Behandling av personuppgifter
Höganäs Omsorg AB hanterar ett stort antal personuppgifter. Här får du veta hur vi hanterar dina personuppgifter, vilka bestämmelser som gäller och vilka rättigheter du som medborgare har när det gäller dina personuppgifter.
Höganäs Omsorg AB behandlar dina personuppgifter enligt gällande dataskyddslagstiftning.
Höganäs Omsorg AB, (”Höganäs Omsorg”), är personuppgiftsansvarig för behandling av dina personuppgifter inom sin verksamhet. Vi vill att du ska känna dig trygg med hur vi hanterar dina personuppgifter och försäkrar att behandlingen sker på ett säkert och lagligt sätt i enlighet med dataskyddsförordningen.
Dataskyddsförordningen är till för att skydda enskildas grundläggande rättigheter och friheter. Dina personuppgifter får bara behandlas om det finns lagligt stöd för att göra det.
Om du har frågor om hur dina personuppgifter behandlas eller om du vill utöva dina rättigheter enligt dataskyddsförordningen kan du kontakta Höganäs Omsorg via e-post: kommunen@hoganas.se.
En personuppgift – allt som kan identifiera dig
En personuppgift är all information som direkt eller indirekt kan identifiera en levande person, exempelvis namn, personnummer, foto eller rörliga bilder. Även andra typer av uppgifter som registreringsnummer på en bil eller en IP-adress kan vara personuppgifter om de kan knytas till en person.
Så får vi tillgång till personuppgifterna
Vi får tillgång till dina personuppgifter genom beslut om insatser som du själv har ansökt om. Besluten fattas av socialförvaltningen i Höganäs kommun. Ibland kan vi också få dina personuppgifter från någon annan. Det kan vara genom en vårdbegäran från vårdcentralen eller genom information från en närstående eller personal hos oss.
Höganäs Omsorgs personuppgiftsbehandlingar
Vilka personuppgifter vi behandlar beror specifikt på ändamålet och syftet med behandlingen. Varje behandling ska ha ett tydligt ändamål. Du kan alltid kontakta Höganäs Omsorg och få veta exakt vilka personuppgifter som behandlas om dig.
Höganäs Omsorg behandlar personuppgifter om dig för att kunna utföra vård- och omsorgsinsatser. Behandlingen sker i enlighet med Dataskyddsförordningen (GDPR), Patientdatalagen (2008:355), SoLPuLF (förordningen om behandling av personuppgifter inom socialtjänsten) samt Socialstyrelsens föreskrifter.
Vi behandlar personuppgifter för att:
- Utföra insatser enligt socialtjänstlagen (SoL), lagen om stöd och service till vissa funktionshindrade (LSS) och hälso- och sjukvårdslagen (HSL)
- Dokumentera, följa upp och förbättra vård- och omsorgsinsatser som vi ansvarar för
- Säkerställa kvalitet, kontinuitet och säkerhet i den vård och omsorg vi tillhandahåller
- Administrera verksamheten, inklusive personalplanering, fakturering och rapportering till myndigheter
- Uppfylla krav på journalföring och dokumentation enligt patientdatalagen (PDL) och annan relevant lagstiftning
För att behandling av personuppgifter ska vara laglig måste det enligt dataskyddsförordningen finnas en laglig grund för behandlingen. De lagliga grunder som främst är aktuella för Höganäs Omsorg är avtal, rättslig förpliktelse och intresseavvägning om behandlingen är nödvändig för det aktuella ändamålet. Vidare får vi behandla personuppgifter om du samtycker till det. Du har alltid rätt att ta tillbaka ditt samtycke.
Här är de lagliga grunder som Höganäs Omsorg oftast använder:
- Avtal: Personuppgifter får behandlas om den registrerade har ett avtal eller ska ingå ett avtal med den personuppgiftsansvariga.
- Rättslig förpliktelse: Personuppgifter får behandlas om det är nödvändigt för att uppfylla en rättslig förpliktelse. En rättslig förpliktelse innebär att det finns lagar och regler som kräver att den personuppgiftsansvarige måste behandla vissa personuppgifter i sin verksamhet. Den rättsliga förpliktelsen ska följa av EU-rätt eller svensk rätt, exempel socialtjänstlagen och hälso- och sjukvårdslagen.
