oppgaver og kompetanse

Størrelse: px
Begynne med side:

Download "oppgaver og kompetanse"

Transkript

1 Personvernombudet Personvernombudet oppgaver og kompetanse

2 TEMA Personvernombudsordningen Råd og veiledning for ledelse og den enkelte, Grunnlag for oppslag i journal Utlevering Data til NPR Kreftregisteret GOPP (manglet hjemmel og var ikke utlevering) Sikkerhet ved selve utleveringen Behov for etablering av databaser tilrådning Styrende dokumenter

3 Personvernombud (PVO) Myndighet og rolle hjemlet i lov/forskrift Virksomheten ved navngitt PVO delegert myndighet fra Datatilsynet PVO kan være ansatt av virksomheten, utnevnes skriftlig av adm dir, men har også plikter mot Datatilsynet

4 PVOs roller og funksjoner Mottar og behandler meldinger om studier/databehandlinger som gjør bruk av person-/helseopplysninger Journal, kvalitetsregistre, forskning, opplæring, kamerovervåking, personalregistre, m.fl. Fører oversikt over alle databehandlinger Sikrer den enkeltes rettigheter Informasjon, medbestemmelse Sikrer at nødvendig hjemmel for hver databehandling, inkludert utlevering, finnes Setter krav til sikring av personopplysningene i samsvar med personopplysningslov og -forskrift Gir tilråding av databehandling i forskning/annen databehandling (i stedet for konsesjon fra Datatilsynet) Er kompetanse og kontaktledd ifm tilsyn og kontakt med DT

5 Bruk av personopplysninger krever Hjemlet i lov/forskrift, eksempler Journalføring Administrative funksjoner Rapportering til forskriftsregulerte registre, NAV, skatt mfl Personalregistre Samtykke Forskning Samfunnets interesser klart overstiger den enkeltes personvernulempe Forskning Dispensasjon fra taushetplikten, (innvilges av Hdir) Utlevering til andre er også bruk, eks Forskning, legemiddelutprøving, offentlige statistikker Forskriftsregulerte registre Spørsmål fra eier Publisering på Internett er også bruk

6 Sykehusets personvernansvar Å vite hvor personopplysninger er lagret, hva de skal brukes til (inkludert varighet og utlevering) at bruken har et hjemmelsgrunnlag Å sikre personopplysningenes konfidensialitet tilgjengelighet kvalitet integritet Å utøve intern-kontroll Opplæring Instrukser og rutiner Internrevisjoner Avvikshåndtering Sikre informasjon til de registrerte og og medbestemmelsesrett

7 Personens rettigheter Kan kreve informasjon om hva som er registrert og til hvilket formål Kan kreve innsyn i det som er registrert om seg selv, eks til egen journal, inkludert logg over oppslag til registrert informasjon i forskningsprosjekter og legemiddelutprøving til hva som er registrert om personen som ansatt Kan kreve retting av feil av sterkt belastende innhold i journal Kan kreve sletting av feil eller sterkt belastende innhold i journal av informasjon om seg selv i forskningsprosjekt (noen unntak) av feil ifm ansettelsesforhold Kan kreve sperring av journal Av hele eller deler av journaler Sperring mot oppslag fra spesifikke personer/yrker Sperring mot oppslag fra alle med unntak av navngitte personer/yrkesgrupper

8 Hvem har tilgang til opplysninger i journal? Helsepersonell, som ikke deltar i pasientens helsehjelp Helsepersonell Administrativt personell Studenter Resepsjonspersonell Sentralbordbetjening Forskriftsregulerte registre Presse Fødselsregister Kreftregisteret Reseptregisteret Dødsårsaksregisteret, m.fl NAV Offentligheten Kriminelle NPR Riksarkiv Den enkelte person -Føring og innsyn Forsikringsselskap Pårørende Opplæring Forskning Legemiddelutprøving Samtykke NPE Kontrollkommisjon Tilsynsmyndigheter Riksrevisjon Politi og domstol Naboer Familie

9 Ordinær tilgang reguleres som følger Individbasert tilgangsrett skal vurderes i forhold til den enkeltes behov i sin funksjon Sett av parametre som gir teknisk tilgang Avdeling(er) den enkelte har funksjon på Tid Funksjon (nivå 1-3) gir tilgang til ulike typer dokumenter Lese-rettighet, Skrive-rettighet og signeringsrettigheter Aktualiseringsrett Tekniske tilgang er langt videre enn hva behovet er, for å sikre tilgang når behovet er der Forutsetning at bruken begrenses i samsvar med faktisk behov den enkelte har, og gir et misbrukspotensiale som tilsynsmyndighet har identifisert og fokuserer på

10 Hvem kan gjøre oppslag i journalen? Må være under virksomhetens instruksjons-myndighet, hvilket omfatter ansatte, som alle har undertegnet taushetserklæring og sikkerhetsinstruks, er gitt opplæring og har individuelle tilganger til journal beskyttet med passord innleide som gjør en oppgave besluttet og avtalt med sykehusets ledelse, som har undertegnet taushetserklæring og sikkerhetsinstruks, er gitt opplæring og har individuelle tilganger til journal beskyttet med passord OG Må ha nødvendig hjemmelsgrunnlag for at oppslag kan gjøres

11 Hva gir gyldig hjemmelsgrunnlag? Det å yte selvstendig helsehjelp til aktuell pasient Dekker oppslag som enkelt kan sies å være i den aktuelle pasients interesse vedkommende ytes helsehjelp For studenter under sykehusets opplæring og som deltar i helsehjelpen Aktiv deltakelse i helsehjelpen Ved deltakelse i eksempelvis morgenmøter og visittrunder og tilsvarende hvor enkeltpersoners helsehjelp blir diskutert Helsehjelp ytes presumtivt samtykke

12 Hva gir gyldig hjemmelsgrunnlag? forts. Utnevnte personer med spesifikt ansvar for konkret journal eller pasient: Kvalitetssikring av innholdet i journalen journalansvarlig Ansvar i forhold til pasienten - pasientansvarlig Lovpålagt ansvar

13 Hva gir gyldig hjemmelsgrunnlag? forts. Kodeveiledning og tilsvarende pålagte administrative funksjoner For gitt ansvarsområde og ved faktisk arbeid, dvs innen divisjon/avdeling og diagnose-område Administrative lovpålagte oppgaver

14 Hva gir gyldig hjemmelsgrunnlag? forts. Intern kvalitetssikring av diagnostisering og behandling, som forutsetter: Formålet med oppslagene må være uttalt og gjenfinnbart Beslutning om behovet må gjøres av ledelse, dvs avdelingsleder eller annen person med uttalt medisinsk faglig ansvar for behandlingskjede som skal kvalitetssikres (eventuelt etablering av egne registre krever tilrådning fra Personvernombud) Intern kvalitetssikring helsepersonelloven paragraf 26

