REDEGJØRELSE FOR AKTSOMHETSVURDERINGER ETTER ÅPENHETSLOVEN § 5 FOR POLARIS MEDIA MIDT-NORGE AS
Den 1. juli 2022 trådte åpenhetsloven i kraft i Norge. Lovens formål er å fremme virksomheters respekt for grunnleggende menneskerettigheter og anstendige arbeidsforhold, og sikre allmenheten tilgang til informasjon om virksomhetens arbeid med disse forholdene.
Gjennom åpenhetsloven er Polaris Media Midt-Norge som selskap forpliktet til å gjennomføre aktsomhetsvurderinger i tråd med OECDs retningslinjer, og redegjøre for disse i en rapport som skal offentliggjøres senest 30. juni hvert år.
Polaris Media Midt-Norge er morselskap til ulike selskap som driver medie- og salgsvirksomhet. Polaris Media MidtNorge er en del av mediekonsernet Polaris Media. Polaris Media er et av Skandinavias største mediehus- og trykkerikonsern, og omfatter en rekke lokale og regionale mediehus i Norge og i Sverige. I tillegg omfatter konsernet trykkerivirksomhet og distribusjonsvirksomhet, gjennom lokale og regionale trykkeriselskaper og distribusjonsselskaper som leverer tjenester til bl.a. mediehusene.
I tillegg til at konsernspissen Polaris Media ASA er omfattet av åpenhetsloven, er enkelte av selskapene i konsernet, herunder Polaris Media Midt-Norge AS selvstendig omfattet av åpenhetsloven grunnet sin størrelse. Polaris Media Midt-Norge sitt arbeid med å håndtere faktiske og potensielle negative konsekvenser for menneskerettigheter og anstendige arbeidsforhold i egen virksomhet og leverandørkjeden, er organisert sentralt på konsernnivå.
I tråd med åpenhetsloven § 5 er det for konsernet utarbeidet en redegjørelse for aktsomhetsvurderinger knyttet til virksomhetens faktiske og mulige negative konsekvenser for grunnleggende menneskerettigheter og anstendige arbeidsforhold. Arbeidet med vurdering av risikoer, og redegjørelse for disse, er foretatt samlet på konsernnivå, og dekker Polaris Media Midt-Norge sin virksomhet og leverandørkjeder.
Konsernets generelle redegjørelse er dekkende for Polaris Media Midt-Norges redegjørelse på flere punkter:
- I konsernets redegjørelse er det gjort nærmere rede for hvordan konsernet er organisert, samt de produkter og tjenester som konsernets selskaper leverer. De beskrivelsene som gjelder mediehus og redaksjonell plattform er dekkende for Polaris Media Midt-Norge AS.
- I konsernets redegjørelse er den generelle beskrivelsen av organisering, forankring og retningslinjer dekkende for Polaris Media Midt-Norges organisering, forankring og rutiner for å håndtere faktiske og potensielle negative konsekvenser for grunnleggende menneskerettigheter og anstendige arbeidsforhold.
- I konsernets redegjørelse er det gjort nærmere rede for Polaris Medias strategiske retningslinjer for samfunnsansvar, som gjelder for hele konsernet, inkludert Polaris Media Midt-Norge. De strategiske retningslinjene for samfunnsansvar forplikter Polaris Media og Polaris Media Midt-Norge til å drive virksomhet i tråd med menneskerettighetene og arbeidslivsstandarder. Retningslinjene inkluderer etiske retningslinjer som gjelder for hele konsernet og leverandører, og inneholder bl.a. retningslinjer og varslingsrutiner for å hindre diskriminering, trakassering og andre kritikkverdige forhold.
Konsernets redegjørelse etter åpenhetsloven finnes på https://www.polarismedia.no/om-polarismedia/apenhetsloven/.
Følgende redegjørelse etter åpenhetsloven § 5 beskriver hvilke vesentlige risikoer som er identifisert og hvilke tiltak som er iverksatt som følge av de identifiserte risikoområdene for Polaris Media Midt-Norge. Redegjørelsen dekker tidsperioden 1. januar 2024 til 31. desember 2024.
