سياسة إدارة المعلومات

1 مقدمة

1-1 تهدف هذه السياسة إلى ضمان إدارة المعلومات بطريقة تمتثل لتشريعات المعلومات، وتلبية الاحتياجات المستمرة للاستعراض المستقل للأمومة، وتقديم سجل منظم وشامل في نهاية عملية الاستعراض. يعتمد على المتطلبات القانونية الحالية وأفضل الممارسات المهنية.

1.2 يجب على جميع الموظفين وجميع المقاولين العاملين في Donna Ockenden Ltd ، كجزء من فريق مراجعة الأمومة المستقل التأكد من أنهم على دراية بمحتويات هذه السياسة. ويشمل ذلك الموظفين المعينين أو المتعاقدين على أساس مؤقت أو محدد المدة، سواء كانوا متفرغين أو جزئيا. يجب مراعاة هذه السياسة بدقة. قد يؤدي عدم القيام بذلك إلى إنهاء العقد أو اتخاذ إجراءات تأديبية.

1.3 تتعلق هذه السياسة بجميع المستندات والسجلات التي تحتفظ بها Donna Ockenden Ltd من أي نوع وبغض النظر عن التنسيق ، سواء كانت نسخة إلكترونية أو ورقية. ويشمل ذلك، على سبيل المثال، السجلات الورقية الرسمية وغير الرسمية والصور الإلكترونية لتلك السجلات، والبريد الإلكتروني، والرسائل النصية، ومنشورات الإنترنت ووسائل التواصل الاجتماعي، والاتصالات الإلكترونية الأخرى، وسجلات الهاتف، والفيديو، والأفلام، والصور الفوتوغرافية.

1.4 من المهم التمييز بين السجلات والوثائق:

  • الوثائق هي أدوات عمل المنظمة وتخضع للتغيير. وهي تشمل ، على سبيل المثال ، الخطط والأهداف ، وتخصيص المهام ، والاتصالات اليومية داخل المنظمة. وتتولى رئيسة هذا الاستعراض، السيدة دونا أوكيندن، مراقبة إنشاء الوثائق والوصول إليها.
  • تقدم السجلات دليلا على الأحداث والإجراءات ، وبالتالي لا يمكن ولا يجب تغييرها. وهي تخضع لمتطلبات قانونية فيما يتعلق بالاحتفاظ بها والوصول إليها وتدميرها. يتم إنشاء سجلات عمل المنظمة ، على سبيل المثال القرارات المتخذة والإجراءات المتخذة ، والاحتفاظ بها لضمان الاحتفاظ بأدلة موثوقة على الإجراءات والقرارات وتظل متاحة للرجوع إليها واستخدامها عند الحاجة.

1-5 وفي سياق الاستعراض المستقل للأمومة، ستقوم دونا أوكيندن المحدودة باستعراض سجلات خدمات الأمومة التي يقدمها الصندوق الاستئماني لمستشفى شروزبري وتيلفورد على مدى سنوات عديدة. تحتوي هذه السجلات على كميات كبيرة من البيانات الشخصية الحساسة ويجب التعامل معها على أنها سرية. يجب التعامل معها وفقا لهذه السياسة. وكما هو مبين أدناه، نقلت بعض هذه السجلات في شكل ورقي فعليا إلى شركة Donna Ockenden Ltd كتدبير مؤقت، ريثما يتم مسح السجلات الورقية ضوئيا لإنشاء سجلات نسخ إلكترونية لاستخدامها أثناء الاستعراض.

1.6 ستقوم Donna Ockenden Ltd أيضا بإنشاء سجلات جديدة في سياق إجرائها للمراجعة ، والتي قد تتضمن معلومات جديدة تم تلقيها من العائلات المعنية. هذه أيضا سرية ويجب التعامل معها وفقا لهذه السياسة.

1.7 كجزء من إجراء المراجعة ، ستضع Donna Ockenden Ltd جدولا زمنيا للاحتفاظ بالسجلات وسياسة التخلص من السجلات التي ستحدد الفترات التي سيتم فيها الاحتفاظ بأنواع مختلفة من السجلات بعد نشر تقرير المراجعة والترتيبات الخاصة بأي نقل للسجلات إلى الأرشيف الوطني. يجب الحفاظ على جميع السجلات بشكل آمن والاحتفاظ بها أثناء إجراء المراجعة ، بما في ذلك نشر تقرير المراجعة.