15 Hva gir gyldig hjemmelsgrunnlag? forts. Konkrete saker i kvalitetsråd/kvalitetsutvalg Konkret sak fra barnevern, sosialtjenesten, klagesaker, tilsynssaker, vedtak i psykiatrien Tilfeller hvor noen skal vitne (både for domsstol og fylkesnemda for sosiale saker) NPE-saker og klagesaker (ikke uttømmende) Konkrete saker - hjemlet

16 Hva gir gyldig hjemmelsgrunnlag? forts. Forskning Faglig opplæring Studentopplæring Hovedregel er samtykke fra den enkelte hvor oppslag skal gjøres Samtykke fra den enkelte

17 Hjemmel for databehandlinger Registrering ifm styring (DRG-fokus) Journal HPL 39 og HRL 3 (medisinsk diagnose og pasientbehandling) Pasientadministrasjon HPL 26, 2. ledd Kvalitetsregistre HPL 26, 1. Ledd Samtykke Utlevering Forskriftsregulerte registre (MFR, NPR, kreftregisteret, dødsårsaksregisteret, reseptregisteret) Samtykke GOPP ingen utlevering og RHF-ets krav ikke hjemmelsgrunnlag for Må være meldt PVO eller ha konsesjon

18 Styrende dokumenter PVO kan bistå utforming av styrende dokumenter for å sikre tilgang til informasjon og internkontroll

19 PVO - Råd og veiledning for ledelse og den enkelte Formål og hjemmel for Oppslag i journal Bruk av opplysninger Utlevering Rettigheter til de inkluderte Sikkerhetskrav ved Lagring Forsendelse Oversikt over personopplysninger Tilrådning av individuelle databehandlinger/databaser Medvirke til etablering av styrende dokumenter

20 Heidi Thorstensen IT-sikkerhetssjef og Personvernombud Konsern IT Oslo universitetssykehus, Ullevål Kirkeveien 166 Phone: Oslo Mobile: Norway Fax:

Studenters tilgang til elektronisk pasientjournal

Studenters tilgang til elektronisk pasientjournal Studenters tilgang til elektronisk pasientjournal Helge Grimnes Personvernrådgiver Kompetansesenter for personvern og sikkerhet Konsern IT Oslo universitetssykehus HF Helsepersonell, som ikke deltar i

Detaljer

Elektronisk pasientjournal -

Elektronisk pasientjournal - Elektronisk pasientjournal - Tilgangsregulering internt, men hva med økende krav om utlevering? Heidi Thorstensen IKT-sikkerhetssjef /Personvernombud Hvorfor sikkerhet/personvern? 1 Elektroniske journalopplysninger

Detaljer

Studenters tilgang til elektronisk pasientjournal

Studenters tilgang til elektronisk pasientjournal Studenters tilgang til elektronisk pasientjournal Helge Grimnes Personvernrådgiver Stab pasientsikkerhet og kvalitet Oslo universitetssykehus HF Seksjon for informasjonssikkerhet og personvern Helsepersonell,

Detaljer

Selvbetjening i EPJ også for forskningsformål - hva da med personvern?

Selvbetjening i EPJ også for forskningsformål - hva da med personvern? Selvbetjening i EPJ også for forskningsformål - hva da med personvern? Det er en selvfølge at man innen bank/finans via Internett kan: ha oversikt og kontroll over egne konti betale egne regninger forvalte

Detaljer

Lovlig journalbruk Oppslag i og bruk av pasientjournalen

Lovlig journalbruk Oppslag i og bruk av pasientjournalen Lovlig journalbruk Oppslag i og bruk av pasientjournalen Stab fag og pasientsikkerhet Seksjon for personvern og informasjonssikkerhet OPPSLAG I OG BRUK AV PASIENTJOURNALEN Journalen er et viktig verktøy

Detaljer

Lovlig journalbruk Oppslag i og bruk av Pasientjournalen

Lovlig journalbruk Oppslag i og bruk av Pasientjournalen Lovlig journalbruk Oppslag i og bruk av Pasientjournalen 1 Oppslag i og bruk av pasientjournalen Journalen er et viktig verktøy for tilgang til og deling av informasjon mellom samhandlende helsepersonell.

Detaljer

Kompetansesenter for personvern og sikkerhet

Kompetansesenter for personvern og sikkerhet Sykehusene og internkontrollansvaret i legemiddelstudier Helge Grimnes Personvernrådgiver Kompetansesenter for personvern og sikkerhet Oslo universitetssykehus HF Kompetansesenter for personvern og sikkerhet

Detaljer

Personvern - Problem eller en grunnleggende demokratisk rett?"

Personvern - Problem eller en grunnleggende demokratisk rett? Personvern - Problem eller en grunnleggende demokratisk rett?" Hva er personvern? retten til et privatliv OG Alle mennesker har en ukrenkelig egenverdi. Som enkeltmenneske har du derfor rett på en privat

Detaljer

Personvern, taushetsplikt og sosiale medier

Personvern, taushetsplikt og sosiale medier Personvern, taushetsplikt og sosiale medier Kompetansesenter for personvern Oslo universitetssykehus HF Helge Grimnes Personvernrådgiver Kompetansesenter for personvern Hjemme. på jobb Ikke bruk samme

Detaljer

Hvordan bruker pasientene personvernombudet?

Hvordan bruker pasientene personvernombudet? Hvordan bruker pasientene personvernombudet? Hva er personvern? retten til et privatliv Alle mennesker har en ukrenkelig egenverdi. Som enkeltmenneske har du derfor rett på en privat sfære som du selv

Detaljer

Juridisk regulering av helseregistre brukt til kvalitetssikring og forskningsformål

Juridisk regulering av helseregistre brukt til kvalitetssikring og forskningsformål Juridisk regulering av helseregistre brukt til kvalitetssikring og forskningsformål HEL-8020-1 Analyse av registerdata i forskning 25. april 2018 Seniorrådgiver/jurist Heidi Talsethagen, SKDE Formål med

Detaljer

Ledelse og personvern. Forenklet sammendrag av de styrende dokumenter for personvern og informasjonssikkerhet ved Oslo universitetssykehus

Ledelse og personvern. Forenklet sammendrag av de styrende dokumenter for personvern og informasjonssikkerhet ved Oslo universitetssykehus Ledelse og personvern Forenklet sammendrag av de styrende dokumenter for personvern og informasjonssikkerhet ved Oslo universitetssykehus Stab fag og pasientsikkerhet Seksjon for personvern og informasjonssikkerhet

Detaljer

Hvem skal få se pasientene i kortene? Hva veier tyngst av personvern og behovet for deling av medisinsk informasjon?

