Juridiska förutsättningar för datahantering. Ledningsdagarna i Uppsala

Relevanta dokument
Kvalitetsregisterdag

Personuppgiftslagen (PuL) - En kort introduktion

Kapitel 4 Behandling av personuppgifter Sida 1 av 5

PERSONUPPGIFTSLAGEN (PUL)

Bilaga 1. Preliminär juridisk rapport

Allmänna riktlinjer för behandling av personuppgifter enligt Personuppgiftslagen (PuL)

Personuppgiftsbehandling i forskning

Dataskyddsförordningen - GDPR

Dataskyddsförordningen, GDPR

Mats Gustavsson Jurist Personuppgiftsombud Karolinska Institutet tfn ,

Personuppgiftsbiträdesavtal

Känsliga uppgifter 6. Personnummer på klasslistor 8. Uppgifter om familjemedlemmar 8. Bevarande av uppgifterna 10. Innehållsförteckning.

Rätt information på rätt plats i rätt tid, SOU 2014:23

Beslut efter tillsyn enligt personuppgiftslagen (1998:204) PuL

Pass 6. Skydd för personlig integritet. SND Svensk nationell datatjänst

Personuppgiftsbehandling för forskningsändamål

INTEGRITETSPOLICY FÖR HUFVUDSTADENS HYRESGÄSTER

Anmälan om att en arbetsgivare brister i arbetet med aktiva åtgärder

Datainspektionen informerar

Dataskyddspolicy för Rotsunda Utbildning AB

Bilaga Personuppgiftsbiträdesavtal

Remiss SOU 2014:23: Rätt information på rätt plats och i rätt tid

Åtkomst till patientjournal för vårdens personal - blankett, Uppdrag att journalgranska

DATASKYDDSFÖRORDNINGEN GDPR GENERAL DATA PROTECTION REGULATION. 25 maj 2018

Dataskyddsförordningen och kvalitetsregister

Blankett för samtycke

Lathund Personuppgiftslagen (PuL)

Personuppgifter i forskning riktlinje för SLSO

Beslut efter tillsyn enligt personuppgiftslagen (1998:204) PuL

Kvalitetsregister & Integritetsskydd. Patrik Sundström, jurist SKL

Personuppgiftspolicy

Försvarets radioanstalts (FRA) behandling av personuppgifter

Riktlinjer för webbpublicering enligt PuL

PERSONUPPGIFTER SOM BEHANDLAS

Kerstin Wardman, 25 april 2018

Tillsyn enligt personuppgiftslagen (1998:204) Behandling av personuppgifter i e-post

Pul i praktiken LINKÖPINGS KYRKLIGA SAMFÄLLIGHET

Personuppgifter i forskning - vilka regler gäller? Eva Nilsson chefsjurist vid SCB Victoria Söderqvist jurist vid DI

Anmälan om att en utbildningsanordnare brister i arbetet med aktiva åtgärder

Instruktion till mall för registerförteckning

Informationsbrev. De nyheter som jag vill vara särskilt tydlig med är:

Papperskopia av dokumentet endast giltigt med röd stämpel: Registrerad kopia.

INTEGRITETSPOLICY Information om behandling av personuppgifter för dig som är medlem i brf Gandalf

STYRDOKUMENT DATUM. Dokumenttyp Dokumentnamn Fastställd/upprättad Beslutsinstans Giltighetstid Instruktion för behandling av personuppgifter

Fastställd av GD 21 augusti 2018 Upphör att gälla 21 augusti 2021 Ansvarig: A/JUR Dnr: 2018/898 DATASKYDDSPOLICY

Regler för behandling av personuppgifter enligt personuppgiftslagen

Etikprövningslagen. Reglering efter 2:a världskriget. Lagar som reglerar forskning i Sverige. Nürnbergskoden 1947

Personuppgiftsinformation för Svedala kommun

Personuppgiftspolicy Signera Rekrytering AB

Användande av Google Apps For Education

Dataskyddsförordningen

e-förvaltning och juridiken 8 maj 2008 Kristina Blomberg

Personuppgiftslagen konsekvenser för mitt företag

GDPR. Ulrika Harnesk 17 oktober 2018

Information till varje registrerad/anställd enligt personuppgiftslagen (PuL)

Dataskyddsförordningen

Rutin för webbpublicering av personuppgifter

Etikprövningslagen. Reglering efter 2:a världskriget. Lagar som reglerar forskning i Sverige.

