Rutine for innhenting og deling av sensitiv informasjon
Dokumenter med personopplysninger skal håndteres og oppbevares slik at de ikke kommer uvedkommende i hende.
Informasjon som inneholder personopplysninger, helseopplysninger eller lignende skal bare innhentes hvis nødvendig. Underskrevet Samtykkeerklæring skal være innhentet.
Innkommende dokumenter skal føres i postjournal før de leveres til ansvarlig for det aktuelle tiltaket.
Dokumentene skannes så inn og legges til vedkommende person i Personalprogrammet. Arbeidsleder varsles via epost om innkommet dokument.
Orginal oppbevares i innelåst på kontor til tiltaksansvarlig.
Dokumenter med sensitiv informasjon skal kun deles utenfor sikker sone pr. brev. Ellers må de anonymiseres.
Sensitiv informasjon skal bare være tilgjengelig for de det angår. Dvs. at den enkelte arbeidsleder skal bare ha tilgang til informasjon om de som er knyttet til egen avdeling.
Arbeidstakerne/tiltaksdeltakerne har rett til innsyn i egne sakspapirer.
Sensitiv informasjon skal ikke oppbevares lengre enn nødvendig. Jfr. Personopplysningsloven § 11 og 28.
Se ellers utfyllende prosedyrer i: Prosedyre for konfidensialitet og informasjonsdeling, og prosedyre for sikker utskrift.

