GDPR - Hur hanterar vi dina personuppgifter?
Dataskyddsförordningen fastställer sex grundläggande krav för all behandling av personuppgifter. RenCa ska säkerställa att personuppgifter ska:
- behandlas på ett lagligt, korrekt och öppet sätt i förhållande till den registrerade (laglighet, korrekthet och öppenhet).
- endast användas till uttryckligt angivna och berättigade ändamål.
- vara adekvata, relevanta och inte för omfattande i förhållande till de ändamål för vilka de behandlas (uppgiftsminimering).
- vara korrekta och uppdaterade (korrekthet).
- inte sparas eller förvaras i en form som möjliggör identifiering av den registrerade, under en längre tid än vad som är nödvändigt för de ändamål för vilka personuppgifterna behandlas (lagringsminimering).
- skyddas mot bland annat obehörig eller otillåten behandling och mot förlust, förstöring eller skada genom olyckshändelse (integritet och sekretess).
Om personuppgifter behandlas för andra ändamål än för de som de samlats in (se punkt 2 ovan) ska RenCa alltid överväga om den nya eller ändrade användningen är förenlig med den ursprungliga behandlingen. RenCa ska beakta de faktorer som framgår av dataskyddsförordningen artikel 6 Nr. 4.
RenCa är personuppgiftsansvarig för den behandling som utförs av RenCa i enlighet med denna personuppgiftspolicy. RenCa kommer endast samla in och behandla personuppgifter i enlighet med denna personuppgiftspolicy samt dataskyddsförordningen (EU 2016/679) och nationell lagstiftning som kompletterar dataskyddsförordningen.
Med vilket stöd behandlar vi personuppgifter?
RenCa ska för all behandling av personuppgifter ha stöd av minst en av följande rättsliga grunder:
- Rättslig förpliktelse
Behandling krävs för att uppfylla en rättslig förpliktelse utifrån lag eller författning som åligger RenCa - Avtal
Den registrerade har ett avtal eller ska ingå ett avtal med RenCa - Intresseavvägning
RenCa får behandla personuppgifter utan den registrerades samtycke om RenCas intressen väger tyngre än den registrerades och om behandlingen är nödvändig för det aktuella ändamålet - Samtycke
Den registrerade har lämnat sitt samtycke till behandling av personuppgifter för ett eller flera specifika ändamål - Allmänt intresse
Behandlingen krävs för att utföra uppgifter av allmänt intresse och som har stöd i lag eller annan författning (till exempel socialtjänstlag, hälso- och sjukvårdslag).
Vilka kategorier av registrerade behandlar vi?
RenCa samlar in och behandlar personuppgifter som en registrerad lämnar till oss eller som vi samlar in och omfattar följande kategorier av registrerade:
- Klienter/personer som på uppdrag har insatser inom familjehemsvård genom RenCas sociala tjänster. Detta omfattar pågående, avslutade och potentiella uppdrag.
- Myndighetskontakter
Uppdragsgivare och kontaktpersoner hos en myndighet som RenCa har ett uppdrag hos. Detta omfattar pågående, avslutade och potentiella uppdrag. - Affärskontakter
Kunder, anställda, kontaktpersoner, leverantör eller samarbetspartner hos ett företag eller organisation som RenCa har en affärsmässig relation med. Detta omfattar pågående, avslutade och potentiella affärskontakter. - Personer som kontaktar RenCa
De som väljer att kontakta RenCa i samband med förfrågningar om RenCa, anmäla intresse att bli familjehem och i samband med detta lämnar sina personuppgifter via till exempel e-post, telefon m.m.
Vilka rättsliga grunder har vi för registrering av personuppgifter?
Vilka rättsliga grunder har vi för registrering av personuppgifter?
- För att förbereda och fullfölja ett uppdrag
- För att bedriva vård och omsorg
- För att dokumentera utredning, vård och behandling
- För fakturering och administration
- För att besvara förfrågningar via post, e-post, telefon, formulär m.m. och ge den hjälp som efterfrågas
- För att skicka information och marknadsföring om RenCas tjänster
Rättslig grund för att RenCa ska kunna fullgöra ett allmänt intresse och föra journal; exempelvis: Socialtjänstlag, Lagen om stöd och service för vissa funktionshindrade, Hälso- och sjukvård
Till vem lämnar vi ut personuppgifter?
- Personuppgifter som behandlas utifrån uppdrag (även potentiella) inom socialtjänst lämnas ut till uppdragsgivare enligt lagkrav och avtal.
- Personuppgifter inom övriga kategorier lämnas endast ut till andra mottagare när det följer av lagkrav, annan författning eller myndighetsbeslut.
Hur länge sparar vi personuppgifter?
Personuppgifter sparas bara så länge som det krävs för att uppfylla ändamålen med tjänsten eller vården, eller så länge som vi måste spara dem enligt lag (rättslig förpliktelse). Därefter raderas dina uppgifter på ett säkert sätt, så att de inte längre kan återskapas.
Klientens personakter bevaras 1 år från sista anteckningsdag efter att placeringen avslutats.
Personuppgifter vid myndighetskontakter bevaras så länge det finns ett uppdrag eller avtal och därefter så länge som det behövs för uppföljning, utvärdering och rättsliga anspråk.
Hur skyddar vi personuppgifter?
Vi vidtar åtgärder för att skydda dina uppgifter i enlighet med dataskyddsförordningen samt dataskyddslagen. Detta innebär att vi har rutiner och regler kring dataskydd, till exempel att vi skickar dina uppgifter på ett säkert sätt och säkrar att endast behörig personal har tillgång till de uppgifter de behöver för att utföra sitt arbete.
Dina rättigheter
Du har rätt att få tillgång till de personuppgifter som vi behandlar om dig och få information om behandling av dina personuppgifter genom att skriftligt begära registerutdrag från oss. Registerutdraget ska vara undertecknat av dig för att vi ska kunna behandla din förfrågan.
Du har rätt att invända mot vår behandling av dina personuppgifter. Om du invänder mot sådan behandling får vi inte längre behandla dina personuppgifter för det relevanta syftet. Din invändning prövas av oss i det enskilda fallet. I vissa fall kan vi inte radera uppgifter, eller begränsa behandlingen av dessa, detta till exempel på grund av att uppgifterna behöver sparas för avtalsförhållandet eller för att följa tillämplig lagstiftning.
Om du anser att vår behandling av dina personuppgifter som vi utför strider mot tillämplig dataskyddslagstiftning eller att dina rättigheter inte respekteras av oss kan du kontakta oss (se kontaktuppgifter nedan).