Säkerhet och GDPR i journalsystemet
Journaldata är bland de känsligaste personuppgifter som finns. Så hanteras lagring, kryptering, behörighet, spårbarhet och den enskildes rättigheter i Omsorgskollen.
Var lagras uppgifterna?
Journal- och dokumentdata lagras inom EU. Personuppgiftsbiträdesavtal tecknas vid uppstart och reglerar behandlingen, vilka underbiträden som anlitas och rutiner vid incident.
Behörighet och isolering
Åtkomst styrs per roll, verksamhet och enskild klient. Verksamheter som delar installation är fullständigt isolerade från varandra – uppgifter kan bara delas genom uttryckliga samarbetsavtal.
- Rollbaserad behörighet med minsta nödvändiga åtkomst.
- Skyddade identiteter kräver individuell tilldelning.
- Individuella konton – inga delade inloggningar mellan medarbetare.
Spårbarhet
Ändring och radering av känsliga uppgifter loggas med användare och tidpunkt. Loggen är granskningsbar för verksamhetens personuppgiftsansvarige.
Den enskildes rättigheter
Registerutdrag, rättelse och radering hanteras med stöd i systemet. Vid avslutat ärende kan uppgifter anonymiseras i stället för att raderas, när bevarandekrav gäller.
Vanliga frågor
- Tecknar ni personuppgiftsbiträdesavtal?
- Ja, biträdesavtal tecknas alltid vid uppstart och ska undertecknas innan verksamheten börjar behandla personuppgifter i systemet.
- Var lagras uppgifterna?
- Journal- och dokumentdata lagras inom EU. Vilka underbiträden som anlitas och var de behandlar uppgifter framgår av personuppgiftsbiträdesavtalet.
- Kan vi få ut all vår data om vi avslutar?
- Ja. Vid avslut exporteras samtliga uppgifter och dokument i läsbart format.