Introduktion till Informationssäkerhet

Storlek: px
Starta visningen från sidan:

Download "Introduktion till Informationssäkerhet"

Transkript

1 Sekretess Tillgänglighet Riktighet Spårbarhet Introduktion till Informationssäkerhet Kompetens och ansvar Ledning Teknik Tillämpningsområde: Landstinget Halland

2 INFORMATIONSSÄKERHET INNEHÅLLSFÖRTECKNING 1 INFORMATIONSSÄKERHET - INLEDNING Policy för informationssäkerhet Sekretess Tillgänglighet Riktighet Spårbarhet Kompetens och ansvar Ledning Teknik 4 2 RUTINER FÖR ATT ANVÄNDA LANDSTINGETS INFORMATIONSSYSTEM Allmänt Privat användning Personlig in - och utloggning till landstingets nätverk (huvudregel) Gruppinloggning till landstingets nätverk (undantag) Register enligt personuppgiftslagen Lagring av information och lagringsstruktur E-post Internet Sekretessmarkering i folkbokföringen Information till anställda om behandling av personuppgifter i loggregister Datorer för distansarbete Offentlighetsprincipen Introduktion till Sekretesslagen 11 Blanketter: Bilaga 1 Introduktion till informationssäkerhet Bilaga 2 Sekretess anställd kvittens Dok ID: Intr infosäk Fastställd av: LD Sida 2 av 11

3 1 Informationssäkerhet - inledning Kapitel Informationssäkerhet i ledningssystemet tillsammans med de rutiner som är kopplade till kapitlet beskriver hur vi ska arbeta med informationssäkerhet. Kapitlet är till stora delar landstingsgemensamt. Detta dokument Introduktion till informationssäkerhet är en sammanfattning av de viktigaste delarna i kapitel Informationssäkerhet med rutiner. Landstinget Hallands informationssystem ska stödja verksamheten genom att förbättra möjligheterna till information och kommunikation, såväl inom verksamheten som i kontakterna med externa vårdgivare, myndigheter och andra intressenter. En förutsättning för att hälso-, sjuk- och tandvårdens samt övriga verksamheters krav på sekretess och allmän säkerhet ska vara tillgodosedda, är att alla användare följer detta regelverk. 1.1 Policy för informationssäkerhet I varje förvaltning i Landstinget Halland som har certifierade ledningssystem för informationssäkerhet har den politiska styrelsen/nämnden formulerat en policy för detta område. Innehållet är till största delen likt. Där står att förvaltningen sätter patientens intresse och säkerhet i centrum, även då det gäller hantering av information, oavsett lagrings- och kommunikationsmedia. Där står också att utifrån genomförda riskanalyser, informationsklassning och strategiska bedömningar styrs informationen med avseende på överföring, tillgänglighet och sekretess så att patientsäkerheten garanteras och lagar efterlevs. Se kapitel 101 i ledningssystemet. 1.2 Sekretess Sekretess är det som vi i dagligt tal kallar tystnadsplikt. Krävs för att: - Landstingets verksamhet ska kunna värna om patientens integritet. - Patienten ska kunna lita på att ingen känslig information kommer ut till obehöriga. - Anställda endast har rätt att ta del av de uppgifter som behövs för arbetet. 1.3 Tillgänglighet Innebär att uppgifterna finns när de behövs. Krävs för att: - Landstingets personal ska kunna arbeta effektivt. - Undvika försening, felbehandling och onödig undersökning för patienten. - Anställda ska ha tillgång till nödvändig information. 1.4 Riktighet Att kunna lita på att ingen uppgift är förvanskad. Krävs för att: - Landstingets personal behöver rätt information för att kunna göra riktiga och säkra bedömningar. 1.5 Spårbarhet All datoriserad informationshantering registreras automatiskt i loggar i respektive system. Krävs för att: Dok ID: Intr infosäk Fastställd av: LD Sida 3 av 11

4 - Det ska synas vem som har gjort vad och när. - Kunna utöva tillsyn. 1.6 Kompetens och ansvar Kunskap om informationssäkerhet hos samtliga medarbetare skapar förtroende och förmåga att agera ansvarsfullt. 1.7 Ledning Informationssäkerheten utgår från myndigheters och patienters behov som utgör underlag för hur ledare på olika nivåer genomför och utvärderar hanteringen av informationssäkerhet. 1.8 Teknik All teknik för att få tillgång till, hantera och kommunicera information ska säkerställa att obehöriga inte kan komma åt informationen. Datorresurser, datornät, kringutrustning, behörighetssystem för användare och e-postadresser tillhandahålls av Landstinget Halland i syfte att stödja dess verksamhet. All behörighet till datorresurser och datornät ska vara godkänd av närmaste chef. När en anställning upphör avslutas behörighet. 2 Rutiner för att använda landstingets informationssystem 2.1 Allmänt Det är förbjudet att ansluta datorer, som inte konfigurerats av IT-avdelningen, till landstingets nät. Misstanke om virus i program eller datafiler ska omedelbart rapporteras till IT-Service. Landstingets antivirusskydd ska vara installerat på samtliga datorer och det ska uppdateras regelbundet. Det är inte tillåtet att installera program utan tillstånd av närmaste chef och efter samråd med IT-avdelningen. 2.2 Privat användning Privat användning av landstingets datorresurser begränsas genom rutiner som framgår av denna introduktion. Motivet är att privat användning tar resurser i anspråk, vilket påverkar systemens prestanda, tillgänglighet och effektivitet. Att lagra privat information på landstingets utrustning innebär också en ekonomisk kostnad. 2.3 Personlig in - och utloggning till landstingets nätverk (huvudregel) Användare ska logga in på nätverket med egen inloggningsidentitet (användarnamn och lösenord). Identiteten, och resurser som hör till den, får endast användas av innehavaren. Lösenordet, som tillhör identiteten, måste hållas hemligt. Innehavare av identitet ansvarar för aktiviteter som görs med den brukade identiteten. Det är inte tillåtet att låna ut behörigheten till någon annan. Tvingande lösenordsbyte tillämpas automatiskt varannan månad. Dok ID: Intr infosäk Fastställd av: LD Sida 4 av 11

5 Utloggning Utloggningsfunktionen från nätverket ska användas efter avslutat arbetspass. En gång per vecka ska starta om dator - funktionen användas. Finns System Cross på datorn ska starta om dator - funktionen användas varje dag. 2.4 Gruppinloggning till landstingets nätverk (undantag) Gruppinloggning innebär att flera personer gemensamt använder en inloggningsidentitet. Gruppinloggning ska undvikas men får tillämpas på de ställen där ett fåtal datorer används av flera personer. Verksamhetssystem ska vara reglerat med en separat inloggning som ska vara personlig och lösenordsskyddad. En gruppinloggning: Ska vara utformad med begränsad tillgång till gemensamma resurser. Kan ha tillgång till enhetens gemensamma katalog/resurs. Har tillgång till Lina (landstingets intranät). Har tillgång till och ett begränsat antal adresser på internet. öppnats. 2.5 Register enligt personuppgiftslagen Ett register kan vara ett personuppgiftsregister utan att innehålla personnummer. Det räcker med att man kan härleda uppgifterna till en enskild individ och det gäller både patient och personal. Inga personregister får tas i bruk innan tillstånd har lämnats av personuppgiftsombudet. Se rutin: Personuppgifter. 2.6 Lagring av information och lagringsstruktur Lagring All administrativ information lagras i en gemensam filarea. Det är inte tillåtet att spara musikfiler eller filer av privat karaktär på något av landstingets lagringsutrymmen. Egen profil Den egna personliga profilen, (C:) är maximerad till 100 MB. Här finns till exempel användarens egna inställningar i program, favoriter, e-postlåda mm. Även sådant som sparas på datorns skrivbord finns här. Därför ska dokument inte sparas på skrivbordet av utrymmesskäl. Om profilen överstiger 100 MB kommer användaren inte att kunna logga ut innan profilen är anpassad till den storlek som gäller. En ikon visas då med text om att din profil har överstigits. Kontroll av profilstorlekar sker med automatik och övervakas av IT-avdelningen. Lagringsstruktur Vi kan lagra information på till exempel G: eller H:. Vad som ska lagras var framgår av kapitel 309. H- Katalogen IT-avdelningen kontrollerar kontinuerligt hemkatalogens (H:) storlek via analysverktyg, där vissa filtyper kan urskiljas. Vid oproportionerligt stor (större än medelvärde) hemkatalog skickas meddelande till användare med kopia till närmaste chef. Användaren uppmanas rensa sin katalog eller förklara behovet av extra stor katalog. Detta behov ska godkännas av chefen. Dok ID: Intr infosäk Fastställd av: LD Sida 5 av 11

