Fagkurs for kommuner Personvern og taushetsplikt (75 minutter)

Like dokumenter
Hvem skal få se pasientene i kortene? Hva veier tyngst av personvern og behovet for deling av medisinsk informasjon?

HVEM ER JEG OG HVOR «BOR» JEG?

Plikt- og rettssubjekter. Den som har krav på noe, den som har rett på noe. Den som er pålagt noe, den som har ansvaret for å se til at noe blir gjort

Helseopplysninger på tvers - rammer for deling og tilgang HelsIT. 15. oktober 2014 Marius Engh Pellerud

Hvilken betydning har personvernforordningen på helseområdet

Pasientjournalloven - endringer og muligheter

Taushetspliktens bakgrunn og begrunnelse hvilke interesser skal taushetsplikten beskytte? Ved førsteamanuensis Bente Ohnstad

Fagkurs for kommuner Ansvar og avtaler (45 minutter)

Taushetsplikten! *! Anne Kjersti Befring!

Ny pasientjournallov endringer og muligheter

Lov om behandling av helseopplysninger ved ytelse av helsehjelp (pasientjournalloven)

Nye personvernregler

Pasientjournalloven og helseregisterloven

REGIONALT KURS I INFORMASJONSSIKKERHET BASERT PÅ NORMEN FOR MEDISINSK-TEKNISK PERSONELL. Åpent kurs mars 2018

Saksbehandler: Mari Kristine Rollag Arkiv: G10 &13 Arkivsaksnr.: 14/ Dato:

Ny lov nye muligheter for deling av pasientopplysninger

Ny pasientjournallov - endringer og muligheter

OM PERSONVERN TRONDHEIM. Mai 2018

GDPR. Status og veien videre. Inge V. Bakken. 12. April 2018

Personvernforordningen og utfordringer i dagens helsetjeneste

Formidling av pasientinformasjon ny lovgivning (i forbindelse med pasientbehandling) NSH

Hensyn bak taushetsplikten

Helsejuss, klage og tilsynssaker

KURS I INFORMASJONSSIKKERHET BASERT PÅ NORMEN FOR MEDISINSK-TEKNISK PERSONELL. Åpent kurs oktober 2018

Juridisk regulering av helseregistre brukt til kvalitetssikring og forskningsformål

KURS I INFORMASJONSSIKKERHET BASERT PÅ NORMEN FOR MEDISINSK-TEKNISK PERSONELL

DRAMMEN KOMMUNE. Postmottak HOD

KiNS seminar for fylkeskommunene Databehandleravtaler. Datatilsynet ved seniorrådgiver Ragnhild Castberg

Innsatsområder nasjonalt nivå i helsetjenesten Nasjonalt meldingsløft Kjernejournal Helsepolitiske mål E-resept Helseportal Helseregistre EPJ Velferds

Ot.prp. nr. 51 ( )

Taushetsplikt. Taushetsrett, opplysningsplikt og meldeplikt. Seniorrådgiver Pål Børresen, Statens helsetilsyn. Nidaroskongressen 21.

Personvernerklæring Stendi

Er det mulig å kombinere personvern og god pasientservice? Jan Erik Myrvold, advokat og direktør i Kreditorforeningen Øst SA

Lovfortolkning - Helsepersonelloven 29c - Opplysninger til bruk i læringsarbeid og kvalitetssikring

Rätt information i vård och omsorg hur fungerar det i norden. Sverre Engelschiøn, fagdirektør i Helse- og omsorgsdepartementet, Norge

Hvordan kan personvernet ivaretas i helsesektoren?

Norm for informasjonssikkerhet i helse og omsorgstjenesten

Elektronisk tilgang til pasientopplysninger i Norge, EU-land og på tvers av landegrenser

Informasjonssikkerhet

Velferdsteknologi og personvern. Camilla Nervik, Datatilsynet

Vedlegg D - Prinsipper som beskriver innbyggertjenester i spesialisthelsetjenesten

Lovvedtak 75. ( ) (Første gangs behandling av lovvedtak) Innst. 295 L ( ), jf. Prop. 72 L ( )

Rettslig regulering av helseregistre

Det juridiske rammeverket for helseregistre

BEHANDLING AV PERSONOPPLYSNINGER. Tone Tenold 2017

Det må etableres gode og fremtidsrettede helseregistre som gir formålstjenlig dokumentasjon til kvalitetsforbedrende arbeid og forskning.

