56. CSO. Behandling af personoplysninger i forbindelse med hjælpemidler
Generelt Lyngby-Taarbæk Kommune behandler personoplysninger om borgere i forbindelse med bevilling, levering og opfølgning på hjælpemidler, støtte til bil, boligindretning samt individuel befordring til personer med varigt fysisk eller psykisk handicap.
Behandlingen sker som led i kommunens opgaver på det sociale område og omfatter bl.a. ansøgninger, visitation, afgørelser, levering, udlån, genbrug, reparation og tilbagelevering af hjælpemidler samt administration af relaterede ydelser. Behandlingen sker i overensstemmelse med gældende lovgivning og understøtter myndighedsudøvelse, administration, dokumentation og opfølgning.
Formål med behandlingen
Formålet med behandlingen af personoplysninger er at:
-
behandle ansøgninger om hjælpemidler og relaterede ydelser
-
visitere og træffe afgørelser efter serviceloven
-
levere, udlåne og administrere hjælpemidler og forbrugsgoder
-
yde støtte til boligindretning og støtte til køb af bil
-
administrere individuel befordring
-
sikre korrekt dokumentation, opfølgning og revurdering
-
opfylde kommunens retlige forpligtelser
Lovhjemmel
Behandlingen af personoplysninger sker med hjemmel i følgende lovgivning:
Serviceloven
-
§ 10 – Rådgivning og vejledning
-
§ 83 – Personlig og praktisk hjælp (i relevante tilfælde)
-
§ 97 – Ledsageordning
-
§ 112 – Hjælpemidler
-
§ 113 – Forbrugsgoder
-
§ 114 – Støtte til køb af bil
-
§ 116 – Boligindretning
-
§ 117 – Individuel befordring
-
§ 118 – Hjælpemidler ved hastigt fremadskridende sygdom
Øvrig relevant lovgivning
-
Bekendtgørelse om hjælpemidler og forbrugsgoder efter serviceloven
-
Bekendtgørelse om støtte til køb af bil efter serviceloven
-
Bekendtgørelse om adgang til frit valg af boligindretning
-
Bekendtgørelse om afgrænsning af tilbagebetalingspligt og sikring ved pant for hjælp til boligindretning
-
Brændstofforbrugsafgiftsloven § 7 (ved støtte til bil)
-
Vægtafgiftsloven § 16 (ved støtte til bil)
-
Relevant vejledning på området, herunder om hjælp og støtte ved hastigt fremadskridende sygdom
Databeskyttelsesretligt grundlag
-
Databeskyttelsesforordningen artikel 6, stk. 1, litra e
-
Databeskyttelsesforordningen artikel 9, stk. 2, litra h
-
Databeskyttelseslovens § 7, stk. 3
-
Databeskyttelseslovens § 11 (behandling af CPR-numre)
Kategorier af personoplysninger
Kommunen kan behandle følgende kategorier af personoplysninger:
-
Almindelige personoplysninger, fx navn, adresse, kontaktoplysninger og CPR-nummer
-
Følsomme personoplysninger, herunder:
-
helbredsoplysninger
-
oplysninger om funktionsnedsættelse
-
oplysninger om sociale forhold
-
tekniske og funktionsrelaterede oplysninger, herunder behov for og anvendelse af hjælpemidler
-
behandlingen sker alene i det omfang, det er nødvendigt for formålet.
Digitale løsninger og teknologier
I forbindelse med behandlingsaktiviteten anvender kommunen digitale løsninger til bl.a.:
-
visitation og sagsbehandling
-
dokumentation af afgørelser og bevillinger
-
administration af udlån og genbrug af hjælpemidler
-
journalisering og opfølgning
-
kommunikation med borgeren
Kommunen sikrer, at der er indgået nødvendige databehandleraftaler, og at anvendte systemer lever op til databeskyttelsesreglerne.
Modtagere af personoplysninger
Personoplysninger kan videregives eller overlades til databehandlere og leverandører, der bistår kommunen i forbindelse med levering, vedligeholdelse og administration af hjælpemidler.
