AVTALEEKSEMPEL FOR GRUPPEPRAKSIS Avtaleparter Databehandlingsansvarlig

Størrelse: px
Begynne med side:

Download "AVTALEEKSEMPEL FOR GRUPPEPRAKSIS Avtaleparter Databehandlingsansvarlig"

Transkript

1 Virksomhet Lege 1 Lege 2 Lege 3 Lege 4 AVTALEEKSEMPEL FOR GRUPPEPRAKSIS Avtaleparter Organisasjonsnummer xxx xxx xxx xxx Databehandlingsansvarlig Meldingsnummer fra Datatilsynet 1 (Det skal kun sendes én melding fra samrbeidet) Ved bruk av databehandler (ekstern driftsleverandør) Driftsleverandøren AS Driftsveien 9 Xxx Oversikt over hvilke oppgaver og tjenester som det skal samarbeides om Nr Oppgaver og tjenester Hva som er avtalt 1. Virksomhetene skal samarbeide om å yte følgende helsetjenester Eksempel: Allmennhelsetjeneste 2. Anskaffelse og drift av felles journal og IKTinfrastruktur (servere, arbeidsstasjoner, skrivere, sikkerhetsløsninger, mv.) 3. Etablering og oppfølging av styringssystem for informasjonssikkerhet (internkontroll) Eksempel: Det skal anskaffes en nytt journal Eksempel: Styringssystemet for informasjonssikkerhet fra den databehandlingsansvarlige skal gjelde for samarbeidet Merknad: Det bør refereres til styringssystemet i avtalen. 4. Andre oppgaver Rutiner for henvendelser fra den registrerte Se kapittel Feil! Fant ikke referansekilden. for eksempler på styringssystem for informasjonssikkerhet. Plassering av ansvar for oppgaver Nr Oppgave Ansvarlig 1. Anskaffe felles journal Lege 2 2. Inngå avtale og ivareta kontakt med leverandør av felles journal Lege 2 3. Anskaffe IKT-infrastruktur Lege 4 4. Daglig drift av IKT-infrastruktur og felles journal Lege 4 5. Inngå og følge opp avtale med databehandler Lege 1 6. Inngå og følge opp avtale med leverandør for teknisk bistand Lege 4 7. Etablere og følge opp internkontroll (styringssystem for informasjonssikkerhet) for en Lege 1 felles journal 8. Gjennomføre daglig administrasjon og oppfølging av felles journal iht. styringssystemet for informasjonssikkerhet Lege 1 1 Alle behandlinger skal meldes til Datatilsynet slik: Gå inn på nettstedet: Fyll inn en melding per behandling i tabellen Om det er tvil om meldingen er sendt fra før kan eventuelt meldingsnummerert finnes i den søkbare databasen til Datatilsynet eller på kvitteringer fra Datatilsynet. Se Alle meldinger skal fornyes hver 3 år.

2 9. Annet: Lege x Erstatningsansvar Samtlige virksomheter er erstatningsansvarlige etter den til enhver tid gjeldende helselovgivning 2 med tilhørende forskrifter. Dette innebærer at virksomhetene i samarbeidet er solidarisk ansvarlige for skade som er oppstått som følge av at helseopplysninger er behandlet i strid med bestemmelser i helselovgivningen, og fullt ut står økonomisk ansvarlige for eventuelle feil. Endring eller Oppsigelse av avtalen Må beskrive hva som skal skje med registeret og behandlingen av opplysningene ved endring av Dette skal også inkludere oppbevaring av arkiver som er skapt av virksomhetene gjennom Samarbeidet om felles journal opphører når en eller flere av deltagerne sier opp avtalen. Oppsigelsen skal være skriftlig, stilles til den databehandlingsansvarlige som representerer de øvrige utad og signeres av enkeltpersonforetakets daglige leder. Frist for oppsigelse er [6] måneder (her benyttes 6 måneder som et eksempel) regnet fra siste dato i måneden. Det skal utarbeides informasjon til pasienten ved opphør av Opplysninger om hvor pasientjournalene skal overføres ved endring eller opphør av samarbeidet Nr Avklaringsområde Beskrivelse 1. Beskriv til hvilke(n) virksomhet(er) pasientjournalene og tilhørende hendelsesregistre skal overføres ved opphør av Eksempel 1: én deltager trer ut og en ny trer inn på samme plass (f.eks. ved salg av en av virksomhetene som inngår i samarbeidet) journalene forblir i samarbeidet Overføringen kan gjøres for gitte eller alle pasientgrupper. Det er ikke nødvendig å spesifisere på individnivå hvilke pasientjournaler som skal overføres til hvilken virksomhet. ny deltager overtar journalene fra den som trer ut Eksempel 2: én deltager trer ut og tar med seg pasientene journalene følger den som trer ut de øvrige som har ført i de aktuelle journalene må fortsatt ha disse pga dokumentasjonsplikten (jf. helsepersonelloven 39) Eksempel 3: hele samarbeidet opphører (avvikling av samarbeidet) den enkelte tar med seg journaler for egne pasienter de øvrige som har ført i de aktuelle journalene må fortsatt ha disse pga dokumentasjonsplikten (jf. helsepersonelloven 39) Opphør av virksomhet følger de alminnelige regler for opphør (jf. pasientjournalforskriften 15). 2 Ved endring av Veilederen (2015) gjelder pasientjournalloven 31 om erstatningsplikt.. Redigerbare avtaleeksempler ved samarbeid om felles journal_v2_0 side 2 av 10

3 Virksomhet AVTALEEKSEMPEL FOR PROFESJONSSAMARBEID Avtaleparter Organisasjonsnummer Databehandlingsansvarlig Manuellterapeut xxx Ja Kiropraktor xxx Ja Fysioterapeut xxx Ja Databehandlingsansvarlig som representerer de databehandlingsansvarlige utad: Manuellterapeut Manuellveien 9 xxx Ved bruk av databehandler (ekstern driftsleverandør) Driftsleverandøren AS Driftsveien 9 xxx Oversikt over hvilke oppgaver og tjenester som det skal samarbeides om Meldingsnummer fra Datatilsynet Fotnote nr.1 (Det skal kun sendes én melding fra samarbeidet) Nr Oppgaver og tjenester Hva som er avtalt 1. Virksomhetene skal samarbeide om å yte Eksempel: følgende helsetjenester Smertebehandling "Pleie for alle" (3-4 profesjoner som gir et helhetlig behandlingstilbud) Klinikk med psykolog og psykiater 2. Anskaffelse og drift av felles journalsystem og IKT-infrastruktur (servere, arbeidsstasjoner, skrivere, sikkerhetsløsninger, mv.) Eksempel: Det skal anskaffes et nytt journalsystem 3. Etablering og oppfølging av styringssystem for informasjonssikkerhet (internkontroll) Eksempel: Det skal etableres et felles styringssystem for informasjonssikkerhet som skal gjelde for Merknad: Det bør refereres til styringssystemet i avtalen. 4. Andre oppgaver: Rutiner for henvendelser fra den registrerte Se kapittel Feil! Fant ikke referansekilden. for eksempler på styringssystem for informasjonssikkerhet. Plassering av ansvar for oppgaver Nr Oppgave Ansvarlig 1. Anskaffe felles journalsystem Manuellterapeut 2. Inngå avtale og ivareta kontakt med leverandør av felles journalsystem Manuellterapeut 3. Anskaffe IKT-infrastruktur Manuellterapeut 4. Daglig drift av IKT-infrastruktur og felles journalsystem Kiropraktor 5. Inngå og følge opp avtale med databehandler Manuellterapeut 6. Inngå og følge opp avtale med leverandør for teknisk bistand Kiropraktor 7. Etablere og følge opp internkontroll (styringssystem for informasjonssikkerhet) ifm. Fysioterapeut felles journal 8. Gjennomføre daglige administrasjon og oppfølging av felles journalsystem iht. Fysioterapeut Redigerbare avtaleeksempler ved samarbeid om felles journal_v2_0 side 3 av 10