٢ خلفية

2.1 ستتخذ Donna Ockenden Ltd الإجراءات اللازمة للامتثال للالتزامات القانونية والمهنية المتعلقة بالسجلات والمستندات ، وعلى وجه الخصوص متطلبات:

  • قانون السجلات العامة لعام 1958
  • قانون الوصول إلى السجلات الصحية لعام 1990
  • قانون حرية المعلومات لعام 2000
  • مدونة ممارسات إدارة السجلات للرعاية الصحية والاجتماعية 2016
  • إدارة معلومات NHS: إرشادات بشأن الالتزامات القانونية والمهنية
  • اللائحة العامة لحماية البيانات في الاتحاد الأوروبي لعام 2016
  • قانون حماية البيانات لعام 2018

أ. يتضمن قانون السجلات العامة لعام 1958 أحكاما تتعلق بالسجلات العامة ومكتب السجلات العامة. ويشمل واجبات حول اختيار وحفظ السجلات العامة وأماكن الإيداع والوصول والتدمير.

(ب) ينظم قانون الوصول إلى السجلات الصحية لعام 1990 الاطلاع على السجلات الصحية للشخص المتوفى.

(ج) ينص قانون حرية الإعلام لعام 2000 على الكشف عن المعلومات التي تحتفظ بها السلطات العامة أو الأشخاص الذين يقدمون خدمات لها. وتصدر مدونة قواعد الممارسة التي وضعها وزير العدل بشأن إدارة السجلات بموجب المادة 46 من هذا القانون.

د. تم نشر مدونة ممارسات إدارة السجلات للرعاية الصحية والاجتماعية لعام 2016 من قبل تحالف حوكمة المعلومات في يوليو 2016. إنه دليل لأفضل الممارسات لإدارة السجلات لأولئك الذين يعملون داخل أو بموجب عقد مع منظمات NHS في إنجلترا. يعتمد هذا الدليل على المتطلبات القانونية وأفضل الممارسات المهنية.

ه. إدارة معلومات NHS: توفر الإرشادات المتعلقة بالالتزامات القانونية والمهنية إرشادات بشأن مجموعة الالتزامات القانونية والمهنية التي تؤثر على إدارة المعلومات واستخدامها والكشف عنها.

و. تنظم اللائحة العامة لحماية البيانات (2016) (“GDPR”) معالجة البيانات الشخصية في جميع الدول الأعضاء في الاتحاد الأوروبي. يتم تنفيذه في المملكة المتحدة بموجب قانون حماية البيانات لعام 2018 الذي يكمل الناتج المحلي الإجمالي. يجب قراءة التشريعين معا.

ز. قانون حماية البيانات لعام 2018 (“DPA”) هو قانون برلماني ينظم معالجة البيانات الشخصية المتعلقة بالأفراد الأحياء ، بما في ذلك الحصول على هذه المعلومات أو الاحتفاظ بها أو استخدامها أو الكشف عنها. يخضع الوصول إلى السجلات الصحية للمرضى الأحياء لهذا القانون

2.2 قد يؤدي عدم الامتثال للائحة العامة لحماية البيانات (GDPR) أو DPA إلى الإضرار بسمعة Donna Ockenden Ltd وعملائها وينطوي على عقوبات مالية. علاوة على ذلك ، يمكن مقاضاة الأفراد بسبب الكشف عن البيانات الشخصية أو شرائها أو الحصول عليها عن قصد أو بتهور.

3 الأدوار والمسؤوليات

3.1 Donna Ockenden Ltd مسؤولة عن إدارة جميع المعلومات التي تحتفظ بها أو تنشئها.

3.2 عينت Donna Ockenden Ltd مسؤولا لحماية البيانات مسؤولا عن الإبلاغ وتقديم المشورة بشأن مبادئ حماية البيانات ومراقبة الامتثال لهذه السياسة.

3.3 فريق الإدارة العليا داخل Donna Ockenden Ltd مسؤول عن ضمان تخزين المستندات والسجلات التي تم إنشاؤها بواسطة Donna Ockenden Ltd أو مشاركتها معها بشكل آمن والتحكم في الوصول إليها.

3.4 Donna Ockenden Ltd مسؤولة عن تطبيق هذه السياسة من خلال مستشار الموارد البشرية المعين وفريق الإدارة العليا ومسؤول حماية البيانات ، والاستجابة لأي طلبات للوصول إلى موضوع البيانات المقدمة بموجب قانون حماية البيانات لعام 2018.