EUs nye forordning for personvern

Oppfølging av kontroll med lokale kvalitetsregistre - Vurdering av helsepersonelloven 26

Personvernkrav ved behandling av kundeopplysninger utvalgte emner. Bård Soløy Ødegaard Juridisk rådgiver Datatilsynet

Medisinske kvalitetsregistre - hva betyr nytt lovverk Normkonferansen

Formålet er forsvarlig behandling

VEDLEGG TIL HOVEDAVTALE DATABEHANDLERAVTALE

SAK NR INFORMASJON OM TILPASNINGER TIL NY PERSONOPPLYSNINGSLOV MED FORORDNING (GDPR) STATUS I ARBEIDET I SYKEHUSET INNLANDET

Med forskningsbiobank forstås en samling humant biologisk materiale som anvendes eller skal anvendes til forskning.

Nytt fra departementet

Personvern og tilgang i journal Internt & Eksternt. Helge Veum, senioringeniør HelsIT, Trondheim, 25. september 2008

Behandling av helseinformasjon - på kryss og tvers Norsk Arkivråd, Trondheim,

Personvern og informasjonssikkerhet

Eksamensoppgave for FINF 4001 Forvaltningsinformatikk Fredag Kl (6 timer)

[start kap] Innholdsoversikt

Sikkerhetskrav for systemer

Høringsnotat: Enklere tilgang til helseopplysninger for kvalitetssikring av helsehjelp og egen læring

BEHANDLING AV PERSONOPPLYSNINGER

Informasjon om. pasientrettigheter

Krav til forsvarlig virksomhet

BINDAL KOMMUNE Helse- og omsorgssektoren Sørfjordveien 14 B 7980 Terråk

MOTTATT 1 3 OKT2011 DET KONGELIGE HELSE- OG OMSORGSDEPARTEMENT. Helsedirektoratet Postboks 7000 St. Olavs plass 0130 OSLO.

Styring av IKT - tilbakeblikk og dilemmaer knyttet til personvernlovgivning. Prof. Dag Wiese Schartum, AFIN

Personvern, taushetsplikt og sosiale medier

Personvern i Dødsårsaksregisteret Lysebu, 7. november 2011

Databehandleravtale etter personopplysningsloven

Behandling av personopplysninger. DIGITAL ARENA BARNEHAGE 2018 Tone Tenold

NORSK LOVTIDEND Avd. I Lover og sentrale forskrifter mv. Utgitt i henhold til lov 19. juni 1969 nr. 53.

LCP i Visma Omsorg Profil ehelseuka Universitetet i Agder, 3. juni 2015

Sikkerhetskrav for systemer

Fagkurs for kommuner Krav til informasjonssikkerhet (105 minutter)

Norm for informasjonssikkerhet Helse- og omsorgstjenesten. Tor Ottersen HVA - HVORFOR - HVORDAN

Retningslinjer for databehandleravtaler

Personopplysninger og opplæring i kriminalomsorgen

Innsyn i og håndtering av sensitiv personinformasjon. v/ Kirsti Torbjørnson og Gerd Smedsrud

HelsIT 2013 Trondheim Kjellaug Enoksen, sykehjemsoverlege, Askøy kommune spes. indremedisin, infeksjonssykdommer og samfunnsmedisin.

Personvern og velferdsteknologi

Side 1 av 5. Storgata Oslo. Helse- og omsorgsdepartementet Postboks 8011 Dep Oslo

Endelig kontrollrapport

Taushetsplikt og kommunikasjonsadgang

Sviktende tilgangsstyring i elektroniske pasientjournaler? Ragnhild Castberg, seniorådgiver Norsk Arkivråds arkivseminar,18.