4 styringssystemet for informasjonssikkerhet 9. Annet: Fysioterapeut Erstatningsansvar Samtlige virksomheter er erstatningsansvarlige etter den til enhver tid gjeldende helselovgivning 3 med tilhørende forskrifter. Dette innebærer at virksomhetene i samarbeidet er solidarisk ansvarlige for skade som er oppstått som følge av at helseopplysninger er behandlet i strid med bestemmelser i helselovgivningen, og fullt ut står økonomisk ansvarlige for eventuelle feil. Endring eller Oppsigelse av avtalen Her må en beskrive hva som skal skje med registeret og behandlingen av opplysningene ved endring av Dette skal også inkludere oppbevaring av arkiver som er skapt av virksomhetene gjennom Samarbeidet opphører når en eller flere av deltagerne trekker seg fra Oppsigelsen skal være skriftig, stiles til den databehandlingsansvarlige som representerer de øvrige enkeltpersonforetakene og signeres av det enkelte enkeltpersonforetaks daglige leder. Frist for oppsigelse er [6] måneder (her benyttes 6 måneder som et eksempel) regnet fra siste dato i måneden. Det skal utarbeides informasjon til pasienten ved opphør av samarbeidet om felles journal. Opplysninger om hvor pasientjournalene skal overføres ved endring eller opphør av samarbeidet Nr Avklaringsområde Beskrivelse 1. Beskriv til hvilke(n) virksomhet(er) Eksempel 1: pasientjournalene og tilhørende Opphør av samarbeidet skal: hendelsesregistre skal overføres ved endring eller opphør av den som har ført journalen overta journalen kun den delen av journalen som er knyttet til profesjonen følge den enkelte behandler Overføringen kan gjøres for gitte eller alle pasientgrupper. Det er ikke nødvendig å spesifisere på individnivå hvilke pasientjournaler som skal overføres til hvilken virksomhet. de øvrige som har ført i de aktuelle journalene må fortsatt ha disse pga dokumentasjonsplikten (jf. helsepersonelloven 39) Opphør av virksomhet følger de alminnelige regler for opphør (jf. pasientjournalforskriften 15). 3 Ved endring av Veilederen (2015) gjelder pasientjournalloven 31 om erstatningsplikt. Redigerbare avtaleeksempler ved samarbeid om felles journal_v2_0 side 4 av 10

5 AVTALEEKSEMPEL FOR KOMMUNE MED TJENESTEYTER Avtaleparter Databehandlingsansvarlig Kommunen Kommuneveien 1 xxxx Ja Ekstern leverandør A Leverandørveien 1 xxxx Ekstern leverandør B Leverandørveien 10 xxxx Ved bruk av databehandler (ekstern driftsleverandør) Driftsleverandøren AS Driftsveien 9 xxx Oversikt over hvilke oppgaver og tjenester som det skal samarbeides om Nr Avklaringsområde Hva som er avtalt 1. Virksomhetene skal samarbeide om å yte Eksempel: følgende helsetjenester Hjemmetjeneste til kommunens pasienter/brukere Plassering av ansvar for oppgaver Nr Oppgave Ansvarlig 1. Anskaffe felles journalsystem Kommunen 2. Inngå avtale med leverandør av journalsystem Kommunen 3. Kontaktperson med leverandør av journalsystem Kommunen 4. Anskaffe teknisk løsning (servere, arbeidsstasjoner, skrivere, osv) Kommunen 5. Drifte IKT-løsningen (journalsystem og teknisk løsning) Kommunen 6. Inngå avtale med databehandler Kommunen 7. Inngå avtale med teknisk leverandør for teknisk bistand Kommunen 8. Etablere teknisk informasjonssikkerhet iht kravene i Normen Kommunen 9. Oppdatere og lære opp samtlige i styringssystem for informasjonssikkerhet Kommunen 10. Annet: Kommunen Erstatningsansvar Samtlige virksomheter er erstatningsansvarlige etter den til enhver tid gjeldende helselovgivning 4 med tilhørende forskrifter. Dette innebærer at virksomhetene i samarbeidet er solidarisk ansvarlige for skade som er oppstått som følge av at helseopplysninger er behandlet i strid med bestemmelser i helselovgivningen, og fullt ut står økonomisk ansvarlige for eventuelle feil. Endring eller Oppsigelse av avtalen Vanligvis opphører det samarbeidet om felles journal når en eller flere av deltagerne trekker seg fra Når det inngås bilaterale avtaler vil imidlertid opphør av én avtale ikke påvirke samarbeidets øvrige aktører. Samarbeid om felles journal kan følge kommersielle avtaler som har en gitt løpetid. Ved slike tilfeller vil det samarbeidet opphøre når den kommersielle avtalen opphører, og det er ikke nødvendig med egen oppsigelse av avtalen for Oppsigelsen skal være skriftlig, stiles til den databehandlingsansvarlige og signeres av virksomhetens leder. Frist for oppsigelse er [6] måneder (her benyttes 6 måneder som et eksempel) regnet fra siste dato i måneden. Opplysninger om hvor pasientjournalene skal overføres ved opphør av samarbeidet om felles journal 4 Ved endring av Veilederen (2015) gjelder pasientjournalloven 31 om erstatningsplikt. Redigerbare avtaleeksempler ved samarbeid om felles journal_v2_0 side 5 av 10

6 Nr Avklaringsområde Beskrivelse 1. Hvor skal pasientjournalene og tilhørende hendelsesregistre overføres ved opphør av samarbeidet Kommunen er alltid databehandlingsansvarlig og pasientjournaler og hendelsesregistre skal alltid forbli i kommunen. Redigerbare avtaleeksempler ved samarbeid om felles journal_v2_0 side 6 av 10

7 AVTALEEKSEMPEL FOR KOMMUNE MED TJENESTEYTER Avtaleparter Virksomhet Adresse Organisasjons- Nummer Databehandlings- Ansvarlig Kommunen Kommuneveien 1 xxxx Ja Leverandør Leverandørveien 1 xxxx Ved bruk av databehandler (ekstern driftsleverandør) Driftsleverandøren AS Driftsveien 9 Xxx Oversikt over hvilke oppgaver og tjenester samarbeidet om felles journal omfatter Nr Avklaringsområde Hva som er avtalt 1. Virksomhetene skal samarbeide om å yte følgende helsetjenester Håndtering av henvendelser fra den registrerte Håndtere sikkerheten med tilgangsstyring mv. Eksempel: Hjemmetjeneste til kommunens pasienter/brukere Plassering av ansvar for oppgaver Nr Oppgave Ansvarlig 1. Anskaffe felles journalsystem Kommunen 2. Inngå avtale med leverandør av journalsystem Kommunen 3. Kontaktperson med leverandør av journalsystem Kommunen 4. Anskaffe teknisk løsning (servere, arbeidsstasjoner, skrivere, osv) Kommunen 5. Drifte IKT-løsningen (journalsystem og teknisk løsning) Kommunen 6. Inngå avtale med databehandler Kommunen 7. Inngå avtale med teknisk leverandør for teknisk bistand Kommunen 8. Etablere teknisk informasjonssikkerhet iht kravene i Normen Kommunen 9. Oppdatere og lære opp samtlige i styringssystem for informasjonssikkerhet Kommunen 10. Annet: Kommunen Erstatningsansvar Samtlige virksomheter er erstatningsansvarlige etter den til enhver tid gjeldende helselovgivning 5 med tilhørende forskrifter. Dette innebærer at virksomhetene i samarbeidet er solidarisk ansvarlige for skade som er oppstått som følge av at helseopplysninger er behandlet i strid med bestemmelser i helselovgivningen, og fullt ut står økonomisk ansvarlige for eventuelle feil. Oppsigelse av avtalen Her må en beskrive hva som skal skje med registeret og behandlingen av opplysningene ved endring av Dette skal også inkludere oppbevaring av arkiver som er skapt av virksomhetene gjennom Vanligvis opphører samarbeidet om felles journal når en eller flere av deltagerne trekker seg fra Når det inngås bilaterale avtaler vil imidlertid opphør av én avtale ikke påvirke samarbeidet for øvrige aktører. Samarbeidet kan følge kommersielle avtaler som har en gitt løpetid. Ved slike tilfeller vil samarbeidet opphøre når den kommersielle avtalen opphører og det er ikke nødvendig med egen oppsigelse av avtalen for samarbeidet om felles journal. Oppsigelsen skal være skriftlig, stiles til den databehandlingsansvarlige og signeres av virksomhetens leder. 5 Ved endring av Veilederen (2015) gjelder pasientjournalloven 31 om erstatningsplikt. Redigerbare avtaleeksempler ved samarbeid om felles journal_v2_0 side 7 av 10

8 Frist for oppsigelse er [6] måneder (her benyttes 6 måneder som et eksempel) regnet fra siste dato i måneden. Opplysninger om hvor pasientjournalene skal overføres ved endring eller opphør av samarbeidet Nr Avklaringsområde Beskrivelse 1. Hvor skal pasientjournalene og tilhørende hendelsesregistre overføres ved opphør av Kommunen er alltid databehandlingsansvarlig og pasientjournaler og hendelsesregistre skal alltid forbli i kommunen. Redigerbare avtaleeksempler ved samarbeid om felles journal_v2_0 side 8 av 10