Hvem skal få se pasientene i kortene? Hva veier tyngst av personvern og behovet for deling av medisinsk informasjon? Hvem skal få se pasientene i kortene? Hva veier tyngst av personvern og behovet for deling av medisinsk informasjon? Mari Hersoug Nedberg, rådgiver Ålesund, 4. September 2009 Hva er person(opplysnings)vern?

Detaljer

Kvalitetssikringsprosjekter og kvalitetsregistre - etablering på en trygg måte

Kvalitetssikringsprosjekter og kvalitetsregistre - etablering på en trygg måte Kvalitetssikringsprosjekter og kvalitetsregistre - etablering på en trygg måte September 2014 Øyvind Røset Om meg Øyvind Røset Informasjonssikkerhetskoordinator Personvernombud Fagavdelingen Begrep Kvalitetsregister

Detaljer

Elektronisk journal. Behovet for å vite, behovet for å beskytte og klart plassert ansvar Taushetsplikt i praksis. Rolf Kåresen Sjeflege

Elektronisk journal. Behovet for å vite, behovet for å beskytte og klart plassert ansvar Taushetsplikt i praksis. Rolf Kåresen Sjeflege Elektronisk journal Behovet for å vite, behovet for å beskytte og klart plassert ansvar Taushetsplikt i praksis Rolf Kåresen Sjeflege Disposisjon Prinsipielle forhold Sikring av datakvalitet; signering,

Detaljer

Det juridiske rammeverket for helseregistre

Det juridiske rammeverket for helseregistre Helse- og omsorgsdepartementet Det juridiske rammeverket for helseregistre Sverre Engelschiøn, fagdirektør Oslo 10. mars 2016 Ny helseregisterlov Erstatter helseregisterloven fra 2001 Prop. 72 L (2013-2014)

Detaljer

Rettslig regulering av helseregistre

Rettslig regulering av helseregistre Rettslig regulering av helseregistre HEL-8020 Analyse av registerdata i forskning 27. april 2016 Juridisk rådgiver Heidi Talsethagen SKDE Senter for klinisk dokumentasjon og evaluering/ FIKS Felles innføring

Detaljer

HVEM ER JEG OG HVOR «BOR» JEG?

HVEM ER JEG OG HVOR «BOR» JEG? DISCLAIMER HVEM ER JEG OG HVOR «BOR» JEG? INFORMASJONSSIKKERHET Konfidensialitet Sikre at informasjon bare er tilgjengelig for de som skal ha tilgang Integritet Sikre informasjon mot utilsiktet eller

Detaljer

Deling av journal eller utlevering Er mulighetsrommet utnyttet? Heidi Thorstensen IKT-sikkerhetssjef/Personvernombud

Deling av journal eller utlevering Er mulighetsrommet utnyttet? Heidi Thorstensen IKT-sikkerhetssjef/Personvernombud Deling av journal eller utlevering Er mulighetsrommet utnyttet? Heidi Thorstensen IKT-sikkerhetssjef/Personvernombud Spørsmål som ønskes besvart Fokuseres kun begrensningene Hva er faktisk behovet? Er

Detaljer

Med forskningsbiobank forstås en samling humant biologisk materiale som anvendes eller skal anvendes til forskning.

Med forskningsbiobank forstås en samling humant biologisk materiale som anvendes eller skal anvendes til forskning. Biobankinstruks 1. Endringer siden siste versjon 2. Definisjoner Biobank Med diagnostisk biobank og behandlingsbiobank (klinisk biobank) forstås en samling humant biologisk materiale som er avgitt for

Detaljer

1. Endringer siden siste versjon. 2. Hensikt og omfang

1. Endringer siden siste versjon. 2. Hensikt og omfang Oslo universitetssykehus HF Dokument-ID: 62 Versjon: 0 Retningslinjer Intern godkjenning for Medisinsk og Helsefaglig forskning, og Kvalitetssikring Virksomhetsomfattende Utarbeidet av: Stab FoU Godkjent

Detaljer

Hvilken betydning har personvernforordningen på helseområdet

Hvilken betydning har personvernforordningen på helseområdet Helse- og omsorgsdepartementet Hvilken betydning har personvernforordningen på helseområdet Sverre Engelschiøn Oslo 7. desember 2018 Et eksempel - bivirkningsarbeid q Med bivirkning forstås skadelig og

Detaljer

Personvernerklæring Stendi

Personvernerklæring Stendi Personvernerklæring Stendi Ditt personvern er viktig for oss. Nedenfor kan du lese mer om hvordan vi aktivt jobber med å ivareta ditt personvern. Her vil vi forklare hvordan og hvorfor vi samler inn og

Detaljer

Sikkerhetskrav for systemer

Sikkerhetskrav for systemer Utgitt med støtte av: Norm for informasjonssikkerhet www.normen.no Sikkerhetskrav for systemer Støttedokument Faktaark nr. 38 Versjon: 4.0 Dato: 16.03.2015 Formål Ansvar Gjennomføring Omfang Målgruppe

Detaljer

Det må etableres gode og fremtidsrettede helseregistre som gir formålstjenlig dokumentasjon til kvalitetsforbedrende arbeid og forskning.

Det må etableres gode og fremtidsrettede helseregistre som gir formålstjenlig dokumentasjon til kvalitetsforbedrende arbeid og forskning. Policydokument nr. 3/2011 Etablering og bruk av helseregistre Legeforeningen arbeider for å bedre kvaliteten i helsetjenesten og for en helsetjeneste som er mest mulig lik for alle. Bruk av valide og kvalitetssikrede

Detaljer

Rettslig grunnlag for behandling av helseopplysninger til kvalitetssikring og forskning

Rettslig grunnlag for behandling av helseopplysninger til kvalitetssikring og forskning Rettslig grunnlag for behandling av helseopplysninger til kvalitetssikring og forskning HEL-8020-1e av registerdata i forskning 24. april 2019 Seniorrådgiver/jurist Heidi Talsethagen, SKDE Disposisjon

Detaljer

Helseopplysninger på tvers - rammer for deling og tilgang HelsIT. 15. oktober 2014 Marius Engh Pellerud

Helseopplysninger på tvers - rammer for deling og tilgang HelsIT. 15. oktober 2014 Marius Engh Pellerud Helseopplysninger på tvers - rammer for deling og tilgang HelsIT 15. oktober 2014 Marius Engh Pellerud Hva er personvern? 18.06.2014 Side 2 Retten til privatliv Selvbestemmelse Rett til å vite og forstå