IDENTIFISERTE VESENTLIGE RISIKOER FOR POLARIS MEDIA MIDT-NORGE:
- Personvern og datasikkerhet: En stor andel av mediehusenes abonnenter er helt eller delvis digitale abonnenter. Via mediehusenes digitale flater brukes data om brukerne til bl.a. å tilby relevant redaksjonelt og kommersielt innhold, gode brukeropplevelser og konkurransedyktige annonseprodukter. Særlig økosystemet knyttet til digital annonsering er komplekst, med kjente risikoer innenfor personvern og datasikkerhet, bl.a. forbundet med aktører som driver innsamling og bruk av data på tvers av internett på en måte som er krevende for brukere å kontrollere og forstå. Omfattende bruk av persondata bærer med seg en iboende risiko for brukernes rett til privatliv.
- Arbeidsforhold for frilansjournalister: Det er en generell bransjerisiko for at frilansjournalister ikke har regulære og formaliserte arbeidsforhold. Bransjeundersøkelser viser at frilanseres kan oppleve dårlige økonomiske vilkår, inkludert lav lønn, lite ferie og høy arbeidsbelastning.
På bakgrunn av de kjente risikofaktorene knyttet til produktene/tjenestene beskrevet ovenfor, er disse områdene prioritert som de mest vesentlige i arbeidet med aktsomhetsvurderinger i konsernet. På nåværende stadium er det ikke identifisert faktiske negative konsekvenser i egen virksomhet eller i leverandørkjeden, men risikoene som beskrevet ovenfor er potensielle. Arbeidet med å håndtere risiko for brudd på menneskerettigheter og anstendige arbeidsforhold er et kontinuerlig arbeid. Ved vesentlige endringer i risikobildet gjennom det kontinuerlige arbeidet med aktsomhetsvurderinger, vil det gjøres oppdateringer i prioriteringen av tiltak.
IVERKSATTE TILTAK
I forbindelse med tilpasning til åpenhetsloven, ble det i 2023 etablert en prosess for aktsomhetsvurdering av faktiske og potensielle negative påvirkninger på menneskerettigheter og anstendige arbeidsforhold i leverandørkjeden i tråd med OECDs retningslinjer. I tillegg har det blitt utarbeidet en innkjøpspolicy med tilhørende prosedyre som skal bidra til at hensyn til mennesker, samfunn og miljø ivaretas i valg av leverandører. Innkjøpspolicyen skal implementeres i 2025, og vil gjelde for alle ansatte i Polaris Media, ved alle anskaffelser som foretas av, på vegne av eller gjennom selskapene.
Det siste året har konsernet jobbet med å tilpasse seg nye krav til bærekraftsrapportering etter EUs bærekraftsdirektiv (CSRD) og standardene i ESRS. Årsrapporten for 2024 ble den første årsrapporten hvor Polaris Media rapporterte etter standardene i ESRS. Arbeidet med bærekraft, herunder aktsomhetsvurderinger i forbindelse med dobbelt vesentlighetsanalyse, overlapper i stor grad med aktsomhetsvurderingene tilknyttet risikoer for negativ påvirkning på menneskerettigheter og anstendige arbeidsforhold, som åpenhetsloven stiller krav om. I 2024 har innsatsen i konsernet vært prioritert inn mot å produsere bærekraftsrapporten. Dette har gitt sentral og lokal ledelse et godt totalbilde på de risikoer, påvirkninger og muligheter som ligger i konsernets virksomhet, både når det gjelder risikoområdene definert i arbeidet med åpenhetsloven og i arbeidet med bærekraft. I lys av kunnskapen og erfaringene konsernet har fått gjennom dette arbeidet, blir fokuset i det videre å ytterligere samkjøre og formalisere prosedyrer for risikostyring og internkontroll for aktsomhetsvurderinger, som skal favne både bærekraftsarbeidet og arbeidet med aktsomhetsvurderinger etter åpenhetsloven. Dette er nærmere beskrevet under «planlagte tiltak» nedenfor.
Innen alle risikoområdene som er identifisert, er det allerede etablert ulike retningslinjer og tiltak som skal redusere risiko for negativ påvirkning på menneskerettigheter og anstendige arbeidsforhold. Disse er nærmere beskrevet nedenfor, knyttet til de ulike risikoområdene.