6 Låsa dator/skärmsläckare När datorn lämnas utan uppsikt ska i första hand Ctrl/Alt/Delete = lås dator - funktionen plus enter användas. I andra hand kan en skärmsläckare aktiveras. Skärmsläckare ska vara lösenordsskyddad. Endast skärmsläckare som finns i Kontrollpanelen får användas. 2.7 E-post Allmänt En e-postlåda är ett arbetsverktyg och är inte avsedd för privat bruk. Privat e-post ska undvikas men får skickas om synnerliga skäl finns. Privata kedjebrev är inte tillåtna. Privat e-post får inte sparas utan ska tas bort. Det är inte tillåtet att skicka sekretessbelagda uppgifter eller annan känslig information. Egen e-postlåda ska kontrolleras minst en gång per dag, då du är i tjänst. Vidarebefordra inte virusvarningar, kedjebrev eller annan information som inte tillhör arbetet. Om du är osäker ta kontakt med IT-service. Automatisk vidarebefordring av e-post till e-postadresser utanför landstinget, t ex till privata e-postadresser, är inte möjlig. Mottagare till kopia av e-brev har fått kopian för kännedom. Undvik att slentrianmässigt skicka kopia för kännedom. Skicka endast kopia när det är nödvändigt. E-postmeddelanden ska skrivas med typsnitt Arial, minst 10 punkter, med svart text på vit botten. Använd inte färgade tonplattor eller bakgrunder. (Se Grafiska profilen). E-post får inte belastas med onödig grafik. Om du inte är den förmodade mottagaren ring eller mejla avsändaren och informera. Ta därefter bort meddelandet. E-post från okända avsändare eller med suspekt ärenderubrik bör behandlas med försiktighet, särskilt om de innehåller bifogade filer. Kontakta IT-service. Användaren kan själv återskapa borttagna mejl upp till 30 dagar. En rekommendation är att alla e-brev avslutas med de uppgifter som gäller standarden för visitkort i Landstinget Halland, d v s namn, befattning, arbetsplats och kontaktuppgifter. Typsnitt Arial ska användas (Se Grafiska profilen). Offentlighet och sekretess E-post omfattas av samma bestämmelser om offentlighet, sekretess, arkivering med mera, som traditionella postbefordrade brev, fax, telegram och så vidare. Vid användandet av e-post måste tryckfrihetsförordningens bestämmelser om rätt att ta del av allmänna handlingar beaktas. Ett e-postmeddelande som bedöms vara en allmän offentlig handling ska skyndsamt kunna lämnas ut i läsbar form till den som så begär. För mer information se Offentlighetsprincipen mm - introduktion som finns på Lina/Ledningssystemet/Rutiner/Beskrivningar. Har ni ytterligare frågor kontakta landstingets jurister eller landstingsarkivarien. Frånvaro Se rutin E-post. Avslutning av e-postlåda Se rutin E-post. Dok ID: Intr infosäk Fastställd av: LD Sida 6 av 11

7 Åtkomst till egen e-postlåda via internet - Outlook Web Access (OWA) Det finns möjlighet till åtkomst av Landstinget Hallands e-postsystem via internet, webbadress: När OWA används sker uppkoppling via en krypterad förbindelse. Du använder samma användarid som när du loggar in på en landstingsdator. 2.8 Internet Internet På internet finns inget sekretesskydd. Uppkoppling från Landstinget Halland får endast ske via landstingets centralt skyddade koppling (brandvägg). Internet är avsett som ett hjälpmedel för verksamheten. Säkerhetsgrad och säkerhetshöjande åtgärder beslutas av ansvarig på IT-avdelningen. Internet är ett arbetsverktyg och är inte avsett för privat bruk. Privat surfande ska därför undvikas. (Se 2.2 Privat användning) Åtkomst Att surfa på internet innebär ett personligt ansvar och varje användare måste personligen logga in i landstingets nätverk. Begränsningar Det är inte tillåtet att via internet ladda ner spel, program eller musikfiler. Det är inte heller tillåtet att installera program eller tillägg till program. Om särskilt program/tillägg önskas ska kontakt tas med närmast ansvarig chef och IT-avdelningen för godkännande. Det är inte tillåtet att på arbetstid besöka hemsidor som inte är direkt relaterade till arbetet. Besök på hemsidor utanför arbetstid får ske, men sidor med pornografi, rasism, våld, förtal, kränkning eller liknande får inte besökas från landstingets datorer. Sekretesskyddade uppgifter, t ex patientuppgifter, får endast skickas via internet om ITavdelningen vidtagit sådana åtgärder att uppgifterna är skyddade mot obehörig insyn och åtkomst. Kontakta samordnaren för informationssäkerhet eller IT-avdelningen om osäkerhet finns. Det är inte tillåtet att beställa varor eller tjänster över internet och lämna ut den e-postadress man innehar på Landstinget Halland såvida det inte sker på uppdrag av närmaste chef. Loggning Varje användare med eget användarnamn som besöker internet loggas. Loggar sparas tre månader. Syftet med loggningen är att: kontrollera att anställda respekterar de begränsningar som fastställts. säkra teknik och säkerhet. övervaka resursutnyttjandet. Loggkontroll System för automatiserad kontroll av internetloggar finns. Internettrafiken kan i realtid (d v s just nu) visas per område, t ex bilsidor, tidningar, pornografi m m och detta registreras på respektive användare i loggen. Personal med särskild behörighet på IT-avdelningen bearbetar och analyserar loggarna. Om loggkontrollen i realtidsövervakningen visar besök på sidor med innehåll som finns under rubriken Begränsningar i denna rutin skickar IT-direktören ett brev till respektive Dok ID: Intr infosäk Fastställd av: LD Sida 7 av 11

8 medarbetare och förvaltningschef. Vid upprepat missbruk beslutar förvaltningschefen om vilka åtgärder som ska vidtas. 2.9 Sekretessmarkering i folkbokföringen Allmänt om sekretessmarkering Uppgifter om personer i folkbokföringen, till exempel namn, adress och personnummer, är vanligtvis offentliga. I vissa fall är det viktigt att hindra att en normalt harmlös uppgift lämnas ut. Ett sådant fall kan vara när en person är utsatt för ett hot från någon annan och därför behöver skydda sin adress. Om ett skattekontor bedömer, efter ansökan från en person, att utlämnande av uppgifter om denne kan förorsaka personförföljelse eller annan skada finns det möjlighet att i det lokala folkbokföringsregistret föra in en s k sekretessmarkering. Sekretessmarkeringen motsvarar i princip den hemligstämpling som kan föras på en hemlig handling. Markeringen omfattar alla uppgifter om en person och ska fungera som en varningssignal. Läns-, kommun- eller församlingskoder ska inte heller framgå. Sekretessmarkeringen aviseras från Riksförsäkringsverket till Landstinget Halland tillsammans med övriga uppgifter om personen. Omprövning av sekretessmarkeringen sker i regel varje år. Folkbokföringssekretess enligt 7 kap 15 sekretesslagen gäller för personuppgifter i landstingets befolkningsregister. Praktiskt I flera av våra vård- och administrativa system har vi tillgång till uppdaterade folkbokföringsuppgifter. I adressfältet kan det t ex stå lokala skattemyndigheten eller skyddad adress. Personer med spärrmarkerade folkbokföringsuppgifter har av skattemyndigheten blivit informerade om vikten av att inte i onödan lämna ut spärrmarkerade uppgifter om sig själva. Det normala är att personen inte ska lämna ut några upplysningar om hemlig adress m m. Om personen vill kan uppgifter lämnas till ansvarig behandlare. Uppgifterna får inte dokumenteras i journalen. All korrespondens med personen ska ske via skattemyndigheten. Brev till personer: Lägg brevet i kuvert, förslut det och märk med namn och personnummer. Lägg därefter kuvertet i ett nytt kuvert och skicka till Förmedlingsuppdrag Skattekontor 2, Box 2820, Göteborg. För att systemet med spärrmarkerade personuppgifter ska fungera är det viktigt att: Spärrmarkeringarna syns vid sökningar i register och att de markeras tydligt. All personal som hanterar personuppgifter ska ges grundlig information om sekretessfrågor och om systemet med spärrmarkerade personuppgifter. Kretsen av personer som har behörigheten att ta del av spärrmarkerade personuppgifter ska begränsas så mycket som möjligt. Dok ID: Intr infosäk Fastställd av: LD Sida 8 av 11

