Ikke alle skal kunne lese alt

Ikke alle skal kunne lese alt

I TrinnVis kan du bestemme hvem som skal ha mulighet til å åpne og lese dokumenter.

Visste du at du kan begrense hvem som har tilgang til dokumenter som er lagret i TrinnVis?
Tilgangsbegrensning er enkelt og kan gjøres på de dokumentene hvor dette er ønskelig eller påkrevd – som arbeidsavtaler, kontrakter, referat fra styremøter og annet som ikke alle skal kunne lese.

TrinnVis gir deg mulighet til å laste opp dokumenter og legge disse inn under de forskjellige temaene i hovedmenyen (Ledelse, Økonomi, Personvern og IKT osv.).

Avhengig av dokumentenes natur og innhold kan du ønske å begrense hvem som skal ha tilgang til å åpne og lese dem.

For å begrense tilgangen går du inn der hvor dokumentet er lagret i TrinnVis. Trykk på «Rediger» og deretter på «Begrenset tilgang». Du velger så hvem av de personene som er registrert i TrinnVis som skal kunne åpne dokumentet. Du kan selv velge om tilgang kun skal gis til en enkelt eller til flere. Når dette er gjort trykker du «Ferdig».

Hvis dere fremdeles bruker felles innlogging i TrinnVis kan dere ikke tilgangsbegrense dokumenter. Alle brukere på kontoret bør derfor ha egen innlogging. Tilgang kan kun skilles mellom de forskjellige personene/ansatte som er lagt inn i TrinnVis med eget brukernavn og passord.
For en hurtig oversikt over hvem som er lagt inn klikker du på «Innstillinger» i den blå toppmenyen og deretter på «Brukere» i menyen som kommer til syne.

Ønsker du å legge inn flere brukere i TrinnVis gjøres dette via «Organisasjon» i hovedmenyen og deretter ved å trykke på pluss-tegnet ved siden av «Eiere og personale».

Husk at ansvarsområder (Kvalitetsansvarlig, Faglig leder, Dataansvarlig osv.) enkelt kan overføres og fordeles til nye brukere etterhvert som de legges til i TrinnVis.

TrinnVis styrker teamet

TrinnVis styrker teamet

Heidi Røstøen og Ole-Vidar Andersland er våre nye kolleger i TrinnVis.

I takt med at TrinnVis videreutvikles og tilpasses nye helseprofesjoner, styrkes også teamet bak. Våre nye ansatte Heidi Røstøen og Ole-Vidar Andersland har allerede vært med oss siden starten av januar.

 

Heidi fullførte juristutdannelse ved Universitetet i Oslo i 2012. Hun har erfaring både fra bankvesen og kommunal sektor, og i sistnevnte stilling arbeidet Heidi som rådgiver for personvern og informasjonssikkerhet i Bergen kommune.

Som jurist har hun spisskompetanse innen nettopp disse områdene, og i tillegg til å arbeide for TrinnVis driver Heidi egen juridisk praksis hvor hun hjelper firma med spørsmål knyttet til personvern og GDPR.

Innen helsesektoren blir personvern og beskyttelse av pasientdata stadig viktigere og mer komplisert. Med vår egen personvernekspert sikrer vi at TrinnVis blir et enda bedre verktøy når våre brukere skal følge dagens omfattende regelverk.

 

Ole-Vidar er utdannet journalist ved Universitetet i Stavanger, og har siden den gang hatt flere stillinger innen kommunikasjon og markedsføring. Ole-Vidar har blant annet vært tekstforfatter og redaktør for kundemagasin, og de senere år har han arbeidet som produkt- og marketing manager i et internasjonalt selskap.

Her i TrinnVis trer Ole-Vidar inn i rollen som kommunikasjonsansvarlig, og jobber med informasjon og kontakt med brukere av TrinnVis, medlemsorganisasjoner og andre samarbeidspartnere.

 

Med Heidi og Ole-Vidar på laget har vi ressursene som trengs for å videreutvikle TrinnVis i takt med våre brukeres behov og de krav som myndighetene stiller til norske helsebedrifter.