Personvern og datasikkerhet
I arbeidet med personvern er det en overordnet målsetning å sørge for at konsernet til enhver tid etterlever nasjonal og internasjonal lovgivning og retningslinjer for personvern, som skal verne om privatpersoners rett til privatliv. Dette innebærer bl.a. å sørge for at alle som bruker konsernets tjenester gis lett tilgjengelig, gjennomsiktig og tilstrekkelig informasjon om behandling av persondata. Videre å ivareta brukernes rettigheter til å gjøre valg knyttet til bruken av deres data, minimere bruken av data til det som er nødvendig for formålet, og sørge for gode sletterutiner. Dette er et kontinuerlig arbeid som konsernet stadig jobber med å utvikle og forbedre.
I juni 2024 oppdaterte konsernet sin personvernerklæring og cookie-erklæring for den norske delen av konsernet, for å gi brukerne oppdatert og transparent informasjon om hvordan konsernet behandler personopplysninger. På de norske mediehusenes nettsider ble det også lansert en mer tilgjengelig og brukervennlig løsning på Min Side for brukerne til å reservere seg mot mediehusenes bruk av persondata til å tilpasse nyhetsinnholdet til brukeren, samt bruk av persondata til analyse og produktutvikling.
1.Januar 2025 trådte ny norsk ekomlov i kraft. Loven harmoniserer det norske ekom-regelverket med det europeiske når det gjelder krav om å innhente aktivt samtykke til bruk av informasjonskapsler og lignende teknologi på nettsider/apper. Polaris Media implementerte raskt en samtykkeløsning på de norske publikasjonene etter at loven ble vedtatt i desember 2024. En slik samtykkeløsning er tidligere implementert på de svenske publikasjonenes nettsider. Samtykkeløsningene ivaretar brukernes valg for hva deres persondata samlet inn via informasjonskapsler og lignende teknologi på mediehusenes nettsider kan brukes til. Dette tiltaket er særlig egnet til å gi brukerne mer kontroll over hvordan deres data brukes og deles innenfor annonseøkosystemet.
De siste årene har det vært stor utvikling innen kunstig intelligens (KI). For å ivareta personvern i utviklingen og bruk av KI-verktøy i konsernet, innførte Polaris Media i 2024 retningslinjer for bruk av KI som gjelder for hele konsernet. Polaris Media har også etablert et KI-forum i konsernet med regionale KI-ansvarlige, hvor også personvernspesialist i Polaris Media deltar for å bidra til å identifisere risiko og ivareta personvern i bruk og utvikling av KI-verktøy
Polaris Media jobber kontinuerlig med å forbedre konsernets datasikkerhet for å oppdage, identifisere og respondere på trusler mot IT-systemene og datasikkerheten. I dette arbeidet gjennomføres risikovurderinger knyttet til datasikkerhet og vurdering av om konsernet har tilstrekkelige tiltak på plass for å håndtere truslene. Konsernledelsen og revisjonsutvalget gjennomgår oppdaterte risikovurderinger og tiltak minst en gang i året.
Det vises for øvrig til seksjonen om personvern og datasikkerhet (s. 98) i Bærekraftsrapporten for ytterligere beskrivelse av tiltak, som er del av Polaris Medias årsrapport for 2024, publisert på polarismedia.no.
Arbeidsforhold for frilansere
Alle konsernets mediehus i Norge er medlem av Mediebedriftenes Landsforening (MBL), som er bransjens arbeidsgiverorganisasjon. MBL samarbeider med Norsk Journalistlag, som er en arbeidstakerorganisasjon. Bransjeorganisasjonene samarbeider om felles bransjerisikoer knyttet til f.eks. arbeidsforhold for journalister, herunder frilansere. NJ og MBL har en frilansavtale som er en del av den overordnede tariffavtalen. Denne inkluderer veiledende minstesatser for frilansere som selger innhold til mediehusene som er medlem i MBL.
PLANLAGTE TILTAK
Fremover skal Polaris Media fortsette arbeidet med identifiserte risikoer for å fremme menneskerettigheter og anstendige arbeidsforhold, både i egen virksomhet og i leverandørkjeden. Nedenfor beskrives planlagte tiltak for å redusere identifiserte risikoer. Gjennomføringen av disse tiltakene vil gi verdifull innsikt og bidra til en mer presis vurdering av risikoer, som igjen vil kunne bidra til å identifisere om det er behov for ytterligere risikoreduserende tiltak.
