Sólstöður hlíta lögum nr. 90/2018 um persónuvernd og vinnslu persónuupplýsinga sem tóku gildi þann 15. júlí 2018. Umrædd lög voru sett til innleiðingar og lögfestingar á almennu persónuverndarreglugerðinni (REGLUGERÐ EVRÓPUÞINGSINS OG RÁÐSINS (ESB) 2016/679, frá 27. apríl 2016 um vernd einstaklinga í tengslum við vinnslu persónuupplýsinga og um frjálsa miðlun slíkra upplýsinga og niðurfellingu tilskipunar 95/46/EB).
Sólstöður leggja metnað í að tryggja trúnað og vernd þeirra persónuupplýsinga sem félagið þarf að afla og vinna með í tengslum við starfsemi sína, þ.á.m. upplýsingar um íbúa, skjólstæðinga, aðstandendur, starfsmenn, umsækjendur og aðra viðskiptavini.
Persónuverndarstefnu þessari er ætlað að upplýsa þig um hvaða gögnum Sólstöður safna, hvernig unnið er með slík gögn, hverjir hafa aðgang að gögnunum og hvernig þú getur nálgast frekari upplýsingar um persónuverndarmálefni Sólstaða.
Persónuupplýsingar samkvæmt persónuverndarstefnu þessari eru hvers kyns upplýsingar um persónugreindan eða persónugreinanlegan einstakling. Einstaklingur telst persónugreinanlegur ef unnt er að persónugreina hann, beint eða óbeint, svo sem með tilvísun í auðkenni eins og til dæmis nafn, kennitölu, netauðkenni eða eins eða fleiri þátta sem einkenna hann í líkamlegu, lífeðlisfræðilegu, erfðafræðilegu, andlegu, efnalegu, menningarlegu eða félagslegu tilliti.
Þær persónuupplýsingar sem Sólstöður afla eru meðal annars notaðar til að uppfylla lagaskyldu sem hvílir á ábyrgðaraðila, svo sem um skráningu heilsufarsupplýsinga í sjúkraskrár, um veitingu tiltekinnar þjónustu til íbúa og annarra einstaklinga, til að uppfylla kröfur vinnumarkaðsins gagnvart starfsfólki sínu o.s.frv.
Upplýsingum er einnig aflað í þeim tilgangi að standa við gerða samninga við einstaklinga, svo sem ráðningarsamninga við starfsfólk og þjónustusamninga við íbúa hjúkrunarheimilisins eða aðra skjólstæðinga.
Sólstöður kappkosta við að bæta öryggi og lífskjör íbúa og annarra skjólstæðinga og í þeim tilgangi er vinnsla persónuupplýsinga oft nauðsynleg. Sólstöður leggja áherslu á að upplýsa alla hlutaðeigandi um vinnslu persónuupplýsinga og afla upplýsts samþykkis þeirra í þeim tilvikum sem það á við.
Sólstöður kunna einnig að safna og vinna með upplýsingar sem einstaklingar kjósa að láta félaginu í té. Þetta geta til dæmis verið bréfaskrif með ábendingum eða athugasemdum frá íbúum/skjólstæðingum/dagdvalargestum, aðstandendum, umsækjendum eða öðrum viðskiptavinum eða upplýsingar sem kunna að berast félaginu vegna starfsemi þess, þ.m.t. meginstarfsemi þess, sem felst í þjónustu til skjólstæðinga/viðskiptavina þess, þ.m.t. heilbrigðisþjónustu.
Dæmi um upplýsingar sem félagið vinnur um einstaklinga í ofangreindum tilgangi
Að meginstefnu til koma upplýsingar sem Sólstöður vinna með frá einstaklingum sjálfum. Í einhverjum tilvikum koma upplýsingarnar þó frá þriðja aðila. Sem dæmi má nefna heilbrigðisyfirvöld, lækna, skattayfirvöld, stéttarfélög, lífeyrissjóði, aðstandendur o.fl.
Sólstöður geyma ekki persónuupplýsingar lengur en nauðsynlegt er vegna tilgangs vinnslu hverju sinni. Almenna reglan er að Sólstöður eyðir gögnum þegar hjúkrunarfræðingur hefur hafið störf.
Persónuupplýsingum sem eru óáreiðanlegar eða ófullkomnar, miðað við tilgang vinnslu þeirra, skal eyða eða leiðrétta án tafar.
Viðeigandi starfsmenn og stjórnendur Sólstaða hafa aðgang að þeim gögnum sem safnað er um skráða einstaklinga. Sólstöður nýta aldrei persónuupplýsingar í öðrum tilgangi en þeim sem þeim var aflað fyrir.
Sólstöður leitast við að vernda persónuupplýsingar með viðeigandi tæknilegum og skipulagslegum ráðstöfunum. Dæmi um slíkar ráðstafanir eru aðgangsstýringar að kerfum, skýrar verklagsreglur og þjálfun starfsfólks.
Sólstöður nota svokallaðar vafrakökur / vefmælingartól [t.d. Google Analytics] til mælinga á vefsvæðum heimilisins/félagsins. Vafrakökur eru smáar textaskrár sem eru geymdar á tölvu þinni eða snjalltæki. Við heimsókn á vefsíðu félagsins eru skráðar upplýsingar um tíma, dagsetningu, leitarorð, frá hvaða vef er komið, gerð vafra, gerð stýrikerfis o.fl.. Upplýsingarnar eru notaðar við endurbætur á vef Sóltúns og við þróun hans, m.a. til að gera hann skilvirkari og bæta upplifun notandans. Upplýsingarnar eru ekki seldar þriðja aðila.
Sólstöður hafa tilnefnt persónuverndarfulltrúa sem mun hafa umsjón og eftirlit með persónuverndarmálum félagsins. Óskir þú eftir frekari upplýsingum um persónuverndarstefnu þessa eða hvernig félagið vinnur með persónuupplýsingar þínar, vinsamlegast hafðu samband við persónuverndarfulltrúa. Samskiptaupplýsingar hans er að finna hér að neðan:
Gunnhildur Erla Kristjánsdóttir lögfr.
gunnhildur@samtok.is
+354 585 9532
Persónuverndarstefna þessi er endurskoðuð reglulega og kann að vera uppfærð eða taka breytingum í samræmi við breytingar á lögum eða reglugerðum eða vegna breytts verklags um vinnslu persónuupplýsinga innan félagsins.
Persónuverndarstefna þessi var samþykkt af stjórn félagsins þann 21.10.2020.
Spurningar?
Ekki hika við að hafa samband við okkur