9 AVTALEEKSEMPEL FOR SAMARBEID OM FELLES JOURNAL VED LOKALMEDISINSK SENTER (HELSEHUS) OG INTERMEDIÆRT TILBUD Avtaleparter Virksomhet Adresse Organisasjons- Nummer Databehandlingsansvarlig Kommune Kommuneveien 1 xxxx Ja Manuellterapeut Terapeutgata 1 xxxx Lege Legegata 1 xxxx Tannlege Tanngata 1 xxxx Ved bruk av databehandler (ekstern driftsleverandør) Virksomhet Navn Adresse Organisasjonsnummer Driftsleverandøren AS Driftsveien 9 xxx Oversikt over hvilke oppgaver og tjenester som det skal samarbeides om Nr Avklaringsområde Hva som er avtalt 1. Virksomhetene skal samarbeide om å yte Eksempel: følgende helsetjenester Smertelindring Overvåkning av helsetilstand Trening før overføring til eget hjem Plassering av ansvar for oppgaver Nr Oppgave Ansvarlig 1. Anskaffe felles journalsystem Kommunen 2. Inngå avtale med leverandør av journalsystem Kommunen 3. Kontaktperson med leverandør av journalsystem Kommunen 4. Anskaffe teknisk løsning (servere, arbeidsstasjoner, skrivere, osv) Kommunen 5. Drifte IKT-løsningen (journalsystem og teknisk løsning) Kommunen 6. Inngå avtale med databehandler Kommunen 7. Inngå avtale med teknisk leverandør for teknisk bistand Kommunen 8. Etablere teknisk informasjonssikkerhet iht. kravene i Normen Kommunen 9. Oppdatere og lære opp samtlige i styringssystem for informasjonssikkerhet Kommunen 10. Annet: Kommunen Erstatningsansvar Samtlige virksomheter er erstatningsansvarlige etter den til enhver tid gjeldende helselovgivning 6 med tilhørende forskrifter. Dette innebærer at virksomhetene i samarbeidet er solidarisk ansvarlige for skade som er oppstått som følge av at helseopplysninger er behandlet i strid med bestemmelser i helselovgivningen, og fullt ut står økonomisk ansvarlige for eventuelle feil. Oppsigelse av avtalen Må beskrive hva som skal skje med registeret og behandlingen av opplysningene ved endring av Dette skal også inkludere oppbevaring av arkiver som er skapt av virksomhetene gjennom Samarbeidet om felles journal opphører når en eller flere av deltagerne trekker seg fra Oppsigelsen skal være skriftlig, stiles til den databehandlingsansvarlige og signeres av virksomhetens daglige leder. 6 Ved endring av Veilederen (2015) gjelder pasientjournalloven 31 om erstatningsplikt.. Redigerbare avtaleeksempler ved samarbeid om felles journal_v2_0 side 9 av 10

10 Frist for oppsigelse er [6] måneder (her benyttes 6 måneder som et eksempel) regnet fra siste dato i måneden. Opplysninger om hvor pasientjournalene skal overføres ved endring eller opphør av samarbeidet Nr Avklaringsområde Beskrivelse 1. Hvor skal pasientjournalene og tilhørende hendelsesregistre overføres ved opphør av Kommunen er alltid databehandlingsansvarlig og pasientjournaler og hendelsesregistre skal alltid forbli i kommunen. Redigerbare avtaleeksempler ved samarbeid om felles journal_v2_0 side 10 av 10

Samarbeid mellom virksomheter om felles journal

Samarbeid mellom virksomheter om felles journal Samarbeid mellom virksomheter om felles journal En veileder med avtaleeksempler Veilederen er et støttedokument til Norm for informasjonssikkerhet Utgitt med støtte av: Versjon 2.1 www.normen.no INNHOLD

Detaljer

Samarbeid mellom virksomheter om felles journal

Samarbeid mellom virksomheter om felles journal Samarbeid mellom virksomheter om felles journal En veileder med avtaleeksempler Veilederen er et støttedokument til Norm for informasjonssikkerhet Utgitt med støtte av: Versjon 3.0 www.normen.no INNHOLD

Detaljer

Fagkurs for kommuner Ansvar og avtaler (45 minutter)

Fagkurs for kommuner Ansvar og avtaler (45 minutter) Fagkurs for kommuner Ansvar og avtaler (45 minutter) 1 Innhold 1. Definere sentrale begrep 2. Ansvar 3. Ansvar ved delegering av oppgaver 4. Ansvar og avtaler for databehandler 5. Avtale ved fjernaksess

Detaljer

FORSLAG TIL FORSKRIFT OM VERKSEMDOVERGRIPANDE, BEHANDLINGSRETTA HELSEREGISTRE I FORMALISERTE ARBEIDSFELLESSKAP - HØYRING

FORSLAG TIL FORSKRIFT OM VERKSEMDOVERGRIPANDE, BEHANDLINGSRETTA HELSEREGISTRE I FORMALISERTE ARBEIDSFELLESSKAP - HØYRING HORDALAND FYLKESKOMMUNE Organisasjonsavdelinga Administrasjonsseksjonen Arkivsak 201113409-2 Arkivnr. 420 Saksh. Heggøy, Brit Mari Saksgang Møtedato Fylkesutvalet 22.02.2012-23.02.2012 FORSLAG TIL FORSKRIFT

Detaljer

Endelig kontrollrapport

Endelig kontrollrapport Saksnummer: 13/01088 Dato for kontroll: 07.11.2013 Rapportdato: 26.03.2014 Endelig kontrollrapport Kontrollobjekt: Alta sykestue Sted: Alta helsesenter Utarbeidet av: Camilla Nervik Grete Alhaug Marius

Detaljer

Organisasjonsformer og databehandlingsansvar

Organisasjonsformer og databehandlingsansvar Organisasjonsformer og databehandlingsansvar Innledning Hva dokumentet omhandler Dokumentet baserer seg på et utvalg av organisasjonsformer hvor disse er forsøkt delt inn i noen få grupper. Gruppene er

Detaljer

Endelig kontrollrapport

Endelig kontrollrapport Saksnummer: 13/01090 Dato for kontroll: 04.12.2013 Rapportdato: 22.05.2014 Endelig kontrollrapport Kontrollobjekt: Drammen Helsehus Sted: Drammen Utarbeidet av: Camilla Nervik Grete Alhaug Marius Engh

Detaljer

Endelig kontrollrapport

Endelig kontrollrapport Saksnummer: 13/01089 Dato for kontroll: 08.11.2013 Rapportdato: 26.03.2014 Endelig kontrollrapport Kontrollobjekt: Byhagen legesenter Sted: Alta Utarbeidet av: Camilla G. Nervik Grete Alhaug Marius Engh

Detaljer

Databehandleravtaler

Databehandleravtaler Databehandleravtaler etter personopplysningsloven og helseregisterloven Veileder 26.05.2009 Innholdsfortegnelse DEL I 5 Veileder - databehandleravtaler...6 Datatilsynet...6 Forutsetninger og avklaringer...7

Detaljer

Databehandleravtale. I henhold til helseregisterlovens 16, jf. 18 og personopplysningsforskriftens kapittel 2. mellom. Bærum kommune, Pleie- og omsorg

Databehandleravtale. I henhold til helseregisterlovens 16, jf. 18 og personopplysningsforskriftens kapittel 2. mellom. Bærum kommune, Pleie- og omsorg I henhold til helseregisterlovens 16, jf. 18 og personopplysningsforskriftens kapittel 2. mellom Bærum kommune, Pleie- og omsorg databehandlingsansvarlig og Leverandør databehandler Innholdsfortegnelse

Detaljer

Lov om behandling av helseopplysninger ved ytelse av helsehjelp (pasientjournalloven)

Lov om behandling av helseopplysninger ved ytelse av helsehjelp (pasientjournalloven) Lov om behandling av helseopplysninger ved ytelse av helsehjelp (pasientjournalloven) Kapittel 1. Generelle bestemmelser 1.Lovens formål Formålet med loven er at behandling av helseopplysninger skal skje

Detaljer

Saksbehandler: Mari Kristine Rollag Arkiv: G10 &13 Arkivsaksnr.: 14/ Dato:

Saksbehandler: Mari Kristine Rollag Arkiv: G10 &13 Arkivsaksnr.: 14/ Dato: SAKSFRAMLEGG Saksbehandler: Mari Kristine Rollag Arkiv: G10 &13 Arkivsaksnr.: 14/9416-2 Dato: 28.10.14 HØRING - FORSKRIFT OM TILGANG TIL HELSEOPPLYSNINGER MELLOM VIRKSOMHETER â INNSTILLING TILBYSTYREKOMITÉ