Normen + TrinnVis = Sant

Normen + TrinnVis = Sant

– Utgangspunktet for TrinnVis var å gjøre personvern og informasjonssikkerhet overkommelig for vanlige helsearbeidere, sier TrinnVis-gründer Regin Hjertholm.

Allmennlege og TrinnVis-gründer Regin Hjertholm var med i arbeidet med den første versjonen av Norm for informasjonssikkerhet i helsetjenesten. Det var dette arbeidet som ga ham idéen til den aller første utgaven av TrinnVis. På årets Normkonferanse ble ringen sluttet, da han sammen med produktansvarlig Kjetil Solli holdt foredrag om hvordan små helsevirksomheter kan håndtere personvern og informasjonssikkerhet.

– Det er nesten umulig for små helsevirksomheter å klare dette uten riktig verktøy, sier Regin. – Hele poenget med å lage TrinnVis var å gjøre dette feltet overkommelig for vanlige helsearbeidere. I dette arbeidet trenger vi et tettere samarbeid med andre organisasjoner som er opptatt av personvern, og denne konferansen var et viktig skritt på veien.

– Hovedpoenget med foredraget var å demonstrere fordelene med å bruke et interaktivt styringssystem som TrinnVis, i stedet for statiske tekstdokumenter, sier Kjetil Solli.

– Og tilbakemeldingene tydet på budskapet nådde frem!

TrinnVis søker fagformidler og relasjonsbygger

TrinnVis søker fagformidler og relasjonsbygger

TrinnVis arbeider for faktisk forbedring av helsenorge ved å hjelpe små og mellomstore helsevirksomheter til å drive effektivt, med høy faglig kvalitet, høy pasientsikkerhet og i samsvar med norsk helselovgivning. Dette gjør vi gjennom å utvikle og markedsføre det nettbaserte styrings- og kvalitetssystemet Trinnvis i samarbeid med brukere og samarbeidspartnere, drive informasjonsvirksomhet og delta i fagutvikling og samfunnsdebatt. TrinnVis er i vekst og brukes allerede av mer enn 700 helsevirksomheter i Norge. TrinnVis samarbeider med Legeforeningen og Norsk Fysioterapeutforbund NFF.

TrinnVis består i stor grad av ferdiglagde forslag til ansvarsfordeling, avtaler, retningslinjer og konkrete prosedyrer som er vanlig hos de forskjellige helsegruppene vi henvender oss til. TrinnVis tar for seg HMS, ledelse, personal, organisering, utstyrhåndtering, personvern, IKT, avviksrapportering, risikovurdering, økonomi, pasientmottak og behandlingsrom.

Vi søker nå en person som skal ha ansvaret for å holde dette innholdet oppdatert. Som ansvarlig for innholdet i TrinnVis blir du veldig godt kjent med selve produktet og vil også få en viktig rolle med kommunikasjon mot eksisterende og nye kunder, fagorganisasjoner og media.

Jobben består av å:

  • produsere nytt innhold til systemet
  • koordinere fagpersoner som kan levere innhold
  • selv foreslå endringer og forbedringer av innholdet
  • være interessert og følge aktivt med på de aktuelle fagområder
  • arbeide utadrettet – mot kunder og fagorganisasjoner (relasjonssbygging, møter, informasjonsstand, kurs mm)
  • produsere kommunikasjon mot eksisterende og nye kunder
  • produsere markedskommunikasjon
  • styre annonsekampanjer
  • holde kurs

Vi har behov for en person som:

  • liker å jobbe utadrettet – mot kunder og fagorganisasjoner, både for å fronte TrinnVis, men også for å holde deg orientert om alt som rører seg.
  • har god forståelse for og være glad i gode dataverktøy
  • ser verdien av å jobbe med systematisk kvalitetsforbedring og effektiviseringsarbeid i en organisasjon
  • har interesse av og kunne forstå og formidle komplisert stoff slik at det blir enkelt og overkommelig
  • har god kunnskap om moderne former for markedsføring og kan produsere innhold til våre egne nettsider, nyhetsbrev, annonser og kampanjer.
  • er sosial, utadvendt, selvstendig, systematisk og analytisk
  • er glad i og flink til å skrive
  • er god på digital markedsføring og sosiale medier
  • kan skape god omtale i media
  • har god gjennomføringsevne

Trinnvis er et lite selskap i vekst og vi trenger en vi kan jobbe tett med og som kan ta gode og selvstendige valg. Mye av arbeidet vil foregå i samarbeid med fagperson, designer eller utvikler.

