Jämförda versioner

Nyckel

  • Dessa rader lades till.
  • Denna rad togs bort.
  • Formateringen ändrades.

1         Revisionshistorik

Datum

Ver.

Namn

Kommentar

2018-09-03

PA1

Björn Skeppner

Första utkast, struktur etc

2018-09-18

PA2

Lena Jönsson


2018-09-19

PA3

Björn Skeppner

Diverse kompletterande text i kap 6 & 7

2018-09-25

PA4

Björn Skeppner

Justerat efter kommentarer etc samt lagt till regler för vårdnadshavare

2018-10-01

PA5

Björn Skeppner

Justerat efter kommentarer från bl.a Malin Nyman

2018-10-12PA6Björn SkeppnerJusterat efter kommentarer av Per M
2018-10-22PA7Björn SkeppnerJusterat efter avstämningsmöte
2018-11-13PA8Björn SkeppnerJusterat efter intern genomgång samt synpunkter från Östergötland 
2018-12-05PA8Björn SkeppnerJusterat efter synpunkter från Skåne


...

2         Inledning

Detta ramverk har tagits fram för att ge verksamheter stöd för hur de kan och får använda de kontaktuppgifter som en person har angivit i Personuppgiftstjänsten (PU-tjänsten).
En person kan (t.ex via 1177 Vårdguiden) komplettera de folkbokföringsuppgifter som Skatteverket tillhandahåller via Navet[5], med sina egna kontaktuppgifter, såsom e-postadress, mobilnummer etc. Kontaktuppgifterna kan av en verksamhet nyttjas till att t.ex ringa personen, skicka en kallelse/påminnelse via sms, eller t.ex genom att skicka ett e-post meddela personen att det finns ny information att läsa i personens inkorg på 1177 Vårdguiden, t.ex ett provsvar. 

...

Begrepp

Innebörd

AnhörigBegreppet anhörig innebär släktskap eller något legalt förhållande till huvudmannen (maka/make/sambo). Inom hälso- och sjukvården utgår man inte ifrån anhörigbegreppet utan istället används begreppet närstående, dvs en person som utifrån den enskildes synvinkel står patienten nära. En närstående behöver således inte vara anhörig och en anhörig behöver inte vara närstående. Barn företräder således inte sina föräldrar och föräldrar inte heller sina myndiga barn - såvida de inte är närstående enligt huvudmannens egen definition. Närstående har i första hand funktionen som beslutsstöd, dvs de kan berätta om vad de vet om patientens inställning - men de kan t ex inte avge ett samtycke för patientens räkning.

Avisering

Ett meddelande med en hänvisning till att det finns mer information på en annan kanal (Meddelandetjänst) , ex på 1177 Vårdguiden eller Kivra
AviseringsvägDigitalt kommunikationssätt (e-post, sms etc) som kan användas för att avisera ett meddelande. En aviseringsväg kan användas dels för Aviseringar, dels att skicka ett Klartextmeddelande

Betrodd e-postserver

En e-postserver som normalt förvaltas av- eller på uppdrag av verksamheten och är den som verksamheten nyttjar för att skicka Meddelande såsom e-post.

Betrodd sms-tjänstSom ovan fast för sms

Digitalt meddelande

Ett meddelande som skickas via någon form av ”digital kanal” (e-post och sms) se Meddelande

e-postdomänTillhandahållare av e-post. Exempelvis gmail.com, hotmail.com, sll.se etc
Klartextmeddelande

Ett meddelande som inte innehåller Känsliga personuppgifter kan skickas som klartext.

Exempelvis ”Välkommen till ditt bokade hälso- och sjukvårdsbesök <datum> kl <tid>

Kontaktuppgifter

Uppgifter såsom e-postadresser och mobilnummer till personen, eller av personen utpekade kontaktpersoner (t ex partner eller andra närstående), god man/förvaltare etc. Uppgifterna kan anges av personen själv, t ex via 1177 eller via en verksamhetsperson efter personens samtycke.

Kontaktpersoner

Av personen utsedda som möjliga att kontakta, ex make/maka/sambo, närstående etc.

Känsliga personuppgifter

Med känsliga personuppgifter, enligt GDPR[6], menas uppgifter om

  • ras eller etniskt ursprung
  • politiska åsikter
  • religiös eller filosofisk övertygelse
  • medlemskap i en fackförening
  • hälsa
  • en persons sexualliv eller sexuella läggning
  • genetiska uppgifter och
  • biometriska uppgifter som entydigt identifierar en person.