9 2.10 Information till anställda om behandling av personuppgifter i loggregister Personuppgiftsansvarig Landstingsstyrelsen är personuppgiftsansvarig för landstingsövergripande system, t ex personal- och ekonomiregister, system för åtkomst till Internet och system för att skicka e- post. Respektive driftstyrelse är personuppgiftsansvarig för de system som används inom respektive styrelseområde. Ändamålen Syftet med att kontrollera loggar i journalsystem och administrativa system är att obehöriga inte ska ha tillgång till patientuppgifter eller andra personuppgifter. Syftet med att kontrollera loggar för besökare på internet är att säkra att anställda följer de regler som fastställts i rutin Internet och att samtidigt säkra kontrollen av teknik och säkerhet. Intresseavvägning Enligt personuppgiftslagen får personuppgifter registreras utan samtycke efter intresseavvägning. Det vill säga att syftet med registreringen väger över och därför registreras vissa uppgifter utan samtycke. Ett exempel är personuppgifter i lönesystem. Uppgifter som behandlas Journalloggar: Användarnamn, arbetsplats, var i journalen, datum, start- och stopptid. Internetloggar: IP-nummer, användarnamn, arbetsplats, internetadress, vilken sida som besökts, datum och tid. Passerkortsloggar: Efternamn, förnamn, arbetsplats, datum, klockslag, port. Administrativa loggar: Beroende på system till exempel användarnamn, datum, start- och stopptid, var i systemet. Systemadministratörsloggar: Beroende på system till exempel användarnamn, datum, startoch stopptid, var i systemet. Kontroll Verksamhetschef eller motsvarande ansvarar för att loggning och kontroll av loggar i system genomförs, det vill säga den som har rätt att dela ut behörigheter har också skyldighet att se till att loggarna granskas. Loggar och dokumentation förvaras inlåst så att obehöriga inte kan få tillgång till uppgifterna. Loggar från journalsystem ska sparas. Loggar från administrativa system ska sparas 2 år. Internetloggar sparas i tre månader. Dokumentationen av loggkontrollen sparas 2 år. Registerutdrag Du har rätt till ett kostnadsfritt registerutdrag en gång per år efter skriftlig ansökan. Rättelse Om felaktiga personuppgifter finns registrerade har den berörda personen rätt till rättelse. Personer som anser att informationen varit otillräcklig, att personuppgifterna inte skyddas på lämpligt sätt eller att kontroller utförs utan att det finns lagligt stöd kan också ha rätt till rättelse. Dok ID: Intr infosäk Fastställd av: LD Sida 9 av 11

10 Personuppgiftsombud Personuppgiftsombudet kan kontaktas för mer information eller för hjälp med rättelse. Uppgifter om vilka som är personuppgiftsombud finns på Lina/Administrativ stöd/juridik Datorer för distansarbete Distansarbete får endast utföras på utrustning som är godkänd av IT-avdelningen. Avtal mellan arbetsgivare och medarbetare krävs. Fasta och bärbara datorer som används för distansarbete ska: förvaras på ett betryggande sätt och inte lämnas utan uppsikt. endast användas i tjänsten. endast innehålla program som installerats av IT-avdelningen. säkerhetskopieras enligt rutin från IT-avdelningen Offentlighetsprincipen Tryckfrihetsförordningen är en grundlag och därmed en av våra viktigaste lagar och reglerar hur hanteringen av information ska ske hos en myndighet. Cookie - elektroniskt spår En cookie är den information som sänds från en besökt webbserver på internet till webbläsaren (den dator varifrån internet har nåtts). Webbläsaren sparar dessa elektroniska spår på datorns hårddisk. En cookie är en allmän handling. Landstingsstyrelsen har beslutat att en cookie får gallras efter 5 dagar. Gallringen görs av var och en själv. Se rutin Radering av cookies. SPAM Oönskad e-post, även kallat Spam, är en inkommen allmän handling som inte får gallras automatiskt. Ett misstänkt Spam märks i e-postservern med Troligen SPAM i ämnesraden. Mer information om Spam och hanteringen av Spam finns på Lina. Använd sökfunktionen och skriv spam. Diarieföring Om en inkommen eller upprättad handling är att betrakta som allmän handling ska den enligt 15 sekretesslagen registreras omgående. Landstinget Hallands ledningskanslier diarieför inkommande och utgående handlingar i diariesystemet Platina. Ett effektivt sätt att registrera en handling är att diarieföra den. Diariet kan liknas vid ett register över utgående, inkommande och upprättade handlingar. Med hjälp av diariet kan den egna personalen och allmänheten få reda på vilka allmänna handlingar som förvaras hos myndigheten. För att diarieföringen ska vara effektiv bör det för varje ärende vara möjligt att få en samlad bild av handläggningsprocessen från initiering till beslut och expediering. Vilka allmänna handlingar ska diarieföras? Handlingar som medför eller avser ärendeberedning och myndighetsutövning. Det kan vara beslut av nämnd, fullmäktige, styrelse eller av tjänsteman (enligt delegationsordning) men också handlingar som utgör en del av ett ärendes beredning. Förfrågningar från enskilda eller organisationer angående verksamheten. Direktiv eller instruktioner som är styrande för verksamheten, till exempel budgetanvisningar, verksamhetsplaner och bokslut. Dok ID: Intr infosäk Fastställd av: LD Sida 10 av 11

11 Handlingar som berör redovisningen av verksamheten, exempelvis redovisning och utvärdering av olika typer av projekt och studier. Handlingar som innehåller sekretessbelagda uppgifter i enlighet med sekretesslagen ska alltid diarieföras om inget annat framgår av lag eller förordning. Vilka typer av allmänna handlingar behöver inte diarieföras? De flesta allmänna handlingar ska alltså diarieföras utan dröjsmål. Det finns dock några handlingar som är undantagna ifrån registreringsskyldigheten: Handlingar av litet eller tillfälligt värde (se Handlingar av litet värde och rutinartad karaktär under Administrativt stöd och Arkiv på Lina). Patientjournaler, läkarvårdskvitton samt samlingsräkningar eller motsvarande (handlingstyper för vilka Regeringen utfärdat undantag ifrån sekretesslagens registreringsskyldighet) Handlingar som hålls ordnade så att det utan svårighet går att fastställa om en handling kommit in eller upprättats (till exempel protokoll och verifikationer). Information i digitala register som finns tillgängliga för flera myndigheter i läsbar form, och till vilka den egna myndigheten inte tillför egen information (till exempel databaser som uteslutande används för informationsinhämtning). Se också: Rutiner/beskrivningar Introduktion Offentlighetsprincipen m m. Bilaga 1: Introduktion till informationssäkerhet, blankett 2.13 Introduktion till Sekretesslagen Sekretesslagen (SFS 1980:100) har gällt från och med Den innehåller bestämmelser om sekretess i offentlig verksamhet. För sjukvårdens del finns de särskilda sekretessreglerna i 7 kap 1,2,3 och 6. Dessutom finns viktiga och kompletterade bestämmelser i 1 och 14 kap. Sekretesslagen är en undantagslagstiftning. Huvudregeln är att alla allmänna handlingar är offentliga. Undantag: Patientjournaler är allmänna, hemliga handlingar. För att skydda patienternas personliga integritet gäller sekretess inom hälso- och sjukvården för uppgift om enskilds hälsotillstånd eller andra personliga förhållanden. Sekretess innebär att det är förbjudet att röja en uppgift, oavsett om man gör det muntligt, skriftligt, genom att lämna ut/visa handlingar eller på annat sätt. Sekretess gäller inte, om det står klart att uppgiften kan röjas utan att den enskilde eller någon honom närstående lider men. Sekretess kan även gälla andra handlingar som till exempel upphandlingsunderlag, personaladministrativa handlingar med uppgifter om enskilds personliga förhållanden, information inför facklig förhandling samt resultat av genomförda riskanalyser. Bilaga 2 Sekretess anställd - kvittens (blankett) Dok ID: Intr infosäk Fastställd av: LD Sida 11 av 11

12 Fastställd av: Landstingsdirektören Utfärdare: LR Landstingskontoret Giltig fr o m: Område: 3 - Informationssäkerhet Utgåva: 1 Ersätter: Dok namn: Introduktion till informationssäkerhet - blankett Antal sidor: 1 Bilaga 1 Tillämpningsområde: Landstinget Halland Introduktion till informationssäkerhet - blankett (Bilaga till rutin/beskrivning Introduktion till informationssäkerhet ) Jag har läst igenom, förstått och accepterat innehållet i rutin /beskrivning Introduktion till informationssäkerhet. Jag förbinder mig att fortsättningsvis ta del av förändringar och nyheter inom detta område. Mer information om informationssäkerhet med rutiner finns i ledningssystemet, framför allt i följande kapitel: Information, informationsklassning och säkerhetsnivåer i område 1 samt Informationssäkerhet i område 3. Datum:. Underskrift. Namnförtydligande. Personnummer