Detaljer

Norm for informasjonssikkerhet www.normen.no. Personvernombud. Sikkerhetsleder/ sikkerhetskoordinator Virksomhetens leder/ledelse Forskningsansvarlig

Norm for informasjonssikkerhet www.normen.no. Personvernombud. Sikkerhetsleder/ sikkerhetskoordinator Virksomhetens leder/ledelse Forskningsansvarlig Utgitt med støtte av: Norm for informasjonssikkerhet www.normen.no Personvernombud Støttedokument Faktaark nr. 35 Versjon: 2.1 Dato: 15.12.2010 Målgruppe Dette faktaarket er spesielt relevant for: Ansvar

Detaljer

Noen utvalgte faktaark og veiledere. Åpent kurs

Noen utvalgte faktaark og veiledere. Åpent kurs Noen utvalgte faktaark og veiledere Åpent kurs 31.10.2018 Norm for informasjonssikkerhet Bindende gjennom tilknytningsavtale med NHN Veiledere Faktaark Ikke bindende Normen ( Code of conduct ) og en del

Detaljer

BEST Helse Nordstrand pålegg om avslutning av urettmessig behandling av personopplysninger

BEST Helse Nordstrand pålegg om avslutning av urettmessig behandling av personopplysninger BEST Helse Nordstrand Postboks 104 Bekkelagshøgda 1109 Oslo Deres referanse Vår referanse (bes oppgitt ved svar) Dato 13/01093-10/CGN 8. april 2014 BEST Helse Nordstrand pålegg om avslutning av urettmessig

Detaljer

Sikkerhetskrav for systemer

Sikkerhetskrav for systemer Utgitt med støtte av: Norm for informasjonssikkerhet www.normen.no Sikkerhetskrav for systemer Støttedokument Faktaark nr. 38 Versjon: 4.0 Dato: 16.03.2015 Formål Ansvar Gjennomføring Omfang Målgruppe

Detaljer

Introduksjonskurs til Normen. Jan Henriksen Sekretariatet for Normen og INFOSEC Norge AS. www.normen.no 1

Introduksjonskurs til Normen. Jan Henriksen Sekretariatet for Normen og INFOSEC Norge AS. www.normen.no 1 Introduksjonskurs til Normen Jan Henriksen Sekretariatet for Normen og INFOSEC Norge AS 1 Innhold 1. Litt om personvern og informasjonssikkerhet 2. Norm for informasjonssikkerhet 3. Risikovurdering 4.

Detaljer

Bruk av databehandler (ekstern driftsenhet)

Bruk av databehandler (ekstern driftsenhet) Utgitt med støtte av: Norm for informasjonssikkerhet www.normen.no Bruk av databehandler (ekstern driftsenhet) Støttedokument Faktaark nr 10 Versjon: 4.0 Dato: 12.2.2015 Formål Ansvar Gjennomføring Omfang

Detaljer

Sikkerhetskrav for systemer

Sikkerhetskrav for systemer Utgitt med støtte av: Norm for informasjonssikkerhet www.normen.no Sikkerhetskrav for systemer Støttedokument Faktaark nr. 38 Versjon: 4.1 Dato: 17.08.2015 Formål Ansvar Gjennomføring Omfang Målgruppe

Detaljer

Personvernerklæring Stendi

Personvernerklæring Stendi Personvernerklæring Stendi Ditt personvern er viktig for oss. Nedenfor kan du lese mer om hvordan vi aktivt jobber med å ivareta ditt personvern. Her vil vi forklare hvordan og hvorfor vi samler inn og

Detaljer

Hvilken betydning har personvernforordningen på helseområdet

Hvilken betydning har personvernforordningen på helseområdet Helse- og omsorgsdepartementet Hvilken betydning har personvernforordningen på helseområdet Sverre Engelschiøn Oslo 7. desember 2018 Et eksempel - bivirkningsarbeid q Med bivirkning forstås skadelig og

Detaljer

Pasientjournaler i kommunehelsetjenesten unntatt fra alle regler? Rådgiver Janicken E. Olsen, IKA Troms. Kontaktseminar 2015 Tromsø 21.05.

Pasientjournaler i kommunehelsetjenesten unntatt fra alle regler? Rådgiver Janicken E. Olsen, IKA Troms. Kontaktseminar 2015 Tromsø 21.05. Pasientjournaler i kommunehelsetjenesten unntatt fra alle regler? Rådgiver Janicken E. Olsen, IKA Troms Kontaktseminar 2015 Tromsø 21.05.15 Program Avgrensing og definisjon Pasientjournaler og lovverket

Detaljer

Noen utvalgte faktaark og veiledere, og medisinsk avstandsoppfølging

Noen utvalgte faktaark og veiledere, og medisinsk avstandsoppfølging Noen utvalgte faktaark og veiledere, og medisinsk avstandsoppfølging Med.tek kurs 03.04.2019 Petter Ludvig Andersen Rådgiver Side 1 Innhold Normen.no Generelt om veiledere og faktaark Litt mer om følgende

Detaljer

Tilgang til pasientjournaler på tvers av virksomheter hvordan gjør man det?

Tilgang til pasientjournaler på tvers av virksomheter hvordan gjør man det? Tilgang til pasientjournaler på tvers av virksomheter hvordan gjør man det? Sigurd From Tomas N. Alme 14. oktober 2015 Pasientjournalloven 7 7 Krav til behandlingsrettede helseregistre Behandlingsrettede

Detaljer

Fagkurs for kommuner Krav til informasjonssikkerhet (105 minutter)

Fagkurs for kommuner Krav til informasjonssikkerhet (105 minutter) Fagkurs for kommuner Krav til informasjonssikkerhet (105 minutter) Innhold Kort om behandling av helseopplysninger i kommunen Eksempler på sårbarheter Krav til informasjonssikkerhet i Normen 2 Behandling

Detaljer

UiO ved Psykologisk institutt v/pål Kraft og Joakim Dyrnes. Rettslige rammer for drift av studentklinikk/samarbeid med Lovisenberg Diakonale Sykehus

UiO ved Psykologisk institutt v/pål Kraft og Joakim Dyrnes. Rettslige rammer for drift av studentklinikk/samarbeid med Lovisenberg Diakonale Sykehus NOTAT Til: Fra: Ansvarlig advokat: UiO ved Psykologisk institutt v/pål Kraft og Joakim Dyrnes Stian Oddbjørnsen og Thomas Myrmel Stian Oddbjørnsen Vår ref.: 311588-275 Dato: Oslo, 11. juni 2017 SAKEN GJELDER:

Detaljer

Noen utvalgte faktaark og veiledere. Åpent kurs 15. mars 2018

Noen utvalgte faktaark og veiledere. Åpent kurs 15. mars 2018 Noen utvalgte faktaark og veiledere Åpent kurs 15. mars 2018 Norm for informasjonssikkerhet Bindende gjennom tilknytningsavtale med NHN Styrende del Gjennomførende del Kontrollerende del Veiledere Faktaark

Detaljer

HVEM ER JEG OG HVOR «BOR» JEG?

HVEM ER JEG OG HVOR «BOR» JEG? DISCLAIMER HVEM ER JEG OG HVOR «BOR» JEG? INFORMASJONSSIKKERHET Konfidensialitet Sikre at informasjon bare er tilgjengelig for de som skal ha tilgang Integritet Sikre informasjon mot utilsiktet eller

Detaljer

Styresak 131-2015/3 Samarbeid om felles journal i Helse Nord - informasjon

Styresak 131-2015/3 Samarbeid om felles journal i Helse Nord - informasjon Møtedato: 25. november 2015 Arkivnr.: Saksbeh/tlf: Sted/Dato: H. Talsethagen Bodø, 13.11.2015 Styresak 131-2015/3 Samarbeid om felles journal i Helse Nord - informasjon Bakgrunn I forbindelse med konsolidering

Detaljer

DATABEHANDLERAVTALE Vedlegg til Avtale om Norlønn

DATABEHANDLERAVTALE Vedlegg til Avtale om Norlønn DATABEHANDLERAVTALE Vedlegg til Avtale om Norlønn Denne databehandleravtalen er et vedlegg til Avtalen om Norlønn som er inngått av Partene («Avtale om Norlønn»). Databehandleravtalen inngår som en del

Detaljer

Dataanlegget på legekontoret lover, regler og Normen. Torstein Sakshaug Nidaroskongressen 2015

