This is an HTML version of an attachment to the Freedom of Information request 'Digital Information Sharing - Safeguards and Confidentiality'.

Ann Lloyd CBE, Cadeirydd | Chair 
  01633 435 957 
Nicola Prygodzicz, Prif Weithredwr | Chief Executive 
  01633 435 958     CEOabuhb 
Our ref: FOI 23-595 
Friday, 08 December 2023 
Paul Welch 
Sent by email to: 
Dear Paul Welch 
Thank  you  for  your  request  to  Aneurin  Bevan  University  Health  Board  for  information  under  the 
Freedom of Information Act (2000) received on 14 November 2023. 
Your request 
You requested the following: 
The Welsh Parliament Equality and Social Justice Committee, Use of Personal Data in the Welsh 
NHS recording refers to the sharing of patient data and the controls required to ensure privacy and 
confidentiality of the record. 
1.  Who is your appointed Caldicott Guardian and Senior Information Risk Owner? 
2.  Made reference in the above Committee - Do you have access to the National Integrated Audit 
System? If so, how many times do you utilise on a weekly basis over the past 12 months. 
3.  In  the  past  2  years  how  many  employees  have  been  disciplined  for  inappropriate  access  to 
patient data (broken down by digital and paper records). 
4.  What percentage of  your total employed or contracted staff are compliant  with any nationally 
available mandated Data Protection training? 
5.  How many employees do you have that are directly responsible for providing advice on matters 
of Data Protection and Confidentiality. 
6.  How many Subject Access Requests have you received from patients over the past 12 months. 
Our response 

1.  The Caldicott Guardian is: Dr James Calvert, Medical Director and the Senior Information Risk 
Owner (SIRO) is: Paul Solloway, Director of Digital 
2.  Yes, we do have access to the National Integrated Audit System, and this system is utilised daily. 
3.  12 employees have been disciplined for inappropriate access to patient data, all of which refer 
to digital access.  
4.  76% 
5.  9 employees 
Bwrdd Iechyd Prifysgol Aneurin Bevan 
Aneurin Bevan University Health Board 
Pencadlys, Ysbyty Sant Cadog 
Headquarters, St Cadoc’s Hospital 
Ffordd Y Lodj, Caerllion, Casnewydd NP18 3XQ 
Lodge Road, Caerleon, Newport NP18 3XQ 
 01633 436 700   
 01633 436 700   
Rydym yn croesawu gohebiaeth yn Gymraeg a byddwn yn ymateb yn Gymraeg heb oedi. 
We welcome correspondence in Welsh and we wil  respond in Welsh without delay. 
Bwrdd Iechyd Prifysgol Aneurin Bevan yw enw gweithredol Bwrdd Iechyd Lleol Prifysgol Aneurin Bevan. 
Aneurin Bevan University Health Board is the operational name of Aneurin Bevan University Local Health Board. 

6.  We have received 2,037 subject access requests (SAR) from patients between October 2022 
and October 2023.  
Next steps 
If you are not satisfied that the information you have requested has been provided, or because of 
the  way  your  request  has  been  handled,  you  have  the  right  to  request  a  review.    This  would  be 
looked into in accordance with the Information Commissioner’s Office (ICO) guidelines, which state 
that  a request  for review should be received within  40 days of  you receiving the Health Board’s 
response to your request for information. 
Please  contact  Rani  Dash,  Director  of  Corporate  Governance,  Aneurin  Bevan  University  Health 
Board,  Headquarters,  St  Cadoc’s  Hospital,  Lodge  Road,  Caerleon,  Newport,  NP18  3XQ,  email: in the first instance if you wish to request a review. 
If you are still dissatisfied at the end of the review, you have the right to take your complaint directly 
to the Information Commissioner, who can be contacted at the following address:  
Information Commissioner's Office - Wales  
2nd Floor 
Churchill House 
Churchill Way 
CF10 2HH 
Telephone: 0330 414 6421 
Yours sincerely 
Nicola Prygodzicz 
Prif Weithredwr | Chief Executive