13 Fastställd av: Landstingsdirektören Utfärdare: LR, Landstingskontoret Giltig fr o m: Område: 2 - Rekrytering, introduktion m m Utgåva: 1 Ersätter: --- Dok namn: Sekretess anställd - kvittens Antal sidor: 1 Bilaga 2 Vad innebär sekretess - tystnadsplikt? Tillämpningsområde: Landstinget Halland Sekretessen innebär att man inte får berätta något om en patient för någon annan än den som just deltar i patientens vård man har tystnadsplikt om vad man vet! Diskutera alltså inte en enskilds patients hälsa eller andra personliga förhållande med någon som inte deltar i patientens vård eller behandling, även om han eller hon i sin tur också har tystnadsplikt. Sekretessen gäller även efter det att man har slutat arbeta inom hälso- och sjukvården livet ut. Det är inte självklart att uppgifter om patienten ska lämnas till anhöriga eller närstående. Fråga vad patienten själv vill eller kontrollera om det finns ett medgivande dokumenterat i journalen. Man ska inte ens tala om att patienten är inlagd på en vårdavdelning om det till exempel i journalen tydligt framgår att denna uppgift inte kan lämnas ut. Man har inte heller rätt att ta del av dokumenterad information om patienter om man inte deltar i vården av patienten eller på annat sätt behöver uppgifterna för att utföra sitt arbete. Undantag Undantag finns. I vissa fall är man skyldig att lämna ut uppgifter som egentligen är sekretessbelagda. Kontakta närmaste chef eller landstingets jurister vid osäkerhet. Vilka uppgifter gäller sekretessen? Sekretessen gäller till exempel uppgifter om vem som är patient, den personens sjukdom och behandlingen, patientens adressuppgifter, uppgifter om familjeförhållanden och andra sociala förhållanden, arbetsoförmåga, arbetsgivare med mera. Dessa uppgifter finns ofta i patientjournaler eller i anteckningar förda på annat sätt, men sekretessen gäller också sådant som patienterna eller deras närstående själva talat om för vårdpersonalen. För vem gäller sekretesslagen? Inom hälso- och sjukvården gäller lagen för alla anställda, oavsett befattning och arbetsuppgifter. Sekretessen gäller också studerande och praktikanter. Brott mot tystnadsplikten Brott mot tystnadsplikten faller under allmänt åtal och kan ge böter eller fängelse i högst ett år. Kvittens Jag förbinder mig att endast ta del av dokumenterade uppgifter om en patient om jag deltar i vården av patienten eller av annat skäl behöver uppgifterna för att fullfölja mitt arbete inom hälso- och sjukvården. Jag har läst och förstått vad som avses med sekretess och tystnadsplikt. Datum.. Namnunderskrift. Namnförtydligande Personnummer

Introduktion till Informationssäkerhet

Introduktion till Informationssäkerhet Sekretess Tillgänglighet Riktighet Spårbarhet Introduktion till Informationssäkerhet Kompetens och ansvar Ledning Teknik Tillämpningsområde: Region Halland INFORMATIONSSÄKERHET INNEHÅLLSFÖRTECKNING 1 INFORMATIONSSÄKERHET

Läs mer

Lokal informationssäkerhetspolicy, lokala informationssäkerhetsriktlinjer och anvisningar

Lokal informationssäkerhetspolicy, lokala informationssäkerhetsriktlinjer och anvisningar Handläggare: Christina Hegefjärd 1 (1) PAN 2015-12-01 P 6 TJÄNSTEUTLÅTANDE 2015-12-01 PaN A1510-0031257 PaN A1510-0031157 PaN A1510-0031057 Lokal informationssäkerhetspolicy, lokala informationssäkerhetsriktlinjer

Läs mer

Syfte...1 Omfattning...1 Beskrivning...1

Syfte...1 Omfattning...1 Beskrivning...1 Innehållsförteckning 1 Syfte...1 2 Omfattning...1 3 Beskrivning...1 3.1 Utgångspunkter och generella regler...1 3.2 Tillämpning av riktlinjerna inom Mälarenergi...1 3.3 Styrande lagar och regler...3 Bilaga

Läs mer

Gäller från 1 januari 2007 Antagen av KF 246/2006. IT-säkerhetsinstruktion för användare

Gäller från 1 januari 2007 Antagen av KF 246/2006. IT-säkerhetsinstruktion för användare Gäller från 1 januari 2007 Antagen av KF 246/2006 IT-säkerhetsinstruktion för användare Inledning... 3 1 Hantering av information... 4 1.1 Lagring av information, säkerhetskopiering och arkivering... 4

Läs mer

Information om personuppgiftslagens tillämpning i Riksbanken

Information om personuppgiftslagens tillämpning i Riksbanken Information om personuppgiftslagens tillämpning i Riksbanken AUGUSTI 2002 1.Inledning I det följande lämnas information om personuppgiftslagen och dess tillämpning som berör alla anställda i Riksbanken.

Läs mer

Riktlinjer vid användning av e-post i

Riktlinjer vid användning av e-post i 1(9) Status på dokument: Version: Dokument dnr Slutversion 2015-12-17 1.0 Dnr RS 3069-2014 Dokumenttyp: Dokument namn: Övergripande dokument: Regional riktlinje Riktlinjer vid användning av e-post i Västra

Läs mer

Tillsyn enligt personuppgiftslagen (1998:204) Behandling av känsliga personuppgifter i mobila enheter

Tillsyn enligt personuppgiftslagen (1998:204) Behandling av känsliga personuppgifter i mobila enheter Datum Diarienr 2013-05-08 646-2012 Socialnämnden i Halmstad kommun Box 230 301 06 Halmstad Tillsyn enligt personuppgiftslagen (1998:204) Behandling av känsliga personuppgifter i mobila enheter Datainspektionens

Läs mer

POLISMYNDIGHETEN I IT-POLICY 1 (5) ÖSTERGÖTLANDS LÄN Förvaltningsavdelningen 2009-06-25

POLISMYNDIGHETEN I IT-POLICY 1 (5) ÖSTERGÖTLANDS LÄN Förvaltningsavdelningen 2009-06-25 POLISMYNDIGHETEN I IT-POLICY 1 (5) IT-policy Säkerhetsinstruktion för Användare Denna instruktion gäller för samtliga anställda vid Polismyndigheten i Östergötlands län Var medveten om att du fått förtroendet

Läs mer

Hur gör jag med dokumenten?

Hur gör jag med dokumenten? Hur gör jag med dokumenten? Registrering och hantering av allmänna handlingar HÄRNÖSANDS KOMMUN October 8, 2015 1. Därför ska allmänna handlingar registreras... 2 1.1 Härnösands kommuns IT-stöd för dokument-

Läs mer

Registrering och hantering av allmänna handlingar

Registrering och hantering av allmänna handlingar Registrering och hantering av allmänna handlingar Antagen av kommunstyrelsen 2010-10-19 119 Reviderad 2011-02-21 under punkt 2.1 och 3.4 2 Inledning Lessebo Kommun INNEHÅLL 1. Inledning... 5 2. Därför

Läs mer

PM 18.01 2001-10-03. Tillämpning av PUL inom Barn- och utbildningsnämndens verksamheter

PM 18.01 2001-10-03. Tillämpning av PUL inom Barn- och utbildningsnämndens verksamheter PM 18.01 BARN- OCH UTBILDNINGSFÖRVALTNINGEN 2001-10-03 Tillämpning av PUL inom Barn- och utbildningsnämndens verksamheter 1. Bakgrund PuL, personuppgiftslagen, trädde i kraft hösten 1998. Övergångsvis,

Läs mer

Datainspektionens beslut

Datainspektionens beslut Beslut 2007-12-20 D n r 998-2007 Datainspektionen Er beteckning 41791-2007 Försäkringskassan 103 51 Stockholm Beslut efter tillsyn enligt personuppgiftsiagen (1998:204) Datainspektionens beslut 1. Rutiner

Läs mer

SÖDERTÄLJE KOMMUN Utbildningskontoret

SÖDERTÄLJE KOMMUN Utbildningskontoret SÖDERTÄLJE KOMMUN Utbildningskontoret 2007-09-28 RevA1 Hantering av personuppgifter i Södertälje kommuns Skolportal Inledning Införandet av Skolportalen som administrativt verktyg i utvecklingen av Södertäljes

Läs mer

Gallring av digitala handlingar

Gallring av digitala handlingar Datum 2002-09-13 Version från IT 1.0 Kommunkansliet Gallring av digitala handlingar 1. Offentlighetslagstiftningen och digitala handlingar Hörnpelarna i det regelverk som styr hanteringen av allmänna handlingar

Läs mer

Patientdatalag (2008:355)

Patientdatalag (2008:355) Patientdatalag (2008:355) SFS nr: 2008:355 Departement/myndighet: Socialdepartementet Utfärdad: 2008-05-29 Ändrad: t.o.m. SFS 2013:1024 Tryckt version: pdf, utan ändringar (Lagrummet) Ändringsregister:

Läs mer

Informationssäkerhet för Sektor omsorg

Informationssäkerhet för Sektor omsorg Informationssäkerhet för Sektor omsorg Upprättad: 2015-08-12 Uppdaterad: 2015-11-13 Antagen av: Ledningsgrupp, Sektor omsorg Datum för antagande: 2015-09-15 Kontaktperson: Gun Johansson, IT-samordnare

Läs mer

Svensk författningssamling

Svensk författningssamling Svensk författningssamling Patientdatalag; utfärdad den 29 maj 2008. SFS 2008:355 Utkom från trycket den 11 juni 2008 Enligt riksdagens beslut 1 föreskrivs följande. 1 kap. Lagens tillämpningsområde m.m.