Dataanlegget på legekontoret lover, regler og Normen. Torstein Sakshaug Nidaroskongressen 2015 Velkommen! Kursbevis kommer på mail i neste uke Viktig å sjekke egen lunsjbillett! Ekstern lunsj ny restaurant Sosialt program billetter selges i sekretariatet Felles program åpningssesjon med standup

Detaljer

Rapport informasjonssikkerhet Helgelandssykehuset 2015

Rapport informasjonssikkerhet Helgelandssykehuset 2015 Rapport informasjonssikkerhet Helgelandssykehuset 2015 1. Innledning I Oppdragsdokumentet 2015 punkt 4.4. Beredskap, er et av punktene: Området informasjonssikkerhet med tilhørende status på ROS [1] -analyser

Detaljer

Kontroll av Follo legevakt 22112013 - Vedtak om pålegg og endelig kontrollrapport

Kontroll av Follo legevakt 22112013 - Vedtak om pålegg og endelig kontrollrapport Oppegård Kommune Postboks 510 1411 KOLBOTN Deres referanse Vår referanse (bes oppgitt ved svar) Dato 14/137-11 13/01092-10/MEP 21. mai 2014 Kontroll av Follo legevakt 22112013 - Vedtak om pålegg og endelig

Detaljer

Hvis helseregisterloven 13 ikke fantes hva så?: Tilgang til journalopplysninger. trengs

Hvis helseregisterloven 13 ikke fantes hva så?: Tilgang til journalopplysninger. trengs Hvis helseregisterloven 13 ikke fantes hva så?: Tilgang til journalopplysninger der det trengs, når det trengs Ellen K.Christiansen Seniorrådgiver Nasjonalt senter for telemedisin Ellen.Christiansen@telemed.no

Detaljer

TRUST-IKT: Først i Norge med felles pasientjournal Hva har vi gjort? Erling Høyem Leder prosjekt og rådgiving

TRUST-IKT: Først i Norge med felles pasientjournal Hva har vi gjort? Erling Høyem Leder prosjekt og rådgiving TRUST-IKT: Først i Norge med felles pasientjournal Hva har vi gjort? Erling Høyem Leder prosjekt og rådgiving Selskapsinformasjon Etablert 2003 Lokalisert i Lillehammer og 57 ansatte Kunder i hele skandinavia

Detaljer

Overordnet avtale mellom Bergen kommune og Helse Bergen om samarbeid mellom spesialistpoliklinikken og kommunal legevakt på Bergen Helsehus

Overordnet avtale mellom Bergen kommune og Helse Bergen om samarbeid mellom spesialistpoliklinikken og kommunal legevakt på Bergen Helsehus Overordnet avtale mellom Bergen kommune og Helse Bergen om samarbeid mellom spesialistpoliklinikken og kommunal legevakt på Bergen Helsehus 1. Formål Partene er enige om at Bergen kommunes legevakt og

Detaljer

Databehandleravtale. mellom. Kvinnherad kommune (Databehandlingsansvarlig) 13 ('" Helse Fonna HF (Databehandler) ***

Databehandleravtale. mellom. Kvinnherad kommune (Databehandlingsansvarlig) 13 (' Helse Fonna HF (Databehandler) *** Databehandleravtale mellom y KvInnherad Kornmune 17.11iN! 2013 Kvinnherad kommune (Databehandlingsansvarlig) 13 ('" og SdKsbe% _ Helse Fonna HF (Databehandler) *** 1. Avtalenshensikt,formålog virkeområde

Detaljer

Vi vil ut I skyen hva gjør vi? Tilgangsstyring. Foredrag på NIFS-møte ved Seniorrådgiver Mari Vestre Difi

Vi vil ut I skyen hva gjør vi? Tilgangsstyring. Foredrag på NIFS-møte ved Seniorrådgiver Mari Vestre Difi Vi vil ut I skyen hva gjør vi? Tilgangsstyring Foredrag på NIFS-møte 12.9.18 ved Seniorrådgiver Mari Vestre Difi Hva er tilgangsstyring? tilgangsstyring. Regler for å styre hvem som skal ha tilgang til

Detaljer

AVTALE OM BEHANDLING AV HELSE- OG PERSONOPPLYSNINGER (DATABEHANDLERAVTALE) I FORBINDELSE MED DRIFT AV HELSENETTET OG TILKNYTTEDE TJENESTER

AVTALE OM BEHANDLING AV HELSE- OG PERSONOPPLYSNINGER (DATABEHANDLERAVTALE) I FORBINDELSE MED DRIFT AV HELSENETTET OG TILKNYTTEDE TJENESTER AVTALE OM BEHANDLING AV HELSE- OG PERSONOPPLYSNINGER (DATABEHANDLERAVTALE) I FORBINDELSE MED DRIFT AV HELSENETTET OG TILKNYTTEDE TJENESTER (HERETTER OMTALT SOM «AVTALEN») Databehandleravtale for drift

Detaljer

Databehandleravtale. I henhold til personopplysningslovens 13, jf. 15 og personopplysningsforskriftens kapittel 2. mellom

Databehandleravtale. I henhold til personopplysningslovens 13, jf. 15 og personopplysningsforskriftens kapittel 2. mellom Databehandleravtale Databehandleravtale I henhold til personopplysningslovens 13, jf. 15 og personopplysningsforskriftens kapittel 2. mellom Statens innkrevingssentral (SI) behandlingsansvarlig og (Inkassoselskapet)

Detaljer

Avtale om leveranse av IKT-tjenester. Del II - Databehandleravtale

Avtale om leveranse av IKT-tjenester. Del II - Databehandleravtale Avtale om leveranse av IKT-tjenester Tjenesteavtale nr.: SUNHF-2011 Del II - Databehandleravtale Versjon: 0.1 Dato oppdatert : 22.03.11 Databehandleravtale mellom Sunnaas Sykehus HF Organisasjonsnr.:

Detaljer

Cloud computing en veileder i bruk av nettskytjenester. En vurdering av nettskytjenester opp mot kravene i personopplysningsloven 1.

Cloud computing en veileder i bruk av nettskytjenester. En vurdering av nettskytjenester opp mot kravene i personopplysningsloven 1. Cloud computing en veileder i bruk av nettskytjenester En vurdering av nettskytjenester opp mot kravene i personopplysningsloven 1. april 2011 Innledning Cloud Computing, heretter kalt Nettskyen, er en

Detaljer

Lovvedtak 75. ( ) (Første gangs behandling av lovvedtak) Innst. 295 L ( ), jf. Prop. 72 L ( )

Lovvedtak 75. ( ) (Første gangs behandling av lovvedtak) Innst. 295 L ( ), jf. Prop. 72 L ( ) Lovvedtak 75 (2013 2014) (Første gangs behandling av lovvedtak) Innst. 295 L (2013 2014), jf. Prop. 72 L (2013 2014) I Stortingets møte 16. juni 2014 ble det gjort slikt vedtak til lov om behandling av

Detaljer

Risikovurdering. Utgitt med støtte av: Støttedokument Faktaark nr 7 Versjon: 3.0 Dato: 12.2.2015

Risikovurdering. Utgitt med støtte av: Støttedokument Faktaark nr 7 Versjon: 3.0 Dato: 12.2.2015 Utgitt med støtte av: Norm for informasjonssikkerhet www.normen.no Risikovurdering Støttedokument Faktaark nr 7 Versjon: 3.0 Dato: 12.2.2015 Formål Ansvar Gjennomføring Omfang Målgruppe Dette faktaarket

Detaljer

Sporveien AS standardvilkår for Databehandleravtaler Versjon Vedlegg 1 til Databehandleravtale mellom Sporveien AS og Databehandler

Sporveien AS standardvilkår for Databehandleravtaler Versjon Vedlegg 1 til Databehandleravtale mellom Sporveien AS og Databehandler Vedlegg 1 til Databehandleravtale mellom Sporveien AS og Databehandler Sporveien AS standardvilkår for Databehandleravtaler 1 Generelt Når Leverandør skal behandle Personopplysninger på vegne av Kunden,

Detaljer

Avtale om behandling av personopplysninger (databehandleravtale) i forbindelse med <navn på tjeneste> (heretter omtalt som «avtalen»)

Avtale om behandling av personopplysninger (databehandleravtale) i forbindelse med <navn på tjeneste> (heretter omtalt som «avtalen») Avtale om behandling av personopplysninger (databehandleravtale) i forbindelse med (heretter omtalt som «avtalen») 1 1. AVTALENS PARTER Avtalen gjelder mellom databehandlingsansvarlig

Detaljer

Plikt- og rettssubjekter. Den som har krav på noe, den som har rett på noe. Den som er pålagt noe, den som har ansvaret for å se til at noe blir gjort

