58B. CSO Behandling af personoplysninger i forbindelse med personlig hjælp herunder anvendelse af velfærdsteknologiske hjælpemidler, frit valg til personlig hjælp samt delegation.
Lyngby‑Taarbæk Kommune behandler personoplysninger om borgere i forbindelse med visitation, bevilling, levering og opfølgning på personlig hjælp efter serviceloven.
Behandlingen omfatter blandt andet personlig og praktisk hjælp, pleje, omsorg og støtte, herunder anvendelse af velfærdsteknologiske hjælpemidler, administration af borgerens ret til frit valg af leverandør samt delegation og fuldmagtsforhold.
Behandlingen sker som led i kommunens myndighedsudøvelse og administration på det sociale og sundhedsfaglige område og har til formål at sikre korrekt sagsbehandling, kvalitet i indsatsen og borgerens retssikkerhed.
Formål med behandlingen
Formålet med behandlingen af personoplysninger er at:
-
visitere og træffe afgørelser om personlig og praktisk hjælp samt pleje og omsorg
-
administrere borgerens ret til frit valg af leverandør
-
anvende og følge op på velfærdsteknologiske hjælpemidler som led i indsatsen
-
sikre korrekt levering, kvalitetssikring og opfølgning på hjælpen
-
administrere delegation og fuldmagter
-
behandle klager og føre tilsyn
-
opfylde kommunens retlige forpligtelser
Lovhjemmel
Behandlingen af personoplysninger sker med hjemmel i serviceloven, herunder blandt andet:
-
§§ 83–87 (personlig og praktisk hjælp, pleje, aflastning og afløsning)
-
§ 83 a (rehabiliteringsforløb)
-
§§ 91–94 (frit valg og private leverandører)
-
§ 95–96 (borgerstyret personlig assistance)
-
§ 85 (socialpædagogisk bistand)
-
relevante bekendtgørelser om frit valg, betaling og kvalitetsstandarder
Databeskyttelsesretligt grundlag:
-
Databeskyttelsesforordningen artikel 6, stk. 1, litra c og e
-
Databeskyttelsesforordningen artikel 9, stk. 2, litra h og g
-
Databeskyttelsesloven §§ 7 og 11
Kategorier af personoplysninger
Kommunen kan behandle følgende kategorier af personoplysninger:
-
Almindelige personoplysninger, fx navn, adresse, kontaktoplysninger og CPR‑nummer
-
Følsomme personoplysninger, herunder:
-
helbredsoplysninger
-
oplysninger om funktionsnedsættelse
-
sociale forhold
-
Oplysninger om den bevilgede indsats, herunder:
-
behovsvurderinger og afgørelser
-
valg af leverandør
-
anvendelse af velfærdsteknologiske hjælpemidler
-
oplysninger om delegation og fuldmagter
Oplysninger behandles kun i det omfang, det er nødvendigt for formålet.
Digitale løsninger og teknologier
I forbindelse med behandlingsaktiviteten anvender kommunen digitale systemer til blandt andet:
-
visitation og sagsbehandling
-
dokumentation og opfølgning på indsatser
-
administration af frit valg og leverandørrelationer
-
anvendelse og opfølgning på velfærdsteknologiske hjælpemidler
Kommunen sikrer, at der er indgået de nødvendige databehandleraftaler, og at anvendte systemer lever op til databeskyttelsesreglerne.
