Dataskyddsförfrågan 2016



Relevanta dokument
Dataskyddsförfrågan 2017

Dataskyddsförfrågan 2017

Dataskyddsenkät /2018. Kanta-tjänster Dataombudsmannens byrå Institutet för hälsa och välfärd

BEHANDLINGEN AV UPPGIFTER I ANVÄNDAR- LOGG ENLIGT PERSONUPPGIFTSLAGEN

Barns lagliga rättigheter till information, råd, stöd och skydd. Pär Ödman Förbundsjurist Sveriges Kommuner och Landsting

Rutin för rapportering och handläggning av anmälningar enligt Lex Sarah

RP 305/2010 rd. I propositionen föreslås att lagen om besvärsnämnden. intressen skyddas genom sekretessen. Besvärsinstansernas

Socialstyrelsens föreskrifter om bedömning av egenvård SOSFS 2009:6. Uppdaterad januari 2013

Följsamhet till fullmäktiges reglemente för intern kontroll

Socialstyrelsens föreskrifter och allmänna råd (2011:9) om ledningssystem för systematiskt kvalitetsarbete

Patientombudsmannens utredning 2013 Karleby och Kronoby

Medarbetarenkäten 2016 handledning för förbättringsarbete

Barn- och utbildningsförvaltningen Elisabeth Österdahl. Internkontroll, 2015

Upprättad Reviderad AVVIKELSE och RISKHANTERING riktlinjer

Arbeta bäst där du är Dialect Unified Mi

Felanmälan eller Arbetsorder

ANMÄLAN om förvaltare enligt Föräldrabalken 11 kap 7

Personnummer. Närmast anhörig Relation

Socialstyrelsens författningssamling

Om du är föräldraledig

HÖGSTA DOMSTOLENS BESLUT

Begreppet delaktighet inom rättspsykiatrisk vård

Sveriges Trafikskolors Riksförbund Film om körkort för nysvenskar Speakertext - Svensk

ÅTKOMST TILL VERKSAMHETSSYSTEM RIKTLINJE GÄLLANDE BEHÖRIGHET

Granskningsrapport. Brukarrevision. Angered Boendestöd

Har vi lösningen för en bättre hemtjänst? Självklart.

Utvärdering APL frågor till praktikant

Riktlinjer för social dokumentation för utförare inom omsorg om funktionsnedsatta och äldreomsorg

MOT DISKRIMINERING OCH ANNAN KRÄNKANDE BEHANDLING

Internkontrollplan avseende kvalitet för kommunstyrelsens verksamheter 2016 KS-2015/712

Vet du vilka rättigheter du har?

Svarsjournal. Publikationsnamn

KORTTIDSTILLSYN 9:7 LSS

ANSÖKAN OM GOD MAN/ FÖRVALTARE. enligt föräldrabalken 11 kap 4 respektive 11 kap 7. (ansökan från anhörig)

Likabehandlingsplan 2015

Anmälan om behov av god man enligt Föräldrabalken 11:4

Avtal om distansarbete

Anmälan / Underrättelse till Överförmyndarenheten

Attestreglemente. Dokumentnamn: Attestreglemente. Dokumentansvarig: Monica Fryxå, ekonomifunktionen Godkänd av: Kommunstyrelsen

Bilaga 1 Handledning i informationssäkerhet

Rehabkollen Ditt stöd i rehabiliteringsarbetet

Namn på enheten:enklare Vardag Sverige AB. Uppföljande stadsdelsförvaltning: Östermalm. Avtalspart/Nämnd: Verksamhetschef: Adress: Telefon:

Sammanfatta era aktiviteter och effekten av dem i rutorna under punkt 1 på arbetsbladet.

Håkan Jörnehed (V) har lämnat en skrivelse om förlängda semesterperioder.

