Deres referanse Vår referanse (bes oppgitt ved svar) Dato VM 10/ /bso 28. mai 2010

Størrelse: px
Begynne med side:

Download "Deres referanse Vår referanse (bes oppgitt ved svar) Dato 200702891-VM 10/00283-6 /bso 28. mai 2010"

Transkript

1 Helse- og omsorgsdepartementet Postboks 8011 Dep 0030 OSLO Deres referanse Vår referanse (bes oppgitt ved svar) Dato VM 10/ /bso 28. mai 2010 Datatilsynets svarbrev til Helse- og omsorgsdepartementets fortolkning av helseregisterlovens krav om kryptering av direkte personidentifiserende kjennetegn i sentrale helseregistre - "intern kryptering" 1. Innledning Datatilsynet viser til Helse- og omsorgsdepartementets fortolkning av helseregisterloven 8 tredje ledds krav om kryptering av direkte identifiserende kjennetegn i brev av 10. mai Datatilsynet orienterte per telefon den 12. mai 2010 og under høringen i Stortinget 19. mai 2010 at tilsynet ikke kan slutte seg til lovfortolkningen. Datatilsynet ønsker med dette brevet også å gi en skriftlig tilbakemelding på dette standpunktet. Kravet om at navn, fødselsnummer og andre personidentifiserende kjennetegn skal lagres kryptert i registrene som er hjemlet i helseregisterloven 8 tredje ledd ble inntatt i helseregisterloven i februar Datatilsynet presiserer at det har vært svært begrenset dialog med departementet i sakens anledning. Det har kun vært en telefonsamtale i 2008, og et møte i mars 2010 med påfølgende dialog i forbindelse med utarbeidelse av overordnede rammer for kravet. I møtet i mars 2010 gjennomgikk Datatilsynet og departementet overordnede rammer for intern kryptering i helseregistrene, og noen punkter ble løftet frem. Det viktige prinsippet om skillet mellom helseopplysninger og identitet var et av disse punktene. Det var enighet om å fremheve dette i rammene. I departementets utkast til brev av 26. mars 2010 går også dette kravet klart frem. Departementet skriver at kryptering dreier seg om følgende to hovedprinsipper: Person- og helseopplysninger holdes atskilt. Direkte personidentifiserende kjennetegn skal krypteres Departementets brev av 10. mai 2010 inneholder to vesentlige endringer fra utkastet: 1. Kravet om intern kryptering anses oppfylt dersom registeret som helhet er kryptert 2. Kravet om skille mellom direkte identifiserende opplysninger og helseopplysninger er fjernet. Postadresse: Kontoradresse: Telefon: Telefaks: Org.nr: Hjemmeside: Postboks 8177 Dep Tollbugt OSLO

2 2. Kort om departementets lovfortolkning Departementet skriver innledningsvis at innholdet i kravet ikke er nærmere definert verken i forarbeider eller i selve loven. Deretter trekkes det frem at kravet til intern kryptering må ses i sammenheng med helseregisterloven 16. Departementet tar utgangspunkt i lovteksten i helseregisterloven 8 tredje ledd, og en alminnelig forståelse av begrepet kryptering. Det fastslås at det innebærer å gjøre en tekst uleselig for andre. Ved siden av lovteksten i helseregisterloven 8 tredje ledd trekker departementet frem Innst. O. nr 40 ( ). Det uttales at det her fremgår at krypteringen skal skje internt, og at dette innebærer at det er virksomheten som drifter registeret som krypterer og dekrypterer. Videre uttales det at direkte identifiserende kjennetegn bare kan behandles ukryptert i registrene når det er strengt nødvendig for spesielt autoriserte medarbeidere for å kunne oppfylle registerets formål, jf forarbeidene til Norsk pasientregister (Innst. O. nr 40 ( ). Departementet uttaler deretter følgende: For flere av de eksisterende registrene med umoderne IT-arkitektur er det per i dag ikke mulig å skille ut de direkte identifiserende kjennetegnende og kryptere bare disse. Det innebærer at hele registeret må krypteres. Departementet fortolker seg med dette bort fra kravet om at direkte identifiserende kjennetegn skal skilles fra helseopplysninger. Departementet avslutter brevet med å fremheve at ved opprettelse av nye registre skal som hovedregel fødselsnummer krypteres og identitet og helseopplysninger holdes atskilt. Det uttales imidlertid at det er et langsiktig mål at identitet og helseopplysninger skal holdes atskilt og at identiteten skal krypteres separat, også i de registrene som per i dag har en umoderne IT-arkitektur. 3. Kort om Datatilsynets forståelse av kravet til intern kryptering Kryptering av identitet er et eksplisitt krav som kommer i tillegg til de alminnelige sikkerhetstiltakene som skal etableres etter helseregisterlovens 16. Intern kryptering av identitet skiller seg fra alminnelige sikkerhetstiltak som kryptering av meldinger og kryptering av sikkerhetskopier. For eksempel er all kommunikasjon av helseopplysninger i Norsk Helsenett kryptert. Dette er meldingskryptering som kan sammenlignes med lukkede sikre konvolutter, men hvor både helseopplysninger og identitet fremgår når den som kan åpner, eller dekrypterer, meldingen. Slik Datatilsynet forstår kryptering av identitet i helseregistre, skal registeret føres på en alternativ identitet - en kryptert identitet - istedenfor fødselsnummeret som det alminnelige. Sentralt for kryptering av identitet er at helseopplysningene i registeret håndteres uten at identiteten fremkommer, både for saksbehandleren og inn i selve datalageret. Et grunnleggende krav må derfor være at identitet skilles fra helseopplysningene, både i registeret og ved kommunikasjon med registeret. Registeret skal selvfølgelig benyttes i 2

3 samsvar med formålet, og det er anledning til å dekryptere identitet for spesielt autoriserte personer. Det foreligger derfor to typer kryptering i denne sammenhengen; 1. Alminnelig kryptering som legges utenpå opplysningene, som for eksempel kryptering i transport eller krypterte databaser. 2. Kryptering av identitet hvor selve identiteten i registeret er omformet til noe som ikke røper hvem opplysningen omhandler. Intern kryptering av identitet er ikke en skallsikring, men en endring av identiteten i registeret ved hjelp av krypteringsteknologi. Derfor er ikke meldingskryptering og kryptering av databaser tilstrekkelige tiltak når vi snakker om intern kryptering av identitet. 4. Nærmere om kravet til intern kryptering 4.1 Generelt Det rettslige utgangspunkt er helseregisterloven 8 tredje ledd. Der heter det at: I følgende registre kan navn, fødselsnummer og andre direkte personidentifiserende kjennetegn behandles uten samtykke fra den registrerte i den utstrekning det er nødvendig for å nå formålet med registeret, og direkte personidentifiserende kjennetegn skal lagres kryptert i registrene: Det er altså et krav om at direkte personidentifiserende kjennetegn må lagres kryptert i registrene. En alminnelig forståelse av ordlyden kryptering tilsier et krav om at direkte personidentifiserende kjennetegn skal lagres uleselig i registeret. Datatilsynet mener dette innebærer et krav om at direkte identifiserende kjennetegn og helseopplysninger dermed må lagres atskilt. Kravet om intern kryptering må ses i sammenheng med begrepet pseudonyme helseopplysninger etter helseregisterloven 2 nr 4. Pseudonyme helseopplysninger er i helseregisterloven 2 nr 4 definert som helseopplysninger der identitet er kryptert eller skjult på annet vis, men likevel individualisert slik at det lar seg gjøre å følge hver person gjennom helsesystemet uten at identiteten røpes. Kravet til kryptert lagring av identitet følger altså både av lovteksten i helseregisterloven 2 nr. 4 og helseregisterloven 8 tredje ledd. Hovedinnholdet i begrepet pseudonyme helseopplysninger er forklart på følgende måte i NOU 1993: 22: Pseudonymiseringsprinsippet går ut på å bytte ut fødselsnummer med et pseudonym som oppfyller kravene til personentydighet, og som dermed kan brukes til å kople informasjon om samme person, men som ikke kan brukes til å spore opp identiteten til personene som informasjonen gjelder. Kravet til intern kryptering må fastslås ved å trekke inn forhistorien og forarbeider til helseregisterloven. Dette omfatter både forarbeider til vedtakelse av selve loven og forarbeider til Norsk pasientregister (heretter NPR-registeret) og Nasjonalt register over 3

4 hjerte og karregister (heretter nasjonalt hjerte- og karregister). Videre gir forarbeidene til helseforskningsloven tolkningsbidrag til hva som ligger i begrepet kryptering. Sosial- og helsedirektoratets utredning av 2004 og lovkommentaren til helseregisterloven i Karnov norsk kommentert lovsamling er også relevante for å fastslå kravet til intern kryptering. Det påpekes at krav om intern kryptering er krav om registerform, og åpenbart ikke et alminnelig sikkerhetskrav Kort om fellestrekket mellom pseudonyme helseregistre og internt krypterte helseregistre Et fellestrekk mellom pseudonyme helseregistre og de personidentifiserbare registrene som har hjemmel i 8 tredje ledd er at identitet må lagres i kryptert form. Dette følger av lovendringen i helseregisterloven i En vesentlig forskjell ligger i hvor krypteringen foretas. I pseudonyme helseregistre foretas krypteringen eksternt, i motsetning til at krypteringen skjer internt i registeret ved intern kryptering. 4.2 Gjennomgang av forhistorien og forarbeider til helseregisterloven Generelt Departementet skriver at innholdet i intern krypteringskravet ikke er nærmere definert i lovens forarbeider. Datatilsynet slutter seg ikke til dette, og vil derfor i det følgende foreta en gjennomgang av forarbeidene til helseregisterloven NOU 1993: 22 Pseudonyme helseregistre Begrepet pseudonyme helseopplysninger introduseres og er grundig behandlet i NOU 1993: 22. Pseudonyme helseregistre. Konklusjonene i utredningen ble at det ikke bør opprettes et sentralt personidentifiserbart register. Flertallet i utvalget gikk inn for å gjøre et forsøk med et nytt regionalt registersystem. Forslaget ble som kjent ikke fulgt opp. Tanken om å bruke krypteringsteknologi til å utvikle registerformer som bedre ivaretar personvern enn personidentifiserende registre levde imidlertid videre NOU 1997: 26 Tilgang til helseregistre I NOU 1997: 26 tilrådde en arbeidsgruppe å organisere helseregistersystemet på en slik måte at data lettere skulle bli tilgjengelig for forskersamfunnet og for helseadministrasjonen. Flertallet i utvalget skisserer i vedlegg 1 et praktisk eksempel på opplegg for å organisere den foreslåtte modellen. Begrepene pseudonyme data og personentydige krypterte data blir definert på følgende måte: Begrepene pseudonyme data og personentydige krypterte data betyr i praksis at personidentifikasjon, som oftest det 11-sifrete fødselsnummeret, er endret i henhold til en 4

