BRUKSVILKÅR FOR INNBYGGERTJENESTER I MIN HELSE: DIALOGTJENESTER OG PERSONLIG HELSEARKIV

