2. Saksbehandlingssystemet
Søknad om tilskudd til klimarådgivning skal behandles i saksbehandlingssystemet Agros. Dette gjelder uavhengig av om søknaden er levert elektronisk via Altinn, eller om saksbehandler må legge inn søkers opplysninger manuelt.
Agros er primært utviklet for søknadsbehandling og utbetaling, og har begrenset funksjonalitet for behandling av klage- og omgjøringssaker. Klager og omgjøringer må derfor i hovedsak håndteres utenfor Agros. Nye vedtak som treffes som følge av klage kan imidlertid registreres og besvares i Agros. Annen kommunikasjon om klagen skal håndteres og arkiveres i samsvar med gjeldende arkivrutiner, slik at all dokumentasjon er samlet og etterprøvbar.
2.1 Søknader som ikke kan leveres gjennom den elektroniske søknadsløsningen
I noen tilfeller er det ikke mulig for søker å søke elektronisk på bakgrunn av begrensninger i Agros eller i Altinn. Spesielt gjelder dette tilfeller der søker er dødsbo eller konkursbo. Søknadsskjema må da lastes ned fra Landbruksdirektoratets nettsider. Merk at for dødsbo og konkursbo må søknaden være signert av lovlig oppnevnt fullmektig for boet, eller arving i boet.
Når statsforvalteren mottar søknader utenom søknadsløsningen, må saksbehandler legge disse manuelt inn i Agros før videre saksbehandling. Etter at søknadsopplysningene er registrert, behandles søknaden på vanlig måte etter prosedyrer for søknadsbehandlingen.
2.1.1 Henvendelser fra søker om dispensasjon
Den elektroniske søknadsløsningen i Agros inneholder en validering som hindrer innsending av søknader der søker ikke har benyttet godkjent klimarådgiver. I silke tilfeller får søker beskjed om at statsforvalteren kan kontaktes.
Statsforvalteren skal sørge for at slike henvendelser, uavhengig av om de mottas per brev eller gjennom annen etablert kommunikasjonskanal, registreres og arkiveres i samsvar med gjeldende arkivrutiner. Ved mottak av henvendelsen må statsforvalteren avklare hvordan søker skal gå fram for å få behandlet spørsmålet om dispensasjon. Statsforvalteren kan kontakte Landbruksdirektoratet for avklaring av håndteringen.
Dette gjelder midlertidig fram til løsning i Agros er utviklet, og kun hvordan henvendelser om dispensasjon skal mottas og håndteres når de ikke kan fremmes i Agros. Vurderingen av om vilkårene for dispensasjon er oppfylt, skal foretas i samsvar med gjeldende regelverk og omtales i egne kapitler i rundskrivet.
2.2 Tilganger i Agros
For å få tilgang til Agros, må saksbehandler ha tilgang til Landbruksdirektoratets elektroniske tjenester og saksbehandlingssystemet. Statsforvalteren administrerer selv tilgangene til egne ansatte.
Veiledning i pålogging i Landbruksdirektoratets elektroniske tjenester er tilgjengelig på Landbruksdirektoratet sine nettsider i «Hvordan får jeg tilgang til Landbruksdirektoratets digitale tjenester?».
Les mer i den generelle brukerveiledningen for saksbehandlere i Agros.
2.3 Sikkerhet i Agros
I saksbehandlingssystemet Agros er det etablert tilgangskontroller som skal sikre mot uautoriserte endringer, tilganger, utlevering av sensitiv informasjon eller ødeleggelse av data. Tilgangskontrollene er basert på at alle brukere har en personlig identifikasjon og tilgangsrettigheter tilpasset de oppgaver vedkommende har.
For å få tilgang til Agros må saksbehandler hos statsforvalteren logge seg på saksbehandlingssystemet ved å bekrefte at de er autorisert til å ha tilgang til systemet.
Statsforvalteren har ansvar for å utarbeide egne rutiner som er tilpasset de oppgavene de har ansvar for. Det gjelder bl.a. rapportering av sikkerhetshendelser, tilgangskontroller, behandling av personopplysninger, konfidensialitet og taushetsplikt og melding om brudd på personopplysningssikkerhet.
