Sammanhållen vård- och omsorgsdokumentation – samlat stöd för omsorgsgivare
Processer och rutiner är en viktig del
Genom sammanhållen vård- och omsorgsdokumentation kan vårdgivare och omsorgsgivare dela och ta del av uppgifterna genom det elektroniska systemet, när uppgifterna behövs i verksamheten. Ur ett dokumentations- och informationssäkerhetsperspektiv är det därför bland annat viktigt
- att göra behovs- och riskanalyser, bland annat utifrån behörighetstilldelning
- att ha processer och rutiner för tillämpningen av sammanhållen vård- och omsorgsdokumentation
- att informera och utbilda personalen, så att de vet vad som gäller
- att styra den interna elektroniska åtkomsten
- att dokumentera och kontrollera den interna elektroniska åtkomsten.
Ledningssystem
För att säkra kvalitet i, samt planera, leda och förbättra verksamheter inom socialtjänsten ska alla verksamheter ha ett ledningssystem. Ledningssystemet ska innehålla de processer och rutiner som behövs för att utveckla och säkra kvaliteten i verksamhetens samtliga delar.
Föreskrifter och allmänna råd
Stödmaterial med reflektionsfrågor
Socialstyrelsen har tagit fram ett stödmaterial med reflektionsfrågor som kan användas vid till exempel utformning av processer och rutiner för tillämpningen av sammanhållen vård- och omsorgsdokumentation.
Dokumentation inom socialtjänsten som får ingå i sammanhållen vård- och omsorgsdokumentation
Bestämmelserna om sammanhållen vård- och omsorgsdokumentation får tillämpas på omsorgsgivares behandling av omsorgsmottagares personuppgifter enligt lagen (2001:454) om behandling av personuppgifter inom socialtjänsten. Det är endast följande dokumentation som får ingå
- dokumentation enligt 11 kap. 5 § socialtjänstlagen (2001:453), SoL, som gäller insatser för äldre personer eller personer med funktionsnedsättning
- dokumentation enligt 21 a § lagen (1993:387) om stöd och service till vissa funktionshindrande, LSS.
Dokumentation ska föras för varje omsorgsmottagare för sig
Sammanhållen vård- och omsorgsdokumentation får bara tillämpas om dokumentationen förs för varje omsorgsmottagare för sig. Detta innebär att den dokumentation som finns i den sammanhållna vård- och omsorgsdokumentationen om en omsorgsmottagare ska avse just den personen, det vill säga den omsorgsmottagare som har fått eller får insatser för äldre personer eller personer med funktionsnedsättning. Det kan också vara en person har fått eller får behovet av sådana insatser bedömda.
Exempel på dokumentation som kan ingå är
- ansökan
- utredning
- beslut
- dokumentation under genomförande
- uppföljning.
Dokumentationen om omsorgsmottagaren kan innehålla personuppgifter om andra personer än omsorgsmottagaren, till exempel uppgifter om närstående. Om det är nödvändigt att dokumentera sådana uppgifter för att omsorgsgivaren ska kunna ansvara för eller utföra insatser när det gäller omsorgsmottagaren eller administrera sådana insatser, får de personuppgifterna ingå i sammanhållen vård- och omsorgsdokumentation.
Dokumentation som inte får ingå
Dokumentation om en omsorgsmottagare som är äldre eller har en funktionsnedsättning, men får en annan insats än de som omfattas av lagen om sammanhållen vård- och omsorgsdokumentation, får inte ingå i sammanhållen vård- och omsorgsdokumentation.
Detta innebär att dokumentation inte får ingå som rör till exempel
- ekonomiskt bistånd
- missbruk
- våld i nära relation
- skuldsättning
- barnavårdsutredning
- insatser som tillhandahålls enligt lagen om vissa kommunala befogenheter eller turbundna resor (det vill säga resor till och från dagverksamhet, daglig verksamhet och korttidstillsyn).
Även sådana insatser får dock ingå i den sammanhållna vård- och omsorgsdokumentationen i de fall det är nödvändigt att de nämns för att det ska vara möjligt att ansvara för eller utföra insatser för äldre personer eller personer med funktionsnedsättning, eller administration eller dokumentation av sådana insatser.