Detaljer

Formålet er forsvarlig behandling

Formålet er forsvarlig behandling Journalføring Lover og forskrift Helsepersonelloven kapittel 8 om dokumentasjonsplikt Pasientjournalloven Forskrift om pasientjournal Pasient- og brukerrettighetsloven kapittel 5 om innsyn i journal Helse-

Detaljer

Personvernkrav ved behandling av kundeopplysninger utvalgte emner. Bård Soløy Ødegaard Juridisk rådgiver Datatilsynet

Personvernkrav ved behandling av kundeopplysninger utvalgte emner. Bård Soløy Ødegaard Juridisk rådgiver Datatilsynet Personvernkrav ved behandling av kundeopplysninger utvalgte emner Bård Soløy Ødegaard Juridisk rådgiver Datatilsynet Disposisjon Innledende bemerkninger om a) personvern b) personopplysning c) personopplysningslovens

Detaljer

Fagkurs for kommuner Personvern og taushetsplikt (75 minutter)

Fagkurs for kommuner Personvern og taushetsplikt (75 minutter) Fagkurs for kommuner Personvern og taushetsplikt (75 minutter) 1 Innhold Hva er personopplysninger? Hva er helseopplysninger? Hvorfor skal opplysningene sikres? Den registrerte har rettigheter (samtykke,

Detaljer

Medisinske kvalitetsregistre - hva betyr nytt lovverk Normkonferansen

Medisinske kvalitetsregistre - hva betyr nytt lovverk Normkonferansen Medisinske kvalitetsregistre - hva betyr nytt lovverk Normkonferansen 15.10.2014 Heidi Talsethagen Senter for klinisk dokumentasjon og evaluering (SKDE) SKDE - nasjonalt servicemiljø Opprettet 2004 Opprinnelig

Detaljer

Sikkerhetskrav for systemer

Sikkerhetskrav for systemer Utgitt med støtte av: Norm for informasjonssikkerhet www.normen.no Sikkerhetskrav for systemer Støttedokument Faktaark nr. 8 Versjon: 5.0 Dato: 21.11.2018 Formål Ansvar Gjennomføring Omfang Målgruppe Dette

Detaljer

Sikkerhetskrav for systemer

Sikkerhetskrav for systemer Utgitt med støtte av: Norm for informasjonssikkerhet www.normen.no Sikkerhetskrav for systemer Støttedokument Faktaark nr. 38 Versjon: 4.1 Dato: 17.08.2015 Formål Ansvar Gjennomføring Omfang Målgruppe

Detaljer

Personvern i helse, både pasientdata og personaldata. Hvilke utfordringer innebærer GDPR?

Personvern i helse, både pasientdata og personaldata. Hvilke utfordringer innebærer GDPR? Personvern i helse, både pasientdata og personaldata. Hvilke utfordringer innebærer GDPR? Stab Fag, pasientsikkerhet og samhandling Avdeling for informasjonssikkerhet og personvern Hovedbudskap fra Datatilsynets

Detaljer

KF Brukerkonferanse 2013

KF Brukerkonferanse 2013 KF Brukerkonferanse 2013 Tromsø 18.03.2013 Internkontroll og informasjonssikkerhet Lovkravene Personopplysningsloven 13 - Informasjonssikkerhet Den behandlingsansvarlige og databehandleren skal gjennom

Detaljer

Kvalitetssikring i helsetjenesten. Grenseoppganger mellom

Kvalitetssikring i helsetjenesten. Grenseoppganger mellom Kvalitetssikring i helsetjenesten Grenseoppganger mellom forskning og kvalitetssikring St Olavs forskningskonferanse, Rica Hell hotell, 16 november 2011 Rolf W. Gråwe forskningsleder temaer Forståelse,

Detaljer

Rettslig regulering av helseregistre. Dana Jaedicke juridisk rådgiver E-post: dij@datatilsynet.no

Rettslig regulering av helseregistre. Dana Jaedicke juridisk rådgiver E-post: dij@datatilsynet.no Rettslig regulering av helseregistre Dana Jaedicke juridisk rådgiver E-post: dij@datatilsynet.no Innhold Mål og strategier Verdier Holdninger Vurderingstemaer 20.03.2014 Side 2 Datatilsynets strategi i

Detaljer

NORSK LOVTIDEND Avd. I Lover og sentrale forskrifter mv. Utgitt i henhold til lov 19. juni 1969 nr. 53.

NORSK LOVTIDEND Avd. I Lover og sentrale forskrifter mv. Utgitt i henhold til lov 19. juni 1969 nr. 53. NORSK LOVTIDEND Avd. I Lover og sentrale forskrifter mv. Utgitt i henhold til lov 19. juni 1969 nr. 53. Kunngjort 21. juni 2019 kl. 17.35 PDF-versjon 2. juli 2019 21.06.2019 nr. 789 Forskrift om medisinske

Detaljer

Betydningen av personvern i helsesektoren. Cecilie L. B. Rønnevik, seniorrådgiver Tromsø 16. juni 2009

Betydningen av personvern i helsesektoren. Cecilie L. B. Rønnevik, seniorrådgiver Tromsø 16. juni 2009 Betydningen av personvern i helsesektoren Cecilie L. B. Rønnevik, seniorrådgiver Tromsø 16. juni 2009 Hva er egentlig person(opplysnings)vern? Den enkeltes rett til å ha kontroll med egne personopplysninger

Detaljer

Tilgang til helseinformasjon: Praksis, lov, behov og system

Tilgang til helseinformasjon: Praksis, lov, behov og system Tilgang til helseinformasjon: Praksis, lov, behov og system Helseinformatikkuka i Trondheim 2006 Prosjektet iaccess, presentasjon 27. september iaccess, integrert tilgangskontroll Et bredt perspektiv på

Detaljer

Ot.prp. nr. 51 ( )

Ot.prp. nr. 51 ( ) Ot.prp. nr. 51 (2008-2009) Tilgang til behandlingsrettede helseregister på tvers av virksomhetsgrenser Kari Sønderland Ekspedisjonssjef Helse- og omsorgsdepartementet Formålet med lovforslaget Fjerne regelverksmessige

Detaljer

Lov om behandling av helseopplysninger ved ytelse av helsehjelp (pasientjournalloven)

Lov om behandling av helseopplysninger ved ytelse av helsehjelp (pasientjournalloven) Lov om behandling av helseopplysninger ved ytelse av helsehjelp (pasientjournalloven) Kapittel 1. Generelle bestemmelser 1.Lovens formål Formålet med loven er at behandling av helseopplysninger skal skje

