Personal på ett vård- och omsorgsboende i Umeå har under flera år delat känslig information om boende i en privat Facebookgrupp. Kommunen har nu anmält sig själv till Inspektionen för vård och omsorg, IVO.
Gruppen, som funnits i sex år, användes av nattpersonal för att utbyta information om boendes hälsa och omsorgsbehov. Anledningen angavs vara att det var smidigare än kommunens egna system. Gruppen var privat och man använde lägenhetsnummer istället för namn, men enligt kommunens riktlinjer är det ändå ett brott mot sekretessen.
– Man får inte hantera sekretessuppgifter på andra plattformar än våra egna, säger Caroline Björnholt, socialt ansvarig samordnare på Umeå kommuns äldreomsorgsförvaltning. Hon tillägger att det alltid finns en risk när personuppgifter hanteras utanför de säkra systemen, även om ingen obehörig verkar ha fått tillgång.
Personal saknade kunskap
Enligt kommunens bedömning hade personalen inte tillräcklig kunskap om reglerna kring sekretess eller hur information ska hanteras. – Vi anmäler det för att rätta till det, så att det inte händer igen, säger Björnholt. Utöver anmälan till IVO har händelsen även anmälts som en personuppgiftsincident till Integritetsskyddsmyndigheten, IMY, som har avslutat sitt ärende.
Återkommande utbildning ska förebygga
För att förhindra liknande händelser i framtiden kommer all personal på vård- och omsorgsboenden i Umeå kommun nu att informeras årligen om hur man hanterar personuppgifter. – Vi kan inte luta oss tillbaka och tänka att man kan allt efter en introduktion vid nyanställning, säger Jim Lindberg, verksamhetschef för vård- och omsorgsboenden. Facebookgruppen har tagits bort och personalen har istället fått en grupp i kommunens egna system.
Kommunen uppger att det i utredningen inte finns något som tyder på att någon boende har drabbats negativt av händelsen. Ingen har fått negativa konsekvenser, enligt Caroline Björnholt, men risken fanns.




