Visma Omsorg Profil
|
|
Systeminformasjon |
|
Systemnavn: |
Visma Omsorg Profil |
Tatt i bruk: |
31.12.2007 |
Avsluttet dato: |
|
|
|
Administrative data |
|
Arkivserier/Arkivdeler: |
KS SvarUt - Elektronisk system Lunner omsorgssenter Sentralt saksarkiv - Elektronisk fra 2006 til d.d. Tildelingskontoret Tilrettelagte tjenester Visma Samhandling Arkiv (VSA) - Lokalt |
Innhold: |
Støtter alle sentrale arbeidsprosesser innen tjenestene, som f.eks. saksbehandling, vedtak, faglig dokumentasjon, IPLOS, personelladministrasjon og arbeidsplanlegging, mat produksjon og transport. Egenbetaling med vederlag, slutt- og etteroppgjør. Tekniske hjelpemiddel, pasientregnskap og mye mer. Omfattende rapporteringsmuligheter |
Lisensinnehaver: |
Lunner kommune |
Brukergrupper: |
Ledere og saksbehandlere, tjenesteutøvere i omsorgstjenesten |
Systemansvarlig: |
Siri Farkvam Bøhren |
Driftansvarlig: |
IKT |
Relasjon til andre system: |
Visma samhandling arkiv, Visma mobil omsorg, Visma ruteplanleggeren |
Leverandør: |
Visma Unique |
Merknader: |
Systemet het tidligere Gerica |
|
|
Tekniske data |
|
Databaseplattform: |
MS SQL 2008 R2 x 64 |
Produksjonsformat: |
Docx |
Arkivformat: |
PDFA |
Merknader: |
|
|
|
Bevaring |
|
Kassasjon: |
Nei |
Hjemmel: |
jmf arkivforskriften § 3-17 og kap 5 avlevering |
Tabelluttrekk: |
Visma og Fylkesarkivet Innlandet |
Overføring: |
IKA Opplandene v/Fylkesarkivet Lillehammer |
Metadata: |
|
Merknader: |
|
Godkjent av: |
Randi Dyrud Støre |
Dato: |
|
|
|
Infosikkerhet |
|
Meldeplikt: |
Ja |
Dato for sist meldt: |
|
Klassifikasjon: |
Sensitiv |
Risikovurdering: |
Visma gjennomfører med jevne mellomrom risikovurderinger av deres produkter. Risikovurderingen oppdateres ved endringer i funksjonalitet, og gjennomgås ellers hver 6. måned. Dersom vi som kunde skal gjennomføre en Data Protection Impact Assessment (DPIA) tilbyr vi input til denne, hentet fra vår risikovurdering av produktet. Dersom vi ønsker tilgang til slik informasjon, kan vi henvende oss til vår kontaktperson i Visma |
Konfidensialitet: |
Ja |
|
|
GDPR |
|
Databehandleravtale: |
Ja |
Ros-analyse: |
Ja |
Type personopplysninger: |
Informasjon om den ansatte som navn, initialer, adresse, telefon,
fødsels- og personnummer, kjønn, organisatorisk tilhørighet, stilling, ansettelsesforhold, fravær, turnusplan, vaktplan,
arbeidslister etc.
● Informasjon om klient som navn, fødsels- og personnummer,
adresse, telefon, sivilstatus, fødested, nasjonalitet, språk,
nåværende og tidligere yrke, umyndiggjort, kontaktpersoner
(nærmeste pårørende, relasjoner, fastlege etc), organisatorisk
tilhørighet etc
● Post- og saksbehandling, arkiv, SvarUt etc.
● Medisinsk informasjon som tjenster, diagnoser, medisiner, cave,
allergier, tiltaksplaner, prøvesvar, målinger, IPLOS, Bruk av tvang,
tekniske hjelpemidler etc.
● Dagsenteropphold, Institusjonsopphold, Boligtilknytning etc
● Elektronisk kommunikasjon mellom Pleie- og Omsorg og
fastlege, sykehus, helsenorge. Etc.
● Logg over all elektronisk kommunikasjon etc.
● Innbyggerdialog mellom Pleie- og Omsorg og klient/pårørende
● Egenbetaling, fakturagrunnlag, vederlagsberegning (inntekter og
fradrag), inntektsopplysninger, meldinger til/fra NAV,
pasientregnskap etc
|
Systemtype: |
Elektronisk pasientjournal (EPJ) og Visma samahandling arkiv (VSA) |
Systemplassering: |
Lunner kommune |
Systemeier: |
Lunner kommune, kommunalsjef Helse og mestring |
Behandlingsansvarlig: |
Lunner kommune |
Innhentet databehandleravtale: |
16.07.2018 |
Formål med behandlingen: |
Visma behandler personopplysningene med det formål å
oppfylle den kontrakten som er inngått med den
behandlingsansvarlige. Den behandlingsansvarlige behandler
personopplysningene for å oppfylle sine rettslige forpliktelser
overfor de registrerte, og/eller for å overholde lovfestede
forpliktelser til journalføring/arkiveringsplikt.
|
Sikkerhetstiltak beskrivelse: |
I Profil må den ansatte logge inn for å få tilgang til
personopplysninger. Alle innloggingsforsøk loggføres, og systemet
fører logg over hvem som har aksessert sensitive persondata.
Dersom kunden også benytter Visma Mobil Omsorg, vil ikke data
lagres i Mobil Omsorg men overføres til Profil. Den ansatte må ha
tilganger i Profil for å ha tilgang til Mobil Omsorg.
Behandlingsansvarlig definerer selv hvem som skal ha tilgang til
systemet, og hvilke tilganger de skal ha i systemet.
|
Omfang personopplysninger: |
Informasjon om den ansatte som navn, initialer, adresse, telefon,
fødsels- og personnummer, kjønn, organisatorisk tilhørighet, stilling, ansettelsesforhold, fravær, turnusplan, vaktplan,
arbeidslister etc.
● Informasjon om klient som navn, fødsels- og personnummer,
adresse, telefon, sivilstatus, fødested, nasjonalitet, språk,
nåværende og tidligere yrke, umyndiggjort, kontaktpersoner
(nærmeste pårørende, relasjoner, fastlege etc), organisatorisk
|
Personopplysninger: Sensitive: |
Ja |
Personopplysninger: Konfidensielle: |
Ja |
Personopplysninger: Annet: |
Ja |
Loggfunksjon: |
Data som lagres i Profil er underlagt regler om lagring
og sletting som følger av bl.a. Helse- og
omsorgstjenesteloven, Helsepersonelloven og
arkivlova.
Alle inn/utlogginger, registreringer, endringer
|
Sletting av data: |
I Profil er det rettslige grunnlaget for behandling å oppfylle en rettslig
forpliktelse. Sletting av data fra Profil må skje i tråd med reglene i
Den registrerte har rett til å få slettet de opplysninger som ikke lenger
er nødvendige for formålet de ble samlet inn eller behandlet for. Hvem
som har adgang til å slette opplysninger styres ihht. EPJ-standard.
Systemet fører logg over hvem som har slettet data.
Merk at en rekke opplysninger i systemet kan være underlagt krav om
lagring etter annet lovverk enn GDPR.
helsepersonelloven og arkivlova.
|
Antall brukere: |
0 |
|
|
Vedlegg |
|
Ingen vedlegg |
|
|