Modtagere af personoplysninger
Personoplysninger kan videregives til:
-
interne enheder i kommunen
-
private og kommunale leverandører af personlig hjælp, når det er nødvendigt for at levere indsatsen
-
andre offentlige myndigheder, når dette følger af lovgivningen
-
databehandlere, der bistår kommunen med it‑drift og administration
| Modtagere af personoplysninger | Understøttet af | |
|---|---|---|
Bleer - digitale bleer - Tena Identify |
Essity Denmark A/S (databehandler) samt underdatabehandlere herunder Microsoft Azure (hosting) og Essity Health and Hygiene AB |
Essity Denmark A/S, databehandleren, Microsoft Azure, hosting, Essity Health and Hygiene AB, moderselska |
Columna Cura |
Medarbejdere i Lyngby‑Taarbæk Kommune, databehandler (Systematic A/S) samt godkendte underdatabehandlere (fx Netic A/S, IT Relation A/S, Alexandra Instituttet A/S, Cherwell Software GmbH m.fl.) |
Cura / SSO-system (SaaS) til elektronisk omsorgsjournal (EOJ/ESJ) |
Fælleskommunal Gateway |
Sundhedsdatastyrelsen samt KOMBIT (FLIS) |
Indsamling og distribution af kommunale sundheds- og ældredata |
Sundhedsagenten/KOMBIT A/S |
Kommunens tilsluttede fagsystemer (via Beskedfordeler) |
Modtagelse og distribution af sundhedsmeddelelser (fx sygehusophold) |
Touch & Play |
Oiva Health Danmark ApS (databehandler) samt evt. underdatabehandlere |
|
VAR Healthcare DK, FILIAL AF CAPPELEN DAMM AS (No) |
Kommunale medarbejdere (sundhedspersonale, ledelse) |
VAR Healthcare (digital videns- og beslutningsstøtteplatform) |
VitaComm /Oiva Health Danmark ApS |
Applikator ApS (databehandler) samt underdatabehandlere herunder MB Solutions A/S (hosting/drift) og TOPdesk Danmark A/S (support og sagsbehandling) |
MB Solutions: hoster og drifter, datalagring i Danmark. |
Overførsel til tredjelande
Behandling af personoplysninger sker som udgangspunkt i EU/EØS. Eventuel overførsel til tredjelande sker i overensstemmelse med databeskyttelsesforordningens regler.
| Overførsel til tredjelande | Overførselsgrundlag såfremt | |
|---|---|---|
Bleer - digitale bleer - Tena Identify |
Nej – der fremgår ikke overførsel til tredjelande i aftalen. Overførsel må kun ske efter instruks (og er ikke angivet her) |
Aftalen beskriver kun, at SCC mv. kan anvendes hvis der sker overførsel |
Columna Cura |
Ja (muligt via underdatabehandlere i tredjelande, fx Cherwell/Azure) |
EU-Kommissionens tilstrækkelighedsafgørelse eller gyldigt overførselsgrundlag jf. GDPR kap. V |
Fælleskommunal Gateway |
Nej |
Ikke relevant, da der ikke sker overførsel til tredjelande |
Sundhedsagenten/KOMBIT A/S |
Nej |
Ikke relevant, da der ikke sker overførsel til tredjelande |
Touch & Play |
Nej |
Ikke relevant, da der ikke sker overførsel til tredjelande |
VAR Healthcare DK, FILIAL AF CAPPELEN DAMM AS (No) |
Ikke dokumenteret som standard |
Ikke konkret angivet |
VitaComm /Oiva Health Danmark ApS |
Nej – behandling og lagring sker i Danmark/EU |
Ikke relevant, da der ikke sker overførsel til tredjelande |
Opbevaringsperiode
Personoplysninger opbevares i overensstemmelse med regler om journalisering, dokumentation og arkivering, herunder arkivlovgivningen.
| Opbevaringsperiode | |
|---|---|
Bleer - digitale bleer - Tena Identify |
Personoplysninger opbevares, indtil den dataansvarlige anmoder om sletning eller tilbagelevering |
Columna Cura |
Hovedaftalens løbetid + op til 5 år |
Fælleskommunal Gateway |
Efter kommunens journaliserings- og slettepolitik |
Sundhedsagenten/KOMBIT A/S |
Sundhedsagenten/KOMBIT A/S |
Touch & Play |
Efter kommunens journaliserings- og slettepolitik |
VAR Healthcare DK, FILIAL AF CAPPELEN DAMM AS (No) |
Begrænset mængde personoplysninger |
VitaComm /Oiva Health Danmark ApS |
Personoplysninger opbevares i hele aftalens levetid og slettes ved ophør med en nedlukningsperiode på 30 dage. |