Läs mer

ANVÄNDNINGSPOLICY FÖR ELEKTRONISK POST VID ÅBO AKADEMI

ANVÄNDNINGSPOLICY FÖR ELEKTRONISK POST VID ÅBO AKADEMI ANVÄNDNINGSPOLICY FÖR ELEKTRONISK POST VID ÅBO AKADEMI Vid behandlingen av elektroniska dokument tillämpas inom Åbo Akademi principerna om brevhemlighet, skydd för privatlivet och god förvaltningssed på

Läs mer

Tillsyn enligt personuppgiftslagen (1998:204) Behandling av personuppgifter i e-post

Tillsyn enligt personuppgiftslagen (1998:204) Behandling av personuppgifter i e-post Datum Diarienr 2012-02-06 790-2011 Statens skolinspektion Box 23069 104 35 Stockholm Tillsyn enligt personuppgiftslagen (1998:204) Behandling av personuppgifter i e-post Datainspektionens beslut Datainspektionen

Läs mer

Tillsyn enligt personuppgiftslagen (1998:204) avseende behörighetsstyrning i ParaGå

Tillsyn enligt personuppgiftslagen (1998:204) avseende behörighetsstyrning i ParaGå Beslut Diarienr 1 (10) 2016-02-17 1805-2015 Södermalms stadsdelsnämnd Box 4270 102 66 Stockholm Tillsyn enligt personuppgiftslagen (1998:204) avseende behörighetsstyrning i ParaGå Datainspektionens beslut

Läs mer

Riktlinjer för hantering av allmänna handlingar

Riktlinjer för hantering av allmänna handlingar Kommunledningsförvaltningen STYRDOKUMENT Godkänd/ansvarig KLK 1(5) Riktlinje dnr KS 566/08 Uppdatering Riktlinjer för hantering av 2 Till Dig som är anställd vid Kramfors kommun Alla, som tar emot eller

Läs mer

Svensk författningssamling

Svensk författningssamling Svensk författningssamling Personuppgiftslag; SFS 1998:204 utfärdad den 29 april 1998. Enligt riksdagens beslut 1 föreskrivs 2 följande. Allmänna bestämmelser Syftet med lagen 1 Syftet med denna lag är

Läs mer

Informationssäkerhetsinstruktion användare

Informationssäkerhetsinstruktion användare 1(6) Informationssäkerhetsinstruktion användare Inledning Denna användarinstruktion är en del i Borås Stads Informationssäkerhetpolicy. Den ska vägleda Dig i användningen av Borås Stads gemensamma IT-resurser

Läs mer

IT-policy Scenkonst Västernorrland AB

IT-policy Scenkonst Västernorrland AB IT-policy Scenkonst Västernorrland AB Bakgrund och syfte Informationssäkerheten hos Scenkonst Västernorrland ska bygga på en rimlig risknivå och samtidigt tillgodose tillgänglighet, tillförlitlighet och

Läs mer

Regler för behandling av personuppgifter vid Högskolan Dalarna

Regler för behandling av personuppgifter vid Högskolan Dalarna Regler för behandling av personuppgifter vid Högskolan Dalarna Beslut: Rektor 2015-11-02 Reviderad: - Dnr: DUC 2015/1924/10 Ersätter: Tillämpning av personuppgiftslagen (PUL) inom HDa, DUF 2001/1433/12

Läs mer

Instruktion för e-post E-postinstruktion Beslutad 2015-11-23

Instruktion för e-post E-postinstruktion Beslutad 2015-11-23 Instruktion för e-post E-postinstruktion Beslutad 2015-11-23 Dokumentnamn Instruktion för e-post Dokumenttyp Instruktion Omfattar Kommunen Dokumentägare Dokumentansvarig Publicering Insidan Fastställd

Läs mer

Lena Persson mail: fam_persson@ektv.nu. Rutiner för hantering av skyddad identitet inom förskola och grundskola i Ängelholms kommun

Lena Persson mail: fam_persson@ektv.nu. Rutiner för hantering av skyddad identitet inom förskola och grundskola i Ängelholms kommun Rutiner för hantering av skyddad identitet inom förskola och grundskola i Ängelholms kommun Rutiner för hantering av skyddad identitet inom förskola och grundskola i Ängelholms kommun Rutin för respektive

Läs mer

PERSONUPPGIFTSLAG. Den fysiska person som, efter förordnande av den personuppgiftsansvarige,

PERSONUPPGIFTSLAG. Den fysiska person som, efter förordnande av den personuppgiftsansvarige, PERSONUPPGIFTSLAG Syftet med lagen 1 Syftet med denna lag är att skydda människor mot att deras personliga integritet kränks genom behandling av personuppgifter. Avvikande bestämmelse i annan författning

Läs mer

FÖRBUNDSINFO. Policy för användning av Svenska kyrkans gemensamma Internetanslutning och e-postsystem

FÖRBUNDSINFO. Policy för användning av Svenska kyrkans gemensamma Internetanslutning och e-postsystem Kopiera gärna FÖRBUNDSINFO FÖRBUNDSINFO Nr 6 april 2007 Policy för användning av Svenska kyrkans gemensamma Internetanslutning och e-postsystem Svenska kyrkans IT-ledning har utformat och antagit en tydlig

Läs mer

Hämtning och öppning av en arbetstagares e-post

Hämtning och öppning av en arbetstagares e-post 28.4.2014/JW Anvisning Bekräftat: Samarbetsförfarande: Samarbetskommissionen 19.3.2014 Bekräftat av: Granskat: Ledningsgruppen för informationssäkerhet 24.4.2014 Hämtning och öppning av en arbetstagares

Läs mer

MAS Riktlinje för logghantering gällande hälso- och sjukvårdsjournaler

MAS Riktlinje för logghantering gällande hälso- och sjukvårdsjournaler MAS Riktlinje för logghantering gällande hälso- och sjukvårdsjournaler Dessa riktlinjer är giltiga under projekttiden för införandet av Nationell Patientöversikt under 2013. 1(8) Innehåll Logghantering

Läs mer

Datum 2008-01-14 Kommunikationsavdelningen Södertälje kommuns riktlinjer för E-post Följande riktlinjer omfattar användningen av e-post i Södertälje kommun men omfattar inte elevers användning av e-post.

Läs mer

Hantering av skyddade personuppgifter

Hantering av skyddade personuppgifter Hantering av skyddade personuppgifter inom stadens skolor Bakgrund Kommunfullmäktige har den 12 april 2010 antagit Stadsövergripande policy om skyddade personuppgifter med riktlinjer till nämnder och bolag.

Läs mer

Tillsyn enligt personuppgiftslagen (1998:204) - Sammanhållen journalföring 6 kap. patientdatalagen

Tillsyn enligt personuppgiftslagen (1998:204) - Sammanhållen journalföring 6 kap. patientdatalagen Beslut Diarienr 2011-02-17 616-2010 Landstingsstyrelsen Landstinget i Uppsala län Box 602 751 25 Uppsala Tillsyn enligt personuppgiftslagen (1998:204) - Sammanhållen journalföring 6 kap. patientdatalagen

Läs mer

Personuppgiftslagens övergångsbestämmelser upphör; personinformation på webbsidor; m.m.

Personuppgiftslagens övergångsbestämmelser upphör; personinformation på webbsidor; m.m. SVENSKA PM 1 (7) KOMMUNFÖRBUNDET 2001-09-25 Kommunalrättssektionen Staffan Wikell Personuppgiftslagens övergångsbestämmelser upphör; personinformation på webbsidor; m.m. 1 Övergångsbestämmelser 1.1 Inventering

Läs mer

Tillsyn enligt personuppgiftslagen (1998:204) behandling av personuppgifter vid rutinkontroll av förares innehav av taxiförarlegitimation

Tillsyn enligt personuppgiftslagen (1998:204) behandling av personuppgifter vid rutinkontroll av förares innehav av taxiförarlegitimation Datum Diarienr 2012-05-16 163-2012 Taxi Stockholm 15 00 00 AB Ombud: Advokat NN Sandart&Partners Advokatbyrå KB Box 7131 103 87 Stockholm Tillsyn enligt personuppgiftslagen (1998:204) behandling av personuppgifter

Läs mer

Anvisningar för journalhantering och dokumentationsskyldighet inom elevhälsan

Anvisningar för journalhantering och dokumentationsskyldighet inom elevhälsan 1/1 Utbildningsförvaltningen Tjänsteskrivelse Datum: 2015-10-21 Förvaltning: Utbildningsförvaltningen Handläggare: Ing-Marie Tjulander Telefon: 0523-61 32 19 E-post: ing-marie.tjulander@lysekil.se Anvisningar

Läs mer

Tillsyn enligt kreditupplysningslagen (1973:1173) och personuppgiftslagen (1998:204)

Tillsyn enligt kreditupplysningslagen (1973:1173) och personuppgiftslagen (1998:204) Datum Diarienr 2011-10-04 1823-2010 AAA Soliditet AB Box 1396 171 27 SOLNA Tillsyn enligt kreditupplysningslagen (1973:1173) och personuppgiftslagen (1998:204) Datainspektionens beslut IT-säkerhet Datainspektionen

Läs mer

Offentlighet och sekretess Utbildningstillfälle 2015-03-03. Huvudregistrator Jenny Åtegård

Offentlighet och sekretess Utbildningstillfälle 2015-03-03. Huvudregistrator Jenny Åtegård Offentlighet och sekretess Utbildningstillfälle 2015-03-03 Huvudregistrator Jenny Åtegård Offentlighetsprincipen Yttrande- och meddelarfrihet Offentlighet vid beslutande församlingars sammanträden Allmänna