Tydliggör dokumentation som får ingå
För att tydliggöra vilken dokumentation inom socialtjänsten som får ingå i sammanhållen vård- och omsorgsdokumentation, kan det vara lämpligt att det framgår av socialtjänstens beslut om bistånd, att insatsen är sådan som avses i uttrycket insatser för äldre personer eller personer med funktionsnedsättning.
Förutsättningar för att dela och ta del av personuppgifter
Att ta del av personuppgifter genom sammanhållen vård- och omsorgsdokumentation sker i två steg. Det första steget handlar om att göra uppgifter tillgängliga och det andra steget om att behandla (ta del av) uppgifter.
Steg 1 – Att göra personuppgifter tillgängliga
En omsorgsgivare som är ansluten till sammanhållen vård- och omsorgsdokumentation får göra uppgifter tillgängliga för andra omsorgsgivare och vårdgivare om båda dessa förutsättningar är uppfyllda:
- Omsorgsmottagaren har fått information om vad sammanhållen vård- och omsorgsdokumentation innebär och möjligheten att motsätta sig att uppgifterna görs tillgängliga för vårdgivare och andra omsorgsgivare.
- Omsorgsmottagaren har inte motsatt sig att uppgifterna görs tillgängliga, det vill säga ett så kallat tyst samtycke.
Omsorgsmottagare som inte endast tillfälligt saknar förmåga att ta ställning till om personuppgifterna ska göras tillgängliga
När det gäller omsorgsmottagare som inte endast tillfälligt saknar förmåga att ta ställning till om personuppgifterna ska göras tillgängliga, får uppgifterna göras tillgängliga om båda dessa förutsättningar är uppfyllda:
- Omsorgsmottagarens inställning till sådan behandling av personupp-gifter har klarlagts så långt som möjligt.
- Det finns inte anledning att anta att omsorgsmottagaren skulle ha motsatt sig behandlingen av personuppgifterna.
Barns rätt att ta ställning till om uppgifterna ska göras tillgängliga
När omsorgsmottagaren är ett barn som har uppnått sådan ålder och mognad att hen själv kan ta ställning får uppgifter göras tillgängliga för vårdgivare och andra omsorgsgivare om båda dessa förutsättningar är uppfyllda:
- Barnet har fått information om vad sammanhållen vård- och omsorgsdokumentation innebär och möjligheten att motsätta sig att uppgifterna görs tillgängliga.
- Barnet har inte motsatt sig att uppgifterna görs tillgängliga, så kallat tyst samtycke.
Enligt föräldrabalken har vårdnadshavare rätt och skyldighet att bestämma i frågor som rör barnets personliga angelägenheter. I takt med barnets stigande ålder och mognad ska vårdnadshavaren ta allt större hänsyn till barnets synpunkter och önskemål. Vårdnadshavare får dock inte motsätta sig att uppgifter om barnet görs tillgängliga i ett system för sammanhållen vård och omsorgsdokumentation.
Ospärrade personuppgifter
Om omsorgsmottagaren inte har motsatt sig det, ska uppgifterna göras tillgängliga (det vill säga ospärrade) för vårdgivare och andra omsorgsgivare som är anslutna till sammanhållen vård- och omsorgsdokumentation. Om det finns ospärrade uppgifter om en omsorgsmottagare ska det införas en uppgift om det i systemet. Andra vårdgivare eller omsorgsgivare ska kunna ta del av denna uppgift utan att ta del av uppgift om vilken omsorgsgivare som gjort uppgiften tillgänglig eller av de ospärrade uppgifternas innehåll.
Omsorgsgivare får bara ta del av ospärrade uppgifter under vissa förutsättningar. När det gäller möjligheter att ta del av en annan vårdgivares eller omsorgsgivares uppgifter genom systemet är de förutsättningar som anges uttömmande. En omsorgsmottagaren kan exempelvis inte genom samtycke tillåta personuppgiftsbehandling i sammanhållen vård- och omsorgsdokumentation under andra förutsättningar än de som lagen medger.