Plikt- og rettssubjekter. Den som har krav på noe, den som har rett på noe. Den som er pålagt noe, den som har ansvaret for å se til at noe blir gjort Pasientjournalloven Begrep og rammer Plikt- og rettssubjekter Pliktsubjekt Den som er pålagt noe, den som har ansvaret for å se til at noe blir gjort Rettssubjekt Den som har krav på noe, den som har rett

Detaljer

Databehandleravtale etter personopplysningsloven

Databehandleravtale etter personopplysningsloven Databehandleravtale etter personopplysningsloven Databehandleravtale I henhold til personopplysningslovens 13, jf. 15 og personopplysningsforskriftens kapittel 2. mellom..kommune Behandlingsansvarlig og

Detaljer

Registrering og innsamling av helsedata sett opp mot IT - sikkerhet Kvalitetsregisterkonferanse Tromsø

Registrering og innsamling av helsedata sett opp mot IT - sikkerhet Kvalitetsregisterkonferanse Tromsø Registrering og innsamling av helsedata sett opp mot IT - sikkerhet Kvalitetsregisterkonferanse Tromsø 22.09.2008 Per Olav Skjesol Avdelingsleder anvendelse og leder NIKT Fagforum for arkitektur Sikkerhet

Detaljer

Vedlegg 8 Databehandleravtalen. Bussanbud Stor-Trondheim

Vedlegg 8 Databehandleravtalen. Bussanbud Stor-Trondheim Vedlegg 8 Databehandleravtalen Bussanbud Stor-Trondheim 2019-2029 1 Databehandleravtale I henhold til personopplysningslovens 13, jf. 15 og personopplysningsforskriftens kapittel 2. mellom AtB AS behandlingsansvarlig

Detaljer

Avtale om interkommunalt prosjektsamarbeid i prosjektet «Telemedisinsk løsning på Agder» TELMA

Avtale om interkommunalt prosjektsamarbeid i prosjektet «Telemedisinsk løsning på Agder» TELMA Avtale om interkommunalt prosjektsamarbeid i prosjektet «Telemedisinsk løsning på Agder» TELMA Interkommunalt samarbeid om telemedisinske løsninger på Agder. Mellom: XXX kommune ("Vertskommunen") og XXX

Detaljer

Databehandleravtale mellom [Kunde] og Tibe T Reklamebyrå AS

Databehandleravtale mellom [Kunde] og Tibe T Reklamebyrå AS Databehandleravtale mellom [Kunde] og Tibe T Reklamebyrå AS Innhold Avtalens hensikt...3 Formål...3 Behandlingsansvarliges plikter...4 Databehandlers plikter...4 Bruk av underleverandør...4 Avtale med

Detaljer

Databehandleravtale. Båttjenester Indre Oslofjord Kapittel 9. Versjon Båttjenester Indre Oslofjord 2021

Databehandleravtale. Båttjenester Indre Oslofjord Kapittel 9. Versjon Båttjenester Indre Oslofjord 2021 Kapittel 9 Versjon 1.0 24.05.2019 Databehandleravtale Side 1 av 10 Innhold Databehandleravtale... 3 1 Avtalens hensikt... 4 2 Definisjoner... 4 3 Formål og rettslig grunnlag... 4 3.1 Formål... 4 3.2 Rettslig

Detaljer

Vedlegg 3 til Kontrakt om Resttransport Romerike, Asker og Bærum og timesinnleide biler Nedre Romerike Databehandleravtale

Vedlegg 3 til Kontrakt om Resttransport Romerike, Asker og Bærum og timesinnleide biler Nedre Romerike Databehandleravtale Vedlegg 3 til Kontrakt om Resttransport Romerike, Asker og Bærum og timesinnleide biler Nedre Romerike 2019 Basert på Vedlegg 3 til Bransjenorm for behandling av personopplysninger i elektronisk billettering

Detaljer

Tilgangskontroll i fugleperspektiv Tilgangskontroll i IT-systemer de fire A-er Administrasjon Autentisering Autorisasjon Audit (etterhåndskontroll) Av

Tilgangskontroll i fugleperspektiv Tilgangskontroll i IT-systemer de fire A-er Administrasjon Autentisering Autorisasjon Audit (etterhåndskontroll) Av Regulering av tilgang til informasjon på tvers av helseforetak Herbjørn Andresen herbjorn.andresen@arkivverket.no Min bakgrunn for dette emnet Tverrfaglig ph.d-avhandling, fra 2010: Tilgang til og videreformidling

Detaljer

Kontroll av oppslagslogger i EPJ ved hjelp av mønstergjenkjenning

Kontroll av oppslagslogger i EPJ ved hjelp av mønstergjenkjenning Kontroll av oppslagslogger i EPJ ved hjelp av mønstergjenkjenning Helge Grimnes Seksjon for informasjonssikkerhet og personvern Stab pasientsikkerhet og kvalitet Oslo universitetssykehus HF Grunnlag for

Detaljer

Databehandleravtale. Databehandleravtalens hensikt. Behandlingsansvarliges rolle. Databehandlers rolle

Databehandleravtale. Databehandleravtalens hensikt. Behandlingsansvarliges rolle. Databehandlers rolle Databehandleravtale Denne avtalen ("Databehandleravtalen") inngås som et tillegg til avtale om lisens og bruk av Styreplan og andre produkter og tjenester fra Systemfabrikken AS ("Tjenesteavtalen"), og

Detaljer

LÆRINGS- og GJENNOMFØRINGSPLAN

LÆRINGS- og GJENNOMFØRINGSPLAN LÆRINGS- og GJENNOMFØRINGSPLAN Fagkurs i informasjonssikkerhet og personvern for kommuner basert på Normen Planen er et støttedokument til Norm for informasjonssikkerhet Utgitt med støtte av: Versjon 1.

Detaljer

BINDAL KOMMUNE Helse- og omsorgssektoren Sørfjordveien 14 B 7980 Terråk

BINDAL KOMMUNE Helse- og omsorgssektoren Sørfjordveien 14 B 7980 Terråk BINDAL KOMMUNE Helse- og omsorgssektoren Sørfjordveien 14 B 7980 Terråk KONFIDENSIELT Taushetsplikt offl. 13 jf. fvl. 13.1 Org.nr: 964 983 380 E-post: pleie.omsorg@bindal.kommune.no 75032500 www.bindal.kommune.no

Detaljer

Stilling/navn Seksjonsleder sikkerhet/geir Hovind Fagansvarlig strategisk sikkerhet/christian Jacobsen

Stilling/navn Seksjonsleder sikkerhet/geir Hovind Fagansvarlig strategisk sikkerhet/christian Jacobsen Prosess for behandling av informasjonssikkerhetsmessige Side 1 av 6 Versjon 1.0 Prosess for behandling av informasjonssikkerhetsmessige Endringslogg: Versjon Dato Kapittel Beskrivelse av endring Utført

Detaljer

Etablering av felles journal i Helse Midt-Norge

Etablering av felles journal i Helse Midt-Norge Etablering av felles journal i Helse Midt-Norge Trondheim 2016-10-11 Paul Georg Skogen, Fagsjef Helse Nord-Trøndelag paulgeorg.skogen@helse-nordtrondelag.no / 41 10 25 10 Øyvind Hauge, Prosjektleder Helse

Detaljer

LÆRINGS- og GJENNOMFØRINGSPLAN

LÆRINGS- og GJENNOMFØRINGSPLAN LÆRINGS- og GJENNOMFØRINGSPLAN Fagkurs i informasjonssikkerhet og personvern for kommuner basert på Normen Planen er et støttedokument til Norm for informasjonssikkerhet Utgitt med støtte av: Versjon 1.1

Detaljer

Databehandleravtale. I henhold til gjeldende norsk personopplysningslovgivning og EUs Personvernforordning 2016/679 inngås følgende avtale.