For å styrke arbeidet med å fremme menneskerettigheter og anstendige arbeidsforhold, både i egen virksomhet og i leverandørkjeden, skal retningslinjene for varsling og rutine for håndtering av varsling i Polaris Media oppdateres. Som del av dette arbeidet skal det implementeres et varslingssystem for konsernets virksomhet i Norge, hvor både interne og eksterne parter kan varsle om kritikkverdige forhold. Tilsvarende varslingssystem er allerede etablert i den svenske delen av konsernet. Målet er å gjøre det enklere å varsle – både for interne og eksterne varslere, og tilby en mulighet for å varsle anonymt. Dette vil kunne senke terskelen for varsling, noe som kan bidra til å enklere avdekke risikoer for negativ påvirkning på menneskerettigheter og anstendige arbeidsforhold, både i egen virksomhet og i leverandørkjeden, samt sikre en profesjonell håndtering og oppfølging av varslingssaker.
Som del av arbeidet med å fremme menneskerettigheter og anstendige arbeidsforhold i leverandørkjeden til hele konsernets leverandører og forretningsforbindelser, skal innkjøps- og kontraktsrutiner implementeres i for alle selskap i konsernet. Dette vil også innebære at det skal gjennomføres opplæring. Innkjøpsprosedyren omfatter prosedyrer for å redusere identifiserte risikoer i leverandørkjeden, eksempelvis knyttet til personvern eller selvstendige oppdragstakere, slik som bud i distribusjonsvirksomheten eller frilansere i mediehusvirksomheten. Målet er å sikre gode rutiner på tvers av konsernet knyttet til innkjøp og oppfølging av leverandører, for å bidra til å identifisere og redusere risiko for brudd på menneskerettigheter og anstendige arbeidsforhold i leverandørkjeden. Prosessen med implementering av prosedyren vil i tillegg gi mer informasjon om risikonivået knyttet til innkjøp som gjøres på tvers av konsernets selskaper.
Personvern og datasikkerhet
Selskapene i Polaris Media skal videreføre arbeidet med personvern og datasikkerhet i egen virksomhet og leverandørkjede. Ettersom den nye ekom-loven er helt fersk i Norge, vil konsernet følge med på utviklingen og praktiseringen av regelverket tett, herunder de veiledninger og presiseringer som kommer fra norske og europeiske datatilsynsmyndigheter.
For å få en tredjepartsvurdering av Polaris Medias modenhetsnivå innenfor IT-sikkerhet, engasjerer konsernet med noen års mellomrom eksterne eksperter for å foreta en helsesjekk og modenhetsvurdering av IT-sikkerheten. Slik ekstern gjennomgang er planlagt i 2025 for norsk side av konsernet. Dette vil gi et solid faglig grunnlag for å vurdere om iverksatte sikkerhetstiltak- og rutiner er designet og implementert på en hensiktsmessig og effektiv måte ut ifra dagens risikobilde. I tillegg skal det i 2025 gjennomføres penetrasjonstester både på norsk og svensk side av konsernet, for å avdekke eventuelle svakheter og sårbarheter i konsernets cyber-forsvar, samt vurdere deteksjonsevne.
Arbeidsforhold for frilansere
Journalistene i Polaris Media er i all hovedsak faste ansatte. Bruk av frilansere gir mediehusene nødvendig fleksibilitet for å innfri sitt samfunnsoppdrag. Som ledd i arbeidet med utarbeidelse og implementering av innkjøpspolicy, vil bransjerisikoene knyttet til anstendige arbeidsforhold for frilansere adresseres og konsernets nåværende praksis for bruk av frilansere gjennomgås.
***
Ytterligere informasjon om hvordan Polaris Media håndterer risikoen for negativ påvirkning på grunnleggende menneskerettigheter og anstendige arbeidsforhold, kan fås ved henvendelse til apenhetsloven@polarismedia.no.
Signert versjon av denne redegjørelsen finnes her.