Bilgiyi kullanma biçimimiz

Bunlar, NHS Bristol, North Somerset ve South Gloucestershire ICB'nin verilerinizi ve bilgilerinizi kullanabileceği temel senaryolar, bunu yapma nedenimiz ve bunları nasıl kullandığımıza dair bazı bilgilerdir.

Bu bilgiler en son Aralık 2025'te güncellenmiştir.

Şikayetler

Ne yapıyoruz?

Birinden şikayet aldığımızda, şikayetin ayrıntılarını içeren bir dosya oluşturuyoruz. Bu dosya genellikle şikayetçinin kimliğini ve şikayete karışan diğer kişilerin bilgilerini içerir.

Topladığımız kişisel bilgileri yalnızca şikayeti işleme almak ve sunulan hizmetin düzeyini kontrol etmek için kullanacağız. Genellikle şikayet edilen kişiye şikayetçinin kimliğini açıklamak zorundayız. Bu, örneğin bir kişinin kaydının doğruluğu tartışmalı olduğunda kaçınılmazdır.

Şikayetçi kimliğini ortaya koyacak bilgilerin açıklanmasını istemiyorsa, buna saygı duymaya çalışacağız. Ancak bazı durumlarda şikayetin anonim olarak ele alınması mümkün olmayabilir.

Şikayet dosyalarında yer alan kişisel bilgileri, NHS'nin veri saklama politikasına uygun olarak saklayacağız. Bu bilgiler güvenli bir ortamda saklanacak ve erişim, 'bilmesi gerekenler' ilkesine göre kısıtlanacaktır.

Kullandığımız şeyler

Veri Türü

Kişisel Gizli Veriler – Birincil ve İkincil Bakım Verilerini içerebilir.

Yasal Dayanak

Bize ilettiğiniz şikayeti yönetmek amacıyla kişisel verilerinizi işlemek için kamu görevimiz gereği Birleşik Krallık GDPR Madde 6(1)(e)'ye dayanacağız.

Bilgi Edinme Özgürlüğü

Ne yapıyoruz?

Bilgi Edinme Özgürlüğü Yasası 2000 kapsamında sizden bir talep aldığımızda, talebinizi sizinle görüşmek ve yanıt vermek için adınızı ve yazışma adresinizi kullanacağız.

Kullandığımız şeyler

Veri Türü

Kişisel Gizli Veriler – Birincil ve İkincil Bakım Verilerini içerebilir.

Yasal Dayanak

Bize ilettiğiniz Bilgi Edinme Özgürlüğü Talebini yönetmek amacıyla kişisel verilerinizi işlemek için 2000 tarihli Bilgi Edinme Özgürlüğü Yasası kapsamındaki yasal yükümlülüğümüze dayanacağız.

Tedavilerin finansmanı

Ne yapıyoruz?

Sözleşmelerimizde zaten kapsanmayan belirli bir rahatsızlık için size özel bir tedavi sağlamamız gerektiğinde kişisel bilgilerinizi toplayacak ve işleyeceğiz. Buna İstisnai Finansman Talebi (EFR) denilebilir.

Kullandığımız şeyler

Veri Türü

Kişisel Gizli Veriler – Birincil ve İkincil Bakım Verilerini içerebilir.

Yasal Dayanak

Tedaviye ihtiyacınız olabileceğini ilk belirleyen klinik uzman, toplamamız ve işlememiz gereken bilgileri size açıklayacaktır. İhtiyaçlarınızı değerlendirmek ve bakımınızı planlamak için nelere ihtiyacımız olduğunu size anlatacak ve sürece katılmanız için onayınızı alacaktır. Tedavi başvurusu yapıldığında bilgilerinizi işlemek için yasal dayanağımız olarak kamu görevimizi, Birleşik Krallık Genel Veri Koruma Yönetmeliği Madde 6(1)(e) ve Madde 9(2)(h)'yi (sağlık ve sosyal bakım hizmetlerinin yönetimi) esas alıyoruz. Ayrıca, bir klinisyenin değerlendirme için gerekli kişisel ve sağlık bilgilerini toplamak ve işlemek üzere EFR'yi göndermeden önce hastanın açık rızasını alması nedeniyle, rızaya da dayanıyoruz (Madde 6(1)(a)).

Sürekli Sağlık Hizmetleri (TSB)

Ne yapıyoruz?

Karmaşık tıbbi ihtiyaçları olan kişiler için bir bakım paketi olan Sürekli Sağlık Bakımı değerlendirmeleri yapmamızı ve bunun sonucunda ortaya çıkan bakım paketlerini görevlendirmemizi istediğiniz durumlarda, kimliğinizi belirleyici bilgilerinizi toplayacak ve işleyeceğiz. Bu durum, benzer bir süreci izleyen Finanse Edilen Hemşirelik Bakımı (FNC) için de geçerlidir.

Kullandığımız şeyler

Veri Türü

Kişisel Gizli Veriler – Birincil ve İkincil Bakım Verilerini içerebilir.

Yasal Dayanak

İhtiyaçlarınızı görüşmek üzere sizinle ilk görüşen klinik uzman, ihtiyaçlarınızı değerlendirmek, bakımınızı planlamak ve sürece katılmanız için onayınızı almak üzere toplamaları ve işlemeleri gereken bilgileri size açıklayacaktır. Kişisel verilerinizin işlenmesiyle ilgili olarak, Bristol, Kuzey Somerset ve Güney Gloucestershire nüfusu için Sürekli Sağlık Hizmetleri işlevini planlamak üzere ICB'nin kamu görevine güveniyoruz (GDPR Madde 6(1)(e) ve 9(2)(h) - sağlık ve sosyal bakım hizmetlerinin yönetimi). Ayrıca, bir klinisyenin değerlendirme için gerekli kişisel ve sağlık bilgilerini toplamak ve işlemek üzere CHC'ye başvurmadan önce hastanın açık rızasını alması nedeniyle rızaya da güveniyoruz (Madde 6(1)(a)).

Finanse Edilen Bakım Ekibi, ICB için yeni değerlendirmeler yapmak üzere UB Healthcare Ltd.'yi görevlendirdi.

Koruma

Ne yapıyoruz?

Kişisel verilerin korunmasına ilişkin endişeleri değerlendirmek ve incelemek için gerekli durumlarda kimlik bilgilerini toplar ve işleriz. Kişisel verilerin korunmasına ilişkin bir endişe söz konusu olduğunda ilgili bilgileri diğer kuruluşlarla paylaşırız.

Kullandığımız şeyler

Veri Türü

Kişisel Gizli Veriler – Birincil ve İkincil Bakım Verilerini içerebilir.

Yasal Dayanak

ICB'nin, örneğin savunmasız çocukların ve yetişkinlerin güvenliğini ve refahını korumak gibi, koruma faaliyetlerinde bulunma konusunda yasal bir görevi vardır. Bu amaçla kişisel verileri işlemek için kamu görevi yasal dayanağına dayanacağız. Birleşik Krallık GDPR Madde 6(1)(e) ve 9(2)(h) – sağlık ve sosyal bakım yönetimi.

Özet Bakım Kayıtları

Ne yapıyoruz?

NHS, hasta bakımını desteklemek için Özet Bakım Kaydı (SCR) adı verilen elektronik bir kayıt kullanır. SCR, aile hekiminizin kayıtlarındaki önemli bilgilerin bir kopyasıdır. Yetkili sağlık profesyonellerine, bakıma ihtiyacınız olduğunda sizinle ilgili temel bilgilere daha hızlı ve güvenli erişim sağlar. Bir sağlık profesyoneli SCR'nize her eriştiğinde kayıt güncellenir.

