Rutinar for behandling av personopplysningar
Tenesteeigar er øvste ansvarleg for behandling av personopplysningar. Tenesta skal følgje gjeldande prosedyrar vedr. personopplysningar i vertskommunen (Volda kommune), inkludert rutinar for avvik. Seksjonsleiar legevakt skal sørge for at rutinane blir følgt.
Brukarar av tenesta skal informerast av tenesta om behandling av personopplysningar, t.d. gjennom informasjon i pasientapp.
Rutinar for behandling av personopplysningar skal sikre at oppdaterte og riktige oppsyningar og brukarane er tilgjengelege til rett tid og rett stad, og at dei nyttast på ein forsvarleg og lovleg måte. Rutinane skal vidare hindre at personopplysningar kjem på avvege.
Databehandlaravtale: Volda kommune har underteikna databehandlaravtale med leverandør.
Behandlingsprotokoll: Volda kommune har utarbeida behandlingsprotokoll. Dersom kommunane tek i bruk administrasjonssystemet i eigne tenester, må dei lage eigen behandlingsprotokoll.
DPIA: Tenesta har utført personvernkonsekvensvurdering (DPIA) på aktuelt administrasjonssystem (under ferdigsstilling). DPIA sendast til personvernombodet v/ IKA Møre og Romsdal for godkjenning.
ROS: Risiko- og sårbarheitsanalyse er utarbeida på administrasjonssystem og tenesteutøving.
Prosessane med DPIA og ROS skal gjerast av ei gruppe med representantar frå fleire av kommunane, og ein skal rådføre seg med IT og personvernrådgjevarar i kommunane. Koordinator DHO kontaktar nettverk for velferdsteknologi i Sjustjerna for å avtale revisjon i oktober kvart år.