Oplysninger kan endvidere videregives til andre offentlige myndigheder, når det følger af lovgivningen, fx i forbindelse med kontrol eller klagesager.
(Her kan der indsættes en tabel med konkrete systemer og leverandører, jf. modellen i 72.a)
| Modtagere af personoplysning | Understøttet af | |
|---|---|---|
Bleer - digitale bleer - Tena Identify |
Essity Denmark A/S (databehandler) samt underdatabehandlere herunder Microsoft Azure (hosting) og Essity Health and Hygiene AB |
Essity Denmark A/S databehandleren, Microsoft Azure hosting, Essity Health and Hygiene AB … moderselskab |
Columna Cura |
Medarbejdere i Lyngby‑Taarbæk Kommune, databehandler (Systematic A/S) samt godkendte underdatabehandlere (fx Netic A/S, IT Relation A/S, Alexandra Instituttet A/S, Cherwell Software GmbH m.fl.) |
Cura / SSO-system (SaaS) til elektronisk omsorgsjournal (EOJ/ESJ) |
EG NetForvaltning Sundhed |
EG Digital Welfare ApS (databehandler).Godkendte underdatabehandlere (bl.a. hosting, drift, support m.fl.) |
EG Sundhed (kommunikationssystem).Infrastruktur og drift via underdatabehandlere (hosting, backup, support, SMS gateway mv.) |
Fælleskommunal Gateway |
Sundhedsdatastyrelsen samt KOMBIT (FLIS) |
Indsamling og distribution af kommunale sundheds- og ældredata |
Sundhedslogistik |
Kommunale medarbejdere (planlæggere, visitatorer, udførende enheder) |
Nexus EOJ (FT9 modul: Sundhedslogistik) |
Overførsel til tredjelande
Behandling af personoplysninger sker som udgangspunkt i EU/EØS.
Hvis leverandører har moderselskaber eller underleverandører uden for EU/EØS, sker behandlingen i overensstemmelse med databeskyttelsesforordningens regler om overførsel af personoplysninger til tredjelande.
| Overførsel til tredjelande | Overførselsgrundlag såfremt | |
|---|---|---|
Bleer - digitale bleer - Tena Identify |
Nej – der fremgår ikke overførsel til tredjelande i aftalen. Overførsel må kun ske efter instruks (og er ikke angivet her) |
Aftalen beskriver kun, at SCC mv. kan anvendes hvis der sker overførsel |
Columna Cura |
Ja (muligt via underdatabehandlere i tredjelande, fx Cherwell/Azure) |
EU-Kommissionens tilstrækkelighedsafgørelse eller gyldigt overførselsgrundlag jf. GDPR kap. V |
EG NetForvaltning Sundhed |
Ja – forekommer via enkelte underdatabehandlere |
EU-US Data Privacy Framework.Andre lovlige overførselsgrundlag (fx SCC eller tilsvarende afhængigt af konkret overførsel) |
Fælleskommunal Gateway |
Nej |
Ikke relevant, da der ikke sker overførsel til tredjelande |
Sundhedslogistik |
Som udgangspunkt: Nej (kommunal løsning) |
Ikke relevant som udgangspunkt |
Opbevaringsperiode
Personoplysninger opbevares i overensstemmelse med gældende regler om journalisering, dokumentation og arkivering.
Oplysninger opbevares, så længe det er nødvendigt for formålet med behandlingen eller i henhold til arkivlovgivningen.
| Opbevaringsperiode | |
|---|---|
Bleer - digitale bleer - Tena Identify |
Personoplysninger opbevares, indtil den dataansvarlige anmoder om sletning eller tilbagelevering |
Columna Cura |
Hovedaftalens løbetid + op til 5 år |
EG NetForvaltning Sundhed |
Opbevares indtil den dataansvarlige anmoder om sletning eller tilbagelevering. Den dataansvarlige fastsætter selv sletteregler i løsningen. Ved ophør: data slettes eller returneres |
Fælleskommunal Gateway |
Efter kommunens journaliserings- og slettepolitik |
Sundhedslogistik |
Afhænger af kommunens journaliserings- og slettepolitik |