ANSÖKAN om god man enligt Föräldrabalken 11 kap 4

Yttrande över remiss av förslag till allmänna råd om prövning samt föreskrifter om prövning

Skolinspektionen Nyanlända 2016

Beslut för fritidshem

MANUAL TILL AVTALSMALL FÖR KIST- OCH URNTRANSPORTER

ELEV- HANDLEDNING (Ansökan via webben)

RSv 22/2000 rd- RP 136/1999 rd. Lag. om ändring av lagen om försäkringskassor

Kvalitetsmätning Hemtjänst 2011

Överenskommelse avseende uppföljningssystemet SUS

Förtroendeförskrivning

RUTIN HÄNDELSEANALYS

Uppdrag att genomföra insatser för att förbättra vården för personer med kroniska sjukdomar

Systematiskt kvalitetsarbete

Intyg om erfarenhet och lämplighet att undervisa som lärare i gymnasieskolan

Beslut för gymnasieskola

Vad tycker de äldre om äldreomsorgen? Resultat för Mark Särskilt boende

Gruppenkät. Lycka till! Kommun: Stadsdel: (Gäller endast Göteborg)

Yrkesintroduktion för socialtjänstens barnoch ungdomsvård

Administratör Rollbeskrivning och stödjande instruktion. e-tjänst för ansökan om statsbidrag Senast uppdaterad:

Kompletterande samtalsunderlag för elever med funktionsnedsättning

Sid i boken Rekrytering. Författare Annica Galfvensjö, Jure Förlag

Rutiner för mottagande i grundsärskolan

Webb-bidrag. Sök bidrag på webben Gäller från

Vad tycker de äldre om äldreomsorgen? Resultat för Lund Hemtjänst

Likabehandlingsplan. Lika rättigheter i förskolan Vitå förskola 2015/2016.

Du är erbjuden feriearbete i Höörs kommun under sommaren 2016!

Vad tycker de äldre om äldreomsorgen? Resultat för Hallsberg Hemtjänst

Sandeplanskolan. Kunskap, arbetsro och trivsel. Likabehandlingsplan

Vi skall skriva uppsats

VÅLD HOT OCH. inom omsorg och skola

FAQ Barnkonsekvensanalys i Svenska kyrkan

Landstingsstyrelsens förslag till beslut

Brevutskick till väntande patienter

Rehabilitering. Arbetssätt vid rehabiliteringsärenden. Rehabilitering Sid: 1 / 6

THE EUROPEAN GREENBUILDING PROGRAMME. Riktlinjer för GreenBuilding Stödjande Företag

För dig som är valutaväxlare. Så här följer du reglerna om penningtvätt i din dagliga verksamhet INFORMATION FRÅN FINANSINSPEKTIONEN

Dokumentation inom Socialtjänsten - vad gäller efter årsskiftet?

Sammanfattning på lättläst svenska

Taxa för utlämnande av allmänna handlingar. Antagen av Kommunfullmäktige (6)

Stratsys för landsting och regioner

Flik 1.3. BJURHOLMS KOMMUN Äldre- och handikappomsorg. Att lämna samtycke

Informationshantering och journalföring. ring. Maria Jacobsson, Hälso- och sjukvårdsavdelningen

Patientsäkerhetsberättelse

Säkerhetsbesiktning och daglig tillsyn av fordon

När du som vårdpersonal vill ta del av information som finns hos en annan vårdgivare krävs det att:

Utfrågning om dataskydds- och datasäkerhetsärenden i socialvården 2011

Vad tycker de äldre om äldreomsorgen 2013? Verksamhetsresultat för Norr Särskilt boende

Uppföljning av socialpsykiatri

För varje uppgift som dokumenteras under utredningen ska det framgå

Verktyg för individuell bedömning av mat och matsituation för äldre Underlag för nutritionsbedömning Intervju och förändringsförslag Protokoll för

Enhetens namn: HSB Omsorg AB? Södermalm. Uppföljande nämnd: Södermalm. Enhetens adress: Företag: Hemsida: Verksamhetschef: Telefon: E-post:

VERKSAMHETSPLAN OCH NYCKELTAL

Rutin för betygsättning vid icke legitimerad lärares undervisning

Detta kan du förvänta dig av kommunens service. Lokala värdighetsgarantier inom socialtjänstens omsorg om äldre

Systematiskt kvalitetsarbete

Socialstyrelsens författningssamling. Ändring i föreskrifterna (SOSFS 2008:1) om användning av medicintekniska produkter i hälso- och sjukvården

Transkript:

Dataskyddsförfrågan 2016 Apotek Folkpensionsanstalten Dataombudsmannens byrå

Innehållsförteckning Dataskyddsförfrågan 2016 apotek... 2 Allmänt... 2 Dataskyddsansvariga... 4 Skriftliga anvisningar som getts av apotekaren eller den ansvariga chefen i organisationen, hur anvisningarna har presenterats för och förankrats hos personalen och personalens utbildning i dataskyddsfrågor... 9 Uppföljning och övervakning av behandlingen av uppgifterna i Receptcentret... 18 Plan för egenkontroll... 24 Vilken inställning har ni i er organisation till dataskydd?... 26

Dataskyddsförfrågan 2016 apotek Svarsprocent Apotek 84 % Allmänt 1. Er organisation är 2. Organisationens namn (open fråga) 3. Organisationens OID-nummer (open fråga) 4. Den svarandes namn, ställning i organisationen och kontaktuppgifter (telefonnummer och e- postadress) (open fråga) 2 (27)

5. Storleken på er organisation enligt antalet anställda 3 (27)

Dataskyddsansvariga 6. Till vilken personalgrupp hör den/de dataskyddsansvariga i er organisation? 4 (27)

7. Vilka av de nedan nämnda ärendena är er/era dataskyddsansvariga insatt i? 8. Behandlas dataskydds- och datasäkerhetsärenden i en dataskyddsgrupp eller i någon annan motsvarande grupp i er organisation? 9. Om dataskydds- och datasäkerhetsärenden behandlas i en dataskyddsgrupp eller i någon annan motsvarande grupp i er organisation, är då patientombudsmannen eller socialombudsmannen medlem av gruppen? (Frågan riktar sig till företrädare för socialvården och hälso- och sjukvården. Företrädarna för apoteken kan gå direkt till följande fråga.) 5 (27)

10. Är den dataskyddsansvarigas befattningsbeskrivning klart definierad i er organisation? 11. Har apotekaren eller organisationsledningen gett en skriftlig beskrivning av den dataskyddsansvarigas uppgifter? 12. Har den ovannämnda skriftliga beskrivningen av den dataskyddsansvarigas uppgifter getts för kännedom till personalen eller har man på annat sätt informerat om den dataskyddsansvarigas uppgifter? 6 (27)

13. Vad ingår i den dataskyddsansvarigas uppgifter i er organisation? 14. Sköter er dataskyddsansvariga sina uppgifter som huvudsyssla? 7 (27)

15. Hur mycket av sin arbetstid får den dataskyddsansvariga använda för att sköta uppdraget som dataskyddsansvarig? 16. Har den dataskyddsansvariga tillräckligt med tid för att sköta sina uppgifter som dataskyddsansvarig? 17. Hurdan handledning skulle ni önska för att kunna göra den dataskyddsansvarigas uppgifter och befattningsbeskrivning klarare och tydligare och hur tycker ni att man kunde utveckla dem? (open fråga) 8 (27)

Skriftliga anvisningar som getts av apotekaren eller den ansvariga chefen i organisationen, hur anvisningarna har presenterats för och förankrats hos personalen och personalens utbildning i dataskyddsfrågor 18. Har apotekaren eller den ansvariga chefen i organisationen gjort upp heltäckande skriftliga anvisningar om hur kund- och patientuppgifter ska behandlas i de olika verksamhetsprocesserna? 19. Har apotekaren eller den ansvariga chefen i organisationen ordnat utbildning för personalen som säkerställer att de anställda handlar i enlighet med de ovannämnda heltäckande anvisningarna? 9 (27)

20. Vilka ämnesområden berörs i de anvisningar som apotekaren eller den ansvariga chefen i organisationen har gjort upp? 10 (27)

11 (27)

21. Har personalen fått heltäckande anvisningar i skriftlig form om vem som har rätt att hantera och titta på uppgifter i elektroniska recept och när det är olagligt att titta på dessa uppgifter? 22. Har ni krävt att era anställda ska underteckna en sekretess- och användarförbindelse? 23. Har ni i er organisation säkerställt att personalen har ett tillräckligt brett kunnande om dataskydds- och datasäkerhetsfrågor? 12 (27)

24. Hur stor andel av er personal fick utbildning i dataskydds- och datasäkerhetsfrågor under 2015? 13 (27)

25. Vilka ämnesområden har behandlats vid utbildningen av personalen? 14 (27)

26. Försäkrar sig apotekaren eller den ansvariga chefen i organisationen om att personalen har kunskaper om dataskydd? 15 (27)

27. På vilket sätt har apotekaren eller den ansvariga chefen i organisationen försäkrat sig om att personalen har kunskaper om dataskydd? 16 (27)

28. Mäter man personalens kunnande i dataskyddsfrågor? 29. På vilket sätt har den ovannämnda mätningen av datakunnandet genomförts? 30. Hur kunde man utveckla anvisningarna om och utbildningen i dataskyddsfrågor? (open fråga) 17 (27)

Uppföljning och övervakning av behandlingen av uppgifterna i Receptcentret 31. Har anvisningarna, processerna och ansvarsfrågorna i er organisation i anslutning till administrationen av användarbehörigheter dokumenterats? 32. Vem i er organisation godkänner användarrättigheterna till aptoteks- eller patientdatasystemet? 18 (27)

33. Vem i er organisation är den som i praktiken skapar användaruppgifterna och användarrättigheterna i apoteks- eller patientdatasystemet och upprätthåller och tar bort de här uppgifterna? 34. Övervakar man i er organisation behandlingen av uppgifterna i Receptcentret med hjälp av logguppgifter? 19 (27)

35. Om en kund misstänker att uppgifter har missbrukats och ber om en utredning om grunderna för behandlingen av uppgifterna, utreder er organisation då saken? 36. Utförs det regelbundet övervakning på eget initiativ (t.ex. stickprov)? 37. Följer ni upp och övervakar behandlingen av uppgifterna med hjälp av ett automatiskt system? 20 (27)

38. Hur stor andel av den årliga användnings- och loggfilsvolymen gällande utlämnade uppgifter utgör den övervakning som ni gör på eget initiativ? Ge din egen bedömning. 39. På vilket annat sätt än med hjälp av logguppgifter övervakar ni behandlingen av receptuppgifter? (open fråga) 21 (27)

40. Till vilken personalgrupp hör den person som i praktiken utför övervakningen av behandlingen av kund- och/eller patientuppgifter i er organisation? 41. Har er organisation anvisningar för hur man ska förfara om man misstänker missbruk i anslutning till behandlingen av kund- och/eller patientuppgifter? 22 (27)

42. Vilka alternativa förslag till åtgärder i händelse av missbruk ingår det i anvisningarna? 43. Har man i er organisation gjort upp en riktgivande förteckning, som personalen känner till, över hur man bedömer allvarlighetsgraden av missbruk? 44. Hur kunde man utveckla uppföljningen och övervakningen av behandlingen av kund- och/eller patientuppgifter? (open fråga) 23 (27)

Plan för egenkontroll 45. Har er organisation gjort upp en plan för egenkontroll i enlighet med 19 h i lagen om elektronisk behandling av klientuppgifter inom social- och hälsovården (se 22 i lagen om elektroniska recept) i anslutning till dataskydd och datasäkerhet och användning av datasystem? 46. Har genomförandet av egenkontrollplanen följts upp? 47. Har innehållet i den uppgjorda egenkontrollplanen uppdaterats? 24 (27)

48. Har man i er organisation gjort upp och godkänt en dataskydds- och datasäkerhetspolicy? 49. Har personalen fått anvisningar om och utbildning i hur man ska förfara vid störningar i systemet? 50. Hur kunde uppgörandet, genomförandet och uppdateringen av egenkontrollplanen utvecklas? (open fråga) 25 (27)

Vilken inställning har ni i er organisation till dataskydd? 51. Hur viktigt anser ni att dataskyddet är i er organisation? 52. Om det uppstår dataskydds- eller datasäkerhetsproblem i organisationen förorsakar de enligt er åsikt 26 (27)

53. Vilka myndigheter övervakar behandlingen av personuppgifter inom socialvården och hälsooch sjukvården? 54. Hur anser du att dataskyddet i er organisation kunde utvecklas så att det blir bättre? (open fråga) 55. Ytterligare information, kommentarer? (open fråga) 27 (27)