4 تخزين آمن للسجلات

عندما تحتوي السجلات على بيانات تعريف الشخص أو معلومات حساسة للشركة ، فمن المتطلبات القانونية أن يتم تخزين هذه البيانات بشكل آمن. بالنسبة لمراجعة الأمومة المستقلة Donna Ockenden Ltd ، اعتمدت ثلاثة مناهج:

  • استخدام خادم آمن قائم على الويب مقدم لشركة Donna Ockenden Ltd بواسطة Venom IT للسجلات التي تم إنشاؤها أثناء المراجعة
  • استخدام منصة نظام إدارة سجلات المستندات الإلكترونية (أو EDRMS) المقدمة للسجلات الطبية ذات الصلة بمراجعة الأمومة المستقلة المقدمة من Shrewsbury و Telford NHS Trust و NHSE / I.
  • تخزين مغلق بشكل آمن في مكاتب Donna Ockenden Ltd للسجلات الورقية المقدمة من Shrewsbury و Telford NHS Trust.

يتم التحكم في الوصول إلى هذه المرافق من خلال إجراءات محددة.

5 الوصول إلى السجلات وصيانتها: السجلات الورقية

5.1 يتم تأمين تخزين الملفات الورقية من الوصول غير المصرح به وتفي المكاتب بجميع لوائح الحريق اللازمة.

5.2 يتم التحكم في حركة واستخدام وموقع السجلات الورقية داخل مكاتب Donna Ockenden Limited وتتبعها لضمان إمكانية استرداد السجل بسهولة في أي وقت.

5.3 يجب على جميع المراجعين إكمال سجل تسجيل الدخول / الخروج عند إزالة السجلات الطبية من مجلداتهم الموجودة داخل الخزائن المقفلة. يجب على المراجعين إزالة سجل واحد فقط والعمل عليه في كل مرة.

5.4 المراجعون مسؤولون عن ضمان تخزين السجلات الطبية والمستندات المرتبطة بها في الملف المناسب ، وأن الملفات يتم الاحتفاظ بها بترتيب رقمي في الخزانة المناسبة ، وأن الخزانة مقفلة في جميع الأوقات مع قفل المفتاح داخل خزنة المفتاح التي تم الوصول إليها. يجب إلغاء قفل الخزانة لمدة لا تزيد عن اللازم لإزالة الملفات أو استبدالها.

5.5 توفر Donna Ockenden Ltd لجميع الموظفين دفاتر ملاحظات صلبة محددة من أجل تسجيل الملاحظات. يجب استخدام هذه الدفاتر فقط لأغراض مراجعة الأمومة وتظل ملكا لشركة Donna Ockenden Ltd في جميع الأوقات. يتم تخزينها بشكل آمن عندما لا تكون قيد الاستخدام. أعضاء الفريق مسؤولون عن ضمان بقاء المعلومات الموجودة في دفاتر الملاحظات سرية.

6 الوصول إلى السجلات وصيانتها: منصة EDRMS

6.1 ستلتزم Donna Ockenden Ltd بجميع المتطلبات المتعلقة بالوصول إلى السجلات الرقمية وإدارتها عبر منصة EDRMS بمجرد إبرام اتفاقية حماية البيانات بين NHSE / I و Donna Ockenden Ltd ، مع منح السلطة لتمكين الوصول الكامل إلى النظام من قبل أعضاء فريق مراجعة الأمومة المستقل

6.2 سيتم إصدار تعليمات منفصلة لجميع أولئك الذين لديهم إذن للوصول إلى EDRMS لتمكين الوصول الآمن. ومن المتطلبات الإلزامية أن يتبع الموظفون المعنيون هذه التعليمات.

6.3 ستضمن Donna Ockenden Ltd استخدام التدريب المقدم في استخدام النظام بالكامل من قبل فريق المراجعة لتمكين الامتثال الكامل لإدارة المعلومات على منصة EDRMS.

7 الوصول إلى السجلات وصيانتها: منصة Venom IT

تقوم Donna Ockenden Ltd بتخزين وثائق الحوكمة على خادم Venom IT الآمن. لدى Venom IT سلسلة من الإجراءات الأمنية المتوافقة مع المملكة المتحدة ، كما أكملت واجتازت التقييم الذاتي لمجموعة أدوات أمان البيانات NHS.

7.1 يخزن الخادم مستندات الحوكمة المستلمة مباشرة من العائلات بالإضافة إلى سجلات محادثات البريد الإلكتروني والاجتماعات مع العائلات. يتم تخزينها داخل مجلدات تحمل أسماء العائلة بشكل فردي والتي يصل إليها فريق المراجعة للمساعدة في المراجعة السريرية.