Detaljer

Sverre Engelschiøn. Oslo 19. Mai 2008

Sverre Engelschiøn. Oslo 19. Mai 2008 Utlevering av helseopplysninger til NAV utfordringer for personvernet Sverre Engelschiøn Oslo 19. Mai 2008 Samordning av: Ca 14.000 årsverk Store mengder sensitiv informasjon Vide lovhjemler Deling av

Detaljer

Standard: Tilgangsstyring

Standard: Tilgangsstyring Helse Sør-Øst RHF Teknologi og ehelse/regionale standarder, prosedyrer, brukerveiledninger og opplæring for DIPS/Regionale Standardområder DIPS Standard: Tilgangsstyring Utgave: 1.00 Utarbeidet/revidert

Detaljer

VEDLEGG TIL HOVEDAVTALE DATABEHANDLERAVTALE

VEDLEGG TIL HOVEDAVTALE DATABEHANDLERAVTALE VEDLEGG TIL HOVEDAVTALE DATABEHANDLERAVTALE 1. Avtalens parter og bakgrunn Det vises til avtale ( Hovedavtalen ) mellom takstmann/takstfirma (Databehandler) og Crawford & Company (Norway) AS om at Databehandler

Detaljer

Hvilken rolle spiller sikkerhetspolicy for UUS? Heidi Thorstensen IKT-sikkerhetssjef/Personvernombud

Hvilken rolle spiller sikkerhetspolicy for UUS? Heidi Thorstensen IKT-sikkerhetssjef/Personvernombud Hvilken rolle spiller sikkerhetspolicy for UUS? Heidi Thorstensen IKT-sikkerhetssjef/Personvernombud Hva slags opplysninger håndteres? Sykehuset har store mengder svært sensitive personopplysninger om

Detaljer

Sporbarhet og arkivering eller lagring og sletting.. Kim Ellertsen, avdelingsdirektør, juridisk avdeling Datatilsynet Atea 29. September 2009.

Sporbarhet og arkivering eller lagring og sletting.. Kim Ellertsen, avdelingsdirektør, juridisk avdeling Datatilsynet Atea 29. September 2009. Sporbarhet og arkivering eller lagring og sletting.. Kim Ellertsen, avdelingsdirektør, juridisk avdeling Datatilsynet Atea 29. September 2009. Disposisjon 1) Innledning a) Kort om Datatilsynets oppgaver

Detaljer

Avtale om behandling av personopplysninger (databehandleravtale) i forbindelse med <navn på tjeneste> (heretter omtalt som «avtalen»)

Avtale om behandling av personopplysninger (databehandleravtale) i forbindelse med <navn på tjeneste> (heretter omtalt som «avtalen») Avtale om behandling av personopplysninger (databehandleravtale) i forbindelse med (heretter omtalt som «avtalen») 1 1. AVTALENS PARTER Avtalen gjelder mellom databehandlingsansvarlig

Detaljer

Helseforskningsrett med fokus på personvern

Helseforskningsrett med fokus på personvern Helseforskningsrett med fokus på personvern Sverre Engelschiøn Helseforskningsrett 2009 Sverre Engelschiøn 1 Tema Nærmere om personvern Hva menes med informasjonssikkerhet? Helseregistre og forskning Helseforskningsrett

Detaljer

Innenfor psykisk helsevern skal som utgangspunkt enten psykolog eller lege være [2]

Innenfor psykisk helsevern skal som utgangspunkt enten psykolog eller lege være [2] Psykologen og loven Psykologer håndterer et stort repertoar av ulike roller gjennom sin arbeidshverdag. I direkte pasientbehandling er følgende roller etter helselovgivningen de viktigste: behandlingsansvarlig,

Detaljer

Internkontroll og informasjonssikkerhet lover og standarder

Internkontroll og informasjonssikkerhet lover og standarder Internkontroll og informasjonssikkerhet lover og standarder Renate Thoreid, senioringeniør Side 1 Internkontroll og Informasjonssikkerhet Krav i Personopplysningsloven 13 og 14 Krav i Personopplysningsforskriften

Detaljer

Workshop om jus og medisinsk forskningsetikk. Hilde Jordal Sosial- og helsedirektoratet

Workshop om jus og medisinsk forskningsetikk. Hilde Jordal Sosial- og helsedirektoratet Workshop om jus og medisinsk forskningsetikk Hilde Jordal Sosial- og helsedirektoratet Shdirs kompetanse i dispsaker Myndighet til å gi tillatelse til at taushetsbelagte opplysninger kan eller skal brukes

Detaljer

Side 1 av 5. Storgata 38 0182 Oslo. Helse- og omsorgsdepartementet Postboks 8011 Dep. 0030 Oslo

Side 1 av 5. Storgata 38 0182 Oslo. Helse- og omsorgsdepartementet Postboks 8011 Dep. 0030 Oslo Side 1 av 5 Mental Helse Storgata 38 0182 Oslo 1. oktober 2013 Helse- og omsorgsdepartementet Postboks 8011 Dep. 0030 Oslo HØRINGSSVAR: FORSLAG TIL NY PASIENTJOURNALLOV OG NY HELSEREGISTERLOV Generelt:

Detaljer

Informasjonssikkerhet

Informasjonssikkerhet Informasjonssikkerhet Styremøte SSHF Sak 076-2017 Johan Krüger, Informasjonsikkerhetsleder Leif Steinar Brådland, leder Klinisk IKT 19.10.17, Kristiansand Dagens organisering Informasjonsikkerhetsleder

Detaljer

Forskning basert på data fra Norsk pasientregister: Muligheter og utfordringer

Forskning basert på data fra Norsk pasientregister: Muligheter og utfordringer Forskning basert på data fra Norsk pasientregister: Muligheter og utfordringer Nasjonalt nettverk for forskningsstøtte i helseforetakene, Svalbard 28.08.2012 1 100 enheter i BUP 80 somatiske sykehus 1500

Detaljer

Erfaringer fra tilsyn med kommunale tjenester til personer med samtidig rusmiddelproblem og psykisk lidelse

Erfaringer fra tilsyn med kommunale tjenester til personer med samtidig rusmiddelproblem og psykisk lidelse Fagdag Forum for rus og psykisk helse i Vestfold 16. november 2018 Erfaringer fra tilsyn med kommunale tjenester til personer med samtidig rusmiddelproblem og psykisk lidelse Linda Endrestad 1 Oversikt

Detaljer

Høringssvar på forslag til forskrift om endring av forskrift 29. juni 2007 nr. 742 om genetisk masseundersøkelse