Behov for oppdatering av EPJ standard som følge av regelverksendringer mv

Deres referanse Vår referanse (bes oppgitt ved svar) Dato 12/ / /CGN 9. april 2013

Samhandlingsreformen IKT i helse- og omsorgssektoren

FORSLAG TIL FORSKRIFT OM VERKSEMDOVERGRIPANDE, BEHANDLINGSRETTA HELSEREGISTRE I FORMALISERTE ARBEIDSFELLESSKAP - HØYRING

Databehandleravtale. Båttjenester Indre Oslofjord Kapittel 9. Versjon Båttjenester Indre Oslofjord 2021

Sporbarhet og arkivering eller lagring og sletting.. Kim Ellertsen, avdelingsdirektør, juridisk avdeling Datatilsynet Atea 29. September 2009.

Personvern og informasjonssikkerhet ved samhandling

Anbefalt ehelsekompetanse

Personvern og tilgang på tvers. Hva mener KITH?

Nye personvernforordning - er vi klar? DFØ kundeforum 2017, Stavanger,

Vedlegg 3 til Kontrakt om Resttransport Romerike, Asker og Bærum og timesinnleide biler Nedre Romerike Databehandleravtale

Sikkerhetskrav for systemer

Bruk av pasientjournal og personvern. Helge Veum, senioringeniør DRG-forum, Gardermoen 8. mars 2011

Pasientrettigheter og helsepersonellets bruk av journalen Universitetssykehuset Nord-Norge HF (UNN) Per Bruvold Sikkerhetssjef IT/Personvernombud

Transkript:

Fagkurs for kommuner Personvern og taushetsplikt (75 minutter) 1

Innhold Hva er personopplysninger? Hva er helseopplysninger? Hvorfor skal opplysningene sikres? Den registrerte har rettigheter (samtykke, innsyn, mv) Taushetsplikt - Sentrale lover og regler Personvern og pasientsikkerhet Økt grad av samhandling Personvern i hverdagen Ny EU forordning Spørsmål 22

33

4

Men først. Hva er personvern? Ingen autoritativ definisjon i lovverket "Personvern" har opprinnelig vært definert som vernet av den enkeltes interesse i å kunne kontrollere behandling av opplysninger om seg selv, spesielt i forbindelse med store organisasjoners bruk av IKT. (Schartum og Bygrave 2004) Personvern er vernet av interessen den enkelte har i å ha kontroll og oversikt over behandlingen av opplysninger om seg selv (Datatilsynet) Burde vi heller brukt begrepet «personopplysningsvern»? 5

Andre land Sverige har grunnlovsfestet personvern: «Varje medborgare skall skyddas mot at hans personliga integritet kränkas genom att uppgifter om honom registreras med hjälp av automatisk databehandling» EU- og EØS-land bygger sin lovgivning på EUs personverndirektiv (95/46/EC). Den norske personopplysningsloven bygger altså på direktivet USA har f. eks mindre streng personvernlovgivning enn i EU.

Norsk lovfesting av personvernet 1978: Personregisterloven Før det: lovtomt Men domstolene brøytet vei! 7

Høyesterettsavgjørelser 1952: To mistenkelige personer-dommen 1977: Sykejournaldommen 1991: Gatekjøkkenkjennelsen 8

Sentrale lover 1999: Pasient- og brukerrettighetsloven 2000: Personopplysningsloven Basert på EF-direktiv 46/95 - harmonisering av personvernet over hele EU/EØS-området (Er under endring i EU) 2001: Helseregisterloven Sentrale helseregistre kan kun opprettes ved Stortingets godkjennelse i hvert enkelt tilfelle Forbud mot tilgang på tvers 9

Nye lover 2015: Pasientjournalloven og helseregisterloven Pasientjournalloven; primær bruk av helseopplysninger for å yte helsetjeneste til enkelte pasienter, behandlingsrettede helseregistre Helseregisterloven; sekundær bruk av helseopplysninger for statistikk, forskning, planlegging og styring på overordnet nivå osv. sentrale helseregistre 13.04.2015 sikkerhetsnormen@helsedir.no / 10

