Du beskriver att ni använder er av ett journalsystem som ägs av ett amerikanskt bolag. Det är då sannolikt att personuppgifter förs över till USA, där dataskyddsförordningen (GDPR) inte gäller. Det brukar kallas för en ”tredjelandsöverföring”. Huvudregeln är att man inte får överföra uppgifter till tredje land, helt enkelt för att säkerheten inte kan garanteras…...
Vår verksamhetschef har sagt att vi inte behöver bry oss om GDPR, eftersom det är viktigare att vi kan göra vårt jobb på ett smidigt sätt och ge en god vård. Därför använder vi t.ex. ett patientverktyg som är amerikanskt. Vilka risker innebär det här för oss?
oktober 4, 2022 |