5 bestemt nøkkel. Nøkkelen oppbevares atskilt fra registeret for å sikre at uvedkommende ikke skal kunne identifisere enkeltpersoner. Et register som er basert på personentydige krypterte data er å regne som et identifiserbart personregister. Det er imidlertid sikrere enn om identifikasjon kan gjøres direkte. Dette har blant annet ført til at Datatilsynet har funnet å kunne godkjenne etableringen av en del registre hvor man var avhengig av å ha personentydig informasjon, men hvor lagring av 11-sifret fødselsnummer neppe ville blitt tillatt. I modellen er prinsippene om personentydige krypterte/avidentifiserte data bærende elementer, og det uttales følgende: Dette innebærer at Statistisk sentralbyrå 1) mottar persondata fra helseregistrene, 2) avidentifiserer eller krypterer fødselsnummer til et pseudonym, 3) foretar eventuelle koblinger og 4) overfører dataene til NSD. Bruk av kryptert fødselsnummer har vært gjennomført med stort utbytte for KIRUT-databasen. Prinsippet gir en stor grad av fleksibilitet med hensyn til kobling og tilrettelegging av analyseklare filer for brukerne, samtidig som hensynet til personvernet blir vel ivaretatt. Også tilgang til avidentifisert materiale gir for den som skal tilrettelegge dataene en større fleksibilitet enn hva tilfelle er med anonymiserte data. Begrepene pseudonyme data og personentydige krypterte data er nærmere behandlet i utredningens vedlegg 2: I den senere tid har det blitt stadig mer vanlig å operere med begrepene pseudonyme data og personentydige krypterte data. Begge begrepene betyr i praksis at personidentifikasjonen, som oftest det 11-sifrete fødselsnummeret, er endret i henhold til en bestemt nøkkel. Nøkkelen oppbevares atskilt fra registeret for å sikre at uvedkommende ikke skal kunne identifisere enkeltpersoner. Dersom man ønsker en ytterligere sikring kan nøkkelen oppbevares hos en annen institusjon enn den som fører registeret. I så tilfelle oppnår man den tilleggseffekten at registerfører ikke kan koble til data fra andre registre uten assistanse fra den institusjonen som oppbevarer nøkkelen. Et register som er basert på personentydige krypterte data er å regne som et identifiserbart personregister. Det er imidlertid sikrere enn om identifikasjonen kan gjøres direkte Ot.prp.nr.5 ( ) På grunnlag av utredningene i NOU 1993: 22 og NOU 1997: 26 la Sosial og helsedepartementet frem Ot.prp. nr 5. ( ) for etablering av helseregisterloven. Begrepene direkte identifiserbare helseopplysninger, pseudonyme data og personentydige krypterte data er omtalt av departementet i Odelstingsproposisjonen punkt 15: Begrepene pseudonyme data og personentydige krypterte data betyr i praksis at personidentifikasjon, som oftest det 11-siffrete fødselsnummeret, er endret etter en bestemt nøkkel. Nøkkelen oppbevares ofte atskilt fra opplysningene for å sikre at uvedkommende ikke skal kunne identifisere enkeltpersoner. Det å gjøre helseopplysningene pseudonyme eller å kryptere personidentifikasjonen, kan være nødvendig for å sikre opplysningenes konfidensialitet. Det vil være personopplysninger selv om en må benytte en nøkkel - for eksempel i form av en tallkode - for å knytte forbindelsen mellom opplysningene og den bestemte personen. Pseudonyme og krypterte opplysninger vil være helseopplysninger dersom noen kan gjøre opplysningene lesbare og dermed identifisere personene som 5

6 opplysningene vedrører. Det vil være personopplysninger selv om tilknytningen mellom personen og opplysningene bare er kjent av noen få personer. En viktig egenskap ved direkte identifiserbare helseopplysninger, pseudonyme og krypterte helseopplysninger, er at de kan kobles entydig på person. Direkte personidentifiserbare opplysninger, pseudonyme opplysninger og krypterte opplysninger betegnes derfor ofte som personentydige data Sosial- og helsedirektoratets rapport i mars 2004 om et nytt NPR-register Begrepet intern kryptering er beskrevet i Sosial- og helsedirektoratets rapport i mars 2004 om et nytt NPR. I begrepsavklaringen fremgår det: Kryptert personidentifiserbart register: I registeret er det mulig å skille helseopplysninger og personopplysninger og kryptere personopplysningene, slik at disse bare kan leses med en bestemt nøkkel. Det innebærer at registeransatte som behandler helseopplysninger løpende ikke vil ha tilgang til den enkeltes identitet. Videre beskrives det at krypteringen kan settes ut til en ekstern part - ekstern kryptering - og det gjøres videre sammenligninger til pseudonyme registre hvor hovedforskjellen er at de rettslige rammene for tilbakeføring til identitet er ulike Ot.prp.nr.49 ( ) På bakgrunn av Sosial- og helsedirektoratet utredning legger departementet i Ot.prp.nr.49 ( ) frem lovforslag om etablering av Norsk pasientregister. I Odelstingsproposisjonens punkt 3.3 omtaler departementet de ulike registerformene. Departementet omtaler personidentifiserbare helseregistre på følgende måte: Personidentifiserbare helseregistre inneholder direkte personidentifiserbare opplysninger. Det kan være navn, fødselsnummer eller andre kjennetegn som for eksempel, biometriske eller genetiske kjennetegn. Som oftest vil personidentifikasjonen ikke være tilgjengelig for de som har tilgang til registeret, men for eksempel være skjult ved kryptering. Datatilsynet har merket seg at departementet ovenfor uttaler at personidentifikasjon ofte ikke vil være tilgjengelige for de som har tilgang til registeret, men at den vil være skjult for eksempel ved kryptering. Slik Datatilsynet forstår uttalelsen kan det synes som om departementet her legger til grunn at personidentifiserbare registre på dette tidspunktet allerede ofte var internt krypterte. Dette til tross for at det foreløpig ikke var vedtatt noe slikt krav. I punkt 7.4 er kryptering av personidentifiserbare registre omtalt. Departementet uttaler seg først generelt om personidentifiserbare registre: Personidentifiserbare registre kan, i motsetning til pseudonyme og avidentifiserte registre, inneholde direkte personidentifiserbare kjennetegn som for eksempel fødselsnummer. At et register inneholder fødselsnummer innebærer imidlertid ikke at dette skal ligge tilgjengelig i registeret, det kan for eksempel etableres krypteringsløsninger som skjuler fødselsnummeret i registeret. Departementet uttaler altså at selv om personidentifiserbare registre kan inneholde direkte personidentifiserbare kjennetegn som fødselsnummer betyr ikke dette at fødselsnummeret 6

7 skal ligge tilgjengelig i registeret. Kryptering trekkes så frem som et eksempel på en løsning for å skjule fødselsnummeret i registeret. Departementet trekker deretter frem at ulike løsninger for kryptering vil bero på de teknologiske mulighetene som finnes. På samme måte som pseudonyme registre foreligger det altså ulike måter å kryptere identitet på: Ulike løsninger for kryptering vil bero på de teknologiske mulighetene som finnes. Departementet går inn for at det blir et krav fastsatt i forskrift at NPR skal være kryptert slik at fødselsnummeret ikke ligger tilgjengelig i registeret for andre enn særskilt autoriserte personer. Den teknologiske utviklingen skjer fort. Det anses derfor ikke hensiktsmessig å regelfeste nærmere hvordan kryptering skal skje, da dette kan binde registeret til de teknologiske løsningene vi kjenner i dag. Departementet trekker så frem et eksempel på en krypteringsløsning. Eksempelet får klart frem at kjernen i intern kryptering er å skille fødselsnummer fra pasientdata: Et eksempel på hvordan en krypteringsløsning kan bygges opp er for eksempel ved at fødselsnummer blir skilt fra pasientdata allerede når opplysningene meldes fra sykehusene. På samme måte som for dagens avidentifiserte NPR kan det sammen med pasientdataene rapporteres et løpenummer som er unikt innen hver enkelt institusjon (PID), i stedet for fødselsnummeret. Fødselsnumre kan så rapporteres i separat forsendelse sammen med alle løpenumrene og identifikasjon av institusjon. Det kan så etableres løsninger som innebærer at forsendelsen med fødselsnummer lastes inn i et separat krypteringssystem på egen server sikret med egen brannmur. Tilgang til disse forsendelsene kan begrenses til særskilt autoriserte ansatte i registeret. I et separat krypteringssystem krypteres fødselsnumrene. En viktig forutsetning for en slik løsning er at krypteringssystemet skal ende opp i ett, og bare ett kryptert fødselsnummer. Alder og kjønn blir avledet av fødselsnummer og sendt videre til NPR for validering av innholdet i pasientdataene, sammen med løpenummer (PID) og identifikasjon av institusjon. I NPR knyttes løpenumrene fra krypteringssystemet og sykehuset, og kryptert fødselsnummer legges til det enkelte opphold for unik identifikasjon av pasienten. Det lagres ikke informasjon i selve krypteringssystemet. Nøklene lagres i et eksternt system. I dette systemet vil ikke fødselsnummer på noe tidspunkt lagres sammen med helseopplysninger og fødselsnummer vil heller ikke lagres etter at kryptering er gjennomført. For å sikre systemet som en helhet kan det for eksempel iverksettes tiltak som kryptering av kommunikasjon mellom de forskjellige systemene, autentisering av alle brukere/maskiner og brannmur foran hver maskin (eller samling av maskiner) i systemet. Når opplysninger skal gjøres tilgjengelig for forskning, kvalitetssikring, innsynsbegjæringer fra de registrerte eller liknende vil det være aktuelt å dekryptere. Dette kan også gjøres gjennom separate forsendelser. Ved all forsendelse av data fra registeret vil opplysningene være kryptert. I punkt 7.6 omtaler departementet Sosial- og helsedirektoratets rapport fra Departementet uttaler følgende om ekstern og intern kryptering: 7

8 Sosial- og helsedirektoratet foreslo i sin rapport fra 2004 at de direkte personidentifiserbare kjennetegnene i NPR skulle krypteres, og at dette skulle gjøres av en annen instans enn registeret selv for å redusere mulighetene for misbruk (ekstern kryptering). Departementet la i høringsnotatet til grunn at det ikke medfører noen særlig personverngevinst om registeret krypteres av en ekstern instans framfor internt i registeret. Det vises også til departementets vurdering i punkt 7.8. Departementet mener at et personidentifiserbart NPR skal krypteres slik at de direkte personidentifiserbare opplysningene ikke ligger tilgjengelig, og viser til hvordan intern kryptering kan gjennomføres i punkt 7.4. Departementet mener et personidentifiserbart NPR skal krypteres slik at de direkte personidentifiserbare opplysningene ikke ligger tilgjengelig. Punkt 7.4 gir et eksempel på hvordan en krypteringsløsning kan legges opp etter dagens teknologi. Gjennom en kombinasjon av for eksempel kryptering, logging av elektroniske spor, krav til autorisert tilgang m.v. kan misbruk hindres på en like god måte som om krypteringen foretas av en annen instans. Når krypteringen skjer i selve registeret vil det imidlertid legges bedre til rette for god kvalitetssikring av registerdata enn om krypteringen skjer hos en annen instans Innst. O. nr. 40 ( ) Spørsmålet om ekstern eller intern kryptering var det store stridsspørsmålet under lovbehandlingen av NPR i Stortinget i Innst. O. nr. 40 ( ). Stortingsflertallet gikk som kjent inn for at NPR skal krypteres intern, og det ble klart uttalt at dette blant annet innebærer et krav om at fødselsnummer ikke skal kobles til pasientdata. Det vises til følgende uttalelse på side 7: Disse medlemmer mener at det er avgjørende at helsevesenet har tillit i befolkningen, og vil derfor understreke at man ikke kjenner til at opplysninger har kommet på avveie, verken fra noen av de norske personidentifiserbare helseregistrene eller fra noen av de nordiske. Det forutsettes innført både tekniske og organisatoriske hindre av høyeste kvalitet for å unngå misbruk, heriblant: Fødselsnummer skal ikke kobles til pasientdata, verken i kommunikasjon eller i registeret Fødselsnummer skal ikke lagres, verken i krypteringsløsning eller i selve registeret All kommunikasjon skal krypteres Alle brukere og maskiner skal autentiseres Brannmur skal etableres foran hver maskin i systemet All utlevering krever egen hjemmel Kun et fåtall spesielt autoriserte medarbeidere kan utløse dekryptering Dekryptering og utlevering forutsetter involvering av kvalitetssikrer i alle trinn Alle prosesser skal logges Disse medlemmer forstår at det kan oppstå utrygghet når opplysninger som er gitt i fortrolighet til helsepersonell, blir videreformidlet til et sentralt register. Begrepet "personidentifiserbart register" kan være misvisende. Det er derfor viktig med informasjon om den lange rekken sikkerhetstiltak som iverksettes for å beskytte slik informasjon. God informasjon er trolig vesentlig mer avgjørende for pasientenes trygghetsfølelse enn det mer tekniske spørsmålet om ekstern eller intern kryptering 8