Steg 2 – Att ta del av ospärrade personuppgifter
En omsorgsgivare får ta del av personuppgifter som har gjorts tillgängliga av andra vårdgivare och omsorgsgivare om samtliga dessa förutsättningar är uppfyllda:
- Uppgifterna rör en omsorgsmottagare som får omsorgsgivarens insatser eller är föremål för utredning av att få sådana insatser.
- Uppgifterna kan antas ha betydelse för omsorgsgivarens insatser.
- Omsorgsmottagaren samtycker till att omsorgsgivaren tar del av uppgifterna, det vill säga aktivt samtycke.
Observera att i det här steget krävs det ett aktivt samtycke, till skillnad från steg 1 (att göra uppgifter tillgängliga) där det räcker med ett så kallat tyst samtycke.
Ta del av personuppgifter som rör personer som inte endast tillfälligt saknar förmåga att samtycka
När det gäller personer som inte endast tillfälligt saknar förmåga att ta ställning får en omsorgsgivare ta del av uppgift om vilka andra omsorgsgivare som har gjort personuppgifter tillgängliga.
Omsorgsgivaren får sedan ta del av personuppgifter som har gjorts tillgängliga om samtliga dessa förutsättningar är uppfyllda:
- Omsorgsgivaren bedömer att dessa kan antas ha betydelse för de insatser som är nödvändiga med hänsyn till omsorgsmottagarens behov eller en utredning om sådana insatser.
- Omsorgsmottagarens inställning till sådan behandling av personuppgifter så långt som möjligt har klarlagts.
- Det finns inte anledning att anta att omsorgsmottagaren skulle ha motsatt sig behandlingen av personuppgifterna.
Ta del av ospärrade personuppgifter som rör barn
När omsorgsmottagaren är ett barn som har uppnått sådan ålder och mognad att barnet själv kan samtycka får en omsorgsgivare ta del av uppgifter som andra vårdgivare och omsorgsgivare har gjort tillgängliga om samtliga dessa förutsättningar är uppfyllda:
- Uppgifterna rör en ett barn som får omsorgsgivarens insatser eller är föremål för utredning av att få sådana insatser.
- Uppgifterna kan antas ha betydelse för omsorgsgivarens insatser.
- Barnet samtycker till att omsorgsgivaren tar del av uppgifterna.
När barnet inte har uppnått sådan ålder och mognad att barnet själv kan samtycka får en omsorgsgivare ta del av personuppgifter som en annan omsorgsgivare har gjort tillgängliga om båda dessa förutsättningar är uppfyllda:
- Uppgifterna rör en omsorgsmottagare som får omsorgsgivarens insatser eller är föremål för utredning av att få sådana insatser.
- Uppgifterna kan antas ha betydelse för omsorgsgivarens insatser.
Ansvar för dokumentation
Personuppgiftsansvar
En omsorgsgivare, det vill säga den myndighet, juridiska person eller enskilda näringsidkare, som ansvarar för eller utför insatser för äldre personer och personer med funktionsnedsättning, är personuppgiftsansvarig för den behandling av personuppgifter som omsorgsgivaren utför vid sammanhållen vård- och omsorgsdokumentation. Personuppgiftsansvaret omfattar även sådan behandling av personuppgifter som utförs när omsorgsgivaren genom direktåtkomst eller annat elektroniskt utlämnande i ett enskilt fall tar del av personuppgifter hos vårdgivare eller andra omsorgsgivare. I ansvaret ingår även den fortsatta lagringen, om uppgifterna till exempel har laddats ner, och det fortsatta tillgängliggörandet.
I personuppgiftsansvaret ingår att se till att omsorgsmottagaren får information om vad sammanhållen vård- och omsorgsdokumentation innebär och om möjligheten att motsätta sig att personuppgifterna görs tillgängliga.
Ansvar för intern elektronisk åtkomst
Tilldelning
Det ingår i varje omsorgsgivares ansvar att pröva sin personals behov av åtkomst till personuppgifter hos andra omsorgsgivare och vårdgivare i den sammanhållna vård- och omsorgsdokumentationen. Utgångspunkten är att behörigheten ska begränsas till vad som behövs för att den enskilde i personalen ska kunna fullgöra sina arbetsuppgifter när det gäller insatser för äldre personer eller personer med funktionsnedsättning.