Kullandığımız şeyler

Veri Türü

Kişisel Gizli Veriler – Birinci Basamak Sağlık Hizmetleri Verileri

Yasal Dayanak

ICB personeli, Özet Bakım Kayıtlarına yalnızca çok sınırlı durumlarda erişecektir; bu işlevler için bilgiye erişimin yasal dayanağı, kamu görevidir, Birleşik Krallık GDPR Madde 6(1)(e) ve 9(2)(h) - sağlık ve sosyal bakım hizmetlerinin yönetimi.

Risk Sınıflandırması

Ne yapıyoruz?

Risk sınıflandırması, acil hastane yatış riski yüksek olan hastaları belirleme ve yönetme sürecidir. Bu durum genellikle hastaların Kronik Obstrüktif Akciğer Hastalığı gibi uzun süreli bir rahatsızlığa sahip olmasından kaynaklanır.

Kullandığımız şeyler

Veri Türü

Kişisel Gizli Veriler ve Takma Adla Gizlenmiş Veriler – Birincil ve İkincil Bakım Verilerini içerebilir

Yasal Dayanak

Gizliliğinizi koruyan yasalara uygun şekilde, risk sınıflandırmasını etkin bir şekilde gerçekleştirmeye kararlıyız.

Bu faaliyetin Birleşik Krallık GDPR yasal dayanağı, ICB'nin kamu görevi, Madde 6(1)(e) ve 9(2)(h) - sağlık ve sosyal bakım hizmetlerinin yönetimidir.

Devreye Alma Faydaları

NHS England, uzun süreli rahatsızlıkları olan hastaları desteklemek ve gereksiz hastane yatışlarını önlemek için yerel stratejilerinin bir parçası olarak, ICB'leri ve pratisyen hekimleri risk sınıflandırma araçlarını kullanmaya teşvik etmektedir.

Nüfusumuzun risk profiline dair bilgi, uygun önleyici hizmetleri devreye almamıza ve aile hekimliği uygulamalarımızla ortaklık içinde kalite iyileştirmeyi desteklememize yardımcı olacaktır.

Risk Sınıflandırması için Veri İşleme Faaliyetleri

Risk sınıflandırma araçları, hastalarla ilgili geçmiş bilgilere ait çeşitli kombinasyonları kullanır; örneğin, yaş, cinsiyet, teşhisler ve hastaneye başvurma ve yatış alışkanlıkları.

Yerel halkın ihtiyaçlarını anlamak için takma isimli bilgiler kullanacağız. Aile hekimleri, hastalarından hangilerinin risk altında olduğunu belirleyerek onlara önleyici hizmet sunabilecekler.

Risk sınıflandırması profil oluşturmayı içerir, ancak otomatik karar verme söz konusu değildir; hiçbir birey hakkında bilgiye 'insan bakış açısıyla' yaklaşılmadan karar verilmez.

ICB ayrıca, kendi adına ve pratisyen hekim muayenehaneleri adına risk sınıflandırması yapmak üzere üçüncü taraf analitik ortaklarını (Prescribing Services Ltd ve One Care) görevlendirmektedir. Veriler, pratisyen hekiminizin klinik bilgisayar sisteminden alınır, otomatik olarak işlenir ve yalnızca pratisyen hekiminiz sonucu görüntüleyebilir; sonuçlar kendi sistemlerindeki hastalarla karşılaştırılır. ICB, gizliliğinizi korumak için sıkı güvenlik kontrolleri uygulamıştır.

Bilgilerinizin risk sınıflandırma programımıza dahil edilmesini istemiyorsanız, lütfen aile hekiminize başvurun. Kayıtlarınıza, bilgilerinizin bu amaçla kullanılmasını engelleyecek bir kod ekleyebilirler.

Fatura işleme

Ne yapıyoruz?

Sizi tanımlayabilecek az miktarda bilgi, Kontrollü Finans Ortamı (CEfF) olarak bilinen güvenli bir alanda kullanılır. Bu, size bakım veya tedavi sağlayan kuruluşların doğru şekilde tazmin edilmesini sağlamak içindir – buna Fatura Doğrulama denir. Bu kontrollü alan ICB içindedir.

Kullandığımız şeyler

Veri Türü

Kişisel Gizli Veriler – Birincil ve İkincil Bakım Verilerini içerebilir.

Yasal Dayanak

A Bölüm 251 muafiyeti Bu, fatura doğrulama amacıyla hastanın kimlik bilgilerini hastanın onayı olmadan işlememizi sağlar.

251. madde kapsamındaki başvurular, hangi bilgilerin kimler tarafından işlenebileceği konusunda sıkı koşullar koyan Sağlık Bakanı tarafından onaylanır.

ICB'ler adına NHS England, fatura doğrulama için 251. Madde kapsamında bir başvuru yaptı ve bu başvuru Sağlık Bakanı tarafından onaylandı. Ayrıca, kişisel gizli verilerin yasalara uygun şekilde işlenmesini sağlamak için sistemlerin kurulmasına zaman tanımak amacıyla süre Eylül 2025'e kadar uzatıldı.

Bölüm 251 onayı, bu işleme faaliyeti için Birleşik Krallık GDPR kamu görevi yasal dayanağına güvendiğimiz anlamına gelir. Madde 6(1)(e) ve 9(2)(h) – sağlık ve sosyal bakım hizmetlerinin yönetimi.

Devreye Alma Faydaları

Bakım hizmetleri için ödeme yaptığımız durumlarda, ödeme yapmadan önce kanıt isteyebiliriz. Bu gibi durumlarda, doğru kuruluşa, doğru hizmet(ler) için doğru miktarda ödeme yaptığımızdan emin olmak için kişisel gizli verilerinizi kullanabiliriz.

İşleme Faaliyetleri

Sahip olduğumuz bilgilerin güvenliğini sağlamak için ilgili organizasyonel ve teknik önlemleri alıyoruz; bilgilere erişimi yetkili personelle sınırlandırıyor ve bilgisayarlar gibi ekipmanlarda bulunan kişisel/gizli bilgileri parola/şifreleme ile koruyoruz. Sizinle ilgili minimum miktarda bilgi kullanıyoruz ve kişisel olarak tanımlanabilir bilgileri yalnızca gerektiğinde kullanıyoruz.

Wakefield merkezli NHS Shared Business Services (SBS), faturalarımızın büyük çoğunluğunun günlük olarak işlenmesinde yer almaktadır.

Onlar hakkında daha fazla bilgiyi şu adreste bulabilirsiniz: Ortak İş Hizmetleri.

SBS bu hizmeti, NHS England ile yaptığı bir sözleşme aracılığıyla sağlamaktadır ve bu sözleşme, bilgi yönetimi standartlarını karşılamalarını gerektirmektedir.

SBS, ICB adına işlemek üzere mal ve hizmet tedarikçilerinden faturalar alır. Bunu yapmak için herhangi bir hasta gizli verisine ihtiyaç duymaz ve almamalıdır.
Diğer faturalar için, fatura doğrulama sürecinde zaman zaman adınızı veya baş harflerinizi kullanabiliriz.

Mümkün olan durumlarda, her pratisyen hekim muayenehanesinin bir kodu vardır ve bu kodun kullanımı hastalarımıza hizmet verildiğini teyit eder; ayrıca kişisel gizli verileri içermeyen, üzerinde anlaşılmış başka bir tanımlayıcı kullanıyoruz.