Hva er personopplysninger? Personopplysningsloven: opplysninger og vurderinger som kan knyttes til en enkeltperson Denne enkeltpersonen = den registrerte = pasienten, brukeren, tjenestemottakeren, søkeren... 11 11

Sensitive personopplysninger Helseforhold Seksuelle forhold Straffbare forhold Opplysninger om etnisitet og politiske eller religiøse forhold Medlemskap i fagforeninger Hva er opplysninger om helseforhold? 12

Hva mener borgerne? 13.04.2015 sikkerhetsnormen@helsedir.no / 13

13.04.2015 sikkerhetsnormen@helsedir.no / 14

Hvorfor skal opplysningene sikres? Det er et lovkrav Forholdet mellom helseforetaket og pasient: Bygger på tillit Skaper forventninger Krever profesjonalitet Negativ omtale / omdømme 15 15

VERDIFILMEN

Mer om sikring av opplysningene Alminnelige kvalitetskrav for å understøtte pasientsikkerheten: Korrekte opplysninger for å fremme sikker og god pasientbehandling Vi sikrer helseopplysninger også for å kunne dokumentere i ettertid at forsvarlig helsehjelp er gitt Datatilsynet / Helsetilsynet Sanksjoner Hvilke sanksjoner finnes? 17 17

18 18

13.04.2015 sikkerhetsnormen@helsedir.no / 19

Den registrerte har rettigheter Informasjon Innsyn Retting / sletting / sperring i pasientjournalen 20 20

Taushetsplikt - Sentrale lover og regler Følger av ulike regler, avhengig av situasjon / rolle Kan skape utfordringer: Kryssende hensyn / klassisk dilemma: Alltid riktig å bevare taushet? Hvilke dilemmaer / erfaringer har dere? 21 21

Helsepersonelloven hovedregel 21 Helsepersonell har taushetsplikt Taushetsplikten gjelder også mellom helsepersonell Opplysninger knyttet til folks legems- og sykdomsforhold andre personlige forhold 22

Forbud mot snoking, jf. 21a Generelt forbud Med mindre: begrunnet i helsehjelp administrasjon særskilt hjemmel All tilgang skal hendelsesregistreres 23 23 23

Forvaltningsloven Personell som utfører oppgaver på vegne av forvaltningen Noens personlige forhold (unntatt nøytrale personopplysninger) Unntak 24

Pasient- og brukerrettighetsloven - 3-6 Rett til vern mot spredning av opplysninger I samsvar med bestemmelser om taushetsplikt Varsomhet og respekt for integriteten til den opplysningene gjelder Taushetsplikten faller bort om vedkommende samtykker Utlevering krav på informasjon om at opplysningene er gitt og hvilke opplysninger det dreier seg om 25

Økt grad av samhandling Bli i stand til å ta i bruk mulighetene Tverrfaglighet i helsetjenesten Bruk av helse- og personopplysninger på tvers Taushetsplikt Norsk Helsenett: Sentral aktør 26 26

Personvern i hverdagen Bruk av e-post Meldingsutveksling via Helsenettet Henvendelser fra pårørende Bruk av video i arbeidet Håndterbare, praktiske rutiner Sosiale medier Erfaringer eller spørsmål? 27 27

13.04.2015 sikkerhetsnormen@helsedir.no / 28

13.04.2015 sikkerhetsnormen@helsedir.no / 29

Ny EU forordning Mer fokus på brukerrettigheter retten til sletting data portabilitet samtykke må uttrykkes, ikke «stilltiende» samtykke innebygd personvern 13.04.2015 sikkerhetsnormen@helsedir.no / 30

- Spørsmål knyttet til personvern og informasjonssikkerhet? sikkerhetsnormen@helsedir.no 13.04.2015 sikkerhetsnormen@helsedir.no / 31