Databehandleravtale. I henhold til gjeldende norsk personopplysningslovgivning og EUs Personvernforordning 2016/679 inngås følgende avtale. I henhold til gjeldende norsk personopplysningslovgivning og EUs Personvernforordning 2016/679 inngås følgende avtale mellom xxx (behandlingsansvarlig) og Eigersund kommune (databehandler) Innhold 1. Om

Detaljer

Behandling av helse- og personopplysninger ved legekontoret

Behandling av helse- og personopplysninger ved legekontoret Behandling av helse- og personopplysninger ved legekontoret - personvern og informasjonssikkerhet Jan Henriksen OH 1 Innhold 1. Litt om lover og forskrifter - personvern og informasjonssikkerhet 2. Krav

Detaljer

Akkumulert risikovurdering oktober 2015

Akkumulert risikovurdering oktober 2015 Akkumulert risikovurdering oktober 201 Sannsynlighet 1 Risiko for driftsstans i PRO og NISSY som følge av svakheter i løsning levert fra (6) Risiko for at Mine pasientreiser blir levert forsinket med redusert

Detaljer

Ny pasientjournallov endringer og muligheter

Ny pasientjournallov endringer og muligheter Helse- og omsorgsdepartementet Ny pasientjournallov endringer og muligheter Sverre Engelschiøn, fagdirektør Fornebu 2. februar 2016 Åpner mulighetsrommet (Prop. 72 L) Legge til rette for at opplysningene

Detaljer

Overordnet vurdering av personvernspørsmål

Overordnet vurdering av personvernspørsmål Én innbygger én journal Overordnet vurdering av personvernspørsmål Nasjonal løsning for kommunal helse- og omsorgstjeneste Vedlegg H IE-1029 Publikasjonens tittel: Vedlegg H Overordnet personvernvurdering

Detaljer

Registrerte og personopplysninger som behandles

Registrerte og personopplysninger som behandles Databehandleravtale i henhold til Personopplysningsloven 15. juni 2018 nr 38 og EUs personvernforordning 2016/679 («GDPR»), mellom: Behandlingsansvarlig og Norsk kulturskoleråd (Kor Arti ) Databehandler

Detaljer

Jan Gunnar Broch Sekretariatet for Normen, Helsedirektoratet Normkonferansen 15. oktober 2014. Nytt i Normen

Jan Gunnar Broch Sekretariatet for Normen, Helsedirektoratet Normkonferansen 15. oktober 2014. Nytt i Normen Hva er i Normen? Jan Gunnar Broch Sekretariatet for Normen, Helsedirektoratet Normkonferansen 15. oktober 2014 Normen med støttedokumenter Juridisk bindende ved avtale: Normen: Normen ( Code of conduct

Detaljer

KRAVSPESIFIKASJON. anskaffelse av Rituell omskjæring av guttebarn

KRAVSPESIFIKASJON. anskaffelse av Rituell omskjæring av guttebarn Vedlegg 2 KRAVSPESIFIKASJON for anskaffelse av Rituell omskjæring av guttebarn Saksnummer: 16/00650 Innholdsfortegnelse 1.0 INNLEDNING... 2 1.1. INFORMASJON... 2 2.0 FORMÅL OG OMFANG... 2 2.1. FORMÅL...

Detaljer

LÆRINGS- og GJENNOMFØRINGSPLAN

LÆRINGS- og GJENNOMFØRINGSPLAN LÆRINGS- og GJENNOMFØRINGSPLAN Fagkurs i informasjonssikkerhet og personvern for kommuner basert på Normen Planen er et støttedokument til Norm for informasjonssikkerhet Utgitt med støtte av: Versjon 2.0

Detaljer

UNI. Horingssvar fra Universitetet i Agder

UNI. Horingssvar fra Universitetet i Agder UNI Helse- og omsorgsdepartementet Vår dato: 14.11.2014 Besøksadresse: Deres ref: Postboks 8011 Dep Vår ref: 14/03324-2 Direkte tlf: +47-37233745 0030 Oslo Saksbehandler: Veslemøy Rabe veslemoy.rabe@uia.no

Detaljer

Høringsnotat: Enklere tilgang til helseopplysninger for kvalitetssikring av helsehjelp og egen læring

Høringsnotat: Enklere tilgang til helseopplysninger for kvalitetssikring av helsehjelp og egen læring Helse- og omsorgsdepartementet Høringsnotat: Enklere tilgang til helseopplysninger for kvalitetssikring av helsehjelp og egen læring Endringer i helsepersonelloven 29 c Høringsfrist: 19. september 2019

Detaljer

AVTALE MELLOM HELSE FINNMARK HF OG VADSØ KOMMUNE OM ETABLERING OG DRIFT AV DIALYSETILBUD VED VADSØ HELSESENTER

AVTALE MELLOM HELSE FINNMARK HF OG VADSØ KOMMUNE OM ETABLERING OG DRIFT AV DIALYSETILBUD VED VADSØ HELSESENTER Direktøren AVTALE MELLOM HELSE FINNMARK HF OG VADSØ KOMMUNE OM ETABLERING OG DRIFT AV DIALYSETILBUD VED VADSØ HELSESENTER Helse Finnmark HF Vadsø kommune Kontaktpersoner Navn: Adresse: Telefon: E-post:

Detaljer

AVTALE OM BEHANDLING AV PERSONOPPLYSNINGER (DATABEHANDLERAVTALE)

AVTALE OM BEHANDLING AV PERSONOPPLYSNINGER (DATABEHANDLERAVTALE) AVTALE OM BEHANDLING AV PERSONOPPLYSNINGER (DATABEHANDLERAVTALE) I henhold til gjeldende norsk personopplysningslovgivning og forordning (EU) 2016/679 av 27. april 2016, Artikkel 28 og 29, jf. Artikkel

Detaljer

13/01091-8/MEP 26. mars 2014. Vedtak om pålegg og endelig kontrollrapport - Interkommunal øyeblikkelig hjelp - Kongsvinger kommune

13/01091-8/MEP 26. mars 2014. Vedtak om pålegg og endelig kontrollrapport - Interkommunal øyeblikkelig hjelp - Kongsvinger kommune Kongsvinger kommune Fjellg 2 2226 KONGSVINGER Deres referanse Vår referanse (bes oppgitt ved svar) Dato ARI/14/4710/K2- G90, K3-&40/ 13/01091-8/MEP 26. mars 2014 Vedtak om pålegg og endelig kontrollrapport

Detaljer

Tjenesteavtale nr. 9. mellom. Alta kommune. Helse Finnmark HF. Samarbeid om IKT-løsninger lokalt

Tjenesteavtale nr. 9. mellom. Alta kommune. Helse Finnmark HF. Samarbeid om IKT-løsninger lokalt Endelig versjon 5. juni 2012. Tjenesteavtale nr. 9 mellom Alta kommune og Helse Finnmark HF Om Samarbeid om IKT-løsninger lokalt 1. Parter Denne avtalen er inngått mellom Alta kommune og Helse Finnmark

Detaljer

Veileder for behandling av personopplysninger og informasjonssikkerhet i idretten

Veileder for behandling av personopplysninger og informasjonssikkerhet i idretten Veileder for behandling av personopplysninger og informasjonssikkerhet i idretten Vedtatt av Generalsekretæren 20.12.2017 20. desember 2017 Side 1 av 7 Bakgrunn Digitalisering og bruk av IT-løsninger i

Detaljer

Oversikt over gjennomførte tilsyn med helsetjenester til voksne med psykiske problemer

Oversikt over gjennomførte tilsyn med helsetjenester til voksne med psykiske problemer Vedlegg 1 Oversikt over gjennomførte tilsyn med helsetjenester til voksne med psykiske problemer Helsetilsynet i Nord-Trøndelag gjennomførte tilsyn ved Helse Nord-Trøndelag HF, Sykehuset Levanger, Psykiatrisk

Detaljer

Kort introduksjon til Normen. Jan Henriksen Sekretariatet for Normen

Kort introduksjon til Normen. Jan Henriksen Sekretariatet for Normen Kort introduksjon til Normen Jan Henriksen Sekretariatet for Normen 1 Innhold 1. Litt om personvern og informasjonssikkerhet 2. Norm for informasjonssikkerhet 3. Risikovurdering 2 Trusler mot personvernet

Detaljer

Særavtale mellom Bergen Kommune, Helse Bergen HF og Haraldsplass Diakonale Sykehus vedrørende kommunalt tilbud om øyeblikkelig hjelp døgnopphold

Særavtale mellom Bergen Kommune, Helse Bergen HF og Haraldsplass Diakonale Sykehus vedrørende kommunalt tilbud om øyeblikkelig hjelp døgnopphold Særavtale mellom Bergen Kommune, Helse Bergen HF og Haraldsplass Diakonale Sykehus vedrørende kommunalt tilbud om øyeblikkelig hjelp døgnopphold 1 1. PARTER Bergen Kommune (BK) - organisasjonsnummer 974773880

Detaljer

Helse- og omsorgsdepartementet Kultur- og kirkedepartementet. Deres ref Vår ref Dato 200605006-/EMK 09.01.2007

Helse- og omsorgsdepartementet Kultur- og kirkedepartementet. Deres ref Vår ref Dato 200605006-/EMK 09.01.2007 Helse- og omsorgsdepartementet Kultur- og kirkedepartementet De regionale helseforetakene Alle kommunene Alle fylkeskommunene Deres ref Vår ref Dato 200605006-/EMK 09.01.2007 Forholdet mellom lovbestemt

Detaljer

Helseopplysninger på tvers - rammer for deling og tilgang HelsIT. 15. oktober 2014 Marius Engh Pellerud

Helseopplysninger på tvers - rammer for deling og tilgang HelsIT. 15. oktober 2014 Marius Engh Pellerud Helseopplysninger på tvers - rammer for deling og tilgang HelsIT 15. oktober 2014 Marius Engh Pellerud Hva er personvern? 18.06.2014 Side 2 Retten til privatliv Selvbestemmelse Rett til å vite og forstå

Detaljer

Dyrøy kommune Den lærende kommune

Dyrøy kommune Den lærende kommune Dyrøy kommune Den lærende kommune SØKNAD OM HJELP FRA PLEIE- OG OMSORGSTJENESTEN. Søkers navn:.. Adresse:. Postnr: Sted: Fødselsdato:.. Personnr:.. Tlf:.. I samme husstand bor også: Navn:.. Slektsforhold:.