En omsorgsgivare behöver göra aktiva och individuella behörighetstilldelningar utifrån analyser av vilken närmare information olika personalkategorier och olika slags verksamheter behöver. Då villkoren för behörighetstilldelning bestäms måste också riskanalyser göras.
Det är särskilt viktigt med behovs- och riskanalyser när det till exempel gäller tillgängligheten till uppgifter om personer med skyddade personuppgifter.
Kontroll av åtkomst
En omsorgsgivare är skyldig att se till att den egna personalens och vårdgivare och andra omsorgsgivares åtkomst till personuppgifter, genom sammanhållen vård- och omsorgsdokumentation, dokumenteras och kan kontrolleras.
Omsorgsgivaren är även skyldig att göra systematiska och återkommande kontroller av om någon obehörigen kan komma åt eller har tagit del av uppgifterna. Till exempel kan åtkomstkontroller göras för att säkerställa att användare inte använder sina behörigheter på fel sätt genom att läsa uppgifter som de inte har rätt till.
Exempel på en felaktig åtkomst kan vara att någon öppnar en journal trots att hen inte har med omsorgsmottagaren att göra.
Information till omsorgsmottagare om elektronisk åtkomst
En omsorgsgivare ska på begäran av en omsorgsmottagare lämna information om vilken åtkomst till personuppgifter om omsorgsmottagaren som har förekommit i systemet för sammanhållen vård- och omsorgsdokumentation. Det gäller både åtkomst till uppgifter som tagits del av genom direktåtkomst och annat elektroniskt utlämnande.
Informationen behöver vara anpassad och klargörande för omsorgsmottagaren, så att hen enkelt ska kunna tillgodogöra sig den. Den information som lämnas behöver vara begriplig och vägledande för omsorgsmottagaren när hen själv ska bilda sig en uppfattning om huruvida åtkomsten har varit befogad eller inte.
Bevarande och gallring
Varje omsorgsgivare som är ansluten till ett system för sammanhållen vård- och omsorgsdokumentation, ansvarar för bevarandet av de ospärrade uppgifterna som omsorgsgivaren själv gör tillgängliga. Det innebär i princip att det endast är en (och inte flera) omsorgsgivare som ansvarar för bevarandet och arkiveringen av dokumentation.
Även om ett av syftena med sammanhållen vård- och omsorgsdokumentation är att undvika dubbeldokumentation, kan dubbeldokumentation ibland vara nödvändig för att kunna ge god omsorg. Om en omsorgsgivare laddar ner och lagrar uppgifter innebär det att en ny handling framställs som omsorgsgivaren ansvarar för. Den nya handlingen omfattas då av samma regler om bevarande och gallring som gäller för dokumentation inom den egna verksamheten.
Elektronisk åtkomst för omsorgsmottagare
Omsorgsgivare får ge en omsorgsmottagare elektronisk tillgång till ospärrade uppgifter om omsorgsmottagaren själv, genom direktåtkomst eller annat elektroniskt utlämnande. Det finns inget krav på att omsorgsgivaren ska tillhandahålla sådan åtkomst utan lagen ger endast en möjlighet till detta.
Direktåtkomst innebär att det inte sker någon sekretessprövning varje gång en omsorgsmottagare tar del av uppgifter om sig själv. Därför måste sekretessfrågan prövas i samband med att omsorgsgivaren ger omsorgsmottagaren direktåtkomst i det elektroniska systemet. Det kan även gälla när omsorgsgivaren ger tillgång genom annat elektroniskt utlämnande än direktåtkomst, till exempel en elektronisk fråga-svar-funktion.
Meddelandeblad
Mer hos oss
Mer hos andra
Lagar och andra föreskrifter
Texten på denna sida presenterar endast vissa huvuddrag i lagstiftningen på området. Texten innehåller förenklingar och är inte uttömmande. Det är författningstexten som gäller.