1. Syfte och tillämpningsområde
Vi värnar om den personliga integriteten. Denna integritetspolicy reglerar hur personuppgifter behandlas (samlas in, används, lagras och skyddas) vid användning av tjänsten LogMed i enlighet med Europaparlamentets och rådets förordning (EU) 2016/679 (GDPR), patientdatalagen (2008:355), samt tillämpliga föreskrifter från Socialstyrelsen. Policyn gäller för samtliga användare av LogMed, inklusive vårdpersonal, chefer, administratörer och andra behöriga roller.
2. Personuppgiftsansvarig
Personuppgiftsansvarig för behandling av personuppgifter inom LogMed är: CareLogic AB, organisationsnummer 559465-1399, med säte i Varberg.
3. Kategorier av personuppgifter
LogMed behandlar följande kategorier av personuppgifter:
Användaruppgifter
namn
användarnamn
lösenord
roll och behörighet
Patientuppgifter
namn
personnummer
administrerat läkemedel
Systemloggar
aktivitetshistorik
inloggningstider
IP-adresser
4. Ändamål med behandlingen
Personuppgifter behandlas för följande ändamål:
Att möjliggöra säker och korrekt användning av LogMed.
Att tillhandahålla funktioner för
att uppfylla rättsliga skyldigheter inom vård och läkemedelshantering enligt HSLF-FS 2017:37 Socialstyrelsens föreskrifter och allmänna råd om ordination och hantering av läkemedel i hälso- och sjukvården, 12 kap. 3§, 4§ samt Socialstyrelsens föreskrifter och allmänna råd (SOSFS 2011:9) om ledningssystem för systematiskt kvalitetsarbete, 5 kap. 2 §
mer effektiv och säker hantering av läkemedel
analys och rapporter.
Att säkerställa säger inloggning, spårbarhet, åtkomstkontroll och informationssäkerhet.
Att tillhandahålla och administrera tjänsten.
Att förbättra tjänstens funktionalitet och säkerhet.
5. Rättslig grund
Behandlingen sker med stöd av följande rättsliga grunder:
Rättslig förpliktelse enligt GDPR artikel 6.1(c) och artikel 9.2(h).
Avtal med användare i enlighet med GDP artikel 6.1(b).
Berättigat intresse: för att säkerställa tjänstens säkerhet och funktion.
Samtycke, där så krävs, enligt artikel 6.1(a) och artikel 9.2(a).
6. Lagring och gallring
Personuppgifter lagras endast så länge det är nödvändigt för att uppfylla ändamålen med behandlingen, eller enligt lagstadgade krav.
7. Säkerhetsåtgärder
Vi vidtar tekniska och organisatoriska åtgärder för att skydda personuppgifter, inklusive:
Kryptering av lösenord och känsliga data.
Rollbaserad åtkomstkontroll.
Loggning och av användaraktivitet.
8. Överföring till tredje part
Personuppgifter delas inte med tredje part utan användarens samtycke, förutom när det krävs enligt lag eller av behöriga myndigheter. Vid användning av personuppgiftsbiträden regleras behandlingen genom skriftliga personuppgiftsbiträdesavtal i enlighet med GDPR artikel 28.
9. Den registrerades rättigheter
Registrerade har rätt att:
Begära tillgång till sina personuppgifter.
Begära rättelse eller radering.
Invända mot behandling eller begära begränsning.
Lämna klagomål till Integritetsskyddsmyndigheten (IMY).
10. Kontaktuppgifter
För frågor om personuppgiftshantering, kontakta oss på:
E-post: info@carelogic.se