riktlinje modell plan policy program regel rutin strategi taxa för behandling av personuppgifter i socialnämndens dataregister ...

Relevanta dokument
Allmänna riktlinjer för behandling av personuppgifter enligt Personuppgiftslagen (PuL)

Lathund Personuppgiftslagen (PuL)

Personuppgiftslagen (PuL) - En kort introduktion

Regel. Behandling av personuppgifter i Riksbanken. 1 Personuppgifter

SÄKERHETSPLAN FÖR PERSONUPPGIFTSBEHANDLING SOCIALFÖRVALTNINGEN GISLAVEDS KOMMUN

Pul i praktiken LINKÖPINGS KYRKLIGA SAMFÄLLIGHET

SÄKERHETSPLAN FÖR PERSONUPPGIFTSBEHANDLING SOCIALFÖRVALTNINGEN GISLAVEDS KOMMUN

Personuppgiftslagen konsekvenser för mitt företag

Personuppgiftsbehandling för forskningsändamål

Riktlinjer för webbpublicering enligt PuL

Personuppgiftsbehandling i forskning

Rätt information på rätt plats i rätt tid, SOU 2014:23

PERSONUPPGIFTSLAGEN (PUL)

Mats Gustavsson Jurist Personuppgiftsombud Karolinska Institutet tfn ,

Instruktion enligt personuppgiftslagen (1998:204) för Eskilstuna kommunkoncern

Riktlinjer för behandling av personuppgifter

Anmälan om att en arbetsgivare brister i arbetet med aktiva åtgärder

Anmälan om att en arbetsgivare brister i det förebyggande och främjande arbetet

Remiss SOU 2014:23: Rätt information på rätt plats och i rätt tid

Anmälan om att en utbildningsanordnare brister i arbetet med aktiva åtgärder

Kvalitetsregisterdag

Lag (2005:787) om behandling av uppgifter i Tullverkets brottsbekämpande verksamhet

1. Förvaltning:... Verksamhetsområde: Kontaktperson: Personregistrets benämning. 4. Hur sker information till de registrerade?

Svensk författningssamling

e-förvaltning och juridiken 8 maj 2008 Kristina Blomberg

Personuppgiftsbiträdesavtal

Svensk författningssamling

regel plan policy program regel riktlinje rutin strategi taxa regler för personuppgiftshantering ... Beslutat av: Kommunfullmäktige

Rutin för webbpublicering av personuppgifter

Svensk författningssamling

Känsliga uppgifter 6. Personnummer på klasslistor 8. Uppgifter om familjemedlemmar 8. Bevarande av uppgifterna 10. Innehållsförteckning.

Policy för hantering av personuppgifter

PRINCIPER FÖR BEHANDLING AV PERSONUPPGIFTER I SALA KOMMUN

Kommunstyrelsen. Godkänt av kommunstyrelsen , 77 Kompletterad av kommunstyrelsen , 162

STYRDOKUMENT DATUM. Dokumenttyp Dokumentnamn Fastställd/upprättad Beslutsinstans Giltighetstid Instruktion för behandling av personuppgifter

Svensk författningssamling

Kommunstyrelsen. Regler och rutin med beskrivning av arbetet enligt PuL samt organisationsbeskrivning

Svensk författningssamling

Information till varje registrerad/anställd enligt personuppgiftslagen (PuL)

PUL OCH DATASKYDDSFÖRORDNINGEN

CARL JÖNSSONS UNDERSTÖDSSTIFTELSE II 1 (6)

Personuppgifter i forskning - vilka regler gäller? Eva Nilsson chefsjurist vid SCB Victoria Söderqvist jurist vid DI

Kanslichef - Tillsvidare

Anmälan om diskriminering inom samhällslivet

Om du inte har möjlighet att använda DO:s anmälningsblanketter kan du göra en anmälan per brev, e-post, muntligen eller på annat sätt.

Vet du vad det står om dig? Om personuppgifter, patientjournalen, biobanker och nationella kvalitetsregister.

Anmälan om diskriminering eller missgynnande på arbetsplats

Policy för personuppgiftsbehandling

PM Tillämpning av PUL inom Barn- och utbildningsnämndens verksamheter

Personuppgiftslagen. Författningssamling. Vad är personuppgiftslagen (PuL)? Personuppgiftslagens syfte

SKARPNÄCKS STADSDELSFÖRVALTNING

Vet du vad det står om dig? Om personuppgifter, patientjournalen, biobanker och nationella kvalitetsregister.

Rätt information på rätt plats i rätt tid, SOU 2014:23

Kapitel 4 Behandling av personuppgifter Sida 1 av 5

Om du inte har möjlighet att använda DO:s anmälningsblanketter kan du göra en anmälan per brev, e-post, muntligen eller på annat sätt.

CARL JÖNSSONS UNDERSTÖDSSTIFTELSE II 1 (4)

Fyll i blanketten noga det underlättar DO:s arbete med din anmälan.

Beslut efter tillsyn enligt personuppgiftslagen (1998:204) PuL

(5) Integritetspolicy - Kumla Bostäder AB

Bilaga Personuppgiftsbiträdesavtal

GDPR. Datalag Personuppgiftslag Dataskyddsförordning - maj Dataskyddslag - maj 2018

Hallsbergs Bostadsstiftelses integritetspolicy

Anmälan av en arbetsgivare för diskriminering eller missgynnande

Dataskyddsförordningen - GDPR

Vad är en personuppgift och vad är en behandling av personuppgifter

ORGANISATION OCH ANSVAR ENLIGT PERSONUPPGIFTSLAGEN (PUL)

Svensk författningssamling

Teckna personbiträdesavtal för användande av Googles molntjänst Apps for Education (GAFE)

Regler för behandling av personuppgifter vid Högskolan Dalarna

Koncernkontoret Enheten för juridik

Tillsyn enligt personuppgiftslagen (1998:204) Behandling av personuppgifter i e-post

Tillsyn enligt personuppgiftslagen (1998:204) Behandling av personuppgifter i e-post

Behandling av personuppgifter vid Göteborgs universitet

Dataskyddsförordningen, GDPR

regel plan policy program regel riktlinje rutin strategi taxa regler för hantering av socialförvaltningens allmänna handlingar ...

Riktlinje för hantering av personuppgifter i e-post och kalender

Personuppgiftslagen 20 april 2010

Grundkurs i personuppgiftslagen. Grundkurs för personuppgiftsombud

Integritetspolicy för externa kontakter inom Fastighetspartner i Göteborg AB

Integritets Policy -GDPR Inledning Syfte Behandling av personuppgifter

Personuppgiftspolicy. Fastställd efter FS-beslut 19 april 2018

Personuppgiftsbehandling i forsknings- och kvalitetsstudier inom hälso- och sjukvård

Den nya Dataskyddsförordningen

Kerstin Wardman, 25 april 2018

INTEGRITETSPOLICY FÖR REVISIONSTJÄNST FALKENBERG AB

Farsta stadsdelsnämnd är personuppgiftsansvarig för behandlingen av personuppgifter inom nämndens verksamheter.

GDPR Utbildning Varför görs denna förändring? När börjar den nya lagen gälla? Individens rätt Likformighet Uppdatering Kostnadsbesparingar

Svensk författningssamling

Personuppgiftsinformation för Svedala kommun

Förteckning över personuppgifter som behandlas i C3 Connect

Försvarets radioanstalts (FRA) behandling av personuppgifter

Integritetspolicy Våra Gårdar

Det föreslagna beslutet medför inga kända ekonomiska konsekvenser för kommunen.

Denna policy gäller för Fordonsmäklarna (kallad Fordonsmäklarna eller "vi") behandling av kunders personuppgifter.

Svensk författningssamling

Svensk författningssamling

Södertörns brandförsvarsförbund

PuL och Dataskyddsförordningen i det nämndsdministrativa arbetet- vad är nytt och hur förbereder jag mig? Stockholm den 22 november 2017

Omfattning och syfte Denna policy gäller för Volvo Cars-koncernens (kallad Volvo Cars eller vi ) behandling av kunders personuppgifter.

Tullbrottsdatalag (2017:447)

Transkript:

modell plan policy program riktlinje för behandling av personuppgifter i socialnämndens dataregister regel rutin strategi taxa............................ Beslutat av: Socialnämnden Beslutandedatum: 2015-12-16 179 Ansvarig: Förvaltningschef Revideras: Vid behov Följas upp: Årligen

Innehållsförteckning Inledning... 3 Information och kännedom om denna riktlinje... 3 Förvaltningens personregister, enligt PUL... 3 Behandling av personuppgifter i verksamhetssystemen... 4 Information, enligt PUL, till alla som registreras... 5 Begäran om registerutdrag... 5 2 (6)

Inledning Behandling av personuppgifter inom socialförvaltningen regleras av lagen om behandling av personuppgifter inom socialtjänsten, med tillhörande förordning samt vårdregisterlagen. Denna riktlinje ger anvisningar hur lagarna ska tillämpas i Svenljunga kommun. Om inget annat följer av denna riktlinje eller ovan nämnda lagar gäller, vid behandling av personuppgifter inom socialförvaltningen: Personuppgiftslagen och personuppgiftsförordningen Riktlinjer för tillämpning av personuppgiftslagen i Svenljunga kommun Svenljunga kommuns säkerhetspolicy för IT och elektroniskt lagrad information Regler för att använda datorer som tillhör Svenljunga kommun Socialtjänstlagen 12 kap Information och kännedom om denna riktlinje Alla anställda som arbetar med socialförvaltningens datasystem ska ha vetskap om: att socialförvaltningens datasystem endast ska användas för att genomföra de arbetsuppgifter som ska utföras kommunens regler för att använda datorer att all användning av datasystemen loggas och att loggen kan komma att följas upp av närmaste chef, för att kontrollera att de registrerades integritet inte kränks. Alla handläggare ska ha vetskap om: registerutdrag och om tillåtna/otillåtna sökbegrepp för handläggare att handläggare ska informera nya kunder om att de läggs in i datasystemet och om att de kan begära registerutdrag Information om detta ska respektive chef ge till nyanställda i samband med introduktion och till samtliga anställda årligen på t.ex. en arbetsplatsträff. Förvaltningens personregister, enligt PUL Personuppgiftsansvarig Socialnämnden är personuppgiftsansvarig för förvaltningens personregister. Socialförvaltningen utser ett personuppgiftsombud. Denna hjälper socialnämnden att tillämpa lagarna och hjälper de registrerade att vid behov få rättelse. Anmälan om register enligt PUL Alla register ska anmälas före de upprättas. Anmälan görs till socialnämndens personuppgiftsombud på en särskild blankett. När register upphör ska de avanmälas. Blanketterna sätts in i PUL-pärm som förvaras av personuppgiftsombudet. För varje register ska det finnas en anvisning om hur registerutdrag ska göras. En förteckning över samtliga register hålls uppdaterad av personuppgiftsombudet. Personuppgiftsbiträde Ett personuppgiftsbiträde är en extern person/organisation som behandlar personuppgifter åt den personuppgiftsansvarige. Avtal ska upprättas med varje personuppgiftsbiträde. Kopia på varje avtal sätts in i förvaltningens PUL-pärm. 3 (6)

Behandling av personuppgifter i verksamhetssystemen Personuppgifter får endast behandlas om det är nödvändigt för att kunna utföra arbetet, eller om det är lagstadgat. Personalens behörighet ska anpassas efter behov enligt arbetsuppgifter. Oavsett behörighet får personal inte söka efter personuppgifter som den inte behöver för sitt arbete. Samkörning av vårdregister inom hälso- och sjukvården får göras för att lämna ut/in uppgifter om en och samma patient. Med samkörning avses att personuppgifter inhämtas från något annat register, externt eller internt. Utdrag/sammanställningar från socialförvaltningens personregister Sammanställningar av personuppgifter får göras för att utföra arbetsuppgifter inom socialförvaltningen. Känsliga personuppgifter får inte tas med i sammanställningarna. Med känsliga personuppgifter avses ras eller etniskt ursprung, politiska åsikter, religiös eller filosofisk övertygelse, medlemskap i fackförening, uppgifter som rör hälsa eller sexualliv, eller andra känsliga uppgifter. Utdrag/sammanställningar med känsliga personuppgifter får dock göras för statistikändamål men då endast av en begränsad grupp av personer som arbetar med att ta fram statistik. Sökning av personuppgifter inom socialtjänsten Handläggare inom socialtjänsten får endast använda nedanstående sökbegrepp i sökning i förvaltningens verksamhetssystem: namn personnummer ärendenummer, aktualiseringsnummer, samordningsnummer, diarienummer etc. Sökning av personuppgifter inom hälso- och sjukvården samt inom vård och omsorgens verkställighet Personal inom hälso- och sjukvården och inom vård och omsorgens verkställighet får endast använda nedanstående sökbegrepp i sökning i förvaltningens verksamhetssystem: namn personnummer ärendenummer, aktualiseringsnummer, samordningsnummer, diarienummer etc. enhet/område Uppdatering Alla personregister ska hållas uppdaterade. Varje handläggare ansvarar för att uppdatera de uppgifter som är inaktuella. Sekretessmarkerade personuppgifter För personer med sekretessmarkerade personuppgifter (skyddad adress) är det viktigt att personuppgifterna verkligen hålls sekretessmarkerade. Datasystemet hanterar denna funktion automatiskt vid registrering av ärenden. Gallring Handlingar gallras i enlighet med gallringsregler i socialtjänstlagen, patientdatalagen och kommunens dokumenthanteringsplan. 4 (6)

Information, enligt PUL, till alla som registreras Alla personer som registreras i något av socialförvaltningens verksamhetsregister ska få en skriftlig information om den behandling av personuppgifter som sker. Information vid inskrivning enligt lag om behandling av personuppgifter inom socialtjänsten Texten förmedlas genom: ansökningsblanketter utredningsmallar informationsblad som ges vid nybesök Information enligt personuppgiftslagen Dina personuppgifter förekommer i socialnämndens register där uppgifterna hanteras i socialförvaltningens verksamhet. Personuppgiftsansvarig för registret är socialnämnden i Svenljunga kommun, 512 80 Svenljunga, tel 0325-180 00. I registret ingår de uppgifter om dig som socialtjänsten behöver för att handlägga ditt ärende på bästa sätt. Du har rätt att en gång per kalenderår, efter skriftlig ansökan, få information om vilka personuppgifter om dig som behandlas hos oss, varifrån uppgifterna hämtats, om ändamålet med uppgifterna samt om till vem uppgifterna har lämnats ut. Anser du att en personuppgift är felaktig kan du vända dig till socialnämnden för att få rättelse. Information vid inskrivning enligt hälso- och sjukvårdslagen Texten förmedlas genom informationsblad för hemsjukvården, som delas ut/skickas till alla som skrivs in i hemsjukvården. Information enligt vårdregisterlagen Dina personuppgifter förekommer i socialnämndens register där uppgifterna hanteras i kommunens hälso- och sjukvårdsverksamhet. Personuppgiftsansvarig för registret är socialnämnden i Svenljunga kommun, 512 80 Svenljunga, tel 0325-180 00. I registret ingår de uppgifter om dig som personalen behöver för att ge dig en bra vård. Registreringen är obligatorisk. För registret gäller särskilda sekretess-, åtkomst-, sök- och säkerhetsbestämmelser som innebär att varje personuppgift endast ska användas för det den är avsedd att användas för och endast av den personal som har användning för den i sitt arbete. Dina personuppgifter kan komma att lämnas ut för statistik och forskningsändamål, på papper eller på IT-medium. Registret gallras i enlighet med gallringsregler i patientdatalagen och i kommunens dokumenthanteringsplan. Du har rätt att en gång per kalenderår, efter skriftlig ansökan, få information om vilka personuppgifter om dig som behandlas hos oss, varifrån uppgifterna hämtats, om ändamålet med uppgifterna samt om till vem uppgifterna har lämnats ut. Anser du att en personuppgift är felaktig kan du vända dig till socialnämnden för att få rättelse. Om du anser att dina personuppgifter inte har behandlats i enlighet med lagen om vårdregister kan du ha rätt till skadestånd enligt personuppgiftslagen. Begäran om registerutdrag Personuppgiftsombudet tar emot begäran om registerutdrag. Varje begäran ska diarieföras. Följande regler gäller angående ansökan och utlämnande av registerutdrag: Ansökan om registerutdrag ska göras skriftligen och vara undertecknad av den 5 (6)

registrerade. Ansökan kan också undertecknas av vårdnadshavare för underårig eller av förvaltare. Ansökan om registerutdrag ska förutsättas avse hela kommunen om det inte klart framgår att ansökan endast avser en nämnd. Om uppgifter om den sökanden inte behandlas i kommunens register ska information om detta meddelas per post eller e-post. Om den sökande däremot finns i kommunens personregister ska skriftlig information lämnas inom en månad avseende: Vilka uppgifter om den sökande som behandlas Varifrån dessa uppgifter har hämtats Ändamålen med behandlingen Till vilka mottagare eller kategorier av mottagare som uppgifterna lämnas ut Finns det särskilda skäl för det, får information lämnas senast fyra månader efter det att ansökan gjordes. Sådana särskilda skäl kan till exempel vara att det behövs en omfattande sekretessprövning eller att det behövs omfattande dekryptering av handlingar. Registerutdrag ska skickas till sökandens folkbokföringsadress. Innehåller utdraget känsliga uppgifter ska den skickas i rekommenderat brev.......................... 6 (6)