Personvernerklæring for minside.glomdalhms.no

Glåmdal HMS-tjeneste er behandlingsansvarlig for behandlingen av personopplysninger som beskrevet i denne personvernerklæringen. I denne personvernerklæringen forklarer vi hva slags personopplysninger vi lagrer, hvordan vi behandler de og hvor lenge vi lagrer de. Vi gir også et lite innblikk i de sikkerhetstiltak vi har tatt for å trygge din opplevelse.

Personopplysninger vi samler inn og behandler

Vi behandler følgende kategorier av personopplysninger på minside.glomdalhms.no

  • Personinformasjon: navn, fødselsdato, personnummer / d.nummer
  • Kontaktinformasjon: adresse, telefonnummer, epostadresse
  • Firmainformasjon: inn- og utmelding av ansatte, stillingsbeskrivelser

Personopplysningene samles inn direkte fra deg, og personopplysningene du oppgir vil ikke bli lagret på nettsiden. For eksempel når du melder inn en ny ansatt, vil informasjonen om dette bli sendt direkte til oss.

Kryptering og sikkerhet

Nettsiden benytter et godkjent SSL (Secure Sockets Layer) sertifikat, som er en teknologi som brukes for å kryptere trafikk over internett. Det gjør at uvedkommende ikke kan tyvlytte på- og forstå data som sendes mellom deg og en server på internett.

Vi har i tillegg tatt grep for å forhindre såkalte Brute Force angrep. Et Bruce Force angrep betyr at en robot eller hacker vil prøve utallige mange forskjellige kombinasjoner av ditt passord for å logge inn. For å forhindre dette har vi satt opp at dersom du har skriver inn passordet ditt feil 5 ganger, vil du bli sperret ute fra nettsiden i en viss periode – før du igjen får tilgang. I tillegg har vi også satt opp en automatisk utlogging dersom du ikke benytter nettsiden i en viss tidsperiode.

Hvordan benyttes personopplysningene

Vi bruker personopplysninger til å oppfylle våre avtaler med deg. Det rettslige grunnlaget for å behandle personopplysninger til dette formålet er at behandlingen er nødvendig for å oppfylle en avtale med deg.

Analyse og statistikk

Vi ønsker alltid å utvikle og forbedre oss, men vi har valgt å ikke legge til noen analyseverktøy på denne portalen. Dette for å øke din trygghet på siden. Det eneste statistikken vi automatisk samler på deg som kunde er hvor ofte du har logget inn i medlemsportalen.

Vårt formål med medlemsportalen er å sikre og øke en god og regelmessig kontakt med hvert enkelt medlem. For oss vil da en regelmessig pålogging bety at vi har oppnådd et viktig mål, nemlig økt trygg og viktig kontakt og dialog.

Systemovervåking og lagring av informasjon

Vi overvåker nettsiden i form av oppdateringer og sikkerhetsløsninger, men for din økte trygghet vil ikke dine personlige opplysninger bli lagret på nettsiden. Personopplysninger som personnummer vil bare bli behandlet i Glåmdal HMS-tjeneste sitt interne system.

Databehandlere

Glåmdal HMS-tjeneste benytter databehandlere for å lagre personopplysninger på våre vegne. I slike tilfeller har vi inngått avtaler for å ivareta informasjonssikkerheten i alle ledd. Vi benytter oss av følgende databehandlere per i dag:

  • Kurér Grafisk AS
    Drifter medlemsportalen, men vil ikke ha innsyn i personopplysninger.
  • Østlandsweb AS
    Drifter serveren medlemsportalen ligger på, men vil ikke ha innsyn i personopplysninger.
  • DigiFlow AS
    Drifter vårt interne datanettverk og sørger for nettilgang og internettaksess, men vil ikke ha tilgang til personopplysninger.
  • Citera AS
    Drifter vårt CRM og Journal system gjennom programvaren HMS Visjon. De vil kun ha tilgang til personopplysninger for datateknisk support, og kun ved vår autorisasjon.
  • Diagnostica AS
    Drifter vårt fagsystem, programvaren Spirare, for diagnostikk. De vil kun ha tilgang til personopplysninger for datateknisk support, og kun ved vår autorisasjon.
  • Norsk Helsenett
    Norsk Helsenett SF er et norsk statsforetak etablert og eid av Helse- og omsorgsdepartementet. NHNs oppdrag er å levere og videreutvikle nasjonal IKT-infrastruktur for samhandling mellom aktørene i helse- og omsorgssektoren.

All behandling av personopplysninger som vi foretar skjer innenfor EU/EØS-området.

Lagringstid

Vi lagrer dine personopplysninger hos oss så lenge det er nødvendig for det formål personopplysningene ble samlet inn for.

To sentrale lovområder som regulerer vår lagringsplikt finnes i regnskapslovgivningen og opplysninger som naturlig hører hjemme i foretakenes plikt til lagring av bilag og underlag for regnskapsførsel, bl.a. lønn og lønnsutbetalinger, sykepenger i arbeidsgiverperioden osv. Det andre området er regulert i Forskrift om pasientjournal https://lovdata.no/dokument/SF/forskrift/2019-03-01-168

Rettigheter når vi behandler personopplysninger

Man (den personen som personopplysningene gjelder) har rett til å kreve innsyn, retting eller sletting av personopplysninger som vi behandler. Man har videre rett til å kreve begrenset behandling, rette innsigelse mot behandlingen og kreve rett til dataportabilitet. Les mer om innholdet i disse rettighetene på Datatilsynets nettside: www.datatilsynet.no

For å ta i bruk disse rettighetene må rette vedkommende kontakte oss via e-post. Vi vil svare på slik henvendelse så fort som mulig, og senest innen 30 dager.

Vi vil be personen om å bekrefte sin identitet eller oppgi ytterligere informasjon før vi kan etterkomme slike rettigheter. Dette gjør vi for å være sikre på at vi kun gir tilgang til personopplysninger til rette vedkommende.

Klager

Dersom du mener at vår behandling av personopplysninger ikke stemmer med det vi har beskrevet her eller at vi på andre måter bryter personvernlovgivningen, så kan du klage til Datatilsynet. Du finner informasjon om hvordan kontakte Datatilsynet på Datatilsynets nettsider: www.datatilsynet.no.

Endringer

Hvis det skulle skje endring av våre tjenester eller endringer i regelverket om behandling av personopplysninger, kan det medføre forandring i informasjonen som er gitt her. Oppdatert informasjon vil alltid finnes lett tilgjengelig på vår nettside.

Med vennlig hilsen
Anders Ihler
Daglig leder
Glåmdal HMS-tjeneste
Telefon : 62 88 85 00 / 930 15 768

Besøksadresse:                                        Postadresse:
Gågata 32                                                 Pb 609
2211 Kongsvinger                                   2204 Kongsvinger
e-post : anders@glomdalhms.no        www.glomdalhms.no