Union to Unions policy om dataskyddsförordningen, General Data Protection Regulation (GDPR)

Modellavtal 2. Personuppgiftsbiträdesavtal enligt Personuppgiftslagen (1998:204)

Beslut efter tillsyn enligt personuppgiftslagen (1998:204) PuL

Personuppgiftsbiträdesavtal samt fullmakt för Inera AB att teckna personuppgiftsbiträdesavtal enligt Personuppgiftslagen (1998:204)

1. Bakgrund. 2. Parter. 3. Definitioner

GDPR- Seminarium 2017

Policy för hantering av personuppgifter

Regler för studenters behandling av personuppgifter vid Högskolan i Borås

Regler för behandling av personuppgifter vid Högskolan Dalarna

Anmälan om att en arbetsgivare brister i det förebyggande och främjande arbetet

Beslut efter tillsyn enligt personuppgiftslagen (1998:204) PuL

Kvalitetsregister & legala förutsättningar. Moa Malviker Wellermark, Jurist SKL, Landstingsjurist LiÖ

Integritetspolicy Våra Gårdar

Kvalitetsregister. Tårtbitar och beslutsstöd. Per Bergstrand personuppgiftsombud Region Skåne

Tillsyn enligt personuppgiftslagen (1998:204) Behandling av personuppgifter i e-post

Tillsyn enligt personuppgiftslagen (1998:204) Behandling av känsliga personuppgifter i mobila enheter

INTRODUKTION TILL DATASKYDDSFÖRORDNINGEN OCH BEHANDLING AV PERSONUPPGIFTER VID HÖGSKOLAN

riktlinje modell plan policy program regel rutin strategi taxa för behandling av personuppgifter i socialnämndens dataregister ...

Behandling av personuppgifter vid Göteborgs universitet

LOs policy om dataskyddsförordningen, General Data Protection Regulation (GDPR)

BILAGA Personuppgiftsbiträdesavtal

Dataskyddsförordningen för prefekter och administrativa chefer

Instruktion enligt personuppgiftslagen (1998:204) för Eskilstuna kommunkoncern

Lag (2005:787) om behandling av uppgifter i Tullverkets brottsbekämpande verksamhet

Roller för information behöver också fastställas, använd gärna nedanstående roller som kommer från SKL och deras verktyg

Personuppgiftspolicy. Fastställd efter FS-beslut 19 april 2018

Säkerhetspolisens behandling av känsliga personuppgifter i fristående databaser

Riktlinjer för hantering av personuppgifter

Integritet, personuppgifter

PUL OCH DATASKYDDSFÖRORDNINGEN

Dataskyddsförordningen 2018

Sammanträdesdatum Arbetsutskott (1) 134 Dnr KS/2015:410. Personuppgiftslagen - förslag på riktlinje för Mjölby kommun

Rätt information på rätt plats i rätt tid, SOU 2014:23

Vägledning om molntjänster i skolan

Dataskyddsförordningen ( GDPR ) Vad innebär förordningen för verksamheten?

CARL JÖNSSONS UNDERSTÖDSSTIFTELSE II 1 (6)

Farsta stadsdelsnämnd är personuppgiftsansvarig för behandlingen av personuppgifter inom nämndens verksamheter.

Personuppgifter m.m. i skolan

Tillsyn enligt personuppgiftslagen (1998:204) Behandling av personuppgifter i e-post

INFORMATION OM BEHANDLING AV PERSONUPPGIFTER

Samtycke och dataskyddsförordningen (GDPR)

Tillsyn enligt personuppgiftslagen (1998:204) två forskningsprojekt vid Roche AB

Transkript:

Juridiska förutsättningar för datahantering Ledningsdagarna i Uppsala 2013-09-16 hampus.allerstrand@skl.se

Kvalitetsarbete för hälso- och sjukvården inom elevhälsan Inom hälso- och sjukvård skall kvaliteten i verksamheten systematiskt och fortlöpande utvecklas och säkras. (31 HSL)

Hur kan man göra det? Samla in data om elevers fysisk och psykiska mående i samband med att skolsköterskor genomför elevhälsosamtalet. Problem - Kräver att man måste hantera frågor om personuppgifter.

Vad är en personuppgift? En personuppgift är: All slags information som direkt eller indirekt kan hänföras till en fysisk person som är livet.

Vad är en personuppgift? Namn Personnummer Adress Ursprung Kön Födelseort Hemkommun Antal syskon BMI Vikt Längd

Vad är en känslig personuppgift? Känsliga personuppgifter är personuppgifter som avslöjar etniskt ursprung politiska åsikter religiös eller filosofisk övertygelse, eller medlemskap i fackförening samt personuppgifter som rör hälsa eller sexualliv (13 PuL)

Samtycke? Utgångspunkten är att personuppgiftsbehandling är tillåten endast om den registrerade har lämnat i sitt samtycke. Från denna huvudregel finns omfattande undantag (se 10 PuL). Ett samtycke ska vara 1) individuellt, 2)frivilligt och 3) särskilt Samtycket ska gälla behandling för ett eller flera preciserade ändamål. Generella samtycken är inte giltiga.