Det finns många andra typer av personuppgifter som är särskilt skyddsvärda. Det kan till exempel vara

  • löneuppgifter
  • uppgifter om lagöverträdelser
  • värderande uppgifter, till exempel uppgifter från utvecklingssamtal, uppgifter om resultat från personlighetstester eller personlighetsprofiler
  • information som rör någons privata sfär
  • uppgifter om sociala förhållanden. 
Legal företrädareGod man, förvaltare, vårdnadshavare. Dessa personers mandat beskrivs i föräldrabalken

Meddelande

Meddelandet som kan skickas till personen kan utgöra 2 typer:

  • Ett meddelande i klartext (se Klartextmeddelande)
  • Ett meddelande med en hänvisning till att det finns mer information på en annan kanal (Meddelandetjänst), ex på 1177 Vårdguiden eller Kivra (se Avisering)
MeddelandetjänstEn säker meddelandetjänst i vilken en person måste logga in med "stark autentisering" för att kunna läsa sina meddelande. T.ex Kivra, Mina meddelanden, 1177  Vårdguiden Meddelanden etc.
NavetSkatteverkets tjänst för att till myndigheter tillhandahålla folkbokföringsuppgifter.
NärståendePerson som den enskilde anser sig ha en nära relation till. En närstående behöver inte vara släkt eller stå i något legalt förhållande till personen. Begreppet närstående utgår ifrån personens synvinkel och är således inte samma sak som anhörig.

Personuppgiftstjänsten (PU-tjänsten)

Nationell tjänst från Inera som hanterar personuppgifter från Skatteverket (Navet), personens kontaktuppgifter och reservidentiteter.

På Ineras hemsida finns mer information om Personuppgiftstjänsten
(https://www.inera.se/personuppgiftstjansten).

Person

En person som finns i Personuppgiftstjänsten registrerad på ett personnummer eller samordningsnummer.

PersonidentifierareEn identitetsbeteckning för att identifiera en person. Exempelvis personnummer, samordningsnummer. 
Personliga förhållandenPersonliga förhållanden är ett begrepp som rymmer det mesta som kan kopplas till en enskild människa. Uppgifter om bostadsadress, sjukdomstillstånd och ekonomi är exempel på personliga förhållanden.

Sekretess

Ett förbud att röja en uppgift, vare sig det sker muntligen, genom utlämnande av en allmän handling eller på något annat sätt.

Sekretessreglerad uppgift

En uppgift för vilken det finns en bestämmelse om sekretess, exempelvis är alla uppgifter om enskilds hälsotillstånd eller andra personliga förhållanden, sekretessbelagda enligt 25 kap 1§ OSL. Alla uppgifter inom socialtjänsten om enskilds personliga förhållanden omges av sekretess enligt 26 kap 1§ OSL

Sekretessbrytande bestämmelse

En bestämmelse som innebär att en uppgift får lämnas ut under vissa förutsättningar

Skyddade personuppgifterPersoner som är utsatta för ett allvarligt och konkret hot kan ansöka om skyddade personuppgifter hos Skatteverket. Personerna kan exempelvis vara utsatta för våld, hot om våld, förföljelse eller andra trakasserier. Det finns tre typer av skyddade personuppgifter eller skyddad identitet som kallas: sekretessmarkering, Skyddad folkbokföring (kvarskrivning) och fingerade personuppgifter. De myndigheter som får skatteverkets uppgift om skyddade personuppgifter ska alltid göra en noggrann prövning innan uppgifterna lämnas ut.  
Skyddad folkbokföring
SvartlistningÄr en förteckning över identiteter (sms-nummer eller e-postdomäner) som anses som ej lämpliga att använda för att skicka ut Meddelanden till.
Not: På internet kan man finna "publika" register över både svartlistade e-postdomäner och mobilnummer.
VerksamhetInom denna kontext en verksamhet som är inom landsting, kommuner och privata vårdgivare som är offentligt finansierade samt statliga myndigheter.

Vårdgivare

Statlig myndighet, landsting och kommun i fråga om sådan hälso- och sjukvårdsverksamhet som myndigheten, landstinget eller kommunen har ansvar för (offentlig vårdgivare) samt annan juridisk person eller enskild näringsidkare som bedriver hälso- och sjukvårdsverksamhet (privat vårdgivare).

...

Lagar, föreskrifter och riktlinjer

Innebörd

Patientdatalag (SFS 2008:355) och Socialstyrelsens föreskrifter och allmänna råd om journalföring och behandling av personuppgifter i hälso- och sjukvården (HSLF-FS 2016:40)

Föreskriver bl.a att personuppgifter ska utformas och i övrigt behandlas så att patienters och övriga registrerades integritet respekteras. Dokumenterade personuppgifter ska hanteras och förvaras så att obehöriga inte får tillgång till dem.