9 Disse medlemmer mener det er problematisk at begrepene kryptering og krypterte registre brukes om hverandre med begrepet pseudonyme registre. I alle de personidentifiserbare helseregistrene som er hjemlet i helseregisterloven 8 tredje ledd, er, etter det disse medlemmer kjenner til, personidentifikasjonen lagret kryptert i registeret (med forbehold om Forsvarets helseregister). Krypteringen er foretatt internt. Det vil si at personidentifikasjonen kan dekrypteres ved hjelp av en nøkkel som finnes internt i registeret. Dekrypterte opplysninger kan bare behandles av spesielt autoriserte personer og bare når dette er strengt nødvendig Prop.23 L ( ) I Prop.23 L ( ) la departementet frem forslag om å etablere et nasjonalt register over hjerte- og karlidelser. Departementet foreslo at registeret skulle være hjemlet i helseregisterloven 8 tredje ledd. Departementet trekker frem at kryptering er et eksempel på et personvernfremmende tiltak, og at kryptering innebærer de registrertes identitet er skjult, og ikke direkte knyttet opp til opplysninger om helseforhold. Det vises til følgende uttalelse i punkt 3.5.4: Personvernfremmende tiltak, som for eksempel kryptering av direkte personidentifiserende opplysninger, er viktige virkemidler. Slik kryptering innebærer at personidentifiserende opplysninger krypteres, slik at de registrertes identitet er skjult, og ikke direkte knyttet til opplysninger om helseforhold. I punkt uttaler departementet at intern kryptering innebærer at fødselsnummer eller andre direkte identifiserende opplysninger er kryptert og ikke ligger åpent og tilgjengelig sammen med de øvrige opplysninger i registeret. Det vises til følgende uttalelse: Det store flertallet av høringsinstanser går inn for intern kryptering av registeret eller kommenterer ikke spørsmålet om kryptering direkte. Intern kryptering innebærer at fødselsnummer eller andre direkte personidentifiserende opplysninger er kryptert og ikke ligger åpent og tilgjengelig sammen med de øvrige opplysninger i registeret. Slik kryptering innebærer at registeret vil være personentydig slik at det er mulig å følge det enkelte pasientforløp uten at den som behandler dataene får kjennskap til pasientens identitet. Behandling av dekrypterte (direkte identifiserende) opplysninger i registeret vil bare skje i den utstrekning det er nødvendig, og vil utføres av personell som har et tjenestelig behov for dette. Dette er særlig aktuelt i forbindelse med registrering og kvalitetssikring av opplysninger. Et par høringsinstanser mener at registeret bør være eksternt kryptert. Ved ekstern kryptering foretas krypteringen av en virksomhet som er fysisk adskilt fra registeret, og krypteringsnøkkelen vil ligge hos denne. Dekryptering kan følgelig ikke foretas av registeret alene, men må utføres av, eller i samarbeid med, den adskilte virksomheten. Sett i forhold til intern kryptering vil dette innebære at oppgaver som for eksempel kvalitetssikring av registeropplysninger vanskeliggjøres og blir mer ressurskrevende. Videre utvides kretsen av aktører som involveres i driften av registeret. Spørsmålet om ekstern kryptering er tidligere vurdert av Stortinget i forbindelse med etableringen av Norsk pasientregister som et personidentifiserbart register, jf. Innst.O.nr.40 ( ). Intern kryptering er, slik departementet ser det, et viktig virkemiddel for å ivareta personvernet. Slik kryptering gir, i motsetning til ekstern kryptering, den fleksibilitet som er nødvendig for kvalitetssikring av opplysningene i registeret. Departementet mener derfor at intern kryptering vil være et hensiktsmessig virkemiddel for å ivareta personvernhensyn ved etablering av et nasjonalt 9

10 hjerte- og karregister, og ser ikke at det foreligger grunnlag for å gjøre unntak fra kravet om slik kryptering Innst. 193 L( ) I Innst. 193 L( ) behandles lovforslaget om etablering av nasjonalt register over hjerte- og karlidelser i Stortinget. I punkt 2.2 uttaler komiteens flertall seg om personvern og pasientsikkerhet. Komiteen fremhever her departementets egen vurdering av intern kryptering. Det påpekes at intern kryptering innebærer at identifiserende data som fødselsnummer- og personnummer oppbevares utilgjengelig og atskilt fra andre ikke-identifiserende variabler: Flertallet viser til at et lite mindretall høringsinstanser tar til orde for et pseudonymisert register, hvor navn og personnummer er erstattet med et pseudonym, og hvor tilbakekopling og personidentifisering forutsettes å ikke skje. Departementets og de fleste høringsinstansers syn forutsetter intern kryptering av registeret, som innebærer mulighet for personidentifisering, men hvor identifiserende data som fødsels- og personnummer oppbevares utilgjengelig og adskilt fra andre, ikke-identifiserende variabler. Flertallet merker seg at dekryptering, det vil si tilgang til personidentifiserende opplysninger fra registeret, kun skal kunne utføres av personell som har et tjenestebegrunnet behov for dette. 4.3 Forarbeider og veileder til helseforskningsloven Ot.prp.nr.74 ( ) Forarbeidene til helseforskningsloven får ikke direkte anvendelse for kravet til intern kryptering av sentrale helseregistre. Datatilsynet mener likevel at forarbeidene gir tolkningsbidrag til hvordan begrepet kryptering av identitet er å forstå. I Odelstingsproposisjonen til helseforskningsloven beskriver departementet forskjellen mellom avidentifiserte helseopplysninger etter helseregisterloven 2 nr 2 og personidentifiserbare opplysninger som er krypterte. Departementet uttaler at kryptering er et begrep som beskriver prosessen å erstatte identifikasjon med en annen variabel, og at denne prosessen kan benyttes både ovenfor avidentifiserte, pseudonyme og personidentifiserbare opplysninger. Det vises til følgende uttalelse på side : Dersom den enkelte mottaker sitter med både avidentifiserte opplysninger og nøkkelen for å tilbakeføre personidentifikasjon er opplysningene juridisk sett ikke avidentifiserte, men personidentifiserbare opplysninger som er kryptert. Kryptering er et begrep som beskriver prosessen å erstatte identifikasjon med en annen variabel, og denne prosessen kan benyttes både overfor avidentifiserte, pseudonyme og personidentifiserbare opplysninger. Videre uttaler departementet på samme side følgende om forskningsprosjekter som benytter direkte identifiserende opplysninger kan gjennomføre kryptering: 10

11 Også i forskningsprosjekter der det benyttes direkte personidentifiserbare opplysninger kan opplysningene være kryptert, slik at de direkte personidentifiserende kjennetegnene ikke hentes fram når det ikke er nødvendig. På side 168 uttaler departementet seg om helseforskningsloven 32. Bestemmelsen fastslår hovedregelen for behandling av helseopplysninger. Departementet trekker her frem at personidentifiserbare opplysninger kan være krypterte eller direkte identifiserbare. Det vises til følgende uttalelse: Bestemmelsen stiller krav til at graden av personidentifikasjon for helseopplysningene ikke skal være større enn nødvendig for å gjennomføre forskningsprosjektet og for å nå formålet med behandlingen av helseopplysningene. Helseopplysninger kan behandles i ulik form: - personidentifiserbare opplysninger (kan være krypterte eller direkte personidentifiserbare) - avidentifiserte opplysninger - pseudonyme opplysninger - anonyme opplysninger Bruk av anonyme opplysninger, som for eksempel statistikk, faller utenfor lovens virkeområde, jf. 20. Det vises til merknaden til 4 der det gjøres nærmere rede for begrepene. Direkte personidentifiserbare opplysninger er den mest sensitive formen helseopplysninger, siden opplysningene der er direkte knyttet til forskningsdeltakerens personidentifikasjon. Slike opplysninger skal ikke benyttes med mindre det er nødvendig for å nå prosjektets formål. Graden av personidentifikasjon skal vurderes av REK i henhold til 33 og Veileder til helseforskningsloven I veilederen til helseforskningsloven omtaler departementet personidentifiserbare helseopplysninger og kryptering av direkte personidentifiserende kjennetegn: Personidentifiserbare helseopplysninger er opplysninger der navn, fødselsnummer eller andre personidentifiserbare kjennetegn er tilgjengelige og således kan knyttes direkte til en enkeltperson. I forskningsprosjekter der det er behov for direkte personidentifiserbare opplysninger kan opplysningene være kryptert, slik at de direkte personidentifiserende kjennetegnene ikke hentes fram med mindre det er nødvendig. 4.4 Lovkommentaren til helseregisterloven i Karnov norsk kommentert lovsamling Det følger av lovkommentaren til helseregisterloven at kravet til intern kryptering innebærer at direkte identifiserende kjennetegn må atskilles fra helseopplysninger. Lovkommentaren er utarbeidet av dr juris Erik Boe. Det vises til lovkommentarens fotnote 10 som knytter seg til definisjon av pseudonyme helseopplysninger i helseregisterloven 2 nr 4. Der er blant annet følgende uttalt: 11

12 Det er også en annen likhet mellom pseudonyme registre og de personidentifiserbare registrene i 8 tredje ledd. Fellestrekket skyldes lovgiverens klargjøring i Ikke bare pseudonyme helseregistre, men også personidentifiserbare registre som har hjemmel i 8 tredje ledd, må nemlig lagres i kryptert form, se note 37. Det gjør at Begrepet personidentifiserbart register kan være misvisende (Innst. O. nr. 40 s. 7). Betegnelsen personidentifiserbart register spenner således over en skala hvor på den ene siden de som er hjemlet i 8 tredje ledd må krypteres, mens på den annen side registre som er basert på samtykke kan lagres med navn, fødselsnummer eller andre personidentifiserende kjennetegn. At kravet til intern kryptering innebærer at direkte identifiserende kjennetegn må atskilles fra helseopplysninger følger også av lovkommentarens fotnote 37 og 38, som er knyttet til helseregisterloven 8 tredje ledd. Til note 37 er blant annet følgende uttalt: Gjennom lovendringen i 2007 ble det klargjort at alle 8-registrene må krypteres. Forskriftene som gjaldt før lovendringen for Kreftregisteret, for Medisinsk fødselsregister og for de andre registrene i 8 tredje ledd nr. 1-7, stilte ikke krav til kryptering av identitetsopplysninger i registrene, bare krav til at sammenstilte opplysninger som fremkommer etter kopling med andre helseregistre, må lagres kryptert. Men stortingsflertallet la til grunn at praksis i registrene har vært mer personvernvennlig enn forskriftene gjorde nødvendig. Bortsett fra for Forsvarets helseregister, antok komitémedlemmene fra Arbeiderpartiet, Sosialistisk Venstreparti og Senterpartiet at I alle de personidentifiserbare helseregistrene som er hjemlet i 8 tredje ledd, er... personidentifikasjonen lagret kryptert i registeret. På denne bakgrunnen fant lovgiveren at lovteksten bør gjenspeile det faktum at våre personidentifiserbare registre er internt krypterte (Innst. O. nr. 40 s. 7). Når det står i Innst. O. nr. 40 at strenge rutiner og systemer i selve registeret må etableres for eksempel ved kryptering av personidentifikasjon i registeret (s. 7), dekker utsagnet ikke meningen til stortingsflertallet. Lovformuleringen i 8 viser at kryptering er påkrevd, og altså ikke bare er et valg som blir overlatt til Regjeringen og helseadministrasjonen. Hvorvidt antakelsen om praksis stemte eller ikke stemte, er ikke poenget. Hovedsaken er at loven nå setter uttrykkelig krav til intern kryptering av identitetsopplysninger i registrene, jf. lovformuleringen som ble vedtatt for alle 8-registrene i 2007 ( og direkte personidentifiserende kjennetegn skal lagres kryptert i registeret ). Forskriftene for dagens helseregister må etter dette revideres for å unngå sprik mellom lov og forskrift, likeledes må forskriftene som skal komme for NPR inneholde krav til kryptering av dette registeret. Til note 38 er blant annet følgene uttalt: Det går frem av forarbeidene til loven at krypteringen av identitetsopplysningene i 8- registrene kan skje internt i registrene. Til forskjell fra i pseudonyme registre, er det ikke påkrevd at krypteringen gjøres av én eller flere uavhengige institusjoner. Spørsmålet om ekstern eller intern kryptering var det store stridsspørsmålet under lovbehandlingen i Stortinget. Mens flertallet i helse- og omsorgskomiteen gikk inn for ekstern kryptering, godtok komitémedlemmene fra regjeringspartiene at krypteringen skulle kunne foretas internt i 8- registrene, se Innst. O. nr. 40 s Det ble resultatet. 12

