Personuppgifter & GDPR

Varje gång du kontaktar oss registrerar vi personuppgifter om dig. Personuppgifterna behövs för att kunna ge en god, säker och trygg vård. Personuppgifterna används också för att följa upp vår verksamhet och för att få en bild av våra patienters hälsa. De två lagar som reglerar hanteringen av personuppgifter inom vår verksamhet är patientdatalagen (2008:355) och dataskyddsförordningen (GDPR).

Behandling av personuppgifter

Vi är skyldiga att föra en patientjournal avseende varje patient. Patientjournalen kan exempelvis innehålla personuppgifter som bakgrunden till vården, uppgift om ställd diagnos, utförda och planerade åtgärder och uppgift om när och vem som har gjort anteckningen i journalen. Dina personuppgifter behövs och behandlas för att kunna ge en god och säker vård, samt för verksamhets- och kvalitetsuppföljning. En del av personuppgifterna måste dessutom rapporteras till nationella hälsodataregister och Försäkringskassan. Vi har rätt att registrera dina personuppgifter i patientjournalen och hälso- och sjukvårdsregister även om du inte gett oss ditt samtycke.

Som patient hos oss har du möjlighet att boka tid via vår webbplats, via mejl eller telefon. För att tillhandahålla dig denna tjänst samlar vi in ditt namn, mejl och telefonnummer. Behandlingen av dina personuppgifter är nödvändig för att kunna fullgöra avtalet med dig och för att fullgöra rättsliga förpliktelser som åvilar oss i egenskap av vårdgivare. Kontaktuppgifterna sparas i vårt patientjournalsystem i enlighet med bestämmelserna i Patientdatalagen.

Lagringstid för personuppgifter

Det finns klara regler i Patientdatalagen och Dataskyddsförordningen för hur vi ska bevara eller gallra ut dina personuppgifter. Enligt dessa regelverk ska exempelvis personuppgifter i en journalhandling bevaras minst tio år efter det att den sista personuppgiften fördes in i handlingen.

Delning av personuppgifter

Inom hälso- och sjukvården råder sträng sekretess för uppgifter om patienters hälsotillstånd eller andra personliga förhållanden. Vi kommer därför inte att lämna ut dina personuppgifter om vi inte är skyldiga att göra det till följd av lagar och föreskrifter (t.ex. till Försäkringskassan, Socialstyrelsen och Smittskyddsinstitutet), eller om vi har fått ditt uttryckliga samtycke till sådant utlämnande.

Detta utesluter inte att vi kan använda leverantörer som behandlar dina personuppgifter för vår räkning i enlighet med skriftliga avtal och våra instruktioner. Leverantören som får tillgång till dina personuppgifter ges inte någon rätt att använda dina personuppgifter för andra syften än de syften som anges enligt denna patientinformation.

Behandlings av personuppgifter

Vi strävar alltid efter att behandla dina uppgifter inom EU/EES. Dina uppgifter kan dock i vissa situationer komma att överföras till och behandlas i ett land utanför EU/EES. Vi kommer då vidta alla rimliga legala, tekniska och organisatoriska åtgärder för att säkerställa att dina uppgifter hanteras säkert och med en adekvat skyddsnivå jämförbar med och i samma nivå som det skydd som erbjuds inom EU/EES.

Dina rättigheter

Ta del av patientjournalen
Som patient har du rätt att ta del av uppgifter som finns i din patientjournal. Du har även rätt att få en kopia av hela eller delar av patientjournalen.

Få dina personuppgifter rättade eller raderade
Om du har en avvikande mening i förhållande till det som står i din patientjournal, eller anser att en uppgift där är oriktig, har du rätt att få detta infört i din patientjournal. För att få en uppgift borttagen i din patientjournal måste du vända dig till Inspektionen för vård och omsorg (IVO) på www.ivo.se för att få detta prövat.

Få information om åtkomst till din patientjournal
Alla läsningar av elektroniska patientjournaler registreras, detta kallas loggning. Som patient har du möjlighet att få ett utdrag av loggen, det vill säga en lista över vilka som har tittat på dina personuppgifter.

Spärra uppgifter i din patientjournal 
Innan en uppgift görs tillgänglig för en annan vårdgivare genom sammanhållen journalföring ska du informeras om vad sammanhållen journalföring innebär. Notera i sammanhanget att för att en annan vårdgivare ska få behandla dina uppgifter krävs ditt samtycke. Om du inte vill att dina journaluppgifter ska vara elektroniskt tillgängliga för andra vårdgivare kan du begära att uppgifterna spärras helt eller delvis för elektronisk åtkomst. Du ska då bli informerad om vad detta kan få för konsekvenser för din vård, till exempel att du själv måste berätta för vårdpersonalen vad de behöver veta för att ge dig en god och säker vård. Du ska också vara medveten om att en spärr endast kan appliceras i en elektronisk journal, inte i en journal som endast finns som pappersburen.

Invända mot behandling
Du har rätt att göra invändningar mot vissa personuppgiftsbehandlingar som vi utför med stöd av ett allmänt intresse. Du måste då specificera vilken personuppgiftsbehandling du invänder mot.

Återkalla ditt samtycke 
Om du har lämnat ditt samtycke för behandling av dina personuppgifter har du rätt att när som helst återkalla detta samtycke. Du kan återkalla ditt samtycke genom att kontakta oss (du hittar kontaktuppgifter längre ner på denna sida). Observera informationen under rubriken ”Lagringstid av personuppgifter”.

Klagomål och skadestånd
Du har rätt att när som helst inge ett klagomål avseende vår behandling av dina personuppgifter till oss eller till Datainspektionen. Om personuppgifter om dig har behandlats så att de strider mot patientdatalagen och dataskyddsförordningen kan du ha rätt till skadestånd.

Ytterliggare frågor om personuppgifter

Om du har några frågor kring hanteringen avpersonuppgifter, eller om hur du kan utöva dina rättigheter är du välkommen att kontakta oss på [email protected]