Vi forventer ikke at du er ekspert på alt vi har behov for, men vi tror at rett person vil ta utfordringen og tilegne seg nødvendig kunnskap ved behov. Den rette personen vil få en sentral rolle i utviklingen av selskapet fremover.

Du må ha en del år med relevant arbeidserfaring, og mange gode kontakter er selvfølgelig en fordel.

Du har gjerne bakgrunn som:

  • journalist
  • medieviter
  • helsearbeider (lege, tannlege, fysioterapeut, sykepleier etc)
  • (helse)byråkrat
  • jurist
  • samfunnsviter
  • pedagog

Arbeidssted: Bergen sentrum. Noe reisevirksomhet må påregnes
Søknadsfrist: Fortøpende. Søk på stillingen så raskt som mulig.
Lønn: Etter avtale. Bonus eller opsjonsavtale kan være aktuelt.
Søknad: Søknadsbrev og utfyllende CV på e-post. Vi ber om referanser senere hvis det blir aktuelt.
Oppstart: Snarest og tilpasset rett person.
Kontakt: Siren Skjold Olsen, daglig leder, siren@trinnvis.no, Telefon 48 59 53 83

Slik blir du GDPR-klar med TrinnVis

Slik blir du GDPR-klar med TrinnVis

  1. Gå til siden Persondata og dataanlegg (under Personvern og IKT) og registrer all behandling av persondata. Følg instruksjonene og fyll ut informasjonen.
  2. Gjennomfør risikovurderingene som blir foreslått i datakartet. Trykk på det blå spørsmålstegnet i overskriftene til risikovurderingene for å få hjelp.
  3. Gå til siden Persondata og dataanlegg. Alle dokumenter med orange kryss i listen kan du slette, hvis du ikke har gjort endringer som du vil beholde.
  4. Gå igjennom de andre dokumentene og ta i bruk foreslåtte oppdateringer (blått utropstegn i versjonslisten).
  5. For å informere pasienter kan du bruke dokumentet Info til pasienter om personvern og journalrettigheter. Du kan også laste ned eller bestille infomateriell på trinnvis.no/ressurser.

TrinnVis hjelper deg å informere pasientene

TrinnVis hjelper deg å informere pasientene

For en måned siden lanserte vi testen Er pasientopplysningene trygge hos deg? Bare en tredjedel av testdeltakerne svarer ja på spørsmålet om pasientene har fått informasjon om behandlingen av deres helsopplysninger.

Informasjon til registrerte er en viktig del av de nye personvernreglene, og for deg som bruker TrinnVis er det enkelt å informere pasientene.

Vår infopakke består av

  • Retningslinje i TrinnVis
  • Brosjyre
  • Plakat
  • Nettside
  • PowerPoint-presentasjon til infoskjermer

Bruk infomateriellet og sørg for at alle pasienter får riktig informasjon!

Last ned og bestill infomateriell her

Ta testen: Er pasientopplysningene trygge hos deg?

Er pasientopplysningene trygge hos deg?

Er pasientopplysningene trygge hos deg? Ta vår enkle test!

EUs personvernregler, også kjent som GDPR, gjelder også i Norge. Det betyr krav til behandling av alle pasientdata – ikke bare de som lagres i journalen. Det stilles blant annet krav til risikovurderinger, varsling ved avvik, avtaler med databehandlere og informasjon til pasienter. Reglene innebærer også skjerpede krav til internkontroll og dokumentasjon – loven krever at du skal ha et internkontrollsystem.

Du risikerer bøter på opptil 4% av omsetningen hvis du ikke oppfyller kravene.

