. Microsoft forms kan derfor ikke brukes ved innhenting av elektronisk samtykke.
- Elektronisk samtykke innhentet på nav.no:
Skal du innhente samtykke elektronisk på nav.no, må det ikke være unødvendig forstyrrende for bruken av tjenestene. Det vil si at informasjon om samtykke ikke må dekke viktig informasjon eller på noen måte hindre brukeren i å gjøre det hen skal på nettstedet.
Medvirkende
Ståle Kjone