Personuppgiftspolicy för tjänsten LogMed

1. Syfte och tillämpningsområde

Vi värnar om den personliga integriteten. Denna integritetspolicy reglerar hur personuppgifter behandlas (samlas in, används, lagras och skyddas) vid användning av tjänsten LogMed i enlighet med Europaparlamentets och rådets förordning (EU) 2016/679 (GDPR), patientdatalagen (2008:355), samt tillämpliga föreskrifter från Socialstyrelsen. Policyn gäller för samtliga användare av LogMed, inklusive vårdpersonal, chefer, administratörer och andra behöriga roller.

2. Personuppgiftsansvarig

Personuppgiftsansvarig för behandling av personuppgifter inom LogMed är: CareLogic AB, organisationsnummer 559465-1399, med säte i Varberg.

3. Kategorier av personuppgifter

LogMed behandlar följande kategorier av personuppgifter:

  • Användaruppgifter

    • namn

    • användarnamn

    • lösenord

    • roll och behörighet

  • Patientuppgifter

    • namn

    • personnummer

    • administrerat läkemedel

  • Systemloggar

    • aktivitetshistorik

    • inloggningstider

    • IP-adresser

4. Ändamål med behandlingen

Personuppgifter behandlas för följande ändamål:

  • Att möjliggöra säker och korrekt användning av LogMed.

  • Att tillhandahålla funktioner för

    • att uppfylla rättsliga skyldigheter inom vård och läkemedelshantering enligt HSLF-FS 2017:37 Socialstyrelsens föreskrifter och allmänna råd om ordination och hantering av läkemedel i hälso- och sjukvården, 12 kap. 3§, 4§ samt Socialstyrelsens föreskrifter och allmänna råd (SOSFS 2011:9) om ledningssystem för systematiskt kvalitetsarbete, 5 kap. 2 §

    • mer effektiv och säker hantering av läkemedel

    • analys och rapporter.

  • Att säkerställa säger inloggning, spårbarhet, åtkomstkontroll och informationssäkerhet.

  • Att tillhandahålla och administrera tjänsten.

  • Att förbättra tjänstens funktionalitet och säkerhet.

5. Rättslig grund

Behandlingen sker med stöd av följande rättsliga grunder:

  • Rättslig förpliktelse enligt GDPR artikel 6.1(c) och artikel 9.2(h).

  • Avtal med användare i enlighet med GDP artikel 6.1(b).

  • Berättigat intresse: för att säkerställa tjänstens säkerhet och funktion.

  • Samtycke, där så krävs, enligt artikel 6.1(a) och artikel 9.2(a).

6. Lagring och gallring

Personuppgifter lagras endast så länge det är nödvändigt för att uppfylla ändamålen med behandlingen, eller enligt lagstadgade krav.

7. Säkerhetsåtgärder

Vi vidtar tekniska och organisatoriska åtgärder för att skydda personuppgifter, inklusive:

  • Kryptering av lösenord och känsliga data.

  • Rollbaserad åtkomstkontroll.

  • Loggning och av användaraktivitet.

8. Överföring till tredje part

Personuppgifter delas inte med tredje part utan användarens samtycke, förutom när det krävs enligt lag eller av behöriga myndigheter. Vid användning av personuppgiftsbiträden regleras behandlingen genom skriftliga personuppgiftsbiträdesavtal i enlighet med GDPR artikel 28.

9. Den registrerades rättigheter

Registrerade har rätt att:

  • Begära tillgång till sina personuppgifter.

  • Begära rättelse eller radering.

  • Invända mot behandling eller begära begränsning.

  • Lämna klagomål till Integritetsskyddsmyndigheten (IMY).

10. Kontaktuppgifter

För frågor om personuppgiftshantering, kontakta oss på:
E-post: info@carelogic.se