13 5. Oppsummering På bakgrunn av ovennevnte rettskilder anser Datatilsynet det som klart at departementet har lagt til grunn en feil lovfortolkning, og at lovgiver har ment at intern kryptering innebærer at identiteten i registeret er erstattet med en alternativ kryptert identitet. Det vesentlige i kravet om intern kryptering er at kombinasjonen helseopplysninger og identitet ikke skal finnes selv inne i registeret. Dette bedrer sikkerheten og det reduserer inngrepet ovenfor den enkelte registrerte. Datatilsynet har vanskeligheter med å forstå at departementet ikke er klar over at begrepet intern kryptering er nærmere omtalt i flere av forarbeidene til helseregisterloven. Datatilsynet minner om at departementet selv har definert og omtalt begrepet i helseregisterlovens forarbeider. Det kan synes som om departementets fortolkning i større grad skyldes andre forhold enn de rent rettslige. At enkelte registre, som departementet beskriver i tolkningen av 10. mai 2010, har en umoderne IT-infrastruktur er etter Datatilsynets ikke grunnlag for å endre forståelsen av kravet slik departementet gjør. Dersom departementets tolkning legges til grunn, reduseres verdien av et personvernfremmende tiltak til å bli et alminnelig sikkerhetstiltak. Departementet skriver i brev av 10. mai 2010 at ved opprettelse av nye registre skal som hovedregel fødselsnummer krypteres og identitet og helseopplysninger holdes atskilt. Departementet legger altså til grunn at kravet ikke følger av gjeldende rett, men at det likevel skal være hovedregelen ved innføring av nye registre. Det fremstår som uklart for Datatilsynet om departementet forankrer hovedregelen sin rettslig, eller om det foreligger annet grunnlag for å fastsette en slik hovedregel. Ettersom departementet skriver at kravet skal utgjøre en hovedregel, foreligger det unntak. Departementet klargjør ikke kriterier for å gjøre unntak fra sin hovedregel. Det fremgår imidlertid i brevet at; For flere av de eksisterende registrene med umoderne IT-arkitektur er det per i dag ikke mulig å skille ut de direkte identifiserende kjennetegnende og kryptere bare disse. Det kan dermed synes som om praktiske vanskeligheter med implementering av kravet vil utgjøre et slikt unntak. Departementet skriver også at skille mellom identitet og helseopplysninger er et langsiktig mål. Datatilsynet kan ikke utføre sine tilsynsoppgaver ut fra en tolkning med en hovedregel og uklare unntak fra denne. En hovedregel departementet ikke engang har forankret i gjeldende rett. Datatilsynet mener departementet rent faktisk har fortolket det klare kravet til intern kryptering i helseregisterloven 8 tredje ledd til å være en hovedregel med uklare unntak. Datatilsynet har som kjent besluttet å ikke legge departementets sin forståelse til grunn i tilsynets myndighetsutøvelse. Det er uvanlig at Datatilsynet velger å fravike et fagdepartementets lovfortolkning på denne måten. Grunnen er at departementets lovfortolkning anses klart for å være i strid med lovens krav. Det påpekes også at Datatilsynet er et uavhengig forvaltningsorgan. Eventuell klage på Datatilsynets lovforståelse ved gjennomføring av tilsyn med kravet til intern kryptering skal behandles av Personvernnemnda. 13

14 6. Enkelte spørsmål vedrørende NPR-registeret Helseregisterlovens forarbeider til NPR-registeret er omtalt i punkt 4.2.5, 4.2.6, og Der fremgår det klart at kravet til intern kryptering etter helseregistrerloven 8 tredje ledd blant annet innebærer et krav om at fødselsnummer ikke skal lagres med pasientdata. NPRforskriften 4-3 regulerer kryptering og tilgang til registeret. Merknadene til bestemmelsen samsvarer med lovgivers krav til intern kryptering fastsatt i Innst. O. nr. 40 ( ). Departementet fastslår imidlertid i brev av 10. mai 2010 en hovedregel. Hovedregelen er at fødselsnummer skal krypteres og identitet og helseopplysninger holdes atskilt. Hovedregelen er ikke forankret i helseregisterloven 8 tredje ledd. 1. Mener departementet at kravet om at fødselsnummer skal krypteres og identitet og helseopplysninger holdes atskilt i NPR-registeret ikke kan utledes av helseregisterloven 8 tredje ledd? Departementets hovedregel er omtalt i brev av 10. mai Der går det frem at ved opprettelse av nye registre skal fødselsnummer som hovedregel krypteres og identitet og helseopplysninger holdes atskilt. Det fremstår som uklart for Datatilsynet om departementet forankrer hovedregelen sin rettslig, eller det foreligger annet grunnlag for å fastsette en slik hovedregel. 2. Er kravet om at fødselsnummer skal krypteres og identitet og helseopplysninger holdes atskilt hjemlet i NPR-forskriften 4-3 utledet av departementets nylig omtalte hovedregel? 7. Enkelte spørsmål vedrørende nasjonalt hjerte- og karregister Helseregisterlovens forarbeider til nasjonalt hjerte- og karregister er omtalt i punkt og Der fremgår det også klart at kravet til intern kryptering etter helseregistrerloven 8 tredje ledd blant annet innebærer et krav om at fødselsnummer ikke skal lagres med pasientdata. Departementet fastslår imidlertid i brev av 10. mai 2010 en hovedregel. Hovedregelen er at fødselsnummer skal krypteres og identitet og helseopplysninger holdes atskilt. Hovedregelen er ikke forankret i helseregisterloven 8 tredje ledd. 1. Mener departementet at kravet om at fødselsnummer skal krypteres og identitet og helseopplysninger holdes atskilt ikke kan utledes av helseregisterloven 8 tredje ledd? Det vises igjen til nevnte hovedregel i brev av 10. mai 2010 om at ved opprettelse av nye registre skal fødselsnummer som hovedregel krypteres og identitet og helseopplysninger holdes atskilt. 2. Har departementet bestemt seg for om nasjonalt hjerte- og karregister vil være omfattet av den ovennevnte hovedregel, slik at fødselsnummer krypteres og identitet og helseopplysninger holdes atskilt? 14

15 Det er uklart for Datatilsynet hvilke unntak departementet vil lage fra sin egen hovedregel, og om det kan gjøre seg gjeldende et slikt unntak for nasjonalt hjerte- og karregister. Departementet ikke har utdypet kriteriene for å gjøre unntak. 3. Har departementet bestemt seg for om nasjonalt hjerte- og karregister vil være omfattet av noe unntak fra hovedregelen? 8. Avsluttende merknader Datatilsynet ser at kravet om kryptering av identitet kan være krevende, spesielt for ulike typer registre. Kravet om intern kryptering var ved lovendringen i 2007 tilpasset NPR som kan ses som et kunnskapsregister. NPR benyttes på et annet vis enn for eksempel SYSVAK som benyttes operativt i helsehjelpen. Det fremstår som klart at løsningen for NPR ikke kan overføres direkte til for eksempel System for vaksinasjonskontroll (SYSVAKregisteret). Med utgangspunkt i at registrene er forskjellige var det viktig å få avklart hvordan kravet om intern kryptering nærmere skulle forstås. Dette både for at registerhaver skal kunne etablere løsninger i samsvar med regelverket, og for at tilsynsmyndigheten skal kunne gjennomføre sine oppgaver. Gjennom kontrollene har Datatilsynet sett at intern kryptering lar seg gjennomføre. Kreftregisteret håndterer papirskjema på en god måte med rask fjerning av identitet etter at denne er bekreftet, og SYSVAK registeret håndterer skillet mellom helseopplysninger og identifiserende opplysninger samtidig med at registeret benyttes operativt. Det er klart at kravet lar seg gjennomføre. Derfor er det også viktig ikke å fjerne seg fra det grunnleggende i kravet at registeret føres på en annen identifikator enn personens identiteten den krypterte identiteten. Datatilsynet forstår spørsmålet om hvor mye ressurser en skal legge i krypteringsløsninger for registre som i dag har papirmottak av data, når disse skal moderniseres. Slike prosesser vil naturligvis koste, og det må bevilges midler til endringen. Dette vil kunne medføre at vi må akseptere at det tar ett par år å endre enkelte registre. Det skal også pekes på viktigheten av at implementeringen av intern kryptering foregår varsomt med tilstrekkelige test og valideringsperioder. Innføringen må ikke få negative følger for integriteten av registeret. Dette har også vært påpekt av Folkehelseinstituttet og Kreftregisteret. 15

16 9. Anmodning til departementet om å foreta en ny lovfortolkning På bakgrunn av dette brevet anmoder Datatilsynet departementet om å foreta en ny fortolkning av kravet til intern kryptering. Datatilsynet imøteser i den forbindelse en nærmere rettskildemessig forankring av departementets lovfortolkning. Departementet bør etter tilsynets oppfatning foreta en slik ny fortolkning ut fra andre rettskilder enn sin ordlydsforståelse av lovteksten i helseregisterloven 8 tredje ledd og de særskilte utvalgte uttalelsene i Innst. O. nr 40 ( ). Det vises i den forbindelse blant annet til de ovenfor nevnte rettskilder. Datatilsynet anmoder også departementet om å gi en tilbakemelding på om intern kryptering anses å være et alminnelig sikkerhetskrav. Datatilsynet imøteser snarlig tilbakemelding. Med hilsen Ove Skåra konst. direktør Bård Soløy Ødegaard rådgiver Kopimottakere: Helse Sør-Øst; Postboks 404; 2303 HAMAR Helsedirektoratet; Postboks 7000 St. Olavs plass; 0130 OSLO Helsetilsynet; Postboks 8128 Dep; 0032 OSLO Nasjonalt folkehelseinstitutt; Postboks 4404 Nydalen; 0403 OSLO Forsvarsdepartementet; Postboks 8126 Dep; 0032 OSLO Fornyings-, administrasjons- og kirkedepartementet;postboks 8004 Dep; 0030 OSLO Kreftregisteret; Postboks 5313 Majorstuen; 0304 OSLO Statistisk sentralbyrå; Postboks 8131Dep; 0033 OSLO Stortingets kontroll og konstitusjonskomite; Kontroll- og konstitusjonskomiteen Stortinget; 0026 OSLO 16

Vår referanse (bes oppgitt ved svar) 201003500-/EGA 11/00877-2/CGN

Vår referanse (bes oppgitt ved svar) 201003500-/EGA 11/00877-2/CGN Helse- og omsorgsdepartementet Postboks 8011 Dep 0030 OSLO Deres referanse Vår referanse (bes oppgitt ved svar) 201003500-/EGA 11/00877-2/CGN Dato 1. november 2011 Vedrørende forslag til lovendringer i

Detaljer

Høring - Utkast til forskrift om innsamling og behandling av helseopplysninger i nasjonalt register over hjerte- og karlidelser

Høring - Utkast til forskrift om innsamling og behandling av helseopplysninger i nasjonalt register over hjerte- og karlidelser Helse- og omsorgsdepartementet Pb. 8011 Dep 0030 Oslo Deres ref: 201101355-/SVE Vår ref: 2011/64 Dato: 12. oktober 2011 Høring - Utkast til forskrift om innsamling og behandling av helseopplysninger i

Detaljer

Personidentifiserbart Norsk pasientregister. DRG-forum, 6. mars 2007

Personidentifiserbart Norsk pasientregister. DRG-forum, 6. mars 2007 Personidentifiserbart Norsk pasientregister DRG-forum, 6. mars 2007 Informasjon om kvalitet i sykehusenes pasientbehandling skal styrkes gjennom etablering av et landsomfattende personidentifiserbart pasientregister.

