Personvernmekanismer for kameratilsyn
Sensorteknologi og kamera er å anse som inngripende teknologi, uavhengig av om løsningen har funksjon for anonymisering, kun hendelsesbaserte varsler, lyder eller viser bilder.
ROS og DPIA
Innføring av digitalt tilsyn stiller høye krav til systematisk risiko- og sårbarhetsanalyse (ROS) og personvernkonsekvensutredning (DPIA). Kommunen har det fulle ansvaret for å gjennomføre disse grundige vurderingene, uavhengig av leverandørens støtte. Tellu tilbyr en standardisert mal som systematisk guidet kommunen gjennom de kritiske vurderingsmomentene: kartlegging av personvernkonsekvenser, identifikasjon av risikoområder og nødvendige kompenserende tiltak. Malen er likevel kun et verktøy - den fritar ikke kommunen fra det lovpålagte ansvaret for å foreta selvstendige, grundige og kontekstspesifikke vurderinger av personvern og informasjonssikkerhet.
Hjemmelsgrunnlag og samtykke
TelluCare Tilsyn representerer en ny dimensjon innen velferdsteknologiske løsninger, hvor digitalt kameratilsyn integreres som en del av helsetjenesten. Lovverket setter klare rammer for bruken, med pasient- og brukerrettighetsloven §4-6a som sentral regulering.
Hjemmelsgrunnlag for tjenestemottakeren
Teknologien kan tas i bruk når tre sentrale vilkår er oppfylt:
- tiltaket må være nødvendig for å forebygge risiko,
- fremstå som forholdsmessig,
- og representere det minst inngripende alternativet.
Samtykke og informasjon
For pårørende og ansatte er informasjon og samtykke avgjørende. Virksomheten må sikre transparent kommunikasjon om teknologiens formål, omfang og begrensninger. Særlig viktig er det å tydeliggjøre hvordan personvernet ivaretas, hvilke sikkerhetstiltak som eksisterer, og hvordan opptak eventuelt behandles.
Særlige hensyn
Ved psykisk utviklingshemming eller motstand mot tiltaket, kreves grundigere vurderinger. Helse- og omsorgstjenesteloven kapittel 9 blir da sentral, og det stilles strengere krav til beslutningsprosessen.
Funksjonalitet for anonymisering i et personvernperspektiv
Velferdsteknologi handler ikke om teknologi, men om mennesker. Datatilsynet er grunnleggende positive, men understreker at teknologien aldri må gå på bekostning av personvernet. Det handler om å finne en balanse mellom trygghet og respekt for den enkeltes integritet.
Ta for eksempel et kamera som skal varsle ved fallfare. Det kan være en fantastisk løsning som gir både beboer og pårørende ro. Men teknologien må brukes med omhu. Trenger vi virkelig å se detaljerte bilder av et soverom? Eller er formålet kun å sikre at personen er trygg?
Hver teknologisk løsning krever en grundig vurdering: Hva er gevinsten? Hvilken risiko følger med? Er dette den minst inngripende måten å ivareta personens behov på? Noen ganger kan et enkelt varslingssystem være bedre enn kontinuerlig overvåking.
Konklusjonen er enkel: Teknologi skal hjelpe, aldri kontrollere. Med klokskap og respekt kan velferdsteknologi gjøre hverdagen bedre for mange.
Sikkerhet og personvernmekanismer i tjenesten
TelluCare Tilsyn er utviklet basert på prinsipper om innebygget personvern og teknologien ivaretar nødvendige krav til informasjonssikkerhet og personvern.
-
Tjenesteutviklingsprosessen herunder roller/ansvar, bruk av verktøy, krav til dokumentasjon og kvalitetssikringsprosedyrer er sertifisert av DNV iht ISO 27001 Styringssystem for informasjonssikkerhet.
-
Tjenesteutviklingsprosessen følger Datatilsynets prinsipper og anbefalte prosedyrer for innebygget personvern.
-
Tjenesteutviklingsprosessen innfrir krav og anbefalinger i Norm for informasjonssikkerhet i helse- og omsorgssektoren (Normen), herunder risikovurderinger igjennom ulike stadier, sikkerhetsdokumentasjon og sikkerhetstesting.
- For detaljert beskrivelse av teknisk arkitektur og sikkerhetstiltak se på denne siden.