Bizim gibi komisyon üyelerinin de gizliliğin ihlal edildiği her olayı tespit etme, raporlama ve soruşturma görevi vardır. Kişisel gizli veriler içeren faturalar alırsak, faturaların hasta gizliliğini ihlal etmemesini sağlamak için tedarikçilerle birlikte çalışma sorumluluğumuz vardır.

NHS England, konuyla ilgili bir kılavuz yayınladı. faturaların nasıl işlenmesi gerektiği.

Hasta ve kamuoyu katılımı

Ne yapıyoruz?

Çalışmalarımız hakkında sizi bilgilendirmemizi ve güncel kalmanızı istediyseniz veya katılım ve danışma faaliyetlerimize veya hasta katılım gruplarımıza aktif olarak katılıyorsanız, bizimle paylaştığınız kişisel gizli verilerinizi toplayıp işleyeceğiz. Bilgilerinizi yalnızca katılım amacıyla kullanacağız. İstediğiniz zaman bu uygulamadan çıkabilirsiniz. bizimle iletişime geçin.

ICB'nin, insanları ve toplulukları çalışmalarına dahil etmek için SurveyMonkey anket platformunu kullandığı durumlarda, veriler geçici olarak Amerika Birleşik Devletleri'nde (ABD) saklanacaktır. Bu, SurveyMonkey platformunun ABD merkezli olmasından kaynaklanmaktadır. ICB ve SurveyMonkey arasında bir Veri İşleme Anlaşması (DPA) bulunmaktadır.

Halk üyeleri, halka açık toplantılarda da ICB Yönetim Kurulu'na soru sorabilirler. Soru göndererek, ICB'nin yanıt verilebilmesi için ilgili bilgileri gerekli Departmanla paylaşmasına izin vermiş olursunuz.

Kullandığımız şeyler

Veri Türü

Kişisel Gizli Veriler – en azından bize sağladığınız Birincil ve İkincil Bakım Verilerini içerebilir.

Yasal Dayanak

Bu amaçla sizin onayınıza güveneceğiz veya ICB'nin kamuoyuyla istişare etme yükümlülüğünün bulunduğu durumlarda, bu amaçla kişisel verileri işlemek için kamu görevi yasal dayanağına başvuracağız. Birleşik Krallık GDPR Madde 6(1)(e) ve 9(2)(h) – sağlık ve sosyal bakım yönetimi.

Yönlendirme Hizmeti

Ne yapıyoruz?

Sevk Hizmeti, size en uygun bakımı bulmanızda aile hekiminize destek olan yerel klinisyenler ve yöneticilerden oluşan bir ekiptir. Hizmet, aile hekimlerine tavsiyelerde bulunmak, sevkler yapmak ve tedavi önerilerinde bulunmak için hastalar hakkındaki bilgileri işleyecektir.

Kullandığımız şeyler

Veri Türü

Kişisel Gizli Veriler – Birincil ve İkincil Bakım Verilerini içerebilir.

Yasal Dayanak

Bu amaçla bilgi işleme için yasal dayanağımız, doğrudan bakım sağlanmasıyla bağlantılı olduğu için kamu görevidir; mümkün olan her durumda, ihtiyaçlarınızı görüşmek üzere sizinle ilk görüşen klinik uzman, bu hizmeti sunabilmemiz için toplamaları ve işlemeleri gereken bilgileri size açıklayacaktır.

Bu faaliyetin kapsamı, Birleşik Krallık GDPR Madde 6(1)(e) ve 9(2)(h) - sağlık ve sosyal bakım hizmetlerinin yönetimi hükümlerine dayanmaktadır.

Bağlantılı Bakım

Ne yapıyoruz?

Bağlantılı Bakım Bu, sağlık ve sosyal bakım uzmanlarının sizin hakkınızdaki bilgilerin özetini paylaşmalarına olanak tanıyan yerel, elektronik bir kayıttır. Bakımınızı daha verimli bir şekilde koordine etmelerini sağlar.

Connecting Care, yalnızca Bristol, Kuzey Somerset ve Güney Gloucestershire'daki sağlık kuruluşlarında erişilebilen Kişisel Gizli Veriler içermektedir. Bu verilere yalnızca yasal dayanağı olan yetkili personel erişebilir.

Connecting Care yalnızca şunları paylaşır:

  • Bakımınızda kimler yer alıyor?
  • herhangi bir alerjiniz var mı?
  • ilaçlarınız
  • Son zamanlarda katıldığınız randevular
  • teşhisler

Connecting Care, Bristol'ün geniş nüfusunun bakımını desteklemek amacıyla önemli sağlık ve sosyal bakım bilgilerini paylaşmak için kurulmuştur. Yerel Connecting Care NHS Ortak Kuruluşlarıyla iletişiminiz, bir araştırma çalışmasına katılmanız için onayınızı istemelerine yol açabilir. Bu tür bir çalışmaya katılmayı kabul ettiğinizde, araştırma ekibi, katılımınızın (veya sorumlu olduğunuz kişilerin katılımının) sizi artan bir zarara maruz bırakmayacağından ve çalışmanın amaçlarına uygun olduğundan emin olmak için Connecting Care aracılığıyla pratisyen hekimler ve hastane kuruluşları tarafından tutulan bilgilere erişebilir. Daha sonra çalışmadan çekilmeyi seçerseniz, araştırma ekibi bilgilerinizin kullanımı hakkında sizinle görüşecektir. Onay sürecinin bir parçası olarak, araştırma ekibi erişim isteyecekleri bilgiler hakkında sizi bilgilendirecektir.

Connecting Care, ICB'nin Hastalık ve Enfeksiyon Kontrolü gözetimi yapma yükümlülüğünü yerine getirmek için de kullanılacaktır.

Kullandığımız şeyler

Veri Türü

Kişisel Gizli Veriler – Birincil ve İkincil Bakım Verilerini içerebilir.

Yasal Dayanak

ICB kapsamında, Connecting Care'deki bilgilere yalnızca doğrudan bakım, hastalık, gözetim ve koruma amaçları veya sağlık hizmetlerinin yönetimi için erişeceğiz. Bu nedenle, bu kullanım için bilgileri işlemek üzere rıza yerine yasal bir temele dayanacağız. Bu faaliyeti kapsamak için Birleşik Krallık GDPR Madde 6(1)(e) ve 9(2)(h) - sağlık ve sosyal bakım hizmetlerinin yönetimi - hükümlerine dayanılmaktadır.

Federasyon Veri Platformu (FDP) ve Ürünleri

NHS Bristol, North Somerset ve South Gloucestershire ICB, yerel nüfus için sağlık hizmetlerini planlama sorumluluğunun bir parçası olarak, bu ürünü yerel nüfus için sağlık ve bakım hizmetlerinin yönetilme biçimini desteklemek ve iyileştirmek amacıyla kullanmaktadır. FDP, NHSE liderliğindeki bir girişim olup, yerel nüfus için sağlık ve bakım hizmetlerini analiz etmek ve planlamak amacıyla hem ulusal hem de yerel düzeyde veri platformu örneklerine sahiptir.