Detaljer

Databehandleravtale. Denne avtalen er inngått mellom

Databehandleravtale. Denne avtalen er inngått mellom Databehandleravtale Denne avtalen er inngått mellom AS, Org. nr.:.., med forretningsadresse som selger av tjenester og databehandler ( heretter benevnt databehandler) og Ruter AS, Org. nr.: 991 609 407

Detaljer

NORSK LOVTIDEND Avd. I Lover og sentrale forskrifter mv. Utgitt i henhold til lov 19. juni 1969 nr. 53.

NORSK LOVTIDEND Avd. I Lover og sentrale forskrifter mv. Utgitt i henhold til lov 19. juni 1969 nr. 53. NORSK LOVTIDEND Avd. I Lover og sentrale forskrifter mv. Utgitt i henhold til lov 19. juni 1969 nr. 53. Kunngjort 4. september 2017 kl. 13.50 PDF-versjon 11. september 2017 01.09.2017 nr. 1334 Forskrift

Detaljer

Bruk av databehandler (ekstern driftsenhet)

Bruk av databehandler (ekstern driftsenhet) Utgitt med støtte av: Norm for informasjonssikkerhet www.normen.no Bruk av databehandler (ekstern driftsenhet) Støttedokument Faktaark nr 10 Versjon: 3.0 Dato: 15.12.2010 Målgruppe Dette faktaarket er

Detaljer

Velkommen til Fagkurs i informasjonssikkerhet. basert på Normen for kommuner

Velkommen til Fagkurs i informasjonssikkerhet. basert på Normen for kommuner Velkommen til Fagkurs i informasjonssikkerhet basert på Normen for kommuner 1 Mål for fagkurset (1) Deltakerne skal etter gjennomføring av kurset: Ha kunnskap om og kunne formidle hvorfor ivaretakelse

Detaljer

Helsedata i skyen og personvern på viddene? Helge Veum, avdelingsdirektør H-dir arbeidsseminar om skyteknologi Kongsvinger 10.

Helsedata i skyen og personvern på viddene? Helge Veum, avdelingsdirektør H-dir arbeidsseminar om skyteknologi Kongsvinger 10. Helsedata i skyen og personvern på viddene? Helge Veum, avdelingsdirektør H-dir arbeidsseminar om skyteknologi Kongsvinger 10. mars 2015 10.03.2015 Side 2 Utgangspunktet Det er Datatilsynets utgangspunkt

Detaljer

Tjenesteavtale nr. 9. mellom. Berlevåg kommune. Helse Finnmark HF. Samarbeid om IKT-løsninger lokalt

Tjenesteavtale nr. 9. mellom. Berlevåg kommune. Helse Finnmark HF. Samarbeid om IKT-løsninger lokalt Tjenesteavtale nr. 9 mellom Berlevåg kommune og Helse Finnmark HF Om Samarbeid om IKT-løsninger lokalt Parter Denne avtalen er inngått mellom Berlevåg kommune og Helse Finnmark HF Bakgrunn Denne tjenesteavtalen

Detaljer

Regnskapsførervirksomheten skal ved forespørsel få fremlagt dokumentasjon på dette.

Regnskapsførervirksomheten skal ved forespørsel få fremlagt dokumentasjon på dette. 1. Oppbevaring av regnskapsmateriell og oppdragsdokumentasjon 2. Bransjekompetanse Driftsleverandør bekrefter at regnskapsopplysninger knyttet til regnskapsførervirksomhetens kunder, og som oppbevares

Detaljer

Norm for informasjonssikkerhet i helse og omsorgstjenesten

Norm for informasjonssikkerhet i helse og omsorgstjenesten Norm for informasjonssikkerhet i helse og omsorgstjenesten @Normen_no Sammen om velferdsteknologi på Agder 10. mars 2017 @johnhorve 10.03.2017 Norm for informasjonssikkerhet i helse og omsorgstjenesten

Detaljer

Saksbehandler: Toril Løberg Arkiv: H01 &13 Arkivsaksnr.: 13/ Dato: HØRING - FORSLAG TIL FORSKRIFT OM NASJONAL KJERNEJOURNAL

Saksbehandler: Toril Løberg Arkiv: H01 &13 Arkivsaksnr.: 13/ Dato: HØRING - FORSLAG TIL FORSKRIFT OM NASJONAL KJERNEJOURNAL SAKSFRAMLEGG Saksbehandler: Toril Løberg Arkiv: H01 &13 Arkivsaksnr.: 13/2392-2 Dato: 16.03.2013 HØRING - FORSLAG TIL FORSKRIFT OM NASJONAL KJERNEJOURNAL INNSTILLING TIL BYSTYREKOMITE HELSE SOSIAL OG OMSORG

Detaljer

Informasjonssikkerhet i Helseplattformen

Informasjonssikkerhet i Helseplattformen Informasjonssikkerhet i Helseplattformen 1. desember 2017 Innhold o Om Helseplattformen o Sikkerhetsarbeidet Kort om GDPR Kravspesifisering av løsning Sikkerheten rundt løsningen Databehandlingsansvaret

Detaljer

Norm for informasjonssikkerhet Helse- og omsorgstjenesten. Tor Ottersen HVA - HVORFOR - HVORDAN

Norm for informasjonssikkerhet Helse- og omsorgstjenesten. Tor Ottersen HVA - HVORFOR - HVORDAN Norm for informasjonssikkerhet Helse- og omsorgstjenesten Tor Ottersen HVA - HVORFOR - HVORDAN Hva er Normen Et omforent sett av adferdsregler og tiltak Besluttet og forvaltet av sektoren, forankret i

Detaljer

Forskrift om pasientjournal (pasientjournalforskriften)

Forskrift om pasientjournal (pasientjournalforskriften) Forskrift om pasientjournal (pasientjournalforskriften) Fastsatt ved kgl.res. 1. mars 2019 med hjemmel i lov 20. juni 2014 nr. 42 om behandling av helseopplysninger ved ytelse av helsehjelp (pasientjournalloven)

Detaljer

Informasjonssikkerhet, personvern og tilgangsstyring

Informasjonssikkerhet, personvern og tilgangsstyring Informasjonssikkerhet, personvern og tilgangsstyring Foredrag HMR 19.-20.04. 2017 Øyvind Røset, Helseplattformen Tema o Hva er informasjonssikkerhet, personvern og tilgangsstyring? o Områdene sett i sammenheng

Detaljer

Delavtale mellom Sørlandets sykehus HF og Lund kommune

Delavtale mellom Sørlandets sykehus HF og Lund kommune Delavtale mellom Sørlandets sykehus HF og Lund kommune Delavtale nr. 9 Samarbeid om IKT-løsninger lokalt Enighet om hvilke plikter og ansvar som partene er ansvarlig for, knyttet til innføring og forvaltning

Detaljer

HelsIT 2013 Trondheim Kjellaug Enoksen, sykehjemsoverlege, Askøy kommune spes. indremedisin, infeksjonssykdommer og samfunnsmedisin.

HelsIT 2013 Trondheim Kjellaug Enoksen, sykehjemsoverlege, Askøy kommune spes. indremedisin, infeksjonssykdommer og samfunnsmedisin. HelsIT 2013 Trondheim 19.09.13 Kjellaug Enoksen, sykehjemsoverlege, Askøy kommune spes. indremedisin, infeksjonssykdommer og samfunnsmedisin. Styremedlem Nfas Disposisjon - Kort historikk - Journal som

Detaljer