Läs mer

Riktlinje för mobil användning av IT - remissvar

Riktlinje för mobil användning av IT - remissvar SOCIAL- OCH ÄLDREOMSORGSFÖRVALTNINGEN TJÄNSTEUTLÅTANDE 2014-02-12 SN-2013/4961.156 KS-2013/1036.156 1 (3) HANDLÄGGARE Christina Ring 08-535 378 15 christina.ring@huddinge.se Socialnämnden Riktlinje för

Läs mer

Tillsyn enligt personuppgiftslagen (1998:204) personuppgiftsbehandling i anslutning till Pliktverkets e-tjänst för lämplighetsundersökning

Tillsyn enligt personuppgiftslagen (1998:204) personuppgiftsbehandling i anslutning till Pliktverkets e-tjänst för lämplighetsundersökning Datum Diarienr 2009-12-18 513-2009 Pliktverket Att: Karolinen 651 80 KARLSTAD Tillsyn enligt personuppgiftslagen (1998:204) personuppgiftsbehandling i anslutning till Pliktverkets e-tjänst för lämplighetsundersökning

Läs mer

Beslut efter tillsyn behörighetsstyrning och loggkontroll inom kommunal hälso- och sjukvård

Beslut efter tillsyn behörighetsstyrning och loggkontroll inom kommunal hälso- och sjukvård Beslut Diarienr 2014-05-07 585-2013 Omvårdnadsnämnden Solna stad Omvårdnadsförvaltningen 171 86 Solna Beslut efter tillsyn behörighetsstyrning och loggkontroll inom kommunal hälso- och sjukvård Datainspektionens

Läs mer

Information till registrerade enligt personuppgiftslagen

Information till registrerade enligt personuppgiftslagen Information till registrerade enligt personuppgiftslagen Datainspektionens allmänna råd 1 2 Innehåll Inledning 5 Information som skall lämnas självmant (23 25 ) 6 Uppgifter som samlas in direkt från den

Läs mer

Användning av sociala linköpings universitet

Användning av sociala linköpings universitet 2012-10-15 BESLUT Dnr LiU-2012-01606 1(7) Användning av sociala linköpings universitet medier vid Inledning I detta beslut beskrivs hur sociala medier ska användas vid Linköpings universitet (LiU). Med

Läs mer

Tillsyn av behandlingen av personuppgifter i allmänhetens terminal m.m.

Tillsyn av behandlingen av personuppgifter i allmänhetens terminal m.m. Datum Diarienr 2014-09-30 1319-2013 Västmanlands tingsrätt Box 40 721 04 Västerås Tillsyn av behandlingen av personuppgifter i allmänhetens terminal m.m. Datainspektionens beslut 1. Datainspektionen konstaterar

Läs mer

Beslut efter tillsyn enligt personuppgiftslagen (1998:204) PuL

Beslut efter tillsyn enligt personuppgiftslagen (1998:204) PuL 1 (6) Beslut Dnr 2008-09-09 1310-2007 Bildningsnämnden Upplands-Bro kommun 196 81 Kungsängen Beslut efter tillsyn enligt personuppgiftslagen (1998:204) PuL Datainspektionens beslut Datainspektionen konstaterar

Läs mer

Beslut efter tillsyn behörighetsstyrning och loggkontroll inom kommunal hälso- och sjukvård

Beslut efter tillsyn behörighetsstyrning och loggkontroll inom kommunal hälso- och sjukvård Beslut Diarienr 2014-05-07 575-2013 Omsorgsnämnden Gävle kommun 801 84 Gävle Beslut efter tillsyn behörighetsstyrning och loggkontroll inom kommunal hälso- och sjukvård Datainspektionens beslut Datainspektionen

Läs mer

Regler och avtal för lån av bärbar dator, tillgång till Umeå skoldatanät samt bibliotekets låneregler

Regler och avtal för lån av bärbar dator, tillgång till Umeå skoldatanät samt bibliotekets låneregler Regler och avtal för lån av bärbar dator, tillgång till Umeå skoldatanät samt bibliotekets låneregler Som elev inom Umeå Gymnasieskola har du under studietiden tillgång till såväl en bärbar dator som till

Läs mer

SOSFS 2005:23 (M) Föreskrifter och allmänna råd. Smittspårning. Socialstyrelsens författningssamling

SOSFS 2005:23 (M) Föreskrifter och allmänna råd. Smittspårning. Socialstyrelsens författningssamling SOSFS 2005:23 (M) och allmänna råd Smittspårning Socialstyrelsens författningssamling I Socialstyrelsens författningssamling (SOSFS) publiceras verkets föreskrifter och allmänna råd. är bindande regler.

Läs mer

Tillsyn enligt personuppgiftslagen (1998:204) Utökat elektroniskt informationsutbyte

Tillsyn enligt personuppgiftslagen (1998:204) Utökat elektroniskt informationsutbyte Beslut Diarienr 2011-04-01 1735-2010 Centrala Studiestödnämnden CSN 851 82 Sundsvall Tillsyn enligt personuppgiftslagen (1998:204) Utökat elektroniskt informationsutbyte Datainspektionens beslut CSN har

Läs mer

Utbildning ST del 2. Maria Funk. Landstinget i Östergötland. Landstingsjurist. tel: 010-103 17 40 epost: maria.funk@lio.se

Utbildning ST del 2. Maria Funk. Landstinget i Östergötland. Landstingsjurist. tel: 010-103 17 40 epost: maria.funk@lio.se Utbildning ST del 2 Maria Funk Landstingsjurist Landstinget i Östergötland tel: 010-103 17 40 epost: maria.funk@lio.se Tryckfrihetsförordningen Grundlag Till främjande av ett fritt meningsutbyte och en

Läs mer

Tillsyn enligt personuppgiftslagen (1998:204) Barn och grundskolenämnden i Täbys behandling av personuppgifter i VKlass

Tillsyn enligt personuppgiftslagen (1998:204) Barn och grundskolenämnden i Täbys behandling av personuppgifter i VKlass Beslut Diarienr 1 (6) 2015-11-18 2445-2014 Barn- och grundskolenämnden i Täby kommun 183 80 Täby Tillsyn enligt personuppgiftslagen (1998:204) Barn och grundskolenämnden i Täbys behandling av personuppgifter

Läs mer

Information till varje registrerad/anställd enligt personuppgiftslagen (PuL)

Information till varje registrerad/anställd enligt personuppgiftslagen (PuL) Information till varje registrerad/anställd enligt personuppgiftslagen (PuL) Den 1 oktober 2001 upphörde datalagen att gälla och personuppgiftslagen (PuL) reglerar de allra flesta behandlingar av personuppgifter.

Läs mer

Tillsyn av behandlingen av personuppgifter i allmänhetens terminal m.m.

Tillsyn av behandlingen av personuppgifter i allmänhetens terminal m.m. Datum Diarienr 2014-09-30 1316-2013 Attunda tingsrätt Box 940 191 29 Sollentuna Tillsyn av behandlingen av personuppgifter i allmänhetens terminal m.m. Datainspektionens beslut 1. Datainspektionen konstaterar

Läs mer

Information till patienten och patientens samtycke

Information till patienten och patientens samtycke Information till patienten och patientens samtycke Finlands muskelsjukdomsregister patientregister för personer med spinal muskelatrofi Information till patienten Innan du fattar beslut om att låta införa

Läs mer

Mer om Outlook. Extratexter till kapitel 4 Mejla. I avsnittet lär du dig: vad Outlook idag är och kan användas till

Mer om Outlook. Extratexter till kapitel 4 Mejla. I avsnittet lär du dig: vad Outlook idag är och kan användas till B Mer om Outlook Extratexter till kapitel Mejla B 8 I avsnittet lär du dig: vad Outlook idag är och kan användas till hur Kalendern är uppbyggd och fungerar att använda funktionen Uppgifter hur du kan

Läs mer

PERSONUPPGIFTSBITRÄDESAVTAL. Detta personuppgiftsbiträdesavtal har träffats mellan följande parter.

PERSONUPPGIFTSBITRÄDESAVTAL. Detta personuppgiftsbiträdesavtal har träffats mellan följande parter. PERSONUPPGIFTSBITRÄDESAVTAL Detta personuppgiftsbiträdesavtal har träffats mellan följande parter. Personuppgiftsansvarig: (Vårdgivarens namn, org.nr samt i förekommande fall ansvarig nämnd eller styrelse

Läs mer

Informationssäkerhet är ett medel som bidrar till att uppnå kommunens övergripande mål.