Yerel Analitik Merkez

NHS Bristol, Kuzey Somerset ve Güney Gloucestershire Entegre Bakım Kurulu (ICB), bu ürünü yerel nüfus için sağlık hizmetlerinin yönetilme biçimini desteklemek ve iyileştirmek amacıyla kullanmaktadır. Yerel Analitik Merkez (LAH), yaşadığınız bölgedeki ICB analistlerinin sağlık ve bakım sorunlarını anlamak ve yerel sağlık ve bakım hizmetlerinizi iyileştirmek için alabilecekleri eylemleri belirlemek üzere birlikte çalışmalarını sağlar. Hakkınızdaki bilgiler anonimleştirilmek üzere işlenir ve çalışma alanlarındaki veriler, Entegre Bakım Kurulu'ndaki (ICB) analistlerin sağlık ve bakım hizmetlerinin kullanımını anlamalarına, bakım sunumunda sorunların nerede olduğunu belirlemelerine ve topluluklar arasında sağlanan bakımda farklılıkları vurgulamalarına olanak tanır. Analizi gerçekleştirmek için ürünü oluşturmak üzere işlenen aşağıdaki anonimleştirilmiş veriler şunları içerir:

  • Yaş
  • Cinsiyet
  • Irk veya etnik köken
  • Dini inançlar
  • Tıbbi durumlar, teşhis ve tedavi

Veri koruma yasaları uyarınca, NHS Bristol, North Somerset ve South Gloucestershire ICB, Yerel Analitik Merkezi (LAH) kullanarak, anonimleştirilmiş verilerin veri sorumlusudur. ICB, verilerinizi işlemek için Birleşik Krallık GDPR/DPA kapsamındaki aşağıdaki yasal dayanaklara dayanmaktadır:

  • Kamu Görevi – Birleşik Krallık GDPR Madde 6(1)(e) 'kamu yararına yürütülen bir görevin yerine getirilmesi veya resmi yetkinin kullanılması için gerekli olan...'.
  • Sağlık Hizmetleri – Birleşik Krallık GDPR Madde 9(2)(h) 'çalışanın çalışma kapasitesinin değerlendirilmesi, tıbbi teşhis, sağlık veya sosyal bakım veya tedavi sağlanması veya sağlık veya sosyal bakım sistemleri ve hizmetlerinin yönetimi için önleyici veya mesleki tıp amaçları için gerekli olan...' Ayrıca, 2018 Veri Koruma Yasası'nın 1. Bölümünün 2. paragrafındaki yasal gerekçeler de geçerlidir (sağlık hizmetleri amaçları).
  • Gizlilik Yükümlülüğüne Dair Genel Hukuk Kuralları: NHS Bristol, North Somerset ve South Gloucestershire ICB, kimliği gizlenmiş verilerinizi (hala gizli veriler) işlerken şu iki kuraldan birine dayanır:
    • Bu işlemin yapılmasına ilişkin açık rızanız bulunmaktadır; zira bu rızayı, bakım noktasında verilerinizi toplayan ICB veya NHS kuruluşuna zaten vermişsinizdir.
      VEYA
    • ICB, 251. madde uyarınca gizlilik yükümlülüğünden muafiyet elde etmiş olup, bu sayede ICB yukarıda belirtilen amaçlar doğrultusunda bu verilere erişebilmektedir.

Yerel Analitik Merkez ve verilerin burada nasıl işlendiği hakkında daha fazla bilgi edinin. NHS Birleşik Veri Platformu Gizlilik Bildirimi

Devreye alma

Ne yapıyoruz?

Sorumluluğumuzda olan hizmet kullanıcılarımızla ilgili NHS verilerini, hangi hizmetleri görevlendireceğimize karar vermek için topluyoruz. NHS tarafından finanse edilen bakım hizmeti sunan hastaneler ve toplum kuruluşları, hizmet kullanıcılarımıza sağlanan hizmetlerle ilgili belirli bilgileri NHS England'a iletmek zorundadır.

Bu bilgiler genellikle görevlendirme veri kümeleri olarak bilinir. ICB bu veri kümelerini NHS England'den temin eder ve bunlar ICB üyesi olan aile hekimliği uygulamalarına kayıtlı hizmet kullanıcılarıyla ilgilidir. Ayrıca aşağıda yer alan Nüfus Sağlığı Yönetimi bölümüne de bakınız.

Kullandığımız şeyler

Veri Türü

Kişisel Gizli Veriler, Takma Adla Gizlenmiş Veriler, Anonim Veriler – Birincil ve İkincil Bakım Verilerini içerebilir.

Yasal Dayanak

Bu amaçla bilgi toplama ve işleme konusundaki yasal dayanağımız, kanuni bir göreve sahip olmamızdır. Kamu görevimiz gereği, Birleşik Krallık Genel Veri Koruma Yönetmeliği Madde 6(1)(e) ve 9(2)(h) - sağlık ve sosyal bakım hizmetlerinin yönetimi - hükümlerine dayanıyoruz.

İşleme Faaliyetleri

Bu veri setleri, sizi doğrudan tanımlamayan bir formatta kullanılmaktadır. Bunlar, NHS'nin yönetimi ve finansmanı, nüfusun sağlık ihtiyaçlarını anlamak ve planlamak için faaliyetlerin izlenmesi ve araştırma yoluyla sağlık ve bakımı iyileştirecek kanıtlar elde edilmesi gibi daha geniş NHS amaçları için kullanılmaktadır.

Bu bilgiler, finansmanından sorumlu olduğumuz hizmetlerden bakım ve tedavi almış olan hizmet kullanıcıları hakkında bilgi içerir. Adınız, ev adresiniz, NHS numaranız, posta kodunuz veya doğum tarihiniz bu bilgilere dahil değildir. Yaşınız, etnik kökeniniz ve cinsiyetiniz gibi bilgiler ile klinik veya acil servis ziyaretleriniz, hastane yatışlarınız ve tedavilerinizle ilgili kodlanmış bilgiler dahil edilecektir. Buna, NHS Digital'den alınan Pandemi Planlama ve Araştırma için Genel Pratisyen Hekim Verileri de dahildir.

Bu veri setlerini kullanırken uymak zorunda olduğumuz özel şartlar, koşullar ve güvenlik kontrolleri NHS Digital'de de bulunabilir.

Ayrıca, ICB üyeliğimiz kapsamındaki birinci basamak sağlık hizmeti sağlayıcılarından (örneğin, aile hekimliği uygulamaları, mesai dışı aile hekimliği hizmetleri) sizi tanımlamayan benzer bilgiler de alıyoruz. Bu veri kümelerini çeşitli amaçlar için kullanıyoruz, örneğin:

  • performans yönetimi sözleşmeleri
  • Sağlık hizmeti sağlayıcıları tarafından sunulan bakımın kalitesini ve maliyet etkinliğini sağlamak amacıyla bakımın gözden geçirilmesi.
  • Sağlık ihtiyaçlarını anlamak ve hizmetlerin yeniden tasarlanması, modernizasyonu ve iyileştirilmesini desteklemek amacıyla NHS performansına ilişkin istatistikler hazırlamak.
  • Gelecekteki hizmetlerimizi planlamamıza ve değerlendirmemize yardımcı olmak ve yerel halkımızın ihtiyaçlarını karşıladıklarından emin olmak için.
  • Aile hekimliği muayenehanenizde aldığınız hizmetler için ödeme taleplerini uzlaştırmak
  • NHS'nin hesaplarını ve hizmetlerini denetlemek.

Belirli sipariş odaklı çalışmalar için, takma adla gizlenmiş veriler Bristol Üniversitesi, Bath Üniversitesi ve Batı İngiltere Üniversitesi ile de paylaşılabilir. Bu veriler sizi tanımlamayacak ve yalnızca ICB tarafından kararlaştırılan ve belirlenen amaçlar için kullanılacaktır.