Høringssvar på forslag til forskrift om endring av forskrift 29. juni 2007 nr. 742 om genetisk masseundersøkelse Helse og Omsorgsdepartementet Postbok 8011 Dep 0030 Oslo Kvinne- og barneklinikken Vår ref.: Deres ref.: Saksbeh.: Dato: 200903103-/ 11.4.2011 Oppgis ved all henvendelse Høringssvar på forslag til forskrift

Detaljer

Avtale om leveranse av IKT-tjenester. Del II - Databehandleravtale

Avtale om leveranse av IKT-tjenester. Del II - Databehandleravtale Avtale om leveranse av IKT-tjenester Tjenesteavtale nr.: SUNHF-2011 Del II - Databehandleravtale Versjon: 0.1 Dato oppdatert : 22.03.11 Databehandleravtale mellom Sunnaas Sykehus HF Organisasjonsnr.:

Detaljer

Statlig tilsyn med kvalitet og sikkerhet i helsetjenesten

Statlig tilsyn med kvalitet og sikkerhet i helsetjenesten Statlig tilsyn med kvalitet og sikkerhet i helsetjenesten Kurs HMED4101/SYKVIT41314 «Kvalitet og pasientsikkerhet», Universitetet i Oslo 15. februar 2016 Ragnar Hermstad Avdelingsdirektør, avd. for spesialisthelsetjenester

Detaljer

AVTALE OM BEHANDLING AV HELSE- OG PERSONOPPLYSNINGER (DATABEHANDLERAVTALE) I FORBINDELSE MED DRIFT AV HELSENETTET OG TILKNYTTEDE TJENESTER

AVTALE OM BEHANDLING AV HELSE- OG PERSONOPPLYSNINGER (DATABEHANDLERAVTALE) I FORBINDELSE MED DRIFT AV HELSENETTET OG TILKNYTTEDE TJENESTER AVTALE OM BEHANDLING AV HELSE- OG PERSONOPPLYSNINGER (DATABEHANDLERAVTALE) I FORBINDELSE MED DRIFT AV HELSENETTET OG TILKNYTTEDE TJENESTER (HERETTER OMTALT SOM «AVTALEN») Databehandleravtale for drift

Detaljer

Plikt- og rettssubjekter. Den som har krav på noe, den som har rett på noe. Den som er pålagt noe, den som har ansvaret for å se til at noe blir gjort

Plikt- og rettssubjekter. Den som har krav på noe, den som har rett på noe. Den som er pålagt noe, den som har ansvaret for å se til at noe blir gjort Pasientjournalloven Begrep og rammer Plikt- og rettssubjekter Pliktsubjekt Den som er pålagt noe, den som har ansvaret for å se til at noe blir gjort Rettssubjekt Den som har krav på noe, den som har rett

Detaljer

Helseforskningsloven - lovgivers intensjoner

Helseforskningsloven - lovgivers intensjoner Helseforskningsloven - lovgivers intensjoner Sverre Engelschiøn Oslo, 30. mars 2011 Intensjonen Fremme god og etisk forsvarlig medisinsk og helsefaglig forskning Ivareta hensynet til forskningsdeltakere

Detaljer

SAK NR INFORMASJON OM INFORMASJONSSIKKERHET OG PERSONVERN I SYKEHUSET INNLANDET

SAK NR INFORMASJON OM INFORMASJONSSIKKERHET OG PERSONVERN I SYKEHUSET INNLANDET Sykehuset Innlandet HF Styremøte 30.01.18 SAK NR 005 2018 INFORMASJON OM INFORMASJONSSIKKERHET OG PERSONVERN I SYKEHUSET INNLANDET Forslag til VEDTAK: 1. Styret tar informasjonen om informasjonssikkerhet

Detaljer

Nr. Vår ref Dato I - 2/2013 13/1641 28.05.2013

Nr. Vår ref Dato I - 2/2013 13/1641 28.05.2013 Rundskriv Nr. Vår ref Dato I - 2/2013 13/1641 28.05.2013 LEDERANSVARET I SYKEHUS 1. INNLEDNING Sykehusets hovedoppgaver er å yte god pasientbehandling, utdanne helsepersonell, forskning og opplæring av

Detaljer

Juridiske rammer for dokumentasjon av helsehjelp. «Erfaringer i et nøtteskall»

Juridiske rammer for dokumentasjon av helsehjelp. «Erfaringer i et nøtteskall» Juridiske rammer for dokumentasjon av helsehjelp «Erfaringer i et nøtteskall» 23.4.2018 Eli Åsgård Seniorrådgiver/jurist Pasient- og brukerombudet i Troms Kortfattet I telegramstil Knapp Konsentrert Konsis

Detaljer

Kravet til faglig forsvarlighet

Kravet til faglig forsvarlighet Kravet til faglig forsvarlighet Solveig Hodne Riska Universitetslektor i helserett Universitetet i Stavanger Kravet om faglig forsvarlighet Kravet om forsvarlighet er en rettslig standard Det betyr at:

Detaljer

Journalføring og journalopplysninger 29.mai 2019 Randi Askjer

Journalføring og journalopplysninger 29.mai 2019 Randi Askjer Journalføring og journalopplysninger 29.mai 2019 Randi Askjer Flere spørsmål: Formålet med journalføring Å synliggjøre underbygge eller begrunne helsehjelpen Sikre forsvarlig pasientbehandling Sikre at

Detaljer

Hva er personopplysninger og hvem er ansvarlig for dem?

Hva er personopplysninger og hvem er ansvarlig for dem? Personvernerklæring Divisjon Aleris Omsorg Norge Ditt personvern er viktig for oss. Nedenfor kan du lese mer om vordan vi aktivt jobber med å ivareta ditt personvern. Her vil vi forklare vordan og vorfor

Detaljer

Endelig kontrollrapport

Endelig kontrollrapport Saksnummer: 13/01090 Dato for kontroll: 04.12.2013 Rapportdato: 22.05.2014 Endelig kontrollrapport Kontrollobjekt: Drammen Helsehus Sted: Drammen Utarbeidet av: Camilla Nervik Grete Alhaug Marius Engh

Detaljer

Kvalitetsregistrene i det nasjonale registeret for hjerte- og karlidelser. Lov og forskrift

Kvalitetsregistrene i det nasjonale registeret for hjerte- og karlidelser. Lov og forskrift Kvalitetsregistrene i det nasjonale registeret for hjerte- og karlidelser. Lov og forskrift Sverre Engelschiøn Kvalitetsregisterseminar - Et nasjonalt hjerte- og karregister Drøftet i fagmiljøet siden