Informationssäkerhet är ett medel som bidrar till att uppnå kommunens övergripande mål. Informationssäkerhetspolicy 2011-2014 1. Bakgrund Detta dokument fastställs av kommunfullmäktige och gäller för all verksamhet inom kommunen. Detta betyder att det inte finns utrymme att besluta om lokala

Läs mer

Riktlinjer för behandling av personuppgifter vid webbpublicering

Riktlinjer för behandling av personuppgifter vid webbpublicering Riktlinjer för behandling av personuppgifter vid webbpublicering Fastställt av : Kommunfullmäktige : 2013-12-18, 122 Dnr: 2013-KS0548/003 För revidering ansvarar: Dokumentet gäller för: Kommunstyrelse,

Läs mer

RIKTLINJER FÖR ANVÄNDNING AV PTS IT- ARBETSPLATS

RIKTLINJER FÖR ANVÄNDNING AV PTS IT- ARBETSPLATS INTERNA RIKTLINJER 1(9) Datum 2015-12-17 RIKTLINJER FÖR ANVÄNDNING AV PTS IT- ARBETSPLATS Fastställd av generaldirektören Göran Marby att gälla från och med den 17 december 2015. Innehåll: OMFATTNING OCH

Läs mer

DIARIEFÖRING OCH DET JURIDISKA REGELVERKET. 2015-10-29 Version 0.1

DIARIEFÖRING OCH DET JURIDISKA REGELVERKET. 2015-10-29 Version 0.1 DIARIEFÖRING OCH DET JURIDISKA REGELVERKET 2015-10-29 Version 0.1 2 1. INTRODUKTION 1.1 INTRODUKTION I den här handboken finns anvisningar om hur Malmö högskola ska hantera och registrera allmänna handlingar.

Läs mer

Dunderbergsgatan 2 0481-450 00 vx individochfamilj@nybro.se Hemsida http://www.nybro.se

Dunderbergsgatan 2 0481-450 00 vx individochfamilj@nybro.se Hemsida http://www.nybro.se Assistansberättigad Personnummer God man/förvaltare Telefonnummer Postadress Besöksadress Telefon E-post Postgiro Org.nr NYBRO KOMMUN Individ- och familjenämnden 382 80 NYBRO Dunderbergsgatan 2 0481-450

Läs mer

Sekretessmeddelande Kelly Services AB Innehåll

Sekretessmeddelande Kelly Services AB Innehåll Sekretessmeddelande Kelly Services AB Innehåll Vår sekretessöverenskommelse Vilken typ av personliga uppgifter som vi samlar in Med vilka vi delar informationen? Val: Tackar Nej/Tackar Ja Noggrannhet och

Läs mer

en liten hjälpreda i konsten att föra journal

en liten hjälpreda i konsten att föra journal Maj 2007 en liten hjälpreda i konsten att föra journal Stockholm HVB Barn & Ungdom SOCIALTJÄNSTFÖRVALTNINGEN Denna hjälpreda utgår från socialstyrelsens föreskrifter och allmänna råd. Föreskrifter är bindande

Läs mer

Yttrande över slutbetänkande Rätt information på rätt plats i rätt tid, SOU 2014:23

Yttrande över slutbetänkande Rätt information på rätt plats i rätt tid, SOU 2014:23 Yttrande över slutbetänkande Rätt information på rätt plats i rätt tid, SOU 2014:23 Dnr 1896-14 Utredning och överväganden Definition av huvudman Norrbottens läns landsting anser att det är positivt att

Läs mer

Personlig assistans Skellefteå kommun

Personlig assistans Skellefteå kommun Avtal Personlig assistans Skellefteå kommun För dig med funktionsnedsättning ger personlig assistans från Skellefteå kommun en stor frihet. Tillsammans med dig utformar vi ett stöd som ökar dina möjligheter

Läs mer

Använd den här blanketten för att anmäla att en utbildningsanordnare brister i arbetet med så kallade aktiva åtgärder.

Använd den här blanketten för att anmäla att en utbildningsanordnare brister i arbetet med så kallade aktiva åtgärder. Anmälningsblankett Sida 1 (5) Anmälan om att en utbildningsanordnare brister i det förebyggande och främjande arbetet Använd den här blanketten för att anmäla att en utbildningsanordnare brister i arbetet

Läs mer

Beslut efter tillsyn behörighetsstyrning och loggkontroll inom kommunal hälso- och sjukvård

Beslut efter tillsyn behörighetsstyrning och loggkontroll inom kommunal hälso- och sjukvård Beslut Diarienr 2014-05-07 581-2013 Socialnämnden Motala kommun Socialförvaltningen 591 86 Motala Beslut efter tillsyn behörighetsstyrning och loggkontroll inom kommunal hälso- och sjukvård Datainspektionens

Läs mer

Patientlagen och Patientdatalagen

Patientlagen och Patientdatalagen YRKESHÖGSKOLEUTBILDNING Medicinsk sekreterare Kristinehamn Patientlagen och Patientdatalagen Några lagar som styr vårdadministratörens arbete Examensarbete 35 poäng Författare: Ann Ericsson Handledare:

Läs mer

Policy för hantering av personuppgifter för verksamheter inom AcadeMedia-koncernen

Policy för hantering av personuppgifter för verksamheter inom AcadeMedia-koncernen Stockholm 2012-10-22 Policy för hantering av personuppgifter för verksamheter inom AcadeMedia-koncernen Personuppgiftslagen (PuL) innehåller en rad bestämmelser som är viktiga att känna till för verksamheter

Läs mer

Regeringens proposition 2007/08:126

Regeringens proposition 2007/08:126 Regeringens proposition 2007/08:126 Patientdatalag m.m. Prop. 2007/08:126 Regeringen överlämnar denna proposition till riksdagen. Stockholm den 19 mars 2008 Fredrik Reinfeldt Göran Hägglund (Socialdepartementet)

Läs mer

Innan du fyller i blanketten är det viktigt att du läser informationen på DO:s webbplats, se www.do.se/att-anmala/

Innan du fyller i blanketten är det viktigt att du läser informationen på DO:s webbplats, se www.do.se/att-anmala/ Anmälan om diskriminering inom ett annat arbetslivsområde Har du eller någon annan blivit diskriminerad inom arbetslivsområdet men inte av en arbetsgivare? Diskrimineringsförbudet gäller också inom en

Läs mer

Kvalitetsregister & legala förutsättningar. Moa Malviker Wellermark, Jurist SKL, Landstingsjurist LiÖ

Kvalitetsregister & legala förutsättningar. Moa Malviker Wellermark, Jurist SKL, Landstingsjurist LiÖ Kvalitetsregister & legala förutsättningar Moa Malviker Wellermark, Jurist SKL, Landstingsjurist LiÖ Vad är ett kvalitetsregister i lagen? - Samling av uppgifter om individer (personuppgifter) för syftet

Läs mer

Riktlinjer för informationssäkerhet

Riktlinjer för informationssäkerhet 1(5) Dokumenthistorik Utgåva nr Giltig fr o m Giltig t o m Kommentar till ny utgåva Godkänd av (titel, namn, datum ) 1 2007-12-07 Dnr 2007/96 2008-05-14 Sammanställning av riktlinjer för medarbetarnas

Läs mer

Tillsyn patientens rätt till spärr enligt 4 kap. 4 och 6 kap. 2 patientdatalagen

Tillsyn patientens rätt till spärr enligt 4 kap. 4 och 6 kap. 2 patientdatalagen Datum Diarienr 2012-06-15 738-2011 Landstingsstyrelsen Norrbottens läns landsting 971 89 Luleå Tillsyn patientens rätt till spärr enligt 4 kap. 4 och 6 kap. 2 patientdatalagen Datainspektionens beslut

Läs mer

Informationssäkerhet, ledningssystemet i kortform

Informationssäkerhet, ledningssystemet i kortform Informationssäkerhet, ledningssystemet i kortform t Information är en tillgång som, liksom andra viktiga tillgångar i regionen, har ett värde och följaktligen måste få ett adekvat skydd. Informationssäkerhet

Läs mer

Information till nyanställda inom barn- och utbildningsförvaltningen

Information till nyanställda inom barn- och utbildningsförvaltningen Nämndsekreterare 1 (5) Information till nyanställda inom barn- och Myndighet Myndigheter är de organ som ingår i den statliga och kommunala förvaltningen. Barn- och utbildningsnämnden är en myndighet som

Läs mer

Samtycke vid direktåtkomst till sammanhållen journalföring

Samtycke vid direktåtkomst till sammanhållen journalföring Riktlinjer Samtycke vid direktåtkomst till sammanhållen journalföring Version 2 2013-12-09 Riktlinjerna är upprättade av medicinskt ansvariga sjuksköterskor och medicinskt ansvariga för rehabilitering

Läs mer

Tillsyn enligt personuppgiftslagen (1998:204) användning av s.k. elektroniska nycklar hos ett bostadsbolag

Tillsyn enligt personuppgiftslagen (1998:204) användning av s.k. elektroniska nycklar hos ett bostadsbolag Beslut Dnr 2007-11-06 526-2007 Bostadsaktiebolaget Poseidon Box 1 424 21 Angered Tillsyn enligt personuppgiftslagen (1998:204) användning av s.k. elektroniska nycklar hos ett bostadsbolag Datainspektionens

Läs mer

Tillsyn enligt personuppgiftslagen (1998:204) registrering av arbetsförmågebedömningar om anställda i rehabiliteringssystem