Bilgilerinizin bu veri kümelerine dahil edilmesini istemiyorsanız – doğrudan sizi tanımlamasa bile – lütfen aile hekiminize başvurun. Kayıtlarınıza, bilgilerinizin dahil edilmesini engelleyecek bir kod ekleyebilirler.

Nüfus Sağlığı Yönetimi

Ne yapıyoruz?

Hizmet alım faaliyetlerimizle bağlantılı olarak, tüm bir nüfusun sağlığını iyileştirmeyi amaçlayan bir yaklaşım olan nüfus sağlığı yönetimi de yer almaktadır. Bu, tanımlanmış bir nüfus içindeki ve genelindeki sağlık eşitsizliklerini azaltırken, insanların fiziksel ve zihinsel sağlık sonuçlarını ve refahını iyileştirmekle ilgilidir. Sağlığın daha geniş belirleyicilerini ele almak da dahil olmak üzere, sağlık sorunlarının görülme sıklığını azaltmaya yardımcı olur ve topluluklar ve ortak kuruluşlarla çalışmayı gerektirir.

Kullandığımız şeyler

Toplum sağlığı yönetimi, toplum sağlığını daha etkili bir şekilde anlamak için birincil, ikincil, toplum ve sosyal bakım verilerini bir araya getirir. Bu, yalnızca takma adla gizlenmiş verileri kullanır; yani sizi tanımlayan bilgiler kaldırılmış ve bir takma adla değiştirilmiştir. Bu bilgiler yalnızca belirli bir sağlık müdahalesinden fayda görebileceğinizi tespit etmemiz durumunda yeniden tanımlanacaktır; bu durumda, size bu hizmeti sunmak için yalnızca ilgili sağlık kuruluşunuzdaki ilgili personel kişisel bilgilerinizi görebilecektir.

Bu veri bağlantısını gerçekleştirmek için, takma adlandırılmış verileriniz ICB'ye iletilecek ve ICB bu verileri diğer yerel ve ulusal veri kaynaklarıyla ilişkilendirerek uygun analizleri yapabilecektir. Bu bağlantılı veri kümeleri ayrıca, yerel halk sağlığının iyileştirilmesini desteklemek ve sağlık ve sosyal bakım kaynaklarını etkin bir şekilde hedeflemek için gerekli olan daha fazla analizi gerçekleştirmek üzere NHS England tarafından sözleşmeli olarak görevlendirilen Optum Healthcare Ltd. ile güvenli bir şekilde paylaşılacaktır.

Bu Birleşik Krallık merkezli kuruluşlarda çalışan personelin yalnızca küçük bir kısmı bu verilere erişebilecek ve bu veriler ICO Uygulama Kuralları uyarınca takma adla gizleneceğinden, bu kuruluşlar içinde hiç kimse sizi tanımlayamayacaktır.

Gizli hasta bilgilerinizin bu şekilde kullanılmasını isteyip istemediğiniz konusunda bir seçim hakkınız var. Bu bilgi kullanımından memnunsanız, herhangi bir şey yapmanıza gerek yok. Eğer bu kullanımdan vazgeçmeyi seçerseniz, gizli hasta bilgileriniz yine de bireysel bakımınızı desteklemek için kullanılacaktır.

Belirli çalışmalar için takma isimli veriler Üniversiteler ve OneCare (Aile Hekimleri Federasyonu) ile de paylaşılacaktır; yalnızca gerekli minimum bilgi paylaşılacak ve bu veriler sizi tanımlamayacak ve yalnızca ICB tarafından kararlaştırılan ve belirlenen amaçlar için kullanılacaktır.

Nüfus sağlığı yönetimi hakkında daha fazla bilgi edinin veya katılmama seçeneğinizi kaydedin..

Yasal dayanak

Bu faaliyet için Birleşik Krallık GDPR yasal dayanağımız Madde 6(1)(e) ve 9(2)(h) - sağlık ve sosyal bakım hizmetlerinin yönetimidir.

Stratejik Devreye Alma Aracı

Bu ürün, ICB'nin bölgenizdeki NHS kuruluşlarının nasıl bakım sağladığını daha iyi anlamasını sağlar. Şu amaçlarla kullanılan bir araçtır:

  • halk sağlığını iyileştirmek
  • hasta deneyimini iyileştirmek
  • sağlık sonuçlarındaki adaletsizliği azaltmak
  • ve personelin refahını desteklemek

Kimliği gizlenmiş kişisel veriler (biz buna kimliği gizlenmiş veri diyoruz) yukarıda belirtilen amaçlar doğrultusunda bölgenizdeki ICB tarafından işlenecektir. Ürünü oluşturmak ve gösterge panolarında anonim veriler oluşturmak için işlenen kimliği gizlenmiş veriler, bir hastanın aşağıdaki bilgilerini içerebilir:

  • Posta kodu
  • Doğum tarihi ve yaşı
  • Seks
  • Yaşam alışkanlıkları
  • Mesleki Eğitim / Ödüller / Öğretim
  • Genel Kimlik Numarası, örneğin NHS Numarası
  • Fiziksel / Ruh Sağlığı veya Durumu, Teşhis / Tedavi
  • Irk veya etnik köken

Bu veriler, bireylerin kimliklerinin tespit edilemeyeceği şekilde bilgilerin 'toplu' (gruplandırılmış) olarak sunulduğu bir gösterge paneli oluşturmak için kullanılır. Bu veriler, yani kimliksizleştirilmiş veriler, gösterge panelinde görüntülenecek anonimleştirilmiş verileri oluşturmak amacıyla ICB bünyesindeki az sayıda veri analisti tarafından güvenli bir şekilde analiz edilecektir.

Veri koruma yasası uyarınca, Ürünü kullanan ICB, kişisel verilerinizin yasal sorumlusudur. Ürünü kullanan belirli ICB, listede yer almaktadır. NHS England web sitesinin Ürün Açıklaması sayfası.

ICB'nin verileri işlemek için dayandığı yasal dayanaklar şunlardır:

  • Kamu Görevi – Birleşik Krallık GDPR Madde 6(1)(e) 'kamu yararına yürütülen bir görevin yerine getirilmesi veya resmi yetkinin kullanılması için gerekli...'.
  • Sağlık hizmeti – Birleşik Krallık GDPR Madde 9(2)(h) 'çalışanın çalışma kapasitesinin değerlendirilmesi, tıbbi teşhis, sağlık veya sosyal bakım veya tedavi sağlanması veya sağlık veya sosyal bakım sistemleri ve hizmetlerinin yönetimi için önleyici veya mesleki tıp amaçları için gerekli olması'… Ayrıca, 2018 Veri Koruma Yasası'nın 1. Bölümünün 2. paragrafındaki yasal gerekçeler de geçerlidir (sağlık hizmeti amaçları).

Stratejik Devreye Alma Aracı ve ilgili veri işleme süreçleri hakkında daha fazla ayrıntı, gizlilik bildiriminde yer almaktadır.  Daha Sağlıklı Birlikte İstihbarat Merkezi.

Ulusal kayıtlar

Ne yapıyoruz?

Ulusal Kayıtlar (örneğin Öğrenme Güçlüğü Kaydı), 2006 tarihli NHS Yasası'nın 251. maddesi uyarınca, her bir hizmet kullanıcısından bilgilendirilmiş onay alma zorunluluğu olmaksızın, hizmet kullanıcısının kimliğini belirleyici bilgileri toplama ve saklama konusunda yasal izne sahiptir.