- Intresseavvägning: Den personuppgiftsansvariga får behandla personuppgifter om den personuppgiftsansvarigas intressen väger tyngre än den registrerades och
Medarbetare som arbetar hos Höganäs Omsorg tar del av dina personuppgifter för att kunna utföra sina arbetsuppgifter och handlägga ärenden.
Övriga myndigheter kan ta del av dina personuppgifter om det följer av lag, exempel Skatteverket.
Andra parter, så kallade personuppgiftsbiträden, som behandlar personuppgifter på uppdrag av Höganäs Omsorg kan få ta del av dina personuppgifter. Personuppgiftsbiträden får endast behandla uppgifterna för vissa bestämda ändamål och enligt på förhand givna instruktioner från oss.
De personuppgifter som Höganäs Omsorg samlar in behandlas för olika ändamål och sparas under olika lång tid beroende på vad de ska användas till och Höganäs Omsorgs skyldigheter enligt lag. Som kommunalt bolag måste information hanteras enligt gällande reglering i arkivlagen (1990:782). Eftersom de flesta personuppgifterna som behandlas ingår i en allmän handling krävs gallringsbeslut i en dokumenthanteringsplan för att uppgifterna ska kunna gallras.
Personuppgifter som inte ingår i allmänna handlingar sparas så länge som det är nödvändigt för de ändamål för vilka de behandlas.
Höganäs Omsorg tillämpar olika tekniska och organisatoriska säkerhetsåtgärder som regelbundet underhålls för att skydda personuppgifter mot oavsiktlig, olaglig eller obehörig åtkomst, användning, avslöjande, ändring, förstörelse eller förlust av personuppgifter.
Dataskyddsförordningen reglerar särskilt delning av personuppgifter med tredje land, det vill säga länder utanför EU/EES. Om Höganäs Omsorg behöver överföra dina uppgifter till tredje land ska du få reda på det.
Du har rätt att få tillgång till dina personuppgifter på bland annat följande sätt:
Rätt till information – begäran om ett registerutdrag
Du kan begära att få ett besked om Höganäs Omsorg behandlar personuppgifter som rör dig och i så fall få ett registerutdrag över dessa tillsammans med viss närmare information.
Rätt till rättelse
Om du anser att personuppgifterna som rör dig är felaktiga eller ofullständiga kan du begära att få uppgifterna rättade eller kompletterade.
Rätt att göra invändningar
Du kan i vissa fall invända mot behandlingen, till exempel efter en intresseavvägning.
Rätt till begränsning
Du har i vissa fall, till exempel om du har begärt rättelse, möjlighet att kräva begränsning av behandlingen av dina personuppgifter.
Rätt till radering - rätten att bli bortglömd
Du kan i vissa fall få dina personuppgifter raderade, till exempel om behandlingen grundar sig på samtycke.
Rätt till dataportabilitet
Du har möjlighet att få ut dina personuppgifter för användning på annat håll, till exempel i en annan social medietjänst. Detta förutsätter att Höganäs Omsorg behandlar dina uppgifter med stöd av ditt samtycke eller för att uppfylla ett avtal med dig.
Om du vill begära ut ett registerutdrag kan du vända dig till Höganäs Omsorgs e-tjänst för registerutdrag: https://minasidor.hoganas.se/oversikt/overview/658.
Vi besvarar din begäran inom en månad.
JP Infonet AB är dataskyddsombud för Höganäs Omsorg och arbetar med frågor som gäller Höganäs Omsorgs efterlevnad av dataskyddsförordningen.
Du kan kontakta vårt dataskyddsombud om du har frågor som rör vår behandling av dina personuppgifter, e-post: dso.hoganas@jpinfonet.se
Har du klagomål på Höganäs Omsorg behandling av personuppgifter kan du kontakta Integritetsskyddsmyndigheten (IMY) som är tillsynsmyndighet: www.imy.se