Detaljer

Databehandleravtaler

Databehandleravtaler Databehandleravtaler etter personopplysningsloven og helseregisterloven Veileder 26.05.2009 Innholdsfortegnelse DEL I 5 Veileder - databehandleravtaler...6 Datatilsynet...6 Forutsetninger og avklaringer...7

Detaljer

Tilbaketrekking av livsforlengende behandling

Tilbaketrekking av livsforlengende behandling Tilbaketrekking av livsforlengende behandling Rettslig grunnlag UNN 21.9.2017 Rett til å bestemme over egen død? I tidligere tider var selvmord forbudt i Norge, og selvmordsforsøk var straffbart. Med straffeloven

Detaljer

Personvern i Dødsårsaksregisteret Lysebu, 7. november 2011

Personvern i Dødsårsaksregisteret Lysebu, 7. november 2011 Personvern i Dødsårsaksregisteret Lysebu, 7. november 2011 Hva betyr egentlig personvern? Enkeltindividets rett til å bestemme over seg selv og sin egen kropp og retten til kontrollere hvem som skal få

Detaljer

NORSK LOVTIDEND Avd. I Lover og sentrale forskrifter mv. Utgitt i henhold til lov 19. juni 1969 nr. 53.

NORSK LOVTIDEND Avd. I Lover og sentrale forskrifter mv. Utgitt i henhold til lov 19. juni 1969 nr. 53. NORSK LOVTIDEND Avd. I Lover og sentrale forskrifter mv. Utgitt i henhold til lov 19. juni 1969 nr. 53. Kunngjort 2. mai 2018 kl. 13.55 PDF-versjon 14. mai 2018 27.04.2018 nr. 645 Forskrift om befolkningsbaserte

Detaljer

RETNINGSLINJER FOR UTLEVERING AV DATA FRA NORSK PASIENTREGISTER

RETNINGSLINJER FOR UTLEVERING AV DATA FRA NORSK PASIENTREGISTER RETNINGSLINJER FOR UTLEVERING AV DATA FRA NORSK PASIENTREGISTER I. Innledning....2 II. Formål med Norsk pasientregister...2 III. Hva kan man få utlevert?...2 IV. Søknad om tilgang til opplysninger...2

Detaljer

Synspunkter på Gode helseregistre bedre helse

Synspunkter på Gode helseregistre bedre helse Synspunkter på Gode helseregistre bedre helse Monica Fornes, seniorrådgiver Helge Veum, senioringeniør 6. desember 2010 Nasjonalt råd for kvalitet og prioritering helsetjenesten Positivt at det tenkes

Detaljer

Primærkoding nytte utover finansiering

Primærkoding nytte utover finansiering Primærkoding nytte utover finansiering Ole-Fredrik Melleby olem@kith.no siv.ing., MD 24/9-08, HelsIT Disposisjon Prosessen rundt ( gangen i ) medisinsk koding Viktige typer medisinske spørsmål. Epidemiologi,

Detaljer

Velferdsteknologi og personvern. Camilla Nervik, Datatilsynet

Velferdsteknologi og personvern. Camilla Nervik, Datatilsynet Velferdsteknologi og personvern Camilla Nervik, Datatilsynet Datatilsynet http://itpro.no/artikkel/20499/vipps-deler-din-kundeinformasjon-medfacebook/ http://e24.no/digital/undlien-vil-skape-medisiner-tilpasset-dine-gener-uioprofessor-vil-digitalisere-genene-dine/23608168

Detaljer

Personopplysninger er opplysninger og vurderinger som kan knyttes til deg som enkeltperson.

Personopplysninger er opplysninger og vurderinger som kan knyttes til deg som enkeltperson. Personvern Murmestrene Fjeldheim & Knudsen AS fokuserer på å ivareta og beskytte personers personopplysninger og behandler personopplysninger i samsvar med den til enhver tid gjeldende lovgivning. Dette

Detaljer

IS-7/2006. Rundskriv vedrørende tilgang til og utlevering av opplysninger i elektroniske pasientjournaler

IS-7/2006. Rundskriv vedrørende tilgang til og utlevering av opplysninger i elektroniske pasientjournaler IS-7/2006 Rundskriv vedrørende tilgang til og utlevering av opplysninger i elektroniske pasientjournaler Heftets tittel: Rundskriv vedrørende tilgang til og utlevering av opplysninger i elektroniske pasientjournaler

Detaljer

Plikten til å dokumentere

Plikten til å dokumentere Plikten til å dokumentere Disposisjon Overordnet om helselovgivning, herunder om dokumentasjon Formål med journalføring Hva betyr det å dokumentere? Journalbegrepet Hvem har plikt til å føre journal? Journalføringsplikten

Detaljer

Forskningsdefinisjoner (vedlegg til styrende dokument nr 60, 61 og 62) Utarbeidet av: Stab FoU Ajour pr: 24.06.2010

Forskningsdefinisjoner (vedlegg til styrende dokument nr 60, 61 og 62) Utarbeidet av: Stab FoU Ajour pr: 24.06.2010 Forskningsdefinisjoner (vedlegg til styrende dokument nr 60, 61 og 62) Utarbeidet av: Stab FoU Ajour pr: 24.06.2010 Anonyme helse- og personopplysninger: Opplysninger der navn, fødselsnummer og andre personentydige

Detaljer

Pasientjournalloven - endringer og muligheter

Pasientjournalloven - endringer og muligheter Pasientjournalloven - endringer og Sverre Engelschiøn Normkonferansen Åpner mulighetsrommet (Prop. 72 L) 2 Legge til rette for at opplysningene kan følge pasienten uavhengig av sektorens organisering og

Detaljer

Målrettet identifisering av mulig ulovlig oppslag i journal. Heidi Thorstensen IT-sikkerhetssjef/Personvernombud

Målrettet identifisering av mulig ulovlig oppslag i journal. Heidi Thorstensen IT-sikkerhetssjef/Personvernombud Målrettet identifisering av mulig ulovlig oppslag i journal Heidi Thorstensen IT-sikkerhetssjef/Personvernombud Innhold Forutsetninger Utfordringer Tilnærming Erfaringer så langt Forutsetninger at logger

Detaljer

Taushetsplikt. Taushetsrett, opplysningsplikt og meldeplikt. Seniorrådgiver Pål Børresen, Statens helsetilsyn. Nidaroskongressen 21.