Kullandığımız şeyler

Veri Türü

Kişisel Gizli Veriler – Birincil ve İkincil Bakım Verilerini içerebilir.

Yasal Dayanak

Bu faaliyet için Birleşik Krallık GDPR yasal dayanağımız Madde 6(1)(e) ve 9(2)(h) - sağlık ve sosyal bakım hizmetlerinin yönetimidir.

Araştırma

Ne yapıyoruz?

Bazen hayati önem taşıyan araştırma projeleri, çalışmaları bilgilendirmek için hastalar hakkında bilgi kullanır. Bu bilgiler asla kim olduğunuzu ortaya çıkarmaz. Araştırmacılar, tıbbi deneylere katılan bireylere doğrudan, halka ise dolaylı fayda sağlarlar.

Hizmet kullanıcı kayıtları, kişileri klinik araştırmalara, diğer müdahale çalışmalarına veya yalnızca tıbbi kayıtlardan elde edilen bilgileri kullanan çalışmalara katılmaya davet etmek için de kullanılabilir.

Veri Türü

Kişisel Gizli Veriler, Takma Adla Gizlenmiş Veriler, Anonim Veriler – Birincil ve İkincil Bakım Verilerini içerebilir.

Yasal Dayanak

Kayıtlarınızı tutan kuruluş, sizinle ilgili tanımlanabilir bilgilerin herhangi bir araştırma amacıyla açıklanmasından önce sizin onayınızı alacaktır.

Bazen, sizi tanımlamayan bilgiler kullanılarak araştırmalar yapılabilir. Bu durumda yasa sizden onay almamızı gerektirmez, ancak bilgilerinizi elinde bulunduran kuruluş, yürütülen araştırma projeleri hakkında tesislerinde ve web sitesinde duyurular yapacaktır.

İşleme Faaliyetleri

Araştırma için kimlik bilgilerinin gerekli olduğu durumlarda, tedavi gören hizmet kullanıcılarına, araştırma çalışmalarına katılmak isteyip istemediklerini sormak üzere, tedavi gördükleri kuruluş tarafından ulaşılacaktır.

Eğer bilgilerinizin, kimliğinizi ortaya koyan veya koymayan nitelikte olsun, araştırma amaçlı kullanılmasını istemiyorsanız, lütfen aile hekiminize bildirin. Aile hekiminiz, kayıtlarınıza bilgilerinizin araştırma amaçlı kullanılmasını engelleyecek bir kod ekleyecektir.

Güneybatı Güvenli Veri Ortamı (SWSDE)

Güneybatı Güvenli Veri Ortamı (SWSDE), aşağıdaki Entegre Bakım Kurulları (ICB'ler) kapsamındaki akademik ve sağlıkla ilgili kuruluşlarla ortaklık içinde, sağlık ve bakım kuruluşları tarafından kolaylaştırılan bir araştırma altyapısı geliştirme programıdır:

  • NHS Gloucestershire ICB
  • NHS Somerset ICB
  • NHS Devon ICB
  • NHS Cornwall & Isles of Scilly ICB
  • NHS Bath & North East Somerset, Swindon & Wiltshire (BSW) ICB
  • ve NHS Bristol, North Somerset & South Gloucestershire (BNSSG) ICB

Bölgeye hizmet veren tek bir ambulans kuruluşu olan South Western Ambulance Service NHS Foundation Trust (SWASFT) bulunmaktadır.

SWSDE, onaylı araştırmacıların anonimleştirilmiş sağlık ve bakım kayıtlarına erişmesini sağlarken, veri gizliliği ve güvenliğinin en yüksek standartlarını da güvence altına alır.

Altyapı, teknik çözümü (güvenli veri aktarımı, aşamalı işleme ve veri analizi ortamı) ve bir veri erişim çerçevesini içermekte olup, bölgenin saygın araştırma ekiplerinden gelen, tıbbi amaçlı kamu yararına yönelik araştırma projelerini merkezi olarak değerlendirmesini ve çalışmalarını bölge halkıyla etkili bir şekilde paylaşmasını ve iletişim kurmasını sağlamaktadır.

SWSDE, belirtilen bölgedeki katılımcılardan gelen verilerin (kişisel, takma adlandırılmış ve anonimleştirilmiş formatta beşten az gizlenmiş veri içeren, yani kimliksizleştirilmiş düşük seviyeli veriler) toplanmasına, kontrol edilmesine, ilişkilendirilmesine, kişiselleştirilmemesine, filtrelenmesine ve dönüştürülmesine olanak tanıyacaktır. Ortaya çıkan proje düzeyindeki veri seti, onaylanmış araştırmalar amacıyla sanal bir ortam aracılığıyla erişime sunulacaktır. SWSDE, Beş Güvenlik Çerçevesi prensipleriyle uyumlu olarak tasarlanmış ve yönetilmektedir.

Hukuki Dayanak:

  • Birleşik Krallık GDPR Uyumluluğu: Madde 6(1)(e) uyarınca kamu yararı esası
  • Madde 9(2)(j) uyarınca araştırma muafiyeti.
  • Ortak Hukuk Gizlilik Yükümlülüğü: Gizlilik Danışma Grubu'ndan (CAG) Bölüm 251 desteği (Referans: 24CAG0057).

NHS Bristol, North Somerset ve South Gloucestershire ICB'nin katılımı: SWSDE içindeki veriler, yukarıda adı geçen 6 yerel ICB ve yerel ambulans servisi tarafından kontrol edilmekte olup, NHS Bristol, North Somerset ve South Gloucestershire ICB, tüm ortak denetleyiciler adına SWSDE'ye 'ev sahipliği' yapmaktadır.

NHS Bristol, North Somerset ve South Gloucestershire ICB, teknik altyapıyı depolamak ve barındırmak için Microsoft Corporation'ın Azure bulut hizmetlerini kullanacak; Simpson Associates (Microsoft iş ortağı kuruluşu) ise bir işlem katmanı oluşturmak için hizmetler sağlayacaktır.

SWSDE ve ilgili veri işleme süreçleri hakkında daha fazla ayrıntı, gizlilik bildiriminde yer almaktadır.

İstihdam (NHS Bristol, North Somerset ve South Gloucestershire ICB'de çalışan kişiler)

Veri Türü

Özel kategorideki kişisel veriler de dahil olmak üzere, kişisel gizli veriler.

Yasal Dayanak

NHS Bristol, North Somerset ve South Gloucestershire ICB, çalışanlarının kişisel verilerini işlemek için yasal dayanak olarak işveren ve çalışan arasındaki sözleşmesel ilişkiye dayanmaktadır.

Birleşik Krallık GDPR'nin yasal dayanağı, Madde 6(1)(b) - sözleşmenin ifası ve Madde 9(2)(b) - veri sorumlusunun istihdam alanındaki yükümlülükleri ve hakları kapsamındadır. Madde 6(1)(e), ICB'ye aşağıdaki durumlarda işleme için yasal bir dayanak sağlar: işleme, kamu yararına yürütülen bir görevin yerine getirilmesi veya veri sorumlusuna verilen resmi yetkinin kullanılması için gerekli olduğunda veya tüm Yönetim Kurulu üyeleri için Uygunluk ve Yeterlilik testi yapılması için gerekli olduğunda.