TrinnVis er det eneste komplette systemet for styring og internkontroll som er spesiallaget for norske helsevirksomheter. Systemet er utviklet av norske leger og fysioterapeuter i samarbeid med Legeforeningen og Norsk Fysioterapeutforbund. Medlemmer får rabatt.

Hvis du ikke allerede er TrinnVis-bruker er det på tide nå, for TrinnVis hjelper deg med GDPR også.

TrinnVis har laget en enkel test så du kan finne ut hvordan du ligger an i forhold til personvernkravene.

Her finner du testen.

TrinnVis hjelper deg med GDPR

TrinnVis hjelper deg med GDPR

Etter intensivt arbeid i løpet av våren er TrinnVis nå oppdatert i henhold til de nye personvernreglene (GDPR) som etter planen blir norsk lov 1. juli. Temasidene under Databehandling er omdøpt til Personvern og IKT, og har fått en omfattende oppgradering. Oppgraderingen omfatter også forenkling og oppdatering av eksisterende TrinnVis-innhold.

Personvernløsningen i TrinnVis inneholder blant annet

  • dokumentasjon av personregistre
  • risikovurderinger
  • sjekkliste for databehandleravtale
  • informasjonsmateriell til pasienter

Les mer: Slik er personvernløsningen i TrinnVis

Bestill informasjonsmateriell til pasientene

Slik er personvernløsningen i TrinnVis

Slik er personvernløsningen i TrinnVis

Den nye personvernløsningen i TrinnVis er klar. Hele databehandlingsdelen er omarbeidet og forenklet, og resultatet er mindre arbeid for deg, ikke mer.

Færre sider, færre dokumenter

Datasikkerhet har til nå vært den mest omfattende delen av TrinnVis, med hele seks temasider. Nå har vi redusert disse sidene til to. Antallet retningslinjer er redusert til mindre enn en fjerdedel, og alt øvrig innhold er bearbeidet og forenklet. TrinnVis har faktisk blitt enklere med GDPR.

I tråd med den nye terminologien er datasikkerhet i TrinnVis omdøpt til personvern. Alle dokumenter under dette temaet finner du nå under temasiden Personvern og IKT.

Oransje kryss betyr enklere TrinnVis! Mange retningslinjer og andre dokumenter har blitt overflødige og kan slettes.

Slette dokumenter

Mange dokumenter i listene har fått et orange kryss. Det betyr at maldokumentet har blitt overflødig og kan slettes. Hvis du trykker på krysset i versjonslisten, får du en forklaring på hvorfor dokumentet foreslås slettet.

Noen dokumenter har blitt overflødige på grunn av den tekniske utviklingen. Dette gjelder f.eks enkelte dokumenter knyttet til meldingsutveksling i elektronisk journal. Andre har innhold som er flyttet til andre dokumenter, som retningslinjen Backup og tilbakekopiering, hvor innholdet er gjort om til konkrete oppgaver. Mange retningslinjer kan slettes fordi innholdet er gjort om til smart funksjonalitet. Et eksempel på dette er retningslinjen Bærbart og mobilt datautstyr, som var en oversikt over tekniske krav. Disse kravene møter du nå der du registrerer datautstyret, i datakartet på siden Persondata og dataanlegg.


I datakartet registrerer du alle personregistre og annen behandling av personopplysninger. Den informasjonen du registrerer, blir analysert av systemet for å avdekke feil og mangler.

Interaktivt datakart gir oversikt

Datakartet blir det sentrale elementet i personvernarbeidet. Her skal du dokumentere all behandling av persondata. Det viktigste er pasientjournalen, men du skal også dokumentere personregistre som brukes av tilkoblet medisinsk utstyr, elektronisk pasientdialog, personalarkiv og andre registre eller systemer som behandler persondata. Så registrerer du hvor disse dataene lagres, hvordan nettverk og internettilkobling er satt opp – altså hele det miljøet persondataene befinner seg i. Datakartet støtter også dokumentasjon for fjernservere og skyløsninger, som nå kommer for fullt også i helsevirksomheter.

