Till dig som upphandlare Trust center
Att upphandla företagshälsa är ett stort beslut, och vi vill att det ska bli så enkelt och träffsäkert som möjligt för dig. Här har vi samlat det vi ofta får frågor om i upphandlingar: hur du kan formulera krav på informationssäkerhet, digitala verktyg och servicenivåer så att de speglar det ni behöver av er företagshälsa.
Så ser vi på upphandling av företagshälsa:
✓ Fokus på det som gör skillnad för era medarbetare. De största skillnaderna mellan leverantörer finns i tjänsterna, kompetensen, tillgängligheten och uppföljningen. Där gör era krav mest nytta.
✓ Digitala verktyg som ingår i samarbetet. Webbportalen och Feelgood-appen är molntjänster som alla våra kunder har tillgång till. Ni behöver inte installera, driva eller förvalta något själva.
✓ Vi beskriver gärna hur vi arbetar med informationssäkerhet. Formulera vad ni behöver uppnå, så redogör vi för hur vi uppfyller det. Vi är certifierade enligt ISO/IEC 27001, den etablerade standarden för informationssäkerhet, som fungerar väl som krav i en upphandling.
✓ Etablerade standarder är ett bra stöd. ISO 27001, WCAG, OWASP Top 10 och eIDAS fungerar väl som krav i en upphandling.
✓ Era önskemål om funktioner är välkomna. De passar bra som bör-krav eller i ett poängsystem, och de hjälper oss att utveckla verktygen vidare.
✓ Servicenivåer där de märks mest. Svarstider och tillgänglighet för beställningar och besök är det som påverkar era medarbetare och chefer i vardagen.
✓ Feelgood är personuppgiftsansvarig. Vi ansvarar för behandlingen av personuppgifter i vår verksamhet enligt GDPR och patientdatalagen. Läs mer om dataskydd och informationssäkerhet här.
✓ Stöd från branschen. Sveriges Företagshälsor har tagit fram guider för upphandling inom privat sektor och offentlig sektor.
Beskriv vilka uppgifter ni kommer att dela med oss och vad ni behöver kunna lita på: att rätt person kommer åt rätt uppgift, att uppgifterna inte ändras eller försvinner av misstag och att de finns tillgängliga när de behövs. Be sedan leverantören redogöra för hur de uppfyller det, till exempel hur ledningssystemet är uppbyggt, hur risker bedöms, vem som har ansvar, hur personalen utbildas och hur incidenter hanteras. Hänvisa gärna till ISO 27001, som är den etablerade standarden för ledningssystem för informationssäkerhet och fungerar bra som skallkrav. Mer stöd finns i vår guide om krav på digitala samarbetstjänster och informationssäkerhet.
Beskriv gärna vilka funktioner ni skulle ha nytta av och fråga om leverantören har planer på att erbjuda dem. Fråga också hur ni som kund kan vara med och påverka utvecklingen. Som bör-krav eller i ett poängsystem får ni en tydlig bild av vad varje leverantör erbjuder i dag. Vi tar gärna emot era idéer, eftersom det är så verktygen blir bättre för alla våra kunder.
Det som gör mest skillnad i vardagen är svarstider och tillgänglighet för beställningar och genomförande av tjänsterna, och där är tydliga krav väl motiverade. De digitala verktygen tillhandahåller vi enligt principen best effort, och tillgängligheten har historiskt legat över 99 procent. Vår kundservice är bemannad vardagar under kontorstid, och för akuta insatser och krishantering sätter vi upp kommunikationslösningar tillsammans med er.
Ställ gärna tydliga krav på att personuppgifter om era medarbetare, och uppgifter om er organisation, behandlas säkert och enligt gällande lagar och föreskrifter. Be också leverantören redogöra för hur det görs. Då får ni ett svar som visar hur arbetet faktiskt fungerar, oavsett vilken teknisk lösning leverantören använder.