İşleme Faaliyetleri

Yukarıda açıklanan kişisel veriler, çalışanlar ile ICB arasındaki iş sözleşmelerinin yerine getirilmesi amacıyla işlenmektedir. Bu, maaş ödemeleri, çalışanların çıkar beyanlarının yayınlanması, çalışanların hediye, ağırlama ve sponsorluk beyanlarının yayınlanması, performans, işgücü raporlaması gibi faaliyetleri kapsar ancak bunlarla sınırlı değildir., Eğitim hizmetleri/etkinlikleri sunmak, İş sürekliliği ve planlaması.

Uygunluk ve Yeterlilik testlerinin yapılması için gerekli olduğu durumlarda, bilgiler NHS England, Bakım Kalitesi Komisyonu, potansiyel çalışanlar ve meslek kuruluşlarıyla paylaşılabilir.

Daha fazla bilgi edinin veya katılmama tercihinizi kaydedin.

Yasal dayanak

Bu faaliyet için Birleşik Krallık GDPR yasal dayanağımız Madde 6(1)(e) ve 9(2)(h) - sağlık ve sosyal bakım hizmetlerinin yönetimidir.

Telefon Görüşmelerinin Kaydedilmesi

Ne yapıyoruz?

Bazı departmanlarda telefon görüşmesi kaydı sistemi aktiftir. Bu sistem, çağrı yönetimi ve müşteri hizmetlerinin kalitesini izlemek, personel eğitimini kolaylaştırmak ve bir anlaşmazlık veya şikayet durumunda söylenenleri doğrulamak amacıyla kullanılmaktadır. Sistem aktif olduğunda, gelen arayanlar görüşmenin başında çalınacak bir mesajla bilgilendirilecektir.

Kullandığımız şeyler

Veri Türü

Kişisel Gizli Veriler – görüşülen her türlü bilgiyi içerebilir.

Yasal Dayanak

Bu faaliyet için Birleşik Krallık GDPR yasal dayanağımız Madde 6(1)(e) ve 9(2)(h) - sağlık ve sosyal bakım hizmetlerinin yönetimidir.

Ulusal Dolandırıcılık Girişimi (NFI)

Ne yapıyoruz?

NHS Bristol, North Somerset ve South Gloucestershire ICB, yönettiği kamu fonlarını korumakla yasal olarak yükümlüdür. Dolandırıcılığı önlemek ve tespit etmek amacıyla, kendisine sağlanan bilgileri kamu fonlarının denetiminden veya yönetiminden sorumlu diğer kuruluşlarla paylaşabilir.

Kabine Ofisi, kamu sektörü verimliliği ve reformu sorumluluğunun bir parçası olarak, dolandırıcılığın önlenmesi ve tespitine yardımcı olmak amacıyla veri eşleştirme çalışmaları yürütmektedir. 2014 Yerel Denetim ve Hesap Verebilirlik Yasası'nın 6. Bölümü, Kabine Ofisi'nin Ulusal Dolandırıcılık Girişimi (NFI) kapsamında veri işlemesine olanak sağlamaktadır.

NHS Bristol, North Somerset ve South Gloucestershire ICB, dolandırıcılığın önlenmesi ve tespitine yardımcı olmak amacıyla Kabine Ofisi tarafından yürütülen bir veri eşleştirme çalışması olan NFI'nin zorunlu katılımcısıdır. Her çalışma için Kabine Ofisi'ne belirli veri kümeleri sağlamamız gerekmektedir ve bunlar, Kabine Ofisi kılavuzunda belirtilmiştir; bu kılavuza şu adresten ulaşılabilir: [link]. www.gov.uk/guidance/taking-part-in-national-fraud-initiative.

Veri eşleştirme, bir kurumun maaş bordrosu gibi veri kümelerini, aynı veya başka bir kurumun tuttuğu diğer kayıtlarla karşılaştırarak ne kadar eşleştiğini görmeyi içerir. Bu genellikle kişisel bilgiler, NHS Emeklilik Sistemi ve ICB alacaklılarının verileridir. Veri eşleştirme, potansiyel olarak sahtekarlık içeren taleplerin ve ödemelerin tespit edilmesini sağlar. Eşleşme bulunduğunda, daha fazla araştırma gerektiren bir tutarsızlık olduğunu gösterebilir. Bir soruşturma yapılana kadar sahtekarlık, hata veya başka bir açıklama olup olmadığı konusunda hiçbir varsayımda bulunulamaz.

NFI gizlilik bildirimiyle ilgili daha fazla bilgiye gov.uk web sitesinden ulaşılabilir.

NHS Bristol, North Somerset ve South Gloucestershire ICB'deki veri eşleştirme hakkında daha fazla bilgi için lütfen Yerel Sahtekarlıkla Mücadele Uzmanı Sarah Smith ile iletişime geçin:

Telefon: 07467 685 609
E-posta: sarah.smith337@nhs.net

Yasal Dayanak

NHS Bristol, North Somerset ve South Gloucestershire ICB'nin bu verileri işleme yasal dayanağı, Genel Yönetmeliğin 6(c) maddesinde belirtilmiştir.
Veri Koruma Yönetmeliği (Birleşik Krallık GDPR) uyarınca, "işleme, veri sorumlusunun tabi olduğu yasal bir yükümlülüğe uyum için gereklidir".

Eczane, Gözlükçü ve Diş Hekimi (POD)

Ne yapıyoruz?

1 Nisan 2023 tarihinden itibaren ICB, ilaç, genel oftalmoloji ve diş (POD) hizmetlerine ilişkin yetki devrini üstlenmiştir. Bu sorumlulukları yerine getirirken, yükleniciler, klinisyenler ve belirli durumlarda hastalar (örneğin şikayetler) hakkında kişisel bilgileri işleyeceğiz. Bu bilgiler aynı zamanda ticari niteliktedir.

Sözleşme yönetimi, işe alım, şikayetlerin ele alınması ve finansal yönetim de dahil olmak üzere bir dizi faaliyeti gerçekleştirmek için bu bilgilere ihtiyacımız var.

ICB, bizim adımıza hizmet sunmak üzere NHS England (veri işlemcimiz) ile birlikte çalışmaktadır.

Kullandığımız şeyler

Veri Türü:

Kişisel Gizli Veriler – Birinci Basamak Sağlık Hizmetleri Verilerini içerebilir.

Yasal Dayanak

Kişisel verilerinizi, POD'a ilişkin devredilen sorumluluk kapsamında işlemek için kamu görevimiz gereği hareket edeceğiz.

Hastalık gözetimi/Enfeksiyon kontrolü

Ne yapıyoruz?

ICB'nin Hastalık ve Enfeksiyon Kontrolü gözetimi yapma yükümlülüğü bulunmaktadır. Gözetim raporları, hastaların bakımının doğrudan iyileştirilmesini destekleyen ve hastaların güvenliğini sürekli olarak geliştiren ve klinik öğrenmeye odaklanan eylemler ve öğrenilen dersler ortaya koymaktadır. Bu, kamu sağlığını korumak, halka sağlık hizmetleri sunmak ve herhangi bir salgını izlemek ve yönetmek amacıyla, sağlık ve bakım kuruluşları ve hastalık gözetimiyle ilgilenen diğer kurumlarla kişisel gizli hasta bilgilerinin işlenmesini gerektirecektir.

Kullandığımız şeyler

Veri Türü

Kişisel Gizli Veriler – Birincil ve İkincil Bakım Verilerini içerebilir.

