Gå til hovedindhold

58B. CSO Behandling af personoplysninger i forbindelse med personlig hjælp herunder anvendelse af velfærdsteknologiske hjælpemidler, frit valg til personlig hjælp samt delegation.

Lyngby‑Taarbæk Kommune behandler personoplysninger om borgere i forbindelse med visitation, bevilling, levering og opfølgning på personlig hjælp efter serviceloven.

Indhold

    Behandlingen omfatter blandt andet personlig og praktisk hjælp, pleje, omsorg og støtte, herunder anvendelse af velfærdsteknologiske hjælpemidler, administration af borgerens ret til frit valg af leverandør samt delegation og fuldmagtsforhold. 

    Behandlingen sker som led i kommunens myndighedsudøvelse og administration på det sociale og sundhedsfaglige område og har til formål at sikre korrekt sagsbehandling, kvalitet i indsatsen og borgerens retssikkerhed.

     

    Formål med behandlingen 

    Formålet med behandlingen af personoplysninger er at: 

    • visitere og træffe afgørelser om personlig og praktisk hjælp samt pleje og omsorg 

    • administrere borgerens ret til frit valg af leverandør 

    • anvende og følge op på velfærdsteknologiske hjælpemidler som led i indsatsen 

    • sikre korrekt levering, kvalitetssikring og opfølgning på hjælpen 

    • administrere delegation og fuldmagter 

    • behandle klager og føre tilsyn 

    • opfylde kommunens retlige forpligtelser 

     

    Lovhjemmel 

    Behandlingen af personoplysninger sker med hjemmel i serviceloven, herunder blandt andet: 

    • §§ 83–87 (personlig og praktisk hjælp, pleje, aflastning og afløsning) 

    • § 83 a (rehabiliteringsforløb) 

    • §§ 91–94 (frit valg og private leverandører) 

    • § 95–96 (borgerstyret personlig assistance) 

    • § 85 (socialpædagogisk bistand) 

    • relevante bekendtgørelser om frit valg, betaling og kvalitetsstandarder 

    Databeskyttelsesretligt grundlag: 

    • Databeskyttelsesforordningen artikel 6, stk. 1, litra c og e 

    • Databeskyttelsesforordningen artikel 9, stk. 2, litra h og g 

    • Databeskyttelsesloven §§ 7 og 11 

     

    Kategorier af personoplysninger 

    Kommunen kan behandle følgende kategorier af personoplysninger: 

    • Almindelige personoplysninger, fx navn, adresse, kontaktoplysninger og CPRnummer 

    • Følsomme personoplysninger, herunder:  

    • helbredsoplysninger

    • oplysninger om funktionsnedsættelse

    • sociale forhold 

    • Oplysninger om den bevilgede indsats, herunder:  

    • behovsvurderinger og afgørelser 

    • valg af leverandør 

    • anvendelse af velfærdsteknologiske hjælpemidler 

    • oplysninger om delegation og fuldmagter 

    Oplysninger behandles kun i det omfang, det er nødvendigt for formålet.

     

    Digitale løsninger og teknologier 

    I forbindelse med behandlingsaktiviteten anvender kommunen digitale systemer til blandt andet: 

    • visitation og sagsbehandling 

    • dokumentation og opfølgning på indsatser 

    • administration af frit valg og leverandørrelationer 

    • anvendelse og opfølgning på velfærdsteknologiske hjælpemidler 

    Kommunen sikrer, at der er indgået de nødvendige databehandleraftaler, og at anvendte systemer lever op til databeskyttelsesreglerne. 

     

    Modtagere af personoplysninger 

    Personoplysninger kan videregives til: 

    • interne enheder i kommunen 

    • private og kommunale leverandører af personlig hjælp, når det er nødvendigt for at levere indsatsen 

    • andre offentlige myndigheder, når dette følger af lovgivningen 

    • databehandlere, der bistår kommunen med itdrift og administration 

    Modtagere af personoplysninger Understøttet af

    Bleer - digitale bleer - Tena Identify 

    Essity Denmark A/S (databehandler) samt underdatabehandlere herunder Microsoft Azure (hosting) og Essity Health and Hygiene AB

    Essity Denmark A/S, databehandleren, Microsoft Azure, hosting, Essity Health and Hygiene AB, moderselska 

    Columna Cura 

    Medarbejdere i LyngbyTaarbæk Kommune, databehandler (Systematic A/S) samt godkendte underdatabehandlere (fx Netic A/S, IT Relation A/S, Alexandra Instituttet A/S, Cherwell Software GmbH m.fl.) 