2.3.1 Rapportering av sikkerhetshendelser
Statsforvalteren skal rapportere sikkerhetshendelser og svakheter knyttet til Landbruksdirektoratets saksbehandlingssystem til adressen sikkerhet@ldir.no.
Sikkerhetshendelser kan variere fra bevisst eller utilsiktet tilgang til systemet, utlevering av sensitive data, manipulasjon av informasjon eller ødeleggelse av data. En svakhet ved systemet er en egenskap som gjør det sårbart og som kan utnyttes enten ved uhell, av personer som ikke har til hensikt å forårsake skade, og av personer med onde hensikter.
2.3.2 Tilgangskontroller
Tilgang skal kun gis til de som har et tjenstlig behov. Statsforvalteren administrerer og gir tilganger til Agros. Statsforvalteren fører kontroll med tilganger til saksbehandlingssystemet. I Agros brukes tildeling av roller som modell for å styre hva saksbehandler kan gjøre i saksbehandlingssystemet.
Samme person kan ha både rollen som saksbehandler og rollen som godkjenner. Dette betyr at personen kan opptre både som saksbehandler og godkjenner i samme ordning. Løsningen har imidlertid en sperre som gjør at det ikke er mulig å saksbehandle og godkjenne samme sak.
Kun ansatte med budsjettdisponeringsmyndighet kan tildeles godkjennerrolle.
Oversikt over roller i Agros og veiledning i administrasjon og bestilling av tilgang til saksbehandlingssystemet Agros er beskrevet i Agros-roller og tilganger.
2.3.3 Behandling av personopplysninger
Statsforvalteren behandler personopplysninger når det er nødvendig for å beregne tilskudd til klimarådgivning. Personopplysningene samles i hovedsak inn fra søker, og brukes blant annet ved behandling av søknader og klager, utbetalinger, fakturering og kontroll.
Personopplysninger skal behandles i henhold til personopplysningsloven og -forordningen. Opplysninger som er taushetsbelagte, må behandles i henhold til forvaltningsloven §§ 13 flg.
Personopplysninger er alt av opplysninger og informasjon som kan bidra til å identifisere enkeltperson. Personopplysninger skal
- henføres til rett identifisert person
- være riktige og ajourførte
- ikke benyttes til formål som er uforenlig med behandlingsgrunnlaget.
Personopplysninger er for eksempel navn, adresse, telefonnummer, kontonummer, fødselsnummer og personopplysninger om helseforhold. Merk at listen ikke er uttømmende.
Landbruksdirektoratet har en personvernerklæring som beskriver hvordan direktoratet behandler personopplysninger som ledd i utførelsen av sine lovpålagte oppgaver. Personvernerklæringen redegjør for registrertes rettigheter etter personvernlovgivningen og for Landbruksdirektoratet rolle som behandlingsansvarlig.
2.3.4 Utlevering av personopplysninger
Statsforvalteren kan få spørsmål om å utlevere personopplysninger fra saker i Agros. Utlevering regnes som en form for behandling av personopplysninger etter personopplysningsloven. I henhold til dette regelverket er det den behandlingsansvarlige som må vurdere om utlevering kan skje etter personvernforordningen, eller om det er snakk om en innsynsforespørsel etter offentlighetsloven. Taushetsbelagte opplysninger kan bare deles dersom en av unntaksbestemmelsene i §§ 13 a til 13 g kommer til anvendelse.
Når statsforvalteren behandler personopplysninger i forbindelse med vedtak om tilskudd, er det statsforvalteren som er behandlingsansvarlig. Dette gjelder selv om det er Landbruksdirektoratet som drifter eller forvalter systemene. I saker om tilskudd til klimarådgivning må derfor statsforvalteren selv vurdere om de kan utlevere de aktuelle personopplysningene eller ikke, og etter hvilket regelverk.
2.3.5 Konfidensialitet og taushetsplikt
Konfidensialitet skal ivareta taushetsplikten og ellers sikre mot at uvedkommende får kjennskap til opplysningene. Dette innebærer blant annet at personer utenfor statsforvalteren ikke skal kunne få uautorisert tilgang til personopplysninger. For å sikre konfidensialitet for personopplysninger etter forvaltningslovens bestemmelser, skal ledelsen sikre at alle som gis tilgang til fagsystemet har taushetsplikt, og at de er bevisst taushetspliktens innhold og omfang.