Yasal Dayanak

Bilgilerinizi işlemek için yasal dayanağımız olarak, Madde 6(1) e ve Madde 9(2)(h) – sağlık ve sosyal bakım hizmetlerinin yönetimi – kamu görevimizi esas alıyoruz.

Birlikte Sağlık Hizmetleri (Hasta Bilgilerinin Kontrolü) Yönetmeliği 2002 (3. Paragraf) bulaşıcı hastalıkların ve halk sağlığına yönelik diğer risklerin teşhis edilmesi, eğilimlerin belirlenmesi, kontrol edilmesi, önlenmesi, izlenmesi ve yönetilmesi ile ilgili olarak hasta bilgilerinin yasal olarak işlenmesini sağlar ve Zorunlu sağlık hizmetleriyle ilişkili enfeksiyon gözetimi: veri kalitesi bildirimi – GOV.UK (www.gov.uk).

İlaç Optimizasyonu

Ne yapıyoruz?

İlaçlar Optimizasyon, güvenli, kanıta dayalı ve etkili kullanımın sağlanmasıyla ilgilidir. ilaçlar Mümkün olan en iyi sonuçları elde etmeyi sağlamak. Bir kişinin performansını optimize etmek. ilaçlar Kişinin gerekli önlemleri aldığından emin olmak önemlidir. ilaçlar Amaçlandığı gibi uzun süreli rahatsızlıkların, çoklu hastalıkların ve çoklu ilaç kullanımının yönetimine destek sağlayabilir. İlaçlar Optimizasyon, güvenli ve etkili bir şekilde kişiye odaklı bir yaklaşım olarak tanımlanır. ilaçlar İnsanların kullanımlarından en iyi sonuçları almalarını sağlamak için ilaçlar.

Etkili ilaçlar Optimizasyon, sağlık eşitsizliklerinin azaltılmasına ve halk sağlığının iyileştirilmesine katkıda bulunabilir. Reçete yazma eğilimlerini gözden geçirmek ve izlemek, yeni reçete yazma hizmetleri geliştirmek veya hasta güvenliği olaylarına veya şikayetlerine yanıt vermek amacıyla, hasta kimlik bilgilerini ve takma adla gizlenmiş verileri toplayabilir ve işleyebiliriz; bu sayede en iyi değeri ve sonuçları sağlamayı amaçlıyoruz. ilaçlar Bristol, Kuzey Somerset ve Güney Gloucestershire'daki hastalar tarafından kullanılan bu hizmetler kapsamında, zaman zaman güvenli bakım sağlamak ve desteklemek amacıyla bireysel hastaları incelemek için hasta kimlik bilgilerini işlememiz gerekebilir.

Kullandığımız şeyler

Veri Türü

Takma adla gizlenmiş veriler, anonim veriler ve zaman zaman hasta gizliliğine tabi veriler; bunlar arasında toplum genelindeki paydaşlardan elde edilen birincil ve ikincil bakım verileri de yer alacaktır.

Yasal dayanak

Bu faaliyet için Birleşik Krallık GDPR yasal dayanağımız Madde 6(1)(e) ve 9(2)(h) - sağlık ve sosyal bakım hizmetlerinin yönetimidir.

İddialar/Davalar

Ne yapıyoruz?

Kişisel bilgilerinizi, NHS'yi ilgilendiren yasal iddialar veya davalarla bağlantılı olarak işleyebiliriz. Bu, kuruluşumuzu korumak ve yasal yükümlülüklerimize uymak için yasal iddiaları araştırmak, savunmak veya takip etmek de dahil olmak üzere çeşitli faaliyetleri kapsar.

Kullandığımız şeyler

Veri Türü

Şunları toplayabilir ve kullanabiliriz:

  • Adı, adresi, doğum tarihi ve iletişim bilgileri.
  • İlgili sağlık kayıtları ve klinik bilgiler.
  • Dava ile ilgili yazışmalar ve belgeler.

Yasal Dayanak

Bu faaliyet için Birleşik Krallık GDPR yasal dayanağımız Madde 6(1)(c) – Yasal bir yükümlülüğe uyma ve Madde 9(2)(f) – Yasal taleplerin oluşturulması, kullanılması veya savunulması için gerekli olma hükümleridir.

Bilgilerinizi kimlerle paylaşıyoruz?

Bilgileriniz NHS Resolution (eski adıyla NHS Litigation Authority), avukatlar ve hukuk temsilcileri, mahkemeler ve yargı organları ile Bakım Kalitesi Komisyonu veya Genel Tıp Konseyi gibi düzenleyici kurumlarla paylaşılabilir.

Diğer kuruluşlar destek hizmetleri sağladığında

Ne yapıyoruz?

Bazı hizmetleri bizim adımıza veya bizim için sağlamaları amacıyla diğer kuruluşlarla sözleşmeler imzaladık. Bu kuruluşlar "veri işleyicileri" olarak bilinir. Aşağıdaki tabloda veri işleyicilerimizin ayrıntıları ve bizim adımıza gerçekleştirdikleri işlevler yer almaktadır.

Organizasyon

Amaç

NHS Güney, Merkez ve Batı Komisyon Destek Birimi

Risk Sınıflandırması, Fatura Doğrulama, Devreye Alma Zekası Analizi (bireyleri doğrudan tanımlamayan verilerin analizine değer katma), İK ve BT hizmetleri

Grant Thornton

Hesaplarımızı ve hizmetlerimizi denetleyin (bireyleri doğrudan tanımlamayan verilerin analizine değer katın).

NHS Dava Otoritesi

Hasar Yönetimi

NHS Emlak Hizmetleri / ShredIt

ICB tarafından bilgileri güvenli bir ortamda imha etmek için kullanılan Gizli Atık İmha Şirketi

NHS Ortak İş Hizmeti

Fatura Doğrulama

Bristol Şehir Konseyi, Kuzey Somerset Konseyi ve Güney Gloucestershire Konseyi

Ortak komisyon hizmetleri, koruma (kimliği açıklanmayan kişiler)

Kuzey Bristol NHS Vakfı

Bordro

Medigold

İş Sağlığı Hizmetleri

CHS Sağlık Hizmetleri

NHS Sürekli Sağlık Hizmetleri (CHC) bünyesinde Caretrack yazılımının kullanımı.

Synertec

Baskı ve Posta Hizmetleri

ASW Güvencesi 

Dolandırıcılıkla Mücadele Hizmetleri

Sağlık Finans Yönetimi Derneği

Eğitim ve kurslar

RSM UK

Denetçiler

Microsoft Corporation'ın Azure Bulut Depolama Hizmeti

NHS Bristol, North Somerset ve South Gloucestershire ICB, SW SDE hizmetleri için teknik altyapıyı depolamak ve barındırmak amacıyla Microsoft Corporation'ın Azure bulut hizmetlerini kullanacaktır. Altyapı, teknik çözümü (güvenli veri aktarımı, aşamalı işleme ve veri analiz ortamı) ve bölgenin kamu yararına yönelik araştırma projelerini merkezi olarak değerlendirmesini sağlayan bir veri erişim çerçevesini içermektedir. ICB ayrıca, Sağlıklı Birlikte İstihbarat Merkezi ve Nüfus Sağlığı Yönetimi (PHM) ile ilgili tüm hizmetler için verileri depolamak amacıyla Microsoft Corporation'ın Azure bulut depolama hizmetini kullanacaktır.

Bu bilgiler en son Aralık 2025'te güncellenmiştir.