Hvis du allerede har dokumentert dataanlegget ditt i TrinnVis, trenger du ikke å registrere på nytt – bare de tilleggsopplysningene som det nye regelverket krever. Hvis du ikke har brukt denne siden før, er det her du bør starte!


Advarsler i datakartet viser deg hva som er i strid med reglene.

Viser deg hva som mangler

Når persondata og dataanlegg er dokumentert, vil advarsler i datakartet vise eventuelle feil og mangler. På denne måten blir det enkelt å få oversikt over hva som må gjøres for å oppfylle både GDPR og norsk helse- og personvernlovgivning.


Risikovurderinger

Basert på informasjonen du registrerer om dine persondata, foreslår TrinnVis konkrete risikovurderinger som du bør gjennomføre for å oppfylle GDPR-kravene. Disse risikovurderingene har også forklarende hjelpetekster med tips om hvordan du kan få ned risikoen for de aktuelle hendelsene. Trykk på det blå spørsmålstegnet ved overskriften for å se hjelpeteksten.


Sjekkliste for databehandleravtale

GDPR stiller nye krav til avtaler med alle som behandler persondata på dine vegne. Mange databehandlere har utarbeidet nye avtaler for sine kunder, men disse avtalene må kontrolleres for å sikre at de også dekker kravene du må stille til leverandøren. I TrinnVis blir disse kravene oversatt til en sjekkliste knyttet til databehandleravtalen. Sjekklisten er dynamisk, og sjekklistepunktene referer til opplysningene du har registrert i datakartet. Hvis du f.eks har oppgitt at en leverandør tar seg av backup, vil sjekklisten be deg kontrollere at avtalen omfatter backup.

NB! Databehandleravtale er en ny versjon av den gamle Avtale om tilgang til dataanlegget. Eksisterende brukere finner den under det gamle navnet. I listen over Versjoner finner du det nye forslaget.

Oppdatert avviksbehandling

Et viktig element i GDPR er meldeplikt ved avvik. Brudd på personvernet skal nå meldes til Datatilsynet, og til berørte personer. Sjekklisten i avviksbehandlingen blir nå oppdatert, slik at du blir minnet om denne meldeplikten ved avvik som berører personvern.


Infopakke til pasienter

GDPR krever at alle som behandler personopplysninger gir de registrerte enkel og forståelig informasjon om hvordan opplysningene behandles, og om deres rettigheter. TrinnVis har utarbeidet en brosjyre, en plakat og en nettside som innfrir dette kravet. Brosjyre og plakat kan bestilles på våre nettsider, og du kan lenke til infosiden fra dine hjemmesider.

Bestill informasjonsmateriell

Infoside: https://trinnvis.no/interne-sider/hvordan-blir-helseopplysningene-dine-behandlet/

 

TrinnVis hjelper helsevirksomheten din med GDPR

TrinnVis hjelper helsevirksomheten din med GDPR

TrinnVis, kvalitetssystemet for helsevirksomheter, har nå lansert en oppgradering som gjør det enkelt å oppfylle EUs personvernlov (GDPR). Dermed får norske leger, fysioterapeuter og andre som driver egen praksis enda en grunn til å ta i bruk TrinnVis.

Norske helsevirksomheter er allerede underlagt strenge krav til styringssystem og internkontroll. Etter innføringen av EUs personvernlovgivning (GDPR) i Norge stilles det enda strengere krav til alle som behandler personopplysninger. Den gode nyheten er at det allerede finnes et rimelig styringssystem som hjelper deg å tilfredsstille kravene i norsk lovgivning. Nå er dette systemet oppgradert til også å dekke de nye GDPR-reglene.

TrinnVis er utviklet av norske leger og fysioterapeuter, og har rundt fire tusen brukere fordelt på syv hundre legekontor og fysioterapiinstitutter. TrinnVis samarbeider med Den norske legeforening og Norsk fysioterapeutforbund, og medlemmer får TrinnVis til redusert pris.

Personvernløsningen i TrinnVis inneholder blant annet

  • dokumentasjon av personregistre
  • risikovurderinger
  • sjekkliste for databehandleravtale
  • informasjonsmateriell til pasienter

Les mer om TrinnVis og GDPR