7.2 يحتفظ الخادم بسجلات الحوكمة المستلمة من الصندوق الاستئماني والتي يصل إليها فريق المراجعة. وتشمل هذه على سبيل المثال لا الحصر سجلات الشكاوى ونتائج التحقيق واجتماعات MDT وسجلات الاجتماعات مع العائلات. ويمكن لأعضاء فريق الاستعراض الوصول إليها.

7.3 يقوم فريق المراجعة بتجميع تقارير الحالات الفردية الخاصة بهم والتي يتم تخزينها داخل المجلد المسمى بالعائلة الفردية.

7-4 وبمجرد الانتهاء من الاستعراض، ستبلغ الأسرة بترتيبات الاحتجاز والتدمير وفقا للاتفاقات المتعلقة بذلك.

بمجرد الانتهاء من المراجعة ، سيتم الاحتفاظ بجميع سجلات الحوكمة أو أرشفتها أو إتلافها وفقا للاتفاقيات المعمول بها لهذا الغرض.

8 الوصول إلى السجلات وصيانتها: عام

هناك اتفاقية لتبادل المعلومات بين الصندوق الاستئماني وشركة Donna Ockenden Ltd.

لن يستخدم أعضاء الفريق حسابات البريد الإلكتروني في المنزل أو العمل أو غير “Donna Ockenden” أو أجهزة الكمبيوتر الشخصية أو الوسائط القابلة للإزالة للاحتفاظ أو تخزين أي سجلات أو معلومات حساسة تتعلق بمراجعة الأمومة المستقلة في أي وقت أثناء المراجعة أو بعدها.

8.1 توجد الطابعة في منطقة آمنة داخل مكتب شيشستر. عند طباعة أي سجلات أو مستندات ورقية ، يتم اتخاذ التدابير المناسبة لضمان جمع جميع المستندات فور طباعتها.

8.2 عند التعريف ، يتم تذكير جميع الموظفين بأنه لا ينبغي لهم أبدا ترك شاشة الكمبيوتر مفتوحة عندما لا تكون مراقبة.

8.3 تطبق Donna Ockenden Ltd “سياسة مكتب واضحة” صارمة لجميع أعضاء الفريق عند العمل في مكتب Chichester. عندما تتم طباعة المستندات التي لا تكون مطلوبة للاستخدام في المستقبل – على سبيل المثال ، تستخدم النسخ الفردية من محاضر الفريق Donna Ockenden Ltd نظام تمزيق آمن وشاهد “في الموقع” يتم شرحه لجميع أعضاء الفريق عند التعريف. يتم تخزين مستندات التقطيع في خزانة مقفلة قبل حدوث التقطيع. يتم توفير شهادة التقطيع من قبل مزود التقطيع.

8.4 لن يتم الكشف عن أي سجلات تحتفظ بها Donna Ockenden Ltd دون إذن كتابي صريح من السيدة Donna Ockenden ، رئيسة المراجعة.

9 تسمية السجلات والممارسات الجيدة

9.1 تعد تسمية السجلات عملية مهمة في إدارة السجلات ومن الضروري اتباع نهج موحد في جميع المجالات للمساعدة في إدارة السجلات.

9.2 أنشأت Donna Ockenden Ltd إطارا للتسمية ينطبق على جميع السجلات والوثائق غير المتعلقة بالموظفين ، وعند البدء مع الفريق ، يتم إطلاع الموظفين على كيفية التنقل في طريقهم عبر الملفات والمجلدات المختلفة من أجل فهم عملية التسمية

9.3 على وجه الخصوص ، يجب على أعضاء الفريق الامتناع عن تسمية المجلدات أو الملفات بأسمائهم الخاصة ما لم يكن المجلد أو الملف يحتوي على سجلات ذات طبيعة سيرة ذاتية عن ذلك الفرد ، على سبيل المثال ، سجلات الموظفين.

10 حماية البيانات

تهدف هذه السياسة وسياسة الخصوصية مجتمعة إلى ضمان الامتثال للائحة العامة لحماية البيانات (GDPR) و DPA.

10.1 يتم إخطار جميع الموظفين بمتطلبات GDPR و DPA والتزامهم بالالتزام بها ، وكذلك مع هذه السياسة وسياسة الخصوصية ، عند إكمال التعريف بفريق المراجعة.

10.2 تم الانتهاء من تقييم تأثير حماية البيانات بين الصندوق الاستئماني و NHSE / I وتم الانتهاء من اتفاقية حماية البيانات بين Donna Ockenden Ltd و NHSE / I.

10.3 توفر Venom IT نسخا احتياطيا آمنا ل Donna Ockenden Ltd ، وتستضيف cCube وتوفر نسخا احتياطيا آمنا لمنصة EDRMS.