Tillsyn enligt personuppgiftslagen (1998:204) registrering av arbetsförmågebedömningar om anställda i rehabiliteringssystem Datum Diarienr 2013-05-31 1492-2012 Kommunstyrelsen i Umeå kommun Skolgatan 31 A 901 84 Umeå Tillsyn enligt personuppgiftslagen (1998:204) registrering av arbetsförmågebedömningar om anställda i rehabiliteringssystem

Läs mer

RIKTLINJE AVSEENDE SKYDDADE PERSONUPPGIFTER

RIKTLINJE AVSEENDE SKYDDADE PERSONUPPGIFTER RIKTLINJE AVSEENDE SKYDDADE PERSONUPPGIFTER KARLSTADS KOMMUN Beslutad i: Biståndskontorets ledningsteam Ansvarig samt giltighetstid: 2017-05-26 Uppdaterad: 2016-05-26 POLICY Uttrycker ett övergripande

Läs mer

Ansökan om enskilda insatser LSS

Ansökan om enskilda insatser LSS Information Insatser enligt lagen om stöd och service till vissa funktionshindrade (LSS) är till för personer med fysiska och psykiska funktionsnedsättningar. Vem kan ansöka? Den som är i behov av insatser

Läs mer

Hantering av skyddade personuppgifter

Hantering av skyddade personuppgifter Styrdokument, rutiner Ekonomiskt bistånd 2015-02-04 Elina Edin 08-590 977 73 Dnr Fax /Eget_Telefax/ SÄN/2014:381 elina.edin@upplandsvasby.se Hantering av skyddade personuppgifter Nivå: Nämndspecifikt Antagen:

Läs mer

Härnösands kommun. Så använder Du. e-post i. Bestämmelser om e-post för kommunala förvaltningar och bolag. Antagna av kommunstyrelsen 2004-04-06, 62.

Härnösands kommun. Så använder Du. e-post i. Bestämmelser om e-post för kommunala förvaltningar och bolag. Antagna av kommunstyrelsen 2004-04-06, 62. Så använder Du e-post i Härnösands kommun Bestämmelser om e-post för kommunala förvaltningar och bolag Antagna av kommunstyrelsen 00-0-06, 6. Innehåll Sid. Regler för e-post som alla måste följa E-postadresser

Läs mer

Beslut efter tillsyn enligt personuppgiftslagen (1998:204) PuL

Beslut efter tillsyn enligt personuppgiftslagen (1998:204) PuL Beslut Dnr 2008-10-01 742-2008 Utbildningsnämnden Stockholm stad Box 22049 104 22 STOCKHOLM Beslut efter tillsyn enligt personuppgiftslagen (1998:204) PuL Datainspektionens beslut Personuppgiftsbehandling

Läs mer

En handledning för studerande på Högskolan Kristianstad

En handledning för studerande på Högskolan Kristianstad Använda kurskonferenser i FirstClass En handledning för studerande på Åsa Kronkvist, augusti 2005 Innehåll Introduktion...3 Webbklient eller FirstClassklient?...3 Allt ligger online...3 Hitta rätt...4

Läs mer

Informationssäkerhet - Instruktion för förvaltning

Informationssäkerhet - Instruktion för förvaltning Informationssäkerhet - Instruktion för förvaltning Innehållsförteckning 1. INFORMATIONSSÄKERHET...3 2. ORGANISATION OCH ANSVAR INFORMATIONSSÄKERHET...4 2.1 KOMMUNSTYRELSEN... 4 2.2 NÄMND OCH BOLAG... 4

Läs mer

Tillsyn enligt personuppgiftslagen (1998:204) Utökat elektroniskt informationsutbyte

Tillsyn enligt personuppgiftslagen (1998:204) Utökat elektroniskt informationsutbyte Beslut Diarienr 2011-04-01 1578-2010 Socialnämnden i Jönköpings Kommun Socialförvaltningen V Störgatan 16 (Juneporten) 551 89 Jönköping Tillsyn enligt personuppgiftslagen (1998:204) Utökat elektroniskt

Läs mer

Svar över vidtagna åtgärder önskas före februari månads utgång 2009.

Svar över vidtagna åtgärder önskas före februari månads utgång 2009. Kommunrevisionen 2009-01-14 Renhållningsstyrelsen Miljönämnden Byggnadsnämnden Socialnämnden För kännedom: Kommunfullmäktige Granskning av personuppgiftslagens tillämpning På uppdrag av Lunds kommuns revisorer

Läs mer

Tillsyn enligt personuppgiftslagen (1998:204) VA Syds personuppgiftsbehandling inom avfallshanteringsverksamheten

Tillsyn enligt personuppgiftslagen (1998:204) VA Syds personuppgiftsbehandling inom avfallshanteringsverksamheten Beslut Diarienr 1 (9) 2015-07-03 1730-2014 VA Syd Box 191 201 21 Malmö Tillsyn enligt personuppgiftslagen (1998:204) VA Syds personuppgiftsbehandling inom avfallshanteringsverksamheten Datainspektionens

Läs mer

Informationssäkerhet i. Torsby kommun

Informationssäkerhet i. Torsby kommun 2008-09-15 Informationssäkerhet i Torsby kommun Säkerhetsplan 20080915 IT-avdelningen Besöksadress Nya Torget 8, Torsby Torsby kommun 20. IT-avdelningen 685 80 Torsby 0560-160 97 0560-160 25 fax it@torsby.se

Läs mer

2005-11-25 719-2005. Apoteket AB 118 81 Stockholm. och

2005-11-25 719-2005. Apoteket AB 118 81 Stockholm. och Datum Dnr 2005-11-25 719-2005 Apoteket AB 118 81 Stockholm och Apoteket ABs personuppgiftsombud Karl-Fredrik Björklund Advokatfirman Carler Box 7557 103 93 Stockholm Samråd om läkemedelsförteckningen Lagen

Läs mer

Tillsyn enligt personuppgiftslagen (1998:204) Polismyndighetens behandling av personuppgifter i belastningsregistret och misstankeregistret

Tillsyn enligt personuppgiftslagen (1998:204) Polismyndighetens behandling av personuppgifter i belastningsregistret och misstankeregistret Beslut Diarienr 1 (8) 2015-04-27 1259-2014 1260-2014 Ert diarienr A218.732/2014 Polismyndigheten Box 12256 102 26 Stockholm Tillsyn enligt personuppgiftslagen (1998:204) Polismyndighetens behandling av

Läs mer

BÄTTRE VÅRD FÖR DIG. Information om Sammanhållen journal

BÄTTRE VÅRD FÖR DIG. Information om Sammanhållen journal BÄTTRE VÅRD FÖR DIG Information om Sammanhållen journal BÄTTRE ÖVERBLICK OCH ÄNNU SÄKRARE VÅRD NÄR FLER KAN LÄSA DIN JOURNAL Sedan hösten 2013 har Varbergs kommun varit ansluten till Sammanhållen journal

Läs mer

Tillsyn enligt personuppgiftslagen (1998:204) Intern åtkomst till personuppgifter hos Migrationsverket

Tillsyn enligt personuppgiftslagen (1998:204) Intern åtkomst till personuppgifter hos Migrationsverket Datum Diarienr 2009-06-23 1807-2008 Migrationsverket 601 70 Norrköping Tillsyn enligt personuppgiftslagen (1998:204) Intern åtkomst till personuppgifter hos Migrationsverket Datainspektionens beslut Datainspektionen

Läs mer

Beslut efter tillsyn enligt personuppgiftslagen (1998:204)

Beslut efter tillsyn enligt personuppgiftslagen (1998:204) Beslut Dnr 2005-02-22 1459-2004 Landstingsstyrelsen Västerbottens läns landsting Landstingskontoret 901 89 Umeå Beslut efter tillsyn enligt personuppgiftslagen (1998:204) Datainspektionens beslut Datainspektionen

Läs mer

Tyresö kommuns riktlinjer för hantering av e-post

Tyresö kommuns riktlinjer för hantering av e-post 1(8) Tyresö kommuns riktlinjer för hantering av e-post Sammanfattning: Vid användning av e-post gäller samma lagar och regler som för pappershandlingar när det gäller vad som är allmän handling samt registrering,

Läs mer

Telefonipolicy. Innehållsförteckning

Telefonipolicy. Innehållsförteckning 2012-09-12 Reviderad: 2014-07-15 Telefonipolicy Innehållsförteckning 1 Syfte och omfattning... 2 2 Vägen in till AcadeMedia... 2 2.1 Publicerade telefonnummer... 2 2.2 Svarsservice... 2 3 Kommunikation

Läs mer

Söderhamns kommun. Granskning av kommunens rutiner för att upprätthålla en god offentlighetsstruktur. Revisionsrapport

Söderhamns kommun. Granskning av kommunens rutiner för att upprätthålla en god offentlighetsstruktur. Revisionsrapport Granskning av kommunens rutiner för att upprätthålla en god offentlighetsstruktur KPMG Bohlins AB Datum Antal sidor: 10 Innehåll 1. Sammanfattning och rekommendationer 1 2. Uppdrag 3 3. Bakgrund 3 4. Revisionsmål

Läs mer