Dataskydd

Jag har skickat journalen till fel mottagare, vad händer nu?

Enligt dataskyddsförordningen måste den personuppgiftsansvarige agera snabbt vid en personuppgiftsincident. Ni ska: Bedöma risken för att incidenten påverkar de registrerades rättigheter och friheter. Dokumentera alla incidenter – vad som hänt, orsaken, vilka uppgifter som påverkats, konsekvenser och vidtagna åtgärder. Anmäla incidenten till IMY (eller annan tillsynsmyndighet) om det inte är osannolikt att den innebär risk … Läs mer

Är det någon skillnad på informationen i ett loggutdrag mellan privata vårdigvare och offentligt drivna?

Loggkontroller regleras av patientdatalagen och tillämpar hälso- och sjukvårdslagens definitioner av “vårdgivare”. Begreppet “vårdgivare” inkluderar både allmänna och privata vårdgivare. Loggkontroller ska därmed utföras enligt samma reglering, oavsett om det rör sig om en offentlig eller privat driven verksamhet. LAGSTÖD 1 kap. 1 och 3 §§ patientdatalagen (2008:355) 2 kap. 3 § hälso- och sjukvårdslagen … Läs mer

Är det lagligt att använda en amerikansk molntjänst vid behandling av känsliga personuppgifter?

När en molntjänst utanför EU/EES används för att behandla personuppgifter som härstammar från EU/EES klassas överföringen som en “tredjelandsöverföring”. Från och med 2020 är tredjelandsöverföringar till amerikanska molntjänster endast tillåtna om adekvata skyddsåtgärder kan vidtas. Sedan 2023 finns ett beslut som fastställer att USA erbjuder en adekvat skyddsnivå för personuppgifter. Beslutet grundar sig på en … Läs mer

Vem bör genomföra loggkontroller hos en vårdgivare?

Vårdgivaren ansvarar för att loggkontroller genomförs men också för att kontrollerna sker systematiskt-, återkommande- och omfattar stickprovskontroller. Vem som utför kontrollerna i praktiken är dock inte reglerat utan här får allmänna krav om delegering tillämpas. Personen som väljer att delegera loggkontroller som arbetsuppgift måste således försäkra sig om att personen som ska utföra uppgiften har … Läs mer

När man skickar en remiss, finns det någon begränsning i hur mycket journalhandlingar man skickar med till annan vårdgivare?

Vårdgivaren ansvarar för att det finns tillgängliga rutiner för utformningen och hanteringen av remisser. Patientens säkerhet och integritet ska upprätthållas. Rutinerna för remittering kan därmed skilja sig mellan vårdgivare men handlingarna ska alltid vara relevanta för patientens vård. LAGSTÖD 3 § i Socialstyrelsens föreskrifter och allmänna råd om ansvar för remisser för patienter inom hälso- … Läs mer

Vilka lösningar uppfyller kraven på stark autentisering?

Starka autentiseringslösningar uppfyller säkerhetskraven genom att använda flera olika faktorer för att verifiera en användares identitet. Det handlar om att kombinera olika typer av autentiseringsmedel, till exempel något användaren vet (som ett lösenord), något användaren har (som en mobiltelefon eller en säkerhetstoken) och något användaren är (biometriska egenskaper). I Sverige är BankID, Freja eID samt … Läs mer

Krävs det alltid ett personuppgiftsbiträdesavtal när vi köper in system?

Dataskyddsförordningen anger två situationer då ett biträdesavtal behöver ingås. Ett personuppgiftsbiträdesavtal ska ingås mellan personuppgiftsansvarig och personuppgiftsbiträde om personuppgiftsbiträdet behandlar personuppgifter åt den personuppgiftsansvariga. Ett personuppgiftsbiträdesavtal ska även ingås mellan personuppgiftsbiträde och underbiträden i det fall då underbiträdet ska utföra specifik behandling, på den personuppgiftsansvariges vägnar. LAGSTÖD Artikel 28.3-4 i dataskyddsförordningen (GDPR)

Kan vem som helst utföra loggkontroller eller måste man vara läkare eller liknande?

Vårdgivaren ansvarar för att loggkontroller genomförs och att obehöriga inte tar del av uppgifter men också för att kontrollerna sker systematiskt-, återkommande- och omfattar stickprovskontroller. Vem som utför kontrollerna i praktiken är dock inte reglerat utan här får allmänna krav om delegering tillämpas. Personen som väljer att delegera loggkontroller som arbetsuppgift måste således försäkra sig … Läs mer

Jag har begärt att få min journal skickad per mail men min läkare vägrar skicka den? Har de rätt att neka mig detta?

Enligt tryckfrihetsförordning ska patienten få tillgång till journalkopian på stället och du som patient kan därmed inte kräva att den ska skickas via mail. För att underlätta för patienten kan journaler dock skickas, till exempel via mail, om det uppfyller krav om informationssäkerhet. Det är därmed möjligt att mailen i detta fall inte betraktas som … Läs mer

Hur ofta ska vi genomföra loggkontroller på våra anställda? Vi är ett större sjukhus.

Vårdgivaren ansvarar för att loggkontroller genomförs systematiskt och återkommande, enligt patientdatalagen och Socialstyrelsens föreskrifter och allmänna råd om journalföring och behandling av personuppgifter i hälso- och sjukvården. Enstaka kontroller i särskilda fall räcker därmed inte. Integritetsskyddsmyndigheten poängterar i tillsynsbeslut mot vårdgivare att utformning och omfattning av kontrollerna måste anpassas efter verksamhetens omfattning, antalet personal med … Läs mer