Taushetsplikt. Taushetsrett, opplysningsplikt og meldeplikt. Seniorrådgiver Pål Børresen, Statens helsetilsyn. Nidaroskongressen 21. Taushetsplikt Taushetsrett, opplysningsplikt og meldeplikt Seniorrådgiver Pål Børresen, Statens helsetilsyn Nidaroskongressen 21. oktober 2013 fredag, 25. oktober 2013 Foredrag av Statens helsetilsyn 1

Detaljer

Opplysninger om nyresviktbehandling i Norge Norsk Nyreregister

Opplysninger om nyresviktbehandling i Norge Norsk Nyreregister . Dato: 20.01.2016 Opplysninger om nyresviktbehandling i Norge 1 Bakgrunn og hensikt Etter initiativ fra norske nyreleger er det opprettet et register for opplysninger om diagnose og behandling av kronisk

Detaljer

KiNS seminar for fylkeskommunene Databehandleravtaler. Datatilsynet ved seniorrådgiver Ragnhild Castberg

KiNS seminar for fylkeskommunene Databehandleravtaler. Datatilsynet ved seniorrådgiver Ragnhild Castberg KiNS seminar for fylkeskommunene 2019 Databehandleravtaler Datatilsynet ved seniorrådgiver Ragnhild Castberg Bakgrunn for nytt personvernregelverk Lik behandling innenfor hele EU/EØS Styrke de registrertes

Detaljer

Hvordan kan personvernet ivaretas i helsesektoren?

Hvordan kan personvernet ivaretas i helsesektoren? Hvordan kan personvernet ivaretas i helsesektoren? Bjørn Erik Thon direktør 06.10.2011 Side 1 Hva er personvern? - Noen viktige ord personverntanken. - Samtykke - Informasjon og innsyn - Selvbestemmelse/autonomi

Detaljer

Rettslige dilemmaer ved persontilpasset medisin. Anne Kjersti Befring

Rettslige dilemmaer ved persontilpasset medisin. Anne Kjersti Befring Rettslige dilemmaer ved persontilpasset medisin Anne Kjersti Befring Jussen endres når medisinen endres hvordan? Hvordan vi finner retten - 1. Regulering av helsehjelp, helseforskning og databeskyttelse

Detaljer

Databehandleravtale. Båttjenester Indre Oslofjord Kapittel 9. Versjon Båttjenester Indre Oslofjord 2021

Databehandleravtale. Båttjenester Indre Oslofjord Kapittel 9. Versjon Båttjenester Indre Oslofjord 2021 Kapittel 9 Versjon 1.0 24.05.2019 Databehandleravtale Side 1 av 10 Innhold Databehandleravtale... 3 1 Avtalens hensikt... 4 2 Definisjoner... 4 3 Formål og rettslig grunnlag... 4 3.1 Formål... 4 3.2 Rettslig

Detaljer

GDPR. General Data Protection Regulation Personvernforordningen, erstatning for personopplysningsloven - fra 2018

GDPR. General Data Protection Regulation Personvernforordningen, erstatning for personopplysningsloven - fra 2018 GDPR General Data Protection Regulation Personvernforordningen, erstatning for personopplysningsloven - fra 2018 en grunnleggende kjedelig men absolutt nødvendig innføring for lag og foreninger i Asker

Detaljer

Ny pasientjournallov endringer og muligheter

Ny pasientjournallov endringer og muligheter Helse- og omsorgsdepartementet Ny pasientjournallov endringer og muligheter Sverre Engelschiøn, fagdirektør Fornebu 2. februar 2016 Åpner mulighetsrommet (Prop. 72 L) Legge til rette for at opplysningene

Detaljer

PERSONVERN OG DELING FRA KVALITETSREGISTRE

PERSONVERN OG DELING FRA KVALITETSREGISTRE PERSONVERN OG DELING FRA KVALITETSREGISTRE Christer Kleppe Personvernombud for Helse Bergen HF INNHOLD Personopplysningsvern Sentrale regler og forskrifter Personvernprinsippene De registrertes rettigheter

Detaljer

Taushetsplikten! *! Anne Kjersti Befring!

Taushetsplikten! *! Anne Kjersti Befring! Taushetsplikten! Anne Kjersti Befring! Hvorfor taushetsplikt?! Alt som kommer til min viten under utøvingen av mitt yrke eller i dagligsamkvem med mennesker, som ikke burde bli kjent for andre, vil jeg

Detaljer

Formidling av pasientinformasjon ny lovgivning (i forbindelse med pasientbehandling) NSH

Formidling av pasientinformasjon ny lovgivning (i forbindelse med pasientbehandling) NSH Formidling av pasientinformasjon ny lovgivning (i forbindelse med pasientbehandling) NSH 4.9. 2009 Kari Sønderland Ekspedisjonssjef Helse- og omsorgsdepartementet Lovendring 19.6. 2009 Åpner for tilgang

Detaljer

Personopplysningsforskriften kapittel 2 og 3 - ISO/IEC 27001

Personopplysningsforskriften kapittel 2 og 3 - ISO/IEC 27001 Personopplysningsforskriften kapittel 2 og 3 - ISO/IEC 27001 Personopplysningsforskriften Krav utledet av paragrafene i forskriften Tilsvarer krav og kontroller i ISO/IEC 27001 2-1 Forholdsmessige krav

Detaljer

Rettslige rammer ved bruk av velferdsteknologi i helse- og omsorgstjenesten

Rettslige rammer ved bruk av velferdsteknologi i helse- og omsorgstjenesten Rettslige rammer ved bruk av velferdsteknologi i helse- og omsorgstjenesten v/ann-kristin Wassvik, seniorrådgiver/jurist, Helsedirektoratet Lillestrøm, 28. september 2017 OVERSIKT OVER INNLEGGET Definisjoner

Detaljer

Personvern og tilgang på tvers. Hva mener KITH?

Personvern og tilgang på tvers. Hva mener KITH? Personvern og tilgang på tvers. Hva mener KITH? Om forslag til lovendringer og forskrift Torbjørn Nystadnes, KITH Møte i e-helseforum 11. mai 2009 Historikk De nye helselovene som kom for snart ti år siden,

Detaljer

Dokumentasjon og innsyn

Dokumentasjon og innsyn 1 Dokumentasjon og innsyn Plikten til å føre pasientjournal Plikten følger av helsepersonelloven 39 Gjelder for alle som yter helsehjelp - også de som ikke er autorisert når de yter helsehjelp Unntak:

Detaljer

GDPR. Status og veien videre. Inge V. Bakken. 12. April 2018

GDPR. Status og veien videre. Inge V. Bakken. 12. April 2018 GDPR Status og veien videre Inge V. Bakken 12. April 2018 GDPR EUs personvernforordning (GDPR Generell Data Protection Regulations) Om arbeidet så langt ved SSHF. Noen hovedelementer i ny personvernlovgivning

Detaljer