Samtycke? Det får inte råda någon tveksamhet till att den enskilde godtar behandlingen av personuppgifter. Många gånger räcker det med att det ges tillräcklig information och att den enskilde därefter själv kan ta ställning till om hen accepterar behandlingen för att få varan eller tjänsten. Samtycket för att behandla känsliga personuppgifter måste komma till uttryck på ett särskilt tydligt sätt. Det räcker inte med att personen i fråga lämnar in efterfrågade uppgifter efter att ha fått information till vad de ska användas. Samtycket ska ges av den registrerade och/eller av den registrerades vårdnadshavare. Det är den personuppgiftsansvarige som har bevisbördan för att ett samtycke faktiskt finns.

PATIENTDATALAGEN Personuppgifter får behandlas inom hälso- och sjukvården om det behövs för 1. att fullgöra de skyldigheter att fullgöra journalföring enligt 3 kap, 2. administration som rör patienter och som syftar till att ge vård i enskilda fall eller som annars föranleds av vård i enskilda fall, 3. att upprätta annan dokumentation som följer av lag, förordning eller annan författning, 4. att systematiskt och fortlöpande utveckla och säkra kvaliteten i verksamheten, 5. administration, planering, uppföljning, utvärdering och tillsyn av verksamheten, eller 6. att framställa statistik om hälso- och sjukvården

Databas och förslag på lösningar ALTERNATIV 1 INGEN information som knyter data till en viss person registreras i databasen. Detta gäller även kodade personnummer samt uppgifter om födelsemånad, längd och vikt som gör det möjligt att med ledning av egenskaperna identifiera vilken individ de tillhör.

ALTERNATIV 1 Fördelar Administration kring samtycke krävs ej (eftersom några personuppgifter inte behandlas) Ger en ögonblicksbild Kan göra jämförelser mellan årskurser på skol-, lokal och regional nivå Nackdelar Ej möjligt att göra meningsfulla jämförelser över tid på platser där elever kan välja mellan olika skolor och det inte nödvändigtvis är samma population vid uppföljningstillfället.

ALTERNATIV 3 Föräldrar/elev ger skriftligt samtycke till att personuppgifter behandlas av landstinget (i kodad form). Landstinget gör det möjligt att samla alla enkätsvar i en gemensam landstingsdatabas för landstinget syften.

ALTERNATIV 3 Fördelar Möjlighet att följa individer över huvudmannagränser, tex vid skolbyte, utan extra administration Möjligt att utvärdera effekter av elevhälsosatsningar Nackdelar Risk för ökat bortfall (genom att samtycke krävs) Pedagogisk och administrativ utmaning för elevhälsans personal att informera elever och föräldrar om elevens möjlighet att tacka nej till registrering men ja till elevhälsosamtal.

ALTERNATIV 2 Skolhuvudmannen vill utvärdera sin verksamhet och framställa statistik (får ske utan samtycke enligt 2 kap 4 PDL). Skolhuvudmannen är ansvarig för behandlingen Landstinget är en osjälvständig uppdragstagare som endast utför det arbete som kommunen har givit landstinget i uppdrag att utföra.

ALTERNATIV 2 Av avidentifierade uppgifter gör SKL sammananställning på nationell nivå Avidentifierade uppgifter skickas till databas som SKL tar fram Landstinget gör sammanställning i enlighet med instruktioner från kommunen. Landsting/ Personuppgiftsbiträde Personuppgiftsbiträdesavtal Kommun vill göra sammanställning av svar i elevhälsoenkät och ger landstinget i uppdrag att göra det. Kommun/ Personuppgiftansvarig

ALTERNATIV 2 Skolhuvudman/ Personuppgiftsansvarig Landsting/ Personuppgiftsbiträde Ett skriftligt personuppgiftsbiträdesavtal måste finnas mellan skolhuvudman och landstinget. I avtalet ska det särskilt stå att biträdet endast får behandla personuppgifter i enlighet med instruktioner från ansvarig samt att biträdet ska vidta lämpliga tekniska och organisatoriska åtgärder.

ALTERNATIV 2 Fördelar Administration kring samtycke krävs ej Möjliggör jämförelser över tid inom en huvudman eftersom det går att följa enskilda individer inom huvudmannens gränser Nackdelar Ej möjligt att konstanthålla en population över huvudmannagränser med mindre än att eleven/föräldern samtycker till att överflyttning av data (t ex i samband med att samtycke ges till journalöverföring) Stor administration krävs för att upprätta och uppdatera avtal som mellan respektive huvudman (personuppgiftsansvarig) och landstinget (personuppgiftsbiträde) Inte prövat förut!

Frågor? http://www.skl.se/psynk/teman_1/battreskolresultat/elevhalsa/juridik-kring-elevhalsodata http://web22.abiliteam.com/ability/show/xaimkwdhhp/201306 13_1300_20130613slussen/speed.asp hampus.allerstrand@skl.se Tel. 08-452 75 70