11 نقل السجلات

عند نقل البيانات ، يتم اتخاذ تدابير واحتياطات أمنية قوية بين Trust و Donna Ockenden Ltd. توجد اتفاقية لتبادل المعلومات بين Trust و Donna Ockenden Ltd والتي توضح بالتفصيل عملية نقل البيانات ومن المسؤول عن نقل البيانات واستلامها.

11.1 الترتيب الحالي لنقل المعلومات بين الصندوق الاستئماني و Donna Ockenden Ltd هو عبر عنوان بريد إلكتروني nhs.net. سيتوقف هذا الترتيب بمجرد وضع نظام EDRMS في مكانه حيث سيقوم الصندوق بنقل جميع السجلات الطبية ذات الصلة التي تطلبها Donna Ockenden Ltd إلى منصة EDRMS.

11.2 سيتم نقل أي سجلات حوكمة مطلوبة من Trust بواسطة Donna Ockenden Ltd عبر البريد الإلكتروني باستخدام عنوان البريد الإلكتروني Trust NHS وعنوان البريد الإلكتروني Donna Ockenden مسؤول الأمومة.

11.3 في الأشهر الأولى من المراجعة عندما لم يكن هناك بديل ، تم نقل بعض البيانات من Trust إلى Donna Ockenden Ltd عبر شريحة ذاكرة مشفرة للشركة. تم حذف المعلومات الموجودة على شريحة الذاكرة بمجرد نقلها إلى مجلد على منصة Venom IT. يتم الاحتفاظ بالسجلات في Donna Ockenden Ltd لتسجيل وجود عصا الذاكرة مع المعلومات التاريخية المتعلقة باستخدامها وحركاتها.

12 السجلات المفقودة والمفقودة (ورقي)

12.1 “السجل المفقود” هو عندما يتعذر العثور على سجل أو مستند ، أو لا يكون متاحا عند الحاجة ، مع وجود سجل واضح بأنه قد تم استلامه من الصندوق الاستئماني في المقام الأول.

12.2 في حالة وجود سجل مفقود ، يجب إبلاغ مديري المراجعة السريرية على الفور ويجب إجراء بحث شامل وشامل. سيشمل ذلك بدء بحث مادي بالإضافة إلى مراجعة سجل تتبع السجل ، وإذا كانت السجلات الطبية ، التحقق من أوراق تسجيل الدخول / الخروج مع الاتصال بأعضاء فريق المراجعة المعنيين على وجه السرعة.

12-3 إذا لم يعثر على السجل بعد يوم عمل واحد، يجب إبلاغ الرئيس بالسجل المفقود وبدء تحقيق فوري. إذا كان السجل عبارة عن سجل طبي ، فيجب إبلاغ العهدة.

12.4 إذا اتضح بعد يومي عمل أن السجل الطبي ليس في المبنى ، فيجب على مسؤول حماية البيانات الاتصال بمكتب مفوضي المعلومات (ICO) لإبلاغهم بالسجل المفقود وطلب المشورة. يجب أن يبقى الصندوق على اطلاع كامل في جميع الأوقات.

13 السجلات المحتفظ بها و / أو المنقولة لأغراض الأرشفة

13.1 وفقا لسياسة خصوصية Donna Limited ، سيقوم الاستفسار بتخزين المعلومات المقدمة إليه بشكل آمن ، بما في ذلك المعلومات الشخصية ، وسيحتفظ بها بشكل عام طوال مدة الاستفسار اعتمادا على الغرض من جمع واستخدام تلك المعلومات الشخصية. في نهاية التحقيق ووفقا لما يقتضيه القانون، سيتم نقل سجل التحقيق، الذي قد يتضمن معلومات شخصية وحساسة، إلى الأرشيف الوطني حيث سيتم التعامل مع المعلومات وفقا للضمانات الواردة في تشريعات حماية البيانات للأرشفة للمصلحة العامة.

14 التخلص من السجلات

14.1 ستلتزم Donna Ockenden Ltd باتفاقية التخلص من السجلات بمجرد وضع السياسة.

15 التوزيع والتنفيذ والاستعراض

15.1 بمجرد التصديق على هذه السياسة ، سيتم تعميمها على فريق المراجعة وستتاح لأعضاء الموظفين الجدد أثناء تعريفهم ولجميع المتعاقدين.

15.2 ستتم مراجعة هذه الوثيقة سنويا أو قبل ذلك إذا لزم الأمر

تاريخ المراجعة القادمة مايو 2021