    Cura / SSO-system (SaaS) til elektronisk omsorgsjournal (EOJ/ESJ) 

    Fælleskommunal Gateway 

    Sundhedsdatastyrelsen samt KOMBIT (FLIS)

    Indsamling og distribution af kommunale sundheds- og ældredata

    Sundhedsagenten/KOMBIT A/S 

    Kommunens tilsluttede fagsystemer (via Beskedfordeler) 

    Modtagelse og distribution af sundhedsmeddelelser (fx sygehusophold) 

    Touch & Play 

    Oiva Health Danmark ApS (databehandler) samt evt. underdatabehandlere

    VAR Healthcare DK, FILIAL AF CAPPELEN DAMM AS (No)

    Kommunale medarbejdere (sundhedspersonale, ledelse) 
    Evt. hospital/uddannelsesinstitutioner (hvis løsningen bruges bredt) 
    VAR Healthcare (leverandør/databehandler) 
    Evt. tekniske underleverandører (hosting/systemdrift) 

    VAR Healthcare (digital videns- og beslutningsstøtteplatform) 
    Proceduredatabase (kliniske procedurer og instrukser) 
    Viden- og læringsmoduler (videnstof, test, kurser) 
    Integration til EOJ/EPJ (fx Nexus) 

    VitaComm /Oiva Health Danmark ApS 

    Applikator ApS (databehandler) samt underdatabehandlere herunder MB Solutions A/S (hosting/drift) og TOPdesk Danmark A/S (support og sagsbehandling) 

    MB Solutions: hoster og drifter, datalagring i Danmark. 
    TOPdesk, behandling og lagring af data i forbindelse med support 

    Overførsel til tredjelande 

    Behandling af personoplysninger sker som udgangspunkt i EU/EØS. Eventuel overførsel til tredjelande sker i overensstemmelse med databeskyttelsesforordningens regler.

    Overførsel til tredjelande  Overførselsgrundlag såfremt

    Bleer - digitale bleer - Tena Identify 

    Nej – der fremgår ikke overførsel til tredjelande i aftalen. Overførsel må kun ske efter instruks (og er ikke angivet her)

    Aftalen beskriver kun, at SCC mv. kan anvendes hvis der sker overførsel 
    – men ikke at det faktisk sker 

    Columna Cura 

    Ja (muligt via underdatabehandlere i tredjelande, fx Cherwell/Azure) 

    EU-Kommissionens tilstrækkelighedsafgørelse eller gyldigt overførselsgrundlag jf. GDPR kap. V 

    Fælleskommunal Gateway 

    Nej

    Ikke relevant, da der ikke sker overførsel til tredjelande

    Sundhedsagenten/KOMBIT A/S 

    Nej

    Ikke relevant, da der ikke sker overførsel til tredjelande

    Touch & Play 

    Nej

    Ikke relevant, da der ikke sker overførsel til tredjelande

    VAR Healthcare DK, FILIAL AF CAPPELEN DAMM AS (No) 

    Ikke dokumenteret som standard 
    Afhænger af leverandørens hosting og underdatabehandlere 

    Ikke konkret angivet 
    Ved evt. overførsel: GDPR kapitel V (fx SCC eller Data Privacy Framework) 

    VitaComm /Oiva Health Danmark ApS 

    Nej – behandling og lagring sker i Danmark/EU 

    Ikke relevant, da der ikke sker overførsel til tredjelande

    Opbevaringsperiode 

    Personoplysninger opbevares i overensstemmelse med regler om journalisering, dokumentation og arkivering, herunder arkivlovgivningen.

    Opbevaringsperiode

    Bleer - digitale bleer - Tena Identify 

    Personoplysninger opbevares, indtil den dataansvarlige anmoder om sletning eller tilbagelevering 

    Columna Cura 

    Hovedaftalens løbetid + op til 5 år

    Fælleskommunal Gateway 

    Efter kommunens journaliserings- og slettepolitik

    Sundhedsagenten/KOMBIT A/S 

    Sundhedsagenten/KOMBIT A/S

    Touch & Play 

    Efter kommunens journaliserings- og slettepolitik 

    VAR Healthcare DK, FILIAL AF CAPPELEN DAMM AS (No) 

    Begrænset mængde personoplysninger 
    Primært: 
    brugeroplysninger (navn, mail, login mv.) 
    evt. kontaktpersondata 
    Opbevares så længe brugerrelation eksisterer / abonnement er aktivt 
    Sletning efter anmodning eller ophør 

    VitaComm /Oiva Health Danmark ApS 

    Personoplysninger opbevares i hele aftalens levetid og slettes ved ophør med en nedlukningsperiode på 30 dage.