En vårdgivare är personuppgiftsansvarig för den behandling av personuppgifter som vårdgivaren utför. I landsting och kommun är varje myndighet som bedriver hälso- och sjukvård personuppgiftsansvarig för den behandling av personuppgifter som myndigheten utför.

Ålägger också personal som använder IT-stöd med patientuppgifter att vara säkert identifierade.

Dataskyddsförordningen (EU 2016/679) [R6], GDPR

Principerna innebär bland annat att den som är personuppgiftsansvarig

  • måste ha stöd i dataskyddsförordningen för att få behandla personuppgifter
  • bara endast får samla in personuppgifter för specifika, särskilt angivna och berättigade ändamål
  • inte ska behandla fler personuppgifter än vad som behövs för ändamålenändamålet
  • ska se till att personuppgifterna är riktiga
  • ska radera personuppgifterna när de inte längre behövs
  • ska skydda personuppgifterna, till exempel så att inte obehöriga får tillgång till dem och så att de inte förloras eller förstörs
  • ska kunna visa att och hur de lever upp till dataskyddsförordningen

Personuppgiftsansvaret

För uppgifter som lagras i Personuppgiftstjänsten (tjänsteproducenten) och inhämtats från Skatteverket Navet gäller att det landsting/region (huvudman för hälso- och sjukvård) som beställt uppgifterna från Skatteverket är personuppgiftsansvarig.

För uppgifter som lagras i Personuppgiftstjänsten och är utöver folkbokföringsuppgifterna som beställts från Skatteverket, t.ex uppgifter kring kompletterande adressuppgifter, kontaktuppgifter, aviseringsinställningar och som är angivna av personen själv, så är det landsting/region där invånaren personen är folkbokförd i som är personuppgiftsansvarig. I de fall uppgifterna anges av en verksamhetsperson, med personen samtycke, så blir verksamhetspersonens uppdragsgivare därmed personuppgiftsansvarig (dvs landsting/region/kommun/privat underleverantör).

Offentlighets- och sekretesslag (OSL)

Denna lag innehåller bestämmelser om myndigheters och vissa andra organs handläggning vid registrering, utlämnande och övrig hantering av allmänna handlingar.

...

För att en verksamhet ska få åtkomst till information om att en person har angivet kontaktuppgifter så måste dess verksamhetssystem vara anslutet till Personuppgiftstjänsten via tjänstekontrakt [2] samt ha tecknat erforderliga avtal [3].
Behörig Hälso- och sjukvårdspersonal kan även via 1177 få åtkomst till kontaktuppgifternaoch, med personens samtycke, även för administrationadministrera kontaktuppgifter. Alternativt kan en verksamhetsperson få access till Detta kan göras antingen via Personuppgiftstjänstens grafiska gränssnitt (GUI) [4] och via detta gränssnitt ta del av och administrera (med personens samtycke) en persons eventuella kontaktuppgiftereller via 1177.

En e-Tjänst som konsumerar kontaktuppgifterna ska ej lagra informationen i systemet, utan för att säkerställa aktualiteten på informationen så ska anropen till producenten ske när behov av kontaktuppgifterna behövs.

...

En e-Tjänst som tillhandahåller möjlighet för en person- eller en verksamhetsperson att administrerar administrera kontaktuppgifter, ska så långt som det är möjligt säkerställa att kontaktuppgifterna stämmer. Teknikerna för detta kan variera, t.ex genom att be personen upprepa informationen i 2 olika fält. Att numeriska fält enbart tillåten endast tillåter numeriska tecken osv.
e-Tjänsten bör även säkerställa att en e-postadress har rätt format och enbart kan innehålla tecken enligt RFC 2832.
e-Tjänsten kan även för kontaktuppgifter som är av typen telefonnummer göra ett uppslag mot t.ex eniro.se och för personen presentera eventuellt funna uppgifter.
e-Tjänsten ska även kontrollera om personen har en Sekretessmarkering eller Skyddad folkbokföring. Om så är fallet så ska e-Tjänsten ej tillåta inmatning av kontaktuppgifter.

...

De aviseringsvägar som för närvarande är lämpliga att skicka Meddelande (Avisering eller Klartextmeddelande) via är sms och e-post.

Fax och URL finns med som möjliga kontaktuppgifter men ska ej användas för att skicka Meddelande.


6.3.1      Användning av e-post

Normalt sker transporten transport av e-post okrypterat och över öppna nät. Även om själva transporten av e-post kan ske krypterat är normalt oftast själva meddelandet normalt okrypterat. Kopior av e-posten post kan även mellanlagras under transporten. Det finns heller ingen möjlighet - att utan extra åtgärder säkerställa att adressaten är den tänkta mottagaren.

Tilliten till att skicka meddelande via e-post är således låg, vilket innebär att e-post ej kan användas för känsliga personuppgifter.