Detaljer

Det må etableres gode og fremtidsrettede helseregistre som gir formålstjenlig dokumentasjon til kvalitetsforbedrende arbeid og forskning.

Det må etableres gode og fremtidsrettede helseregistre som gir formålstjenlig dokumentasjon til kvalitetsforbedrende arbeid og forskning. Policydokument nr. 3/2011 Etablering og bruk av helseregistre Legeforeningen arbeider for å bedre kvaliteten i helsetjenesten og for en helsetjeneste som er mest mulig lik for alle. Bruk av valide og kvalitetssikrede

Detaljer

FYLKESMANNEN I OSLO OG AKERSHUS Helseavdelingen

FYLKESMANNEN I OSLO OG AKERSHUS Helseavdelingen Helseavdelingen Det Kongelige Helse- og Omsorgsdepartement Postboks 8011 Dep 0030 Oslo Deres ref.: Deres dato: Vår ref.: Saksbehandler: Dato: 200405796-/NF 06.10.2005 2005/21027-2 FM-H Guro Merethe Breien

Detaljer

Personidentfiserbart pasientregister Øyvind Christensen /

Personidentfiserbart pasientregister Øyvind Christensen / Personidentfiserbart pasientregister Øyvind Christensen oyc@shdir.no 24 16 35 46 / 922 99 322 Innhold Bakgrunn for et personidentifisert NPR Personvern, sikkerhet og nye rapporteringsrutiner Videreutvikling

Detaljer

Det juridiske rammeverket for helseregistre

Det juridiske rammeverket for helseregistre Helse- og omsorgsdepartementet Det juridiske rammeverket for helseregistre Sverre Engelschiøn, fagdirektør Oslo 10. mars 2016 Ny helseregisterlov Erstatter helseregisterloven fra 2001 Prop. 72 L (2013-2014)

Detaljer

Eks7. Pics. Adressater i henhold til liste. Helseforskningslovens virkeområde

Eks7. Pics. Adressater i henhold til liste. Helseforskningslovens virkeområde Eks7 Pics DET KONGELIGE HELSE- OG OMSORGSDEPARTEMENT Adressater i henhold til liste Deres ref Vår ref Dato 201001748 27.08.2010 Helseforskningslovens virkeområde Helse- og omsorgsdepartementet har ved

Detaljer

Helse- og omsorgsdepartementet Postboks 8011 Dep 0030 OSLO

Helse- og omsorgsdepartementet Postboks 8011 Dep 0030 OSLO Helse- og omsorgsdepartementet Postboks 8011 Dep 0030 OSLO Deres referanse Vår referanse (bes oppgitt ved svar) 201104360-/JB 11/01264-2/EOL 28. februar 2012 Dato Datatilsynets høringsuttalelse - Forslag

Detaljer

Deres referanse Vår referanse (bes oppgitt ved svar) Dato /MAL 09/ /CBR 10. mars 2009

Deres referanse Vår referanse (bes oppgitt ved svar) Dato /MAL 09/ /CBR 10. mars 2009 Datatilsynet Helse- og omsorgsdepartementet Postboks 8011 Dep 0030 OSLO Deres referanse Vår referanse (bes oppgitt ved svar) Dato 200900661 /MAL 09/00220-2 /CBR 10. mars 2009 Høringsuttalelse - Forslag

Detaljer

Vår referanse (bes oppgitt ved svar)

Vår referanse (bes oppgitt ved svar) Helse- og omsorgsdepartementet Postboks 8011 Dep 0030 OSLO Deres referanse Vår referanse (bes oppgitt ved svar) 201104748-/RAGS 11/01336-2/EOL 16. mars 2012 Dato Datatilsynets høringsuttalelse - Forskrift

Detaljer

Innst. 338 S. ( ) Innstilling til Stortinget fra kontroll- og konstitusjonskomiteen

Innst. 338 S. ( ) Innstilling til Stortinget fra kontroll- og konstitusjonskomiteen Innst. 338 S (2009 2010) Innstilling til Stortinget fra kontroll- og konstitusjonskomiteen Innstilling fra kontroll- og konstitusjonskomiteen om sak om oppfølging av Stortingets vedtak om kryptering av

Detaljer

Omgjøring av vedtak om delvis avslag på søknad om endring av konsesjon til Regional Forskningsbiobank Midt-Norge

Omgjøring av vedtak om delvis avslag på søknad om endring av konsesjon til Regional Forskningsbiobank Midt-Norge "'~ Datatilsynet Helse Midt-Norge RHF Postboks 464 7501 STJØRDAL HELSE o: MIDT-NORGE Saksdok.: Mottatt: 2 B AUG. 2013 Saksbeh ---Unnt.off.: Arkiv: -. Deres referanse 2010/121-1653/2013 Vår referanse (bes

Detaljer

Oppfølging av kontroll med lokale kvalitetsregistre - Vurdering av helsepersonelloven 26

Oppfølging av kontroll med lokale kvalitetsregistre - Vurdering av helsepersonelloven 26 Datatilsynet Postboks 8177 Dep 0034 OSLO Deres ref.: Vår ref.: 12/5062-3 Saksbehandler: Elisabeth Sagedal Dato: 18.12.2012 Oppfølging av kontroll med lokale kvalitetsregistre - Vurdering av helsepersonelloven

Detaljer

Helseforskningsrett med fokus på personvern

Helseforskningsrett med fokus på personvern Helseforskningsrett med fokus på personvern Sverre Engelschiøn Helseforskningsrett 2009 Sverre Engelschiøn 1 Tema Nærmere om personvern Hva menes med informasjonssikkerhet? Helseregistre og forskning Helseforskningsrett

Detaljer

Personidentifiserbart Norsk pasientregister

Personidentifiserbart Norsk pasientregister Personidentifiserbart Norsk pasientregister DRG-konferansen 2006 Unn E. Huse, SINTEF Norsk pasientregister 1 Prosessen NPR ble etablert i 1997 som et avidentifisert register med konsesjon fra Datatilsynet

Detaljer

Rettslig regulering av helseregistre

Rettslig regulering av helseregistre Rettslig regulering av helseregistre HEL-8020 Analyse av registerdata i forskning 27. april 2016 Juridisk rådgiver Heidi Talsethagen SKDE Senter for klinisk dokumentasjon og evaluering/ FIKS Felles innføring

Detaljer

Innst. O. nr. 40. ( ) Innstilling til Odelstinget fra helse- og omsorgskomiteen. Ot.prp. nr. 49 ( )

Innst. O. nr. 40. ( ) Innstilling til Odelstinget fra helse- og omsorgskomiteen. Ot.prp. nr. 49 ( ) Innst. O. nr. 40 (2006-2007) Innstilling til Odelstinget fra helse- og omsorgskomiteen Ot.prp. nr. 49 (2005-2006) Innstilling fra helse- og omsorgskomiteen om lov om endringer i helseregisterloven (Norsk

Detaljer

Innst. 193 L. (2009 2010) Innstilling til Stortinget fra helse- og omsorgskomiteen. 1. Sammendrag. Prop. 23 L (2009 2010)

Innst. 193 L. (2009 2010) Innstilling til Stortinget fra helse- og omsorgskomiteen. 1. Sammendrag. Prop. 23 L (2009 2010) Innst. 193 L (2009 2010) Innstilling til Stortinget fra helse- og omsorgskomiteen Prop. 23 L (2009 2010) Innstilling fra helse- og omsorgskomiteen om endringer i helseregisterloven og helsepersonelloven

Detaljer

Høringssvar - Forslag til ny pasientjournallov og ny helseregisterlov

Høringssvar - Forslag til ny pasientjournallov og ny helseregisterlov Vår dato Vår referanse 15.10.2013 13/00959-2 Helse- og omsorgsdepartementet Postboks 8011 Dep 0030 Oslo Deres dato: Deres referanse 13/2992 Saksbehandler: Caroline Ringstad Schultz Høringssvar - Forslag

Detaljer

Hvordan kan personvernet ivaretas i helsesektoren?

Hvordan kan personvernet ivaretas i helsesektoren? Hvordan kan personvernet ivaretas i helsesektoren? Bjørn Erik Thon direktør 06.10.2011 Side 1 Hva er personvern? - Noen viktige ord personverntanken. - Samtykke - Informasjon og innsyn - Selvbestemmelse/autonomi

Detaljer

Deres ref Vår ref (bes oppgitt ved svar) Dato GS/- KONSESJON TIL Å BEHANDLE PERSONOPPLYSNINGER PRIVAT BARNEVERNINSTITUSJON

Deres ref Vår ref (bes oppgitt ved svar) Dato GS/- KONSESJON TIL Å BEHANDLE PERSONOPPLYSNINGER PRIVAT BARNEVERNINSTITUSJON Datatilsynet Deres ref Vår ref (bes oppgitt ved svar) Dato GS/- KONSESJON TIL Å BEHANDLE PERSONOPPLYSNINGER PRIVAT BARNEVERNINSTITUSJON Vi viser til Deres søknad av xx.xx.xxxx om konsesjon til å behandle

Detaljer

NASJONALE HELSEREGISTRE - HVORDAN KAN DISSE BRUKES FOR Å BLI BEDRE? Veronica Mikkelborg Folkehelseavdelingen Helse- og omsorgsdepartementet

NASJONALE HELSEREGISTRE - HVORDAN KAN DISSE BRUKES FOR Å BLI BEDRE? Veronica Mikkelborg Folkehelseavdelingen Helse- og omsorgsdepartementet NASJONALE HELSEREGISTRE - HVORDAN KAN DISSE BRUKES FOR Å BLI BEDRE? Veronica Mikkelborg Folkehelseavdelingen Helse- og omsorgsdepartementet Bakgrunn Norge har et unikt utgangspunkt for å utnytte innsamlet

Detaljer

HVEM ER JEG OG HVOR «BOR» JEG?

HVEM ER JEG OG HVOR «BOR» JEG? DISCLAIMER HVEM ER JEG OG HVOR «BOR» JEG? INFORMASJONSSIKKERHET Konfidensialitet Sikre at informasjon bare er tilgjengelig for de som skal ha tilgang Integritet Sikre informasjon mot utilsiktet eller

Detaljer

Datatilsynet slutter seg til en tilnærming hvor kjernejournalen gradvis innføres.

