Informationssäkerhet

Är det lagligt att använda en amerikansk molntjänst vid behandling av känsliga personuppgifter?

När en molntjänst utanför EU/EES används för att behandla personuppgifter som härstammar från EU/EES klassas överföringen som en “tredjelandsöverföring”. Från och med 2020 är tredjelandsöverföringar till amerikanska molntjänster endast tillåtna om adekvata skyddsåtgärder kan vidtas. Sedan 2023 finns ett beslut som fastställer att USA erbjuder en adekvat skyddsnivå för personuppgifter. Beslutet grundar sig på en…...

Detta innehåll är endast för medlemmar på hemsidan. Du kan enkelt bli medlem genom att registera dig för ett konto.
Bli medlem nu!
Redan medlem? Logga in här

Vem bör genomföra loggkontroller hos en vårdgivare?

Vårdgivaren ansvarar för att loggkontroller genomförs men också för att kontrollerna sker systematiskt-, återkommande- och omfattar stickprovskontroller. Vem som utför kontrollerna i praktiken är dock inte reglerat utan här får allmänna krav om delegering tillämpas. Personen som väljer att delegera loggkontroller som arbetsuppgift måste således försäkra sig om att personen som ska utföra uppgiften har…...

Detta innehåll är endast för medlemmar på hemsidan. Du kan enkelt bli medlem genom att registera dig för ett konto.
Bli medlem nu!
Redan medlem? Logga in här

När man skickar en remiss, finns det någon begränsning i hur mycket journalhandlingar man skickar med till annan vårdgivare?

Vårdgivaren ansvarar för att det finns tillgängliga rutiner för utformningen och hanteringen av remisser. Patientens säkerhet och integritet ska upprätthållas. Rutinerna för remittering kan därmed skilja sig mellan vårdgivare men handlingarna ska alltid vara relevanta för patientens vård. LAGSTÖD 3 § i Socialstyrelsens föreskrifter och allmänna råd om ansvar för remisser för patienter inom hälso-…...

Detta innehåll är endast för medlemmar på hemsidan. Du kan enkelt bli medlem genom att registera dig för ett konto.
Bli medlem nu!
Redan medlem? Logga in här

När man skickar en journalkopia till en patient, måste man skicka rekommenderat?

Vårdgivaren har en skyldighet att tillse att ingen obehörig erhåller åtkomst till informationen och att tillräckliga skyddsåtgärder vidtas när information skickas. Att skicka journalkopia per rekommenderad post är en vanlig rutin inom hälso- och sjukvården men det är inget lagkrav att skicka rekommenderat. LAGSTÖD 1 kap. 2 § patientdatalagen (2008:355)… Detta innehåll är endast för...

Detta innehåll är endast för medlemmar på hemsidan. Du kan enkelt bli medlem genom att registera dig för ett konto.
Bli medlem nu!
Redan medlem? Logga in här

Vad krävs för att man ska få tillgång till information hos en annan vårdgivare via systemet för sammanhållen journalföring?

För att kunna ta del av annan vårdgivares uppgifter om en patient via sammanhållen journalföring krävs att tre krav är uppfyllda för vårdgivaren: Det ska röra en patient som vårdgivaren har en aktuell patientrelation med. Det behöver således inte finnas en patientrelation till en enskild vårdpersonal. Patienten ska ha lämnat sitt samtycke. Det innebär att…...

Detta innehåll är endast för medlemmar på hemsidan. Du kan enkelt bli medlem genom att registera dig för ett konto.
Bli medlem nu!
Redan medlem? Logga in här

Vilka lösningar uppfyller kraven på stark autentisering?

Starka autentiseringslösningar uppfyller säkerhetskraven genom att använda flera olika faktorer för att verifiera en användares identitet. Det handlar om att kombinera olika typer av autentiseringsmedel, till exempel något användaren vet (som ett lösenord), något användaren har (som en mobiltelefon eller en säkerhetstoken) och något användaren är (biometriska egenskaper). I Sverige är BankID, Freja eID samt…...

Detta innehåll är endast för medlemmar på hemsidan. Du kan enkelt bli medlem genom att registera dig för ett konto.
Bli medlem nu!
Redan medlem? Logga in här

En av våra patienter har skyddad ID, får vi lägga in bilder som vi fått in från honom i hans journal?

Utgångsläget är att all information som inkluderas i journalen måste vara relevant för vården av patienten. En dialog ska alltid ske med patienten gällande den sammanhållna journalföring. Patienten måste vara införstådd med vad sammanhållen journalföring innebär samt ska patienten ha möjlighet att motsätta sig införandet av vissa uppgifter. Med hänsyn till att patientens identitet är…...

Detta innehåll är endast för medlemmar på hemsidan. Du kan enkelt bli medlem genom att registera dig för ett konto.
Bli medlem nu!
Redan medlem? Logga in här

Får man skriva personnummer på en faktura?

För att använda personnummer när du skriver en faktura krävs att – du har ett samtycke från personen vars personnummer du önskar använda eller – att ändamålet med att skriva ut personnumret på den aktuella fakturan motiverar att uppgifterna skrivs ut eller – att det är nödvändigt för att identifiera den fysiska personen eller –…...

Detta innehåll är endast för medlemmar på hemsidan. Du kan enkelt bli medlem genom att registera dig för ett konto.
Bli medlem nu!
Redan medlem? Logga in här

Måste vi som vårdgivare ha en informationssäkerhetspolicy och vems är i så fall ansvaret att ta fram den? Vi är bara en liten verksamhet.

Enligt Socialstyrelsens föreskrifter och allmänna råd ansvarar vårdgivaren för att det finns en informationssäkerhetspolicy. Den ska ange vårdgivarens övergripande mål för och inriktning på verksamhetens arbete med informationssäkerhet i syfte att säkerställa personuppgifternas tillgänglighet, riktighet, konfidentialitet och spårbarhet. Lagstöd: 3 kap. 4 § Socialstyrelsens föreskrifter och allmänna råd om journalföring och behandling av personuppgifter i…...

Detta innehåll är endast för medlemmar på hemsidan. Du kan enkelt bli medlem genom att registera dig för ett konto.
Bli medlem nu!
Redan medlem? Logga in här