2.3.6 Melding om brudd på personopplysningssikkerhet
Brudd på personopplysningssikkerhet skal meldes som avvik. Et avvik er en situasjon der noe går galt eller der noen bryter regler eller prosedyrer. Dette kan omfatte følgende:
- Urettmessig tilgang til personopplysninger: Dette skjer hvis personopplysninger blir tilgjengelige for noen som ikke skulle ha sett dem. Dette er en alvorlig sak, og må rapporteres umiddelbart.
- Brudd på regler og prosedyrer: Dette kan skje hvis noen ikke følger etablerte retningslinjer for behandling av personopplysninger.
- Brudd på personopplysningssikkerheten: Dette inkluderer brudd som fører til utilsiktet eller ulovlig ødeleggelse, tap, endring, ulovlig spredning eller uautorisert tilgang til personopplysninger som er overført, lagret eller på annen måte behandlet.
Ansatte hos statsforvalteren skal melde brudd på personopplysningssikkerhet i Agros til personvernombud@landbruksdirektoratet.no. Brudd på personopplysningssikkerhet utenfor saksbehandlingssystemet håndteres av statsforvalteren etter egne interne rutiner.
2.4 Maskinell kontroll av budsjettmessig dekning
Saksbehandlingssystemet kontrollerer automatisk om det er tilgjengelige midler innenfor den nasjonale tilskuddsrammen for klimarådgivning. Kontrollen er maskinell og kan ikke overstyres.
Dersom den nasjonale rammen er brukt opp på tidspunktet søknaden behandles, vil systemet ikke tillate at søknaden innvilges. Saksbehandler får en melding om manglende budsjettdekning, og behandlingen må settes på vent og videreføres til neste budsjettildeling.
Kontrollen hindrer ikke søker i å sende inn søknaden, men setter en bindende begrensning for hva som kan innvilges i vedtaksfasen. Saksbehandler kan ikke gi tilsagn med forbehold om mulige framtidige bevilgninger.
Saksbehandlingsrutinene ved manglende budsjettdekning er beskrevet i pkt. 4.3.
2.5 Maskinelle valideringer av søkers opplysninger
Ved innlogging via Altinn hentes opplysninger om foretaket (ikke kontaktinformasjon) automatisk fra Landbruksregisteret.
Opplysninger som søker oppgir i søknadsskjemaet kontrolleres ikke automatisk. Om søker har mottatt produksjonstilskudd er eksempel på opplysninger som ikke kontrolleres automatisk mot eksterne kilder.
Statsforvalteren må derfor etablere egne rutiner for kontroll som sikrer en forsvarlig og korrekt behandling av søknadene. Saksbehandler skal avklare uklare forhold, for å sikre at vilkårene for tilskudd er oppfylt.
Dette er beskrevet nærmere i kapittel 4.
2.6 Arkivering
Saksbehandlersystemet Agros tilfredsstiller ikke kravene til offentlig arkivsystem. Statsforvalteren må derfor sørge for journalføring og arkivering som oppfyller kravene i arkivloven og forskrift om offentlige arkiv.
Agros er integrert mot SvarUt, slik at Agros sender kvittering på søknader og vedtaksbrev elektronisk til statsforvalterens arkivsystem gjennom SvarUt. Det samme gjelder dokumentasjon som saksbehandler laster opp på saken og dokumentasjon som søker ettersender via Altinn.
Informasjon som blir registrert under dialog og notat lagres kun i Agros. Dersom dette skal arkiveres, må det håndteres utenfor Agros.
Ved manuell behandling av saken i Agros, skal saksbehandler registrere arkivreferansen. Arkivreferansen vil da gå frem av vedtaksbrevet, som arkiveringsansvarlig finner i SvarUt, og dette vil lette arbeidet med å arkivere det på riktig sak i statsforvalterens arkiv.
Hvis søknaden er kommet inn på papir, må saksbehandler korrigere mottattdato på saken i Agros for å vise den reelle datoen søknaden kom inn i stedet for den datoen saksbehandler la papirsøknaden inn i Agros.
Statsforvalterne er ansvarlig for at eventuelle taushetsbelagte opplysninger skjermes i statsforvalternes arkivsystem.