Datatilsynet slutter seg til en tilnærming hvor kjernejournalen gradvis innføres. Helse- og omsorgsdepartementet Postboks 8011 Dep 0030 OSLO Deres referanse Vår referanse (bes oppgitt ved svar) Dato 200902492-/STL 11/00288-2 /MOF 5. april 2011 Kommentarer til forprosjektrapport om nasjonal

Detaljer

Med forskningsbiobank forstås en samling humant biologisk materiale som anvendes eller skal anvendes til forskning.

Med forskningsbiobank forstås en samling humant biologisk materiale som anvendes eller skal anvendes til forskning. Biobankinstruks 1. Endringer siden siste versjon 2. Definisjoner Biobank Med diagnostisk biobank og behandlingsbiobank (klinisk biobank) forstås en samling humant biologisk materiale som er avgitt for

Detaljer

Høring - Endringer i eforvaltningsforskriften - Digital kommunikasjon som

Høring - Endringer i eforvaltningsforskriften - Digital kommunikasjon som Fornyings- administrasjons- og kirkedepartementet Postboks 8004 Dep 0030 OSLO Deres referanse Vår referanse (bes oppgitt ved svar) 13/1249 13/00654-2/HHU 20. september 2013 Dato Høring - Endringer i eforvaltningsforskriften

Detaljer

Juridisk regulering av helseregistre brukt til kvalitetssikring og forskningsformål

Juridisk regulering av helseregistre brukt til kvalitetssikring og forskningsformål Juridisk regulering av helseregistre brukt til kvalitetssikring og forskningsformål HEL-8020-1 Analyse av registerdata i forskning 25. april 2018 Seniorrådgiver/jurist Heidi Talsethagen, SKDE Formål med

Detaljer

Vår referanse (bes oppgitt ved svar)

Vår referanse (bes oppgitt ved svar) Helse- og omsorgsdepartementet Postboks 8011 Dep 0030 OSLO Deres referanse Vår referanse (bes oppgitt ved svar) 12/3404 12/01097-2/DIJ 16. januar 2013 Dato Datatilsynets høringssvar- Regulering av epikriseutsending

Detaljer

Helseforskningsrett. Sverre Engelschiøn

Helseforskningsrett. Sverre Engelschiøn Helseforskningsrett Sverre Engelschiøn Nærmere om personvern Hva menes med informasjonssikkerhet? Helseregistre og forskning Individets interesse i å utøve kontroll med den informasjonen som beskriver

Detaljer

Synspunkter på Gode helseregistre bedre helse

Synspunkter på Gode helseregistre bedre helse Synspunkter på Gode helseregistre bedre helse Monica Fornes, seniorrådgiver Helge Veum, senioringeniør 6. desember 2010 Nasjonalt råd for kvalitet og prioritering helsetjenesten Positivt at det tenkes

Detaljer

Forskrift om endring i Dødsårsaksregisterforskriften, Kreftregisterforskriften, Medisinsk fødselsregisterforskriften, SYSVAKregisterforskriften,

Forskrift om endring i Dødsårsaksregisterforskriften, Kreftregisterforskriften, Medisinsk fødselsregisterforskriften, SYSVAKregisterforskriften, Page 1 of 11 HJEM RESSURSER TJENESTER HJELP LENKER OM LOVDATA KONTAKT OSS Forskrift om endring i Dødsårsaksregisterforskriften, Kreftregisterforskriften, Medisinsk fødselsregisterforskriften, SYSVAKregisterforskriften,

Detaljer

Gode helseregistre bedre helse

Gode helseregistre bedre helse Gode helseregistre bedre helse Nasjonalt råd for kvalitet og prioritering 2010-12-06 Forprosjektet Nasjonalt helseregisterprosjekt Camilla Stoltenberg Assisterende direktør Folkehelseinstituttet Innhold

Detaljer

Høringsuttalelse - Forslag til endringer i sprøyteromsordningen

Høringsuttalelse - Forslag til endringer i sprøyteromsordningen HELSE- OG OMSORGSDEPARTEMENTET Postboks 8011 Dep 0030 OSLO Deres referanse Vår referanse Dato 18/2194 18/00891-2/CDG 27.08.2018 Høringsuttalelse - Forslag til endringer i sprøyteromsordningen Vi viser

Detaljer

Vår ref: 2011/ 67 Oslo, 1. november 2011

Vår ref: 2011/ 67 Oslo, 1. november 2011 Helse- og omsorgsdepartementet Pb. 8011 Dep 0030 Oslo Vår ref: 2011/ 67 Oslo, 1. november 2011 Høringssvar - Forslag til lovendringer i samband med etablering av Norsk helsearkiv og Helsearkivregisteret

Detaljer

Deres referanse Vår referanse (bes oppgitt ved svar) Dato 13/443-13/ /RCA 31. mars 2014

Deres referanse Vår referanse (bes oppgitt ved svar) Dato 13/443-13/ /RCA 31. mars 2014 Helse- og omsorgsdepartementet Postboks 8011 Dep 0030 OSLO Deres referanse Vår referanse (bes oppgitt ved svar) Dato 13/443-13/01369-2/RCA 31. mars 2014 Høring - Forslag til forskrift om Norsk helsearkiv

Detaljer

Krav til kvalitetsregistre. Helge Veum, senioringeniør 7. september 2010 Kvalitetsregisterkonferansen, Trondheim

Krav til kvalitetsregistre. Helge Veum, senioringeniør 7. september 2010 Kvalitetsregisterkonferansen, Trondheim Krav til kvalitetsregistre Helge Veum, senioringeniør 7. september 2010 Kvalitetsregisterkonferansen, Trondheim Agenda 1. Utgangspunktet 2. Kvalitetsregistre sentrale tema 3. Kort om Gode helseregistre

Detaljer

Kvalitetsregistrene i det nasjonale registeret for hjerte- og karlidelser. Lov og forskrift

Kvalitetsregistrene i det nasjonale registeret for hjerte- og karlidelser. Lov og forskrift Kvalitetsregistrene i det nasjonale registeret for hjerte- og karlidelser. Lov og forskrift Sverre Engelschiøn Kvalitetsregisterseminar - Et nasjonalt hjerte- og karregister Drøftet i fagmiljøet siden

Detaljer

ETABLERING AV NORSK PASIENTREGISTER SOM ET PERSONIDENTIFISERBART REGISTER HØRINGSSVAR

ETABLERING AV NORSK PASIENTREGISTER SOM ET PERSONIDENTIFISERBART REGISTER HØRINGSSVAR Vår dato: Vår referanse: Arkivnr: 16.12.2005 200500140-2 008 Vår referanse må oppgis ved alle henvendelser Deres dato: Deres referanse: Saksbehandler: Gro Berntsen, tlf. 77 66 92 95 Finn Henry Hansen,

Detaljer

NORSK LOVTIDEND Avd. I Lover og sentrale forskrifter mv. Utgitt i henhold til lov 19. juni 1969 nr. 53.

NORSK LOVTIDEND Avd. I Lover og sentrale forskrifter mv. Utgitt i henhold til lov 19. juni 1969 nr. 53. NORSK LOVTIDEND Avd. I Lover og sentrale forskrifter mv. Utgitt i henhold til lov 19. juni 1969 nr. 53. Kunngjort 2. mai 2018 kl. 13.55 PDF-versjon 14. mai 2018 27.04.2018 nr. 645 Forskrift om befolkningsbaserte

Detaljer

Lov om behandling av helseopplysninger ved ytelse av helsehjelp (pasientjournalloven)

Lov om behandling av helseopplysninger ved ytelse av helsehjelp (pasientjournalloven) Lov om behandling av helseopplysninger ved ytelse av helsehjelp (pasientjournalloven) Kapittel 1. Generelle bestemmelser 1.Lovens formål Formålet med loven er at behandling av helseopplysninger skal skje

Detaljer

Lovfortolkning - Helsepersonelloven 29c - Opplysninger til bruk i læringsarbeid og kvalitetssikring

Lovfortolkning - Helsepersonelloven 29c - Opplysninger til bruk i læringsarbeid og kvalitetssikring v4-29.07.2015 Returadresse: Helsedirektoratet, Postboks 220 Skøyen, 0213 Oslo, Norge HDIR Innland 30939570 UNIVERSITETSSYKEHUSET NORD-NORGE HF Postboks 100 9038 TROMSØ Deres ref.: Vår ref.: 19/722-2 Saksbehandler:

Detaljer

Kunngjort 28. august 2017 kl PDF-versjon 30. august 2017

Kunngjort 28. august 2017 kl PDF-versjon 30. august 2017 NORSK LOVTIDEND Avd. I Lover og sentrale forskrifter mv. Utgitt i henhold til lov 19. juni 1969 nr. 53. Kunngjort 28. august 2017 kl. 14.10 PDF-versjon 30. august 2017 25.08.2017 nr. 1292 Forskrift om

Detaljer

Helseforskningsloven - lovgivers intensjoner

Helseforskningsloven - lovgivers intensjoner Helseforskningsloven - lovgivers intensjoner Sverre Engelschiøn Oslo, 30. mars 2011 Intensjonen Fremme god og etisk forsvarlig medisinsk og helsefaglig forskning Ivareta hensynet til forskningsdeltakere

Detaljer

Vår referanse (bes oppgitt ved svar) Dato 07/ /CBR 26. april 2012

Vår referanse (bes oppgitt ved svar) Dato 07/ /CBR 26. april 2012 Norsk karkirurgisk register - NORKAR St Olavs Hospital HF Postboks 3250 Sluppen 7006 TRONDHEIM Deres referanse Vår referanse (bes oppgitt ved svar) Dato 07/00382-12/CBR 26. april 2012 NORKAR - varsel om

Detaljer

Forslag til kombinert modell for helseregistre

Forslag til kombinert modell for helseregistre NOTAT KITH Forfatter Torbjørn Nystadnes, KITH Dato 9. mars 2010 KITH-notat nr. 1004 Forslag til kombinert modell for helseregistre Sammendrag I dette notatet skisseres en løsning for helseregistre som

Detaljer

Vår referanse (bes oppgitt ved svar)

Vår referanse (bes oppgitt ved svar) Bring Dialog Norge AS Drammensveien 145 a 0277 OSLO Deres referanse Vår referanse (bes oppgitt ved svar) 11/00589-10/ABE Dato 4. juli 2012 Vedtak - kontrollrapport for Bring Dialog Norge AS Det vises til

Detaljer

Retningslinjer for utlevering av data fra Kreftregisteret

Retningslinjer for utlevering av data fra Kreftregisteret 1 Redigert april 2011 Retningslinjer for utlevering av data fra Kreftregisteret Dette dokumentet regulerer all utlevering av kreftregisterdata til forskningsprosjekter (både interne og eksterne), samt

Detaljer

Deres referanse Vår referanse (bes oppgitt ved svar) Dato 13/00939-9/MEI 11. juli 2014

Deres referanse Vår referanse (bes oppgitt ved svar) Dato 13/00939-9/MEI 11. juli 2014 Elverum kommune Postboks 403 2418 ELVERUM Deres referanse Vår referanse (bes oppgitt ved svar) Dato 13/00939-9/MEI 11. juli 2014 Vedtak om pålegg og endelig kontrollrapport Vi viser til Datatilsynets kontroll

Detaljer

Risikoområder ved behandling av personopplysninger hva kan gå galt? Jan Henriksen FAKTUM NoR AS / INFOSEC Norge AS E-post: jan@faktum.