...

Verksamhetschef eller motsvarande ska, med stöd av detta ramverk, tillse att det finns dokumenterade rutiner för att hantering av meddelande till personen sker korrekt. En behovs Behovs- och riskanalys ska föregå ett beslut om att inom verksamheten möjliggöra en funktion att kunna skicka meddelande till personen.

  • Rutinerna ska säkerställa att personens integritet och personliga förhållanden inte kränks. Rutinerna ska även säkerställa att riskerna för att meddelanden hamnar på villovägar minimeras.
  • Verksamheten behöver även ha rutiner för att vara rimligt säker på att de av personen angivna aviseringsvägar (e-post, mobilnummer etc) är korrekta och aktuella.
  • Verksamheten ansvarar för att personuppgifter som överförs över öppna nätverk är krypterade så att ingen obehörig kan ta del av uppgifterna samt att hantering av personuppgifter följer de regulatoriska kraven i kap 6detta kapitel.


6.4.2     Verksamhetspersonal

För verksamhetspersonal så gäller det att de är Personal i verksamheten ska vara insatta i de rutiner och eventuella föreskrifter som finns inom den aktuella verksamheten.

...

Personuppgiftstjänsten ger Personen möjlighet att kunna skriva in flera kontaktuppgifter och därmed möjliggöra att få Meddelande till flera angivna kontaktuppgifterkontaktvägar, t.ex både e-post och sms. Personen har även möjlighet att rangordna (välja ordning, 1,2,3 osv) angivna kontaktuppgifter.  En En verksamhet som vill kunna ska skicka meddelande meddelade till en person , kan välja en eller flera angivna kontaktuppgifter för utskick av meddelandetfler kontaktvägar, men det bör ska ske i den rangordning som personen har angivitangett

Ett Klartextmeddelande får ej innehålla Känsliga personuppgifter eller Personliga förhållanden. Verksamheten ska alltid göra en riskbedömning om vilken text som kan skickas. 

...


AnvändningsfallNödvändig information att upplysa personen om
Skriva in/uppdatera kontaktuppgifterAtt det är av stor vikt att informationen är korrekt och aktuell. Att personen har ett ansvar att uppgifterna hålls uppdaterade.
Ange vilken/vilka kontaktuppgifter som får användas för att skicka meddelande till
  • Att dessa uppgifter kan komma att användas av en verksamhet/myndighet för att skicka meddelande till personen. 
  • Att de endast får användas från de verksamheter/myndigheter som personen har en relation till. T.ex en bokning, vårdärende, bygglovsärende etc.
  • Att personen därmed samtycker till detta. 
  • Att meddelandena bara är av arten "Ej känslig information", t.ex ge exempel på klartextmeddelanden som personen kan komma att få.
  • Att upplysa personen om att känsliga meddelanden skickas till den meddelandetjänst som personen är ansluten till (ex 1177, Kivra etc)
  • Att upplysa personen om att om personen ej längre samtycker till att kontaktuppgifterna kan användas för att skicka meddelande till, så måste personen avregistrera möjligheten att använda kontaktuppgifterna
Ange kontaktpersoner
  • Att möjligheten att kunna ange kontaktperson(er) är främst till för en "direkt personlig kontakt" från verksamheten. T.ex att inom vården kunna ha kontaktuppgifter till en närstående, en person som verksamheten kan kontakta då behov finns.
Ange kontaktpersoners kontaktuppgifter som får användas för att skicka meddelande till.
  • Se "Ange vilken/vilka kontaktuppgifter som får användas för att skicka meddelande till" ovan
  • Att detta ska ses som ett undantag, att personen verkligen förstår vad detta innebär
  • Att endast meddelande med icke känslig information normalt kan skickas till en kontaktperson



10      Referenser

[1]”Informationsspec PU-tjänsten,” [Online]. Available: http://rivta.se/domains/strategicresourcemanagement_persons_person.html.
[2]PU-tjänsten, Tjänstekontraktsbeskrivning,” [Online]. Available: http://rivta.se/domains/strategicresourcemanagement_persons_person.html.
[3]”PU-tjänsten, avtal,” [Online]. Available: https://www.inera.se/kundservice/avtal/avtalsdokument/.
[4]”Användarhandbok PU-tjänsten,” [Online]. Available: https://confluence.cgiostersund.se/pages/viewpage.action?pageId=170566602&src=contextnavpagetreemode.
[5]Skatteverket -om Navet
[6]https://www.datainspektionen.se/lagar--regler/dataskyddsforordningen/
[7]Socialstyrelsens föreskrifter och allmänna råd om journalföring och behandling av personuppgifter i hälso- och sjukvården (HSLF-FS 2016:40)


...