Personvernerklæring for NOST
Oppdatert
Folkehelseinstituttet behandler personopplysninger om deg ved bruk av NOST (Nasjonalt verktøy for observasjon av smitteforebyggende tiltak i helsetjenesten). Nedenfor finner du nærmere informasjon om hvordan vi behandler personopplysningene.
Folkehelseinstituttet behandler personopplysninger om deg ved bruk av NOST (Nasjonalt verktøy for observasjon av smitteforebyggende tiltak i helsetjenesten). Nedenfor finner du nærmere informasjon om hvordan vi behandler personopplysninger om deg.
Folkehelseinstituttet er behandlingsansvarlig, og kan kontaktes på følgende adresser:
Folkehelseinstituttet
Postboks 222 Skøyen
0213 Oslo
Telefon: 21 07 70 00
E-post: folkehelsinstituttet@fhi.no
Personvernombudet ved FHI: personvernombud@fhi.no
Spørsmål om NOST: nost@fhi.no
Formål med NOST
Formålet med NOST er å bidra til forebygging av helsetjenesteassosierte infeksjoner.
NOST er en webbasert kvalitetsforbedringsverktøy. Løsningen benyttes til å kartlegge helsepersonells etterlevelse av smitteforebyggende tiltak. Dataene blir benyttet til å identifisere forbedringsbehov slik at forbedringstiltak kan utformes og implementeres. Effekten av tiltakene kan videre følges ved bruk av NOST. Løsningen har fire moduler; håndhygiene, bruk av engangshansker, smykker-klokker-negler, og personlig verneutstyr. Observasjonen gjennomføres ved bruk av håndholdt enhet som smarttelefon eller nettbrett.
Behandlingsgrunnlag
Ved opprettelse av brukere i NOST gir du samtykke til å ta i bruk løsningen.
For at du som ansatt i helsetjenesten skal kunne få tilgang til og ta i bruk løsningen, er det nødvendig å behandle dine personopplysninger.
Folkehelseinstituttet er behandlingsansvarlig for NOST og løsningen brukes i arbeid med smitteverntiltak i helsesektoren. Det rettslige grunnlaget for å behandle dine personopplysninger ligger i personvernforordningen; artikkel 6 nr. 1 bokstav c e, Smittevernloven § 4-7 og § 7-9 1 ledd 2. punkt, og i forskrift om smittevern i helsetjenesten § 3-3 supplerende rettsgrunnlag i henhold til personvernforordningen art. 6 nr. 3.
Det følger videre av Handlingsplan for bedre smittevern – med mål å redusere helseassosierte infeksjoner 2019-2023, som Nasjonal standard for observasjon av håndhygiene viser til, at hovedmålene er å:
1) redusere forekomsten av helsetjenesteassosierte infeksjoner (HAI) i helseinstitusjoner, og
2) bedre organisering og struktur av smittevernet i Norge
herunder er et delmål at "Helseforetakene og kommunale helseinstitusjoner har implementert et system for forløpende elektronisk overvåking og rapportering av etterlevelse av retningslinjer for håndhygiene blant helsepersonell innen 2021".
Lagring og oppbevaring av personopplysninger
I NOST lagres følgende opplysninger om observatører og koordinatorer (brukere av NOST):
- Navn
- HPR-nummer (for de som har)
- E-postadresse
- Tilhørende organisasjon
Opplysningene blir brukt til å sikre tilgang til løsningen og at de som observerer og koordinerer er tilknyttet en organisasjon. Opplysningen lagres så lenge observatøren/koordinatorene har en rolle i løsningen. Profesjon og avdeling vil i noen tilfeller kunne være indirekte identifiserende for observatører og koordinatorer ved samme institusjon, men ikke på aggregert nivå for FHI og den nasjonale databanken.
For å ha en sikker pålogging til NOST for observatører og koordinatorer er det valgt å bruke HelseID fra Norsk Helsenett. Observatør eller koordinator bruker egen BankID eller ID-porten for pålogging. Det benyttes TDE-kryptering i Azure av databasen.
For den som blir observert(helsepersonell) samles det inn opplysninger om profesjon og avdeling. De data NOST samler inn om den observerte (helsepersonell), er knyttet opp til en enhet (institusjon og avdeling), men ikke til direkte identifiserende opplysninger som navn, HPR-nummer eller e-postadresse.
For pasienten samles det ikke inn noen personopplysninger.
Tilgang til dataene
Administrator og teknisk personell ved FHI Har tilgang til alle data. Koordinatorer ved den enkelte enhet som benytter NOST har tilgang til alle data knyttet til egen enhet, inkludert personopplysningene som samles om observatører og koordinatorer.
FHI utleverer ikke personopplysninger til andre.
FHI bruker Norsk Helsenett som databehandlere i forbindelse med drift av løsningen.
Brukers rettigheter
Frem til data er videresendt koordinator kan man trekke samtykke og slette brukeren. Dette gjøres ved henvendelse til koordinator ved egen enhet. Når man har tatt løsningen i bruk og data er videresendt koordinator vil brukeren fortsette å være registrert i løsningen, tilknyttet dataene som er sendt inn.
Klage
Du kan klage på vår behandling av personopplysninger. Vi vil i så fall gjerne at du tar kontakt med oss, slik vi får mulighet til å ta stilling til henvendelsen og eventuelt endre den måten vi behandler opplysningene dine på. Du kan også be om innsyn om hvilke personopplysninger vi har lagret om deg, og be om å få rettet eller slettet uriktige opplysninger.
Du kan også henvende deg til vårt personvernombud på personvernombud@fhi.no for å få hjelp til å ivareta dine rettigheter eller klage til Datatilsynet. Datatilsynet er en uavhengig myndighet som fører tilsyn med at reglene om personvernregelverket blir overholdt i Norge. Du finner opplysninger om Datatilsynet, og om hvordan du klager, på Datatilsynets hjemmeside.