Risikoområder ved behandling av personopplysninger hva kan gå galt? Jan Henriksen FAKTUM NoR AS / INFOSEC Norge AS E-post: jan@faktum. Risikoområder ved behandling av personopplysninger hva kan gå galt? Jan Henriksen FAKTUM NoR AS / INFOSEC Norge AS E-post: jan@faktum.no OH 1 Agenda Hva er personopplysninger Personvern vs informasjonssikkerhet

Detaljer

NORSK LOVTIDEND Avd. I Lover og sentrale forskrifter mv. Utgitt i henhold til lov 19. juni 1969 nr. 53.

NORSK LOVTIDEND Avd. I Lover og sentrale forskrifter mv. Utgitt i henhold til lov 19. juni 1969 nr. 53. NORSK LOVTIDEND Avd. I Lover og sentrale forskrifter mv. Utgitt i henhold til lov 19. juni 1969 nr. 53. Kunngjort 21. juni 2019 kl. 17.35 PDF-versjon 2. juli 2019 21.06.2019 nr. 789 Forskrift om medisinske

Detaljer

Saksbehandler: Mari Kristine Rollag Arkiv: G10 &13 Arkivsaksnr.: 14/ Dato:

Saksbehandler: Mari Kristine Rollag Arkiv: G10 &13 Arkivsaksnr.: 14/ Dato: SAKSFRAMLEGG Saksbehandler: Mari Kristine Rollag Arkiv: G10 &13 Arkivsaksnr.: 14/9416-2 Dato: 28.10.14 HØRING - FORSKRIFT OM TILGANG TIL HELSEOPPLYSNINGER MELLOM VIRKSOMHETER â INNSTILLING TILBYSTYREKOMITÉ

Detaljer

RETNINGSLINJER FOR UTLEVERING AV DATA FRA NORSK PASIENTREGISTER

RETNINGSLINJER FOR UTLEVERING AV DATA FRA NORSK PASIENTREGISTER RETNINGSLINJER FOR UTLEVERING AV DATA FRA NORSK PASIENTREGISTER I. Innledning....2 II. Formål med Norsk pasientregister...2 III. Hva kan man få utlevert?...2 IV. Søknad om tilgang til opplysninger...2

Detaljer

Vår ref: 651 009/008-002 Deres ref: 200900661/MAL Dato: 27.03.2009

Vår ref: 651 009/008-002 Deres ref: 200900661/MAL Dato: 27.03.2009 Helse- og omsorgsdepartementet Postboks 8011 Dep 0030 Oslo Vår ref: 651 009/008-002 Deres ref: 200900661/MAL Dato: 27.03.2009 Høring vedrørende forslag om etablering av et nasjonalt register over hjerte-

Detaljer

Eksempel fra helseregistre

Eksempel fra helseregistre Seminar 22.1.2009 OECDs prinsipper og retningslinjer for tilgang til offentlig finansierte data Eksempel fra helseregistre Inger Cappelen Seniorrådgiver, PhD Nasjonalt folkehelseinstitutt Sentrale helseregistre

Detaljer

NORSK LOVTIDEND Avd. I Lover og sentrale forskrifter mv. Utgitt i henhold til lov 19. juni 1969 nr. 53.

NORSK LOVTIDEND Avd. I Lover og sentrale forskrifter mv. Utgitt i henhold til lov 19. juni 1969 nr. 53. NORSK LOVTIDEND Avd. I Lover og sentrale forskrifter mv. Utgitt i henhold til lov 19. juni 1969 nr. 53. Kunngjort 15. februar 2019 kl. 15.00 PDF-versjon 25. februar 2019 15.02.2019 nr. 115 Forskrift om

Detaljer

Ot.prp. nr. 51 ( )

Ot.prp. nr. 51 ( ) Ot.prp. nr. 51 (2008-2009) Tilgang til behandlingsrettede helseregister på tvers av virksomhetsgrenser Kari Sønderland Ekspedisjonssjef Helse- og omsorgsdepartementet Formålet med lovforslaget Fjerne regelverksmessige

Detaljer

Endelig kontrollrapport

Endelig kontrollrapport Saksnummer: 10/01153-3 Dato for kontroll: 05.10.2010 Rapportdato: 18.01.2012 Endelig kontrollrapport Kontrollobjekt: Stiftelsen SUSS-telefonen Sted: Gøteborggata 23, Oslo Utarbeidet av: Henok Tesfazghi

Detaljer

Deres referanse Vår referanse Dato 19/ / /SLI

Deres referanse Vår referanse Dato 19/ / /SLI HELSE- OG OMSORGSDEPARTEMENTET Postboks 8011 Dep. 0030 OSLO Deres referanse Vår referanse Dato 19/2929 19/02055-2/SLI 24.09.2019 Høringsuttalelse - Endringer i forskrift om Nasjonalt vaksinasjonsregister,

Detaljer

Bioteknologinemnda The Norwegian Biotechnology Advisory Board. Deres ref: Vår ref: 03/0043-649 Dato: 09.11.04

Bioteknologinemnda The Norwegian Biotechnology Advisory Board. Deres ref: Vår ref: 03/0043-649 Dato: 09.11.04 Bioteknologinemnda The Norwegian Biotechnology Advisory Board Forskningsreguleringsutvalget v/simonsen Sosial- og helsedirektoratet FSH Pb. 8054 Dep 0031 OSLO Deres ref: Vår ref: 03/0043-649 Dato: 09.11.04

Detaljer

Vedrørende publisering av personopplysninger på nettstedet www.iam.no - Varsel om vedtak

Vedrørende publisering av personopplysninger på nettstedet www.iam.no - Varsel om vedtak Wiersholm Mellbye & Bech advokatfirma AS Att.: Advokat Line Coll Postboks 1400 Vika 0115 OSLO Deres referanse Vår referanse (bes oppgitt ved svar) Dato M1596276/1/126907-001/LCO 09/01240-11 /HSG 19. januar

Detaljer

Rettslig regulering av helseregistre. Dana Jaedicke juridisk rådgiver E-post: dij@datatilsynet.no

Rettslig regulering av helseregistre. Dana Jaedicke juridisk rådgiver E-post: dij@datatilsynet.no Rettslig regulering av helseregistre Dana Jaedicke juridisk rådgiver E-post: dij@datatilsynet.no Innhold Mål og strategier Verdier Holdninger Vurderingstemaer 20.03.2014 Side 2 Datatilsynets strategi i

Detaljer

Det vises til departementets høringsbrev av 13. februar 2009.

Det vises til departementets høringsbrev av 13. februar 2009. Vår dato: Vår referanse: Arkivnr: 27.03.2009 200900067-2 008 Vår referanse må oppgis ved alle henvendelser Deres dato: Deres referanse: Saksbehandler: SKDE v/anne Høye Tlf. 77626000 13.02.2009 200900661/MAL

Detaljer

Klage fra SpareBank 1 Markets AS på Datatilsynets vedtak

Klage fra SpareBank 1 Markets AS på Datatilsynets vedtak Personvernnemnda Postboks 423 3201 SANDEFJORD Deres referanse Vår referanse (bes oppgitt ved svar) Dato 12/00864-17/HTE 22. oktober 2013 Klage fra SpareBank 1 Markets AS på Datatilsynets vedtak Datatilsynet

Detaljer

Vår referanse (bes oppgitt ved svar)

Vår referanse (bes oppgitt ved svar) Kripos - Internasjonal seksjon Postboks 8136 Dep 0034 OSLO Deres referanse Vår referanse (bes oppgitt ved svar) 2010/00638 10/00525-10/HVE 18. mai 2012 Dato Vedtak om pålegg - Endelig kontrollrapport for

Detaljer

Ot.prp. nr. 42 (2007 2008) Om lov om endringer i straffeprosessloven (DNA-etterforskningsregister)

Ot.prp. nr. 42 (2007 2008) Om lov om endringer i straffeprosessloven (DNA-etterforskningsregister) Ot.prp. nr. 42 (2007 2008) Om lov om endringer i straffeprosessloven (DNA-etterforskningsregister) Tilråding fra Justis- og politidepartementet av 14. mars 2008, godkjent i statsråd samme dag. (Regjeringen

Detaljer

NORSK LOVTIDEND Avd. I Lover og sentrale forskrifter mv. Utgitt i henhold til lov 19. juni 1969 nr. 53.

NORSK LOVTIDEND Avd. I Lover og sentrale forskrifter mv. Utgitt i henhold til lov 19. juni 1969 nr. 53. NORSK LOVTIDEND Avd. I Lover og sentrale forskrifter mv. Utgitt i henhold til lov 19. juni 1969 nr. 53. Kunngjort 15. juni 2018 kl. 15.40 PDF-versjon 20. juni 2018 15.06.2018 nr. 876 Forskrift om behandling

Detaljer

Høringsuttalelse - Justis- og politidepartementet - Behandling av personopplysninger - Lov av

Høringsuttalelse - Justis- og politidepartementet - Behandling av personopplysninger - Lov av Helsedirektoratet Justis- og politidepartementet Postboks 8005 Dep 0030 OSLO Deres ref.: Saksbehandler: ELS Vår ref.: Dato: 3081 1 11.1 EPARTEMENT Høringsuttalelse - Justis- og politidepartementet - Behandling

Detaljer

Retningslinjer for utlevering av data fra Kreftregisteret

Retningslinjer for utlevering av data fra Kreftregisteret 1 Redigert november 2011 Retningslinjer for utlevering av data fra Kreftregisteret Dette dokumentet regulerer all utlevering av kreftregisterdata til forskningsprosjekter (både interne og eksterne), samt

Detaljer

Helseforskningsloven - intensjon og utfordringer

Helseforskningsloven - intensjon og utfordringer Helseforskningsloven - intensjon og utfordringer Sverre Engelschiøn Gardermoen, 25. oktober 2010 Intensjonen Fremme god og etisk forsvarlig medisinsk i og helsefaglig forskning Ivareta hensynet til forskningsdeltakere

Detaljer

Innledningsvis har Statens helsetilsyn noen generelle kommentarer til det foreliggende forslag.

Innledningsvis har Statens helsetilsyn noen generelle kommentarer til det foreliggende forslag. HELSETILSYnET tilsyn med sosial og helse Helse- og omsorgsdepartementet Postboks 8011 Dep 0030 OSLO DERES REF: /YOUR REF: VAR REF: / OUR REF: DATO: / DATE: 2005/1199 I JKT/-. januar 2006 Høring om etablering

Detaljer

Hvilken betydning har personvernforordningen på helseområdet

Hvilken betydning har personvernforordningen på helseområdet Helse- og omsorgsdepartementet Hvilken betydning har personvernforordningen på helseområdet Sverre Engelschiøn Oslo 7. desember 2018 Et eksempel - bivirkningsarbeid q Med bivirkning forstås skadelig og

Detaljer

Det vises til Datatilsynets tilsynets varsel om vedtak og overtredelsesgebyr av 16. april 2013 og virksomhetens merknader i brev av 14. mai 2013.

Det vises til Datatilsynets tilsynets varsel om vedtak og overtredelsesgebyr av 16. april 2013 og virksomhetens merknader i brev av 14. mai 2013. Retura Sør-Trøndelag Postboks 94 7301 ORKANGER Deres referanse Vår referanse (bes oppgitt ved svar) Dato TEV/450/99/2013 12/00571-8/HTE 3. juli 2013 Retura Sør-Trøndelag - bruk av GPS - vedtak og overtredelsesgebyr

Detaljer

DEL I TILRÅDING ELLER KONSESJON?

