TILLÄMPNING Hudiksvalls kommun och hantering av skyddade personuppgifter
Inledning Uppgifterna som registreras i folkbokföringen är som huvudregel offentliga. I vissa fall kan det dock skada en person att uppgifter om denne lämnas ut. Det kan t.ex. gälla någon som är hotad eller förföljd. Skatteverket kan då föra in en markering för särskild sekretessprövning, en s.k. sekretessmarkering, i folkbokföringsdatabasen för den personen. Innebörden av sekretessmarkeringen är att uppgifter om personen inte ska lämnas ut utan en särskild sekretessprövning. Peronuppgifter, inkl sekretessmarkeringen, aviseras från Skatteverket till andra myndigheter. Mottagande myndighet väljer själv hur den ska hantera sekretessmarkerade personuppgifter i sina system. Det finns inga rättsliga regler för denna hantering. Det framgår inte av sekretessmarkeringen vilken uppgift i folkbokföringen som kan vara känslig. Det behöver inte bara vara adressen som är den skyddsvärda uppgiften, det kan även vara nytt namn eller uppgifter om närstående.
Skyddade personuppgifter Skatteverket kan i vissa fall besluta om att särskild sekretessprövning ska gälla för personer i folkbokföringen genom att sätta en sekretessmarkering. Detta innebär att det finns en markering i folkbokföringsregistret som ger en signal om att personuppgifterna kan omfattas av sekretess, vilket betyder att det krävs en särskild prövning för att uppgifter ska lämnas ut. Beslut om skyddade personuppgifter tas om det av någon anledning kan antas att en person eller någon närstående kan lida skada eller men om uppgifter om personen lämnas ut. Utöver sekretessmarkering finns även åtgärder i form av kvarskrivning och fingerade personuppgifter. Kvarskrivning innebär att vid en flytt kan personen vara folkbokförd på den gamla adressen i upp till tre år. Fingerade personuppgifter innebär att vid särskilt allvarliga hot kan en person få en annan identitet. I folkbokföringen avregistreras den gamla identiteten och en ny identitet registreras utan koppling till den gamla. Åtgärden är mycket ovanlig.
Övergripande riktlinjer för Hudiksvalls kommun De övergripande riktlinjerna är avsedda att ge stöd och vägledning till de kommunala verksamheterna som hanterar skyddade personuppgifter. Syftet är att minska risken för felaktig hantering och att öka säkerheten. I kommunens olika verksamheter varierar det i vilken omfattning personuppgifter hanteras, därför måste tillämpning av dessa riktlinjer tas fram av och anpassas efter respektive verksamhet. I en sådan tillämpning ska även hänsyn tas till verksamhetsspecifika sekretessbestämmelser som t.ex. inom skolverksamhet och inom socialtjänsten. Hantering av skyddade personuppgifter z Rutiner för säker hantering av skyddade personuppgifter: Utifrån en egen riskbedömning av de sekretessmarkerade personuppgifter som verksamheten behandlar, ska varje verksamhet utforma egna rutiner för hantering av skyddade personuppgifter inom sitt verksamhetsområde. Inom varje verksamhet bör en särskild person med ansvar för att rutiner och regler för hantering av sekretessmarkerade personuppgifter efterföljs, utses.
z Undvik att ta med information som inte behövs: Verksamheten bör se över sina rutiner och hantering av information. Vad måste anges i dokument som ansökningar, beslut och protokoll? Det som inte behöver vara med, ska tas bort. Skyddade personuppgifter ska inte tas med i någon form. z Enhetliga rutiner för att ta del av skyddade personuppgifter: Det ska finnas rutiner för hur skyddade personuppgifter hanteras när det gäller förvaring och markering för att inte misstag ska begås. Lämna inte ut personuppgifter som ska sekretessprövas. Markering om att det handlar om skyddade personuppgifter bör därför tydligt framgå i datasystem och i dokument. z Begränsa antalet som har tillgång till uppgifterna: Behörighet att ta del av uppgifter som kan innehålla skyddade personuppgifter ska endast ges till de som behöver tillgång till uppgifterna. Ju fler som har tillgång till uppgifterna desto större risk att misstag begås. z Kommunikation: Det ska finnas enhetliga och säkra rutiner för att kommunicera med och om personer med sekretessmarkerade personuppgifter. Säkra kommunikationskanaler är brev, elektronisk kommunikation med hjälp av en elektronisk legitimation och besök av den enskilde som legitimerar sig. Kommunikation med andra myndigheter per telefon kan vara möjlig efter motringning. E-post är inte säkert och ska inte användas. z Uppföljning: Verksamhetens rutiner för hantering av skyddade personuppgifter ska kontinuerligt följas upp för att säkerställa att rutinerna efterlevs.
Policys och tillämpningar Inom Hudiksvalls kommun finns policydokument som är antagna av kommunfullmäktige. Till varje policy finns tillämpningar. Den grafiska profilen är en tillämpning av informationspolicyn. Senaste versionen finns alltid på HINT. Tryck mars 2014.