I lagens namn Så harmoniserar vi juridikens krav med verksamhetens behov

Relevanta dokument
Fördjupning: Juridik vid införande av välfärdsteknik. Jeanna Thorslund, Jurist och Samordnare Informationssäkerhet, SKL Manólis Nymark, Jurist

Västerås-modellen Införa trygghetsskapande teknik inom vård och omsorg

Västeråsmodellen Att införa trygghetsskapande teknik inom vård och omsorg för personer med nedsatt beslutsförmåga

Rätt informationssäkerhet är A&O vid införande av välfärdsteknologi. Jeanna Thorslund, Sveriges Kommuner och Landsting Thomas Nilsson, Certezza

Utbildningsdag om informationssäkerhet

Program för inspirationsdag 1/12

Socialstyrelsens arbete med välfärdsteknologi

Behandling av personuppgifter inom Home Care Hemtjänst

Behandling av personuppgifter inom Livsro Hemtjänst

Juridik och informationssäkerhet

Västeråsmodellen. en riktlinje för införande av trygghetsskapande teknik inom vård och omsorg. Beslutad av äldrenämnden 17 februari 2015.

Välkommen! Inspirationsdag välfärdsteknologi på äldreboende

DATASKYDDSFÖRORDNINGEN GDPR GENERAL DATA PROTECTION REGULATION. 25 maj 2018

Pul i praktiken LINKÖPINGS KYRKLIGA SAMFÄLLIGHET

Regel. Behandling av personuppgifter i Riksbanken. 1 Personuppgifter

Kerstin Wardman, 25 april 2018

Dokumenthantering - legala förutsättningar och interna beslut

Välfärdsteknologi på äldreboenden, nya möjligheter till aktivitet, delaktighet och integritet. Ulrika Stefansson

Känsliga uppgifter 6. Personnummer på klasslistor 8. Uppgifter om familjemedlemmar 8. Bevarande av uppgifterna 10. Innehållsförteckning.

Mats Gustavsson Jurist Personuppgiftsombud Karolinska Institutet tfn ,

e-förvaltning och juridiken 8 maj 2008 Kristina Blomberg

Personuppgiftsbehandling för forskningsändamål

Information om dataskyddsförordningen

MKEF ska säkerställa att personuppgifter ska:

Den nya kamera- övervakningslagen

Digitalisering och dataskydd. Agnes Hammarstrand, IT-advokat och partner Advokatfirman

Rutin för webbpublicering av personuppgifter

Personuppgiftsbehandling i forskning

Innovation och välfärdsteknik i äldreomsorgen. Eva Sahlén, Direktör Sociala nämndernas förvaltning

Kvalitetsregister & legala förutsättningar. Moa Malviker Wellermark, Jurist SKL, Landstingsjurist LiÖ

E-hälsa och välfärdsteknik i kommunerna 2017

Hur gör vi action av juridiken

Välkomna! Inspirationsdag e-hemtjänst. Hannes Liljeholm. Mats Rundkvist. Maria Gill

Policy. Dataskyddspolicy. För kommunstyrelse och nämnder KS Föreskrifter Plan. Program Reglemente Riktlinjer Strategi Taxa

Meddelandeblad. Ny lag om kommunal befogenhet att tillhandahålla servicetjänster åt äldre

Styrande dokument. Policy och riktlinje för hantering av personuppgifter i Göteborgs Stad

VÄGLEDNING ATT UPPHANDLA PÅ ETT SÄKERT SÄTT

Kort om välfärdsteknologi och e-hemtjänst. baserat på erfarenheter från Västerås stad

Bilaga 1. Preliminär juridisk rapport

Översikt av GDPR och förberedelser inför 25/5-2018

Patientdatalagen (PdL) och Informationssäkerhet

Informationshantering och journalföring. nya krav på informationssäkerhet i vården

Kvalitetsregister & Integritetsskydd. Patrik Sundström, jurist SKL

Informationssäkerhet och earkiv Rimforsa 14 april 2016

Använd molntjänster på rätt sätt

Policy för behandling av personuppgifter

Grundläggande internet - möjliggör även telefonitjänster

Instruktion till mall för registerförteckning

Trygghetsskapande teknik

PERSONUPPGIFTSLAGEN Göteborgs universitet Kristina Ul gren November 2013

E-hemtjänst. Biståndsbeslut hemtjänst där händer inte behövs Kameratillsyn på natten Bildtelefoni på dagen 240 verkställda beslut flest nattkameror

Att säkerställa informationssäkerhet vid upphandling

Omvårdnadsförvaltningen

PuL och GDPR en översiktlig genomgång

Det rättsliga utrymmet för programtrogen ACT-verksamhet

Trygghetsskapande teknik

IKT Plan för Vård och omsorgsnämnden

Rätt information på rätt plats och i rätt tid (SOU 2014:23) remissvar

Personuppgiftslagen (PuL) - En kort introduktion

Informationshantering och journalföring. Maria Jacobsson, Hälso- och sjukvårdsavdelningen

Individbaserad systematisk uppföljning

GDPR & eprivacy för e- handlare. Agnes Hammarstrand, E-handelsadvokaten Advokatfirman Magentodagen 2018

KOMMUNAL FÖRFATTNINGSSAMLING 2018: Policy och riktlinjer för hantering av personuppgifter. Antagen av kommunfullmäktige

Beslut efter tillsyn enligt personuppgiftslagen (1998:204) PuL

Riktlinje för dokumentation vid genomförandet av insatser enligt SoL och LSS för personal inom äldre- och handikappomsorgen

Policy för personuppgiftsbehandling

Integritetsskyddet hur får man ihop juridiken och tekniken?

Lokala riktlinjer informationshantering och journalföring, inom elevhälsans medicinska och psykologiska delar, Alingsås Kommun

Kravställning på e-arkiv från informationssäkerhetsperspektiv

PERSONUPPGIFTSLAGEN (PUL)

Meddelandeblad. Stöd till anhöriga i form av service eller behovsprövad insats handläggning och dokumentation

SÄKERHETSPLAN FÖR PERSONUPPGIFTSBEHANDLING SOCIALFÖRVALTNINGEN GISLAVEDS KOMMUN

Nya regler för behandling av personuppgifter GDPR EN CHECKLISTA

Metodstöd Treserva Sekretess/samtycke

TIMRÅ KOMMUN Socialförvaltningen Riktlinjer för social dokumentation i verkställighet inom omsorg om äldre och funktionshindrade

Allmänna riktlinjer för behandling av personuppgifter enligt Personuppgiftslagen (PuL)

Policy för integritet vid hantering av personuppgifter

RIKTLINJER FÖR DOKUMENTATION UNDER GENOMFÖRANDET av bistånd och insats enligt SoL/LSS och HSL för personal inom äldre- och handikappomsorgen

Informationsblad om vissa juridiska aspekter på systematisk uppföljning i socialtjänsten och EU:s dataskyddsförordning

Styrande dokument. Riktlinjer för dataskydd. Fastställd av Kommunstyrelsen. Senast reviderad av Gäller från och med

Webbsändning av kommunfullmäktige, kallelser och protokoll

Remiss SOU 2014:23: Rätt information på rätt plats och i rätt tid

Slutbetänkande Rätt information på rätt plats i rätt tid SOU 2014:23

Det rättsliga utrymmet för programtrogen ACT-verksamhet

Södertälje kommun. Granskning av upphandling och hantering av avtal inom social- och omsorgskontoret och samhällsbyggnadskontoret

Tillsyn enligt personuppgiftslagen (1998:204) Hantering av patientuppgifter via e-post

Persons rättigheter. Företags ansvar

Dataskyddsförordningen - GDPR

Juridik för testbäddar. Manólis Nymark

Informationssäkerhetspolicy inom Stockholms läns landsting

Skellefteå kommuns vision

1 Instruktion till ifyllande av ansökan: Tillgång till provsamling och personuppgift för forskning

Riktlinjer för logghantering, kontroll och åtkomst enligt Patientdatalagen (PDL) och SOSFS 2008:14 (Vodok och NPÖ)

GDPR - nya dataskyddsförordningen. Agnes Hammarstrand, IT-advokat och partner Advokatfirman

Senior Associate på Jansson & Norin, a part of Fondia Juristexamen från London och Paris Varit verksam som jurist sedan 2009

Dokumenttyp: Projekt: Projektnummer: Utfärdat av: Utf datum: Godkänt av : Godk datum: Linn Wallér Odette Escobar

Dataskyddsförordningen, GDPR

Säkerhet och integritet utifrån ett juridiskt perspektiv Patrik Sundström Socialdepartementet

Rätt information på rätt plats och i rätt tid (SOU 2014:23) remissvar

Instruktion till mallen för den informationstext som SLU ska lämna när vi samlar in personuppgifter

Transkript:

I lagens namn Så harmoniserar vi juridikens krav med verksamhetens behov Den 22 januari 2015 MVT2015 Jeanna Thorslund Stadsjurist Västerås stad (tj.ledig) Jurist, Avdelningen för Digitalisering, Sveriges Kommuner och Landsting

HUR FÅR MAN IN JURIDIKEN?

2007 2008 2009 2010 2011 2012 2013 2014 ACTION ACTION utvärderas IKT för äldre Behovs styrt IKTstöd VIKTIG SILVER Nya projekt Utvecklingsarbete 2007-2014 Juridik från 2008/2009 Många vägval, kursändringar

Tänkte inte på det.. Lorry, Peter Dalle och Claes Månsson

2007 2008 2009 2010 2011 2012 2013 2014 ACTION ACTION utvärderas IKT för äldre Behovs styrt IKTstöd VIKTIG upphandling SILVER Nya projekt partnerskap individcentrerat utbildning hur-frågorna verksamhetsnära juridik arbetssätt

Juridik utvecklas i efterhand Händelse Juridisk bedömning Ändrade lagar eller praxis

PROJEKTARBETE OCH JURIDIK

Projektbeställning och juridik Kvalitet Tid

Projektbeställning och juridik Rättsäkerhet God kvalitet Patientsäkerhet Trygghet Integritet Tid

Utveckling och projekt Förstudie Projektarbete Resultat / Införande

Utveckling och projekt Förstudie Projektarbete Resultat / Införande Tidig avstämning mot juridiska förutsättningar Pröva olika varianter Ge juristen hela sammanhanget Förklara tekniken!

Exempel Införa e-hemtjänst Frågor: Vad är det för olika sorters lösningar? Hur fungerar de? Ska det ingå i dokumentationen? HSL eller SoL? Förstudie Projektarbete Resultat / Införande Svar: Beskriva lösningarna översiktligt. Preliminärt angående dokumentation. SoL-lösning Biståndsbeslut?

Utveckling och projekt Förstudie Projektarbete Resultat / Införande Kontinuerlig avstämning mot juridiken Berätta om ändrade förutsättningar Reservera tid med juristen säkra resursen!

Exempel Införa e-hemtjänst Frågor: Hur ska kunderna få ut en teknik-lösning? Vad ansvarar kommunen för wifi i hemmet osv? Beslut? Får kunden välja? Upphandling? Förstudie Projektarbete Resultat / Införande Svar: Biståndsbeslut Typ av lösning Kunden får inte välja men val sker i samråd Lösningarna måste upphandlas Kommunen ska ansvara för helheten, även wifi i hemmet

Utveckling och projekt Förstudie Projektarbete Resultat / Införande Ändra inte förutsättningarna utan att kolla! Kom ihåg förutsättningarna

Exempel Införa e-hemtjänst Frågor: Alternativa utförare Ersättningsmodeller Ansvar och låneavtal med kunderna Gängse verksamhet Förstudie Projektarbete Resultat / Införande

VILKA RÄTTSOMRÅDEN ÄR AKTUELLA?

Vilka rättsliga frågor blir aktuella? KL HSL SoL PuL LOU

HSL SoL HSL-personal? Biståndsbeslut? Patientjournal? Individdokumentation?

KL LSS HSL/ PDL LOU SoL PuL /SoL- PuL KÖL

KL Likaställighetsprincipen LSS HSL/ PDL LOU SoL PuL /SoL- PuL KÖL

Kommunallagen - Likställighetsprincipen Dela ut förmåner? Ipad? Fritt Internet Digital utrustning Jämförbart med bistånd Kräver biståndsbeslut Beslut om införandetakt Det får inte ta för lång tid från att breddinförandet börjar tills alla har möjlighet att bli beviljade

KL Likabehandlingsprincipen LSS HSL/ PDL LOU SoL PuL /SoL- PuL Biståndsbeslut Verkställighet Dokumentation Samtycke KÖL

SoL Myndighetsutövning - Beslut? Vad ska beslutet omfatta? Vem väljer tekniklösningen kund eller handläggare? God kvalitet? Rutiner Införandemetod Samtycke Dokumentation Ska trygghetstekniken integreras med dokumentationen?

KL Likabehandlingsprincipen LSS HSL/ PDL LOU SoL PuL /SoL- PuL Biståndsbeslut Verkställighet Dokumentation Samtycke Behandling Personuppgift Informationssäkerhet KÖL

Vad räknas som personuppgift? Alla uppgifter som direkt eller indirekt kan peka ut en individ, t.ex. Namn Personnummer Fastighetsbeteckning Ärendenummer Kod Även bilder om man kan identifiera personen

Grundläggande krav Behandlingen laglig korrekt och i enlighet med god sed Ändamålen särskilda, uttryckligt angivna och berättigade ej behandla för ändamål som är oförenligt med ursprungliga ändamålet Uppgifterna adekvata, relevanta, riktiga och aktuella inte fler än nödvändigt får ej bevaras längre än nödvändigt

Ändamålsglidning Ändamål som beskrivs vid projektstart Avgränsningar Kompromisser Utvidgning Ändamålet stämmer inte längre överens med det ursprungliga stämmer juridiken?

Behandling av personuppgifter SoL-insats SoL-PuL PuL & Informationssäkerhet HSL-åtgärd PDL

Behandling av personuppgifter SoL-insats SoL-PuL PuL & Informationssäkerhet HSL-åtgärd PDL Grundläggande begrepp och krav på informationssäkerhet är samma

KL Likabehandlingsprincipen LSS PDL LOU SoL PuL /SoL- PuL Biståndsbeslut Verkställighet Dokumentation Samtycke Behandling Personuppgift Informationssäkerhet KÖL Kameraövervakning

Kameraövervakningslagen (KÖL) Gäller för kameraövervakning på allmän plats eller icke-allmän plats Samtycke Utan samtycke för berättigade intressen Bedömningsmetod: Överviktsprincipen Behov av kameran Annat har prövats Förväntade effekter Dokumentera Behov av kameran Integritet

INFORMATIONSSÄKERHET

Varför informationssäkerhet? Ordning & reda Lagkrav Tillit

Vem ansvarar för Informationssäkerheten? Vårdgivaren /Socialnämnden Ansvarig nämnd där informationen ska hanteras Ansvar för att informationen skyddas med en lämplig nivå av säkerhet Känsliga uppgifter /sekretess

Varifrån kommer säkerhetskraven? Lag Direkta regler Indirekta Ledningssystem för Informationssäkerhet (LIS) ISO-Standard Avtal med andra parter - Tillitsramverk

Ansvar för Informationssäkerheten Leverantörens databas Annika, hemtjänst Stig, 87, bor i hemmet - Wifi - Mobil trygghetskamera

Ansvar för Informationssäkerheten Leverantörens databas Annika, hemtjänst Stig, 87, bor i hemmet - Wifi - Mobil trygghetskamera

Arbetssätt: Identifiera lagkrav för informationshanteringen Identifiera verksamhetens krav Verksamhetsanalys Risk- och Sårbarhetsanalys Risker Sårbarheter Sannolikhet konsekvens Beslut informationsklassificering Åtgärder Krav vid upphandling Krav på rutiner

Tack för uppmärksamheten! Jeanna Thorslund Jurist Avdelningen för Digitalisering Sveriges Kommuner och Landsting jeanna.thorslund@skl.se