DEL I TILRÅDING ELLER KONSESJON? Veileder: Bruk av sensitive personopplysninger i forskning DEL I TILRÅDING ELLER KONSESJON? Versjon 2.0 publisert 28.03.2017 Innhold Bakgrunn... 3 Målgruppe for veilederen... 3 Ordliste... 4 Hvilken lov

Detaljer

IPLOS pseudonymt helseregister

IPLOS pseudonymt helseregister IPLOS pseudonymt helseregister 19.05.2008 IPLOS-registeret: Hjemlet i helseregisterloven 8 andre ledd Egen forskrift Vedtatt av Kongen i Statsråd 17. februar 2006 Trådte i kraft 1. mars 2006 Personentydig,

Detaljer

Kontroll hos SUSS - Senter for ungdomshelse samliv og seksualitet - Vedtak og endelig rapport

Kontroll hos SUSS - Senter for ungdomshelse samliv og seksualitet - Vedtak og endelig rapport Advokatfirma Ræder DA v/adv. Vebjørn Søndersrød Postboks 2994 Solli 0230 OSLO Deres referanse Vår referanse (bes oppgitt ved svar) Dato 10/01153-11/HTE 18. januar 2012 Kontroll hos SUSS - Senter for ungdomshelse

Detaljer

Hvilke krav stiller Folkehelseinstituttet ved søknad om data fra helseregistrene?

Hvilke krav stiller Folkehelseinstituttet ved søknad om data fra helseregistrene? Hvilke krav stiller Folkehelseinstituttet ved søknad om data fra helseregistrene? Kari Jansdotter Husabø, Seniorrådgiver, Folkehelseinstituttet 5.3.2019 Helseregistre ved FHI NORM RAVN NOIS Abortregisteret

Detaljer

folkehelseinstituttet

folkehelseinstituttet folkehelseinstituttet Helse- og omsorgsdepartementet Pb 8011 Dep 0030 OSLO Deres ref: 200904826 Vår ref: 09/3244-2/ILDFEHAG Dato: 25.03.2010 Svar på høringsbrev - Strategi for modernisering og samordning

Detaljer

Forslag til kombinert modell for helseregistre

Forslag til kombinert modell for helseregistre Forslag til kombinert modell for helseregistre Torbjørn Nystadnes, KITH HelsIT - Trondheim 23. september 2010 Innhold Fordeler og ulemper ved forskjellige registerformer Sentrale egenskaper ved KITH-modellen

Detaljer

Kontroll av reseptformidleren 11122013 endelig kontrollrapport

Kontroll av reseptformidleren 11122013 endelig kontrollrapport Helsedirektoratet Postboks 7000 St Olavs plass 0130 OSLO Deres referanse Vår referanse (bes oppgitt ved svar) Dato 13/10134-6 13/01268-8/MEP 27. februar 2014 Kontroll av reseptformidleren 11122013 endelig

Detaljer

Rettslig grunnlag for behandling av helseopplysninger til kvalitetssikring og forskning

Rettslig grunnlag for behandling av helseopplysninger til kvalitetssikring og forskning Rettslig grunnlag for behandling av helseopplysninger til kvalitetssikring og forskning HEL-8020-1e av registerdata i forskning 24. april 2019 Seniorrådgiver/jurist Heidi Talsethagen, SKDE Disposisjon

Detaljer

1'i Helsedirektoratet

1'i Helsedirektoratet 1'i Helsedirektoratet Helse- og omsorgsdepartementet Postboks 8011 Dep 0030 OSLO Deres ref.: 200900661 /MAL Saksbehandler: INM Vår ref.: 09/1037 Dato: 27.03.2009 Helse - og omsorgdepartementet - Høring

Detaljer

Lagring av advarsler i personalmapper - Datatilsynets veiledning

Lagring av advarsler i personalmapper - Datatilsynets veiledning DET KONGELIGE ARBEIDSDEPARTEMENT Se vedlagte adresseliste Deres ref Vår ref 201002004-/ISF Dato 1 7 2010 Lagring av advarsler i personalmapper - Datatilsynets veiledning Arbeidsdepartementet mottok nylig

Detaljer

Forslag om etablering av et nasjonalt register over hjerte- og karlidelser og forslag til endring av taushetspliktsbestemmelsene i helsepersonelloven

Forslag om etablering av et nasjonalt register over hjerte- og karlidelser og forslag til endring av taushetspliktsbestemmelsene i helsepersonelloven Til høringsinstansene, jf. vedlagte liste Deres ref Vår ref Dato 200900661/MAL 13.02.2009 Forslag om etablering av et nasjonalt register over hjerte- og karlidelser og forslag til endring av taushetspliktsbestemmelsene

Detaljer

Fødselsnummer 1 - et nummer til besvær

Fødselsnummer 1 - et nummer til besvær Fødselsnummer 1 - et nummer til besvær Dette er historien om 11 sifre til besvær, kokt sammen gjennom 30 år av Justisdepartementet, Finansdepartementet, Datatilsynet og Sentralkontoret for folkeregistrering,

Detaljer

5-7fiSDEPARTEMENT. 23 N11117nng. Justis- og politidepartementet Postboks 8005 Dep 0030 OSLO. Avp/K0N-rfpc14: / ". Obk NR ARKIVK-UDE:

5-7fiSDEPARTEMENT. 23 N11117nng. Justis- og politidepartementet Postboks 8005 Dep 0030 OSLO. Avp/K0N-rfpc14: / . Obk NR ARKIVK-UDE: DET KONGELIGE HELSE- OG OMSORGSDEPARTEMENT Justis- og politidepartementet Postboks 8005 Dep 0030 OSLO 5-7fiSDEPARTEMENT SAKSPM 23 N11117nng Avp/K0N-rfpc14: / ". Obk NR ARKIVK-UDE: Deres ref Vår ref 200904400

Detaljer

BARNEOMBUDET. Deres ref: Vår ref: Saksbehandler: Dato: 15/00921-3 Tone Viljugrein 5. november 2015

BARNEOMBUDET. Deres ref: Vår ref: Saksbehandler: Dato: 15/00921-3 Tone Viljugrein 5. november 2015 Helse- og omsorgsdepartementet Postboks 8011 Dep 0030 OSLO BARNEOMBUDET E-post: postmottak@hod.dep.no Deres ref: Vår ref: Saksbehandler: Dato: 15/00921-3 Tone Viljugrein 5. november 2015 Barneombudets

Detaljer

MSIS i dag og i fremtiden

MSIS i dag og i fremtiden MSIS i dag og i fremtiden Tone Bruun Avdeling for infeksjonsovervåking Folkehelseinstituttet Smitteverndagene 2015 Agenda Helseregistre Smittevernregistre Planer for samordning av smittevernregistrene

Detaljer

TILSYNSRAPPORT - VEDTAK

TILSYNSRAPPORT - VEDTAK Saksbehandler: Renate Grytnes Vår dato: Vår referanse: 07.09.2015 2015/3152 Deres dato: Deres referanse: Lisleherad Montessoriskole Sa ved styrets leder Bjarne Hansens Vei 22 3680 NOTODDEN TILSYNSRAPPORT

Detaljer

Endelig kontrollrapport

Endelig kontrollrapport Saksnummer: 12/00707 Dato for kontroll: 11.07.2012 Rapportdato: 21.08.2012 Endelig kontrollrapport Kontrollobjekt: BIT Oslo City Utarbeidet av: Stian D Kringlebotn Sted: Oslo City Mari Hersoug Nedberg

Detaljer

PSEUDONYME HELSEREGISTRE

PSEUDONYME HELSEREGISTRE PSEUDONYME HELSEREGISTRE En fremstilling og vurdering av argumenter og modeller med bakgrunn i helseregisterloven Kandidatnr: 219 Veileder: Professor dr. juris Asbjørn Kjønstad Leveringsfrist: 25. november

Detaljer

Medisinske kvalitetsregistre - hva betyr nytt lovverk Normkonferansen

Medisinske kvalitetsregistre - hva betyr nytt lovverk Normkonferansen Medisinske kvalitetsregistre - hva betyr nytt lovverk Normkonferansen 15.10.2014 Heidi Talsethagen Senter for klinisk dokumentasjon og evaluering (SKDE) SKDE - nasjonalt servicemiljø Opprettet 2004 Opprinnelig

Detaljer

12/2724 12/00953-2/JSK 7.

12/2724 12/00953-2/JSK 7. Fornyings- administrasjons- og kirkedepartementet Postboks 8004 Dep 0030 OSLO 12/2724 12/00953-2/JSK 7. januar 2012 Høringsuttalelse - Digital kommunikasjon som hovedregel - Endringer i Forvaltningsloven

Detaljer

Sikkerhetskrav for systemer

Sikkerhetskrav for systemer Utgitt med støtte av: Norm for informasjonssikkerhet www.normen.no Sikkerhetskrav for systemer Støttedokument Faktaark nr. 8 Versjon: 5.0 Dato: 21.11.2018 Formål Ansvar Gjennomføring Omfang Målgruppe Dette

Detaljer

RETNINGSLINJER FOR BEHANDLING AV SØKNADER OM FORSKNING I KRIMINALOMSORGEN

RETNINGSLINJER FOR BEHANDLING AV SØKNADER OM FORSKNING I KRIMINALOMSORGEN Kriminalomsorgens sentrale forvaltning RETNINGSLINJER FOR BEHANDLING AV SØKNADER OM FORSKNING I KRIMINALOMSORGEN Innledning Retningslinjene omfatter behandling av søknader om adgang til å rekruttere innsatte/domfelte

Detaljer

Hjemmelsgrunnlag for anonymiseringsprosess i forbindelse med etablering av nasjonal, anonym sekvensvariantdatabase

Hjemmelsgrunnlag for anonymiseringsprosess i forbindelse med etablering av nasjonal, anonym sekvensvariantdatabase v4-29.07.2015 Returadresse: Helsedirektoratet, Postboks 220 Skøyen, 0213 Oslo, Norge HDIR Innland 30483247 Universitetet i Oslo - Det matematisk-naturvitenskapelige fakultet Eivind Hovig Postboks 1032

Detaljer

Høringsuttalelse - Nasjonal strategi for persontilpasset medisin i helsetjenesten

Høringsuttalelse - Nasjonal strategi for persontilpasset medisin i helsetjenesten Helsedirektoratet Postboks 7000 St Olavs plass 0130 OSLO Deres referanse Vår referanse Dato 16/7777-1 16/00495-3/RCA 06.05.2016 Høringsuttalelse - Nasjonal strategi for persontilpasset medisin i helsetjenesten

Detaljer

Nødvendige godkjenningsinstanser

Nødvendige godkjenningsinstanser Nødvendige godkjenningsinstanser Forfatter Ole-Henrik Edland Versjon 1.4.2 Skrevet 23.09.2004 Sist endret 12.07.2006 Innledning Dokumentet er hovedsakelig basert på opplysninger fra telefonsamtaler 22.09.2004

Detaljer

13/01091-8/MEP 26. mars 2014. Vedtak om pålegg og endelig kontrollrapport - Interkommunal øyeblikkelig hjelp - Kongsvinger kommune

13/01091-8/MEP 26. mars 2014. Vedtak om pålegg og endelig kontrollrapport - Interkommunal øyeblikkelig hjelp - Kongsvinger kommune Kongsvinger kommune Fjellg 2 2226 KONGSVINGER Deres referanse Vår referanse (bes oppgitt ved svar) Dato ARI/14/4710/K2- G90, K3-&40/ 13/01091-8/MEP 26. mars 2014 Vedtak om pålegg og endelig kontrollrapport

Detaljer

Helse- og omsorgsdepartementet Kultur- og kirkedepartementet. Deres ref Vår ref Dato 200605006-/EMK 09.01.2007

Helse- og omsorgsdepartementet Kultur- og kirkedepartementet. Deres ref Vår ref Dato 200605006-/EMK 09.01.2007 Helse- og omsorgsdepartementet Kultur- og kirkedepartementet De regionale helseforetakene Alle kommunene Alle fylkeskommunene Deres ref Vår ref Dato 200605006-/EMK 09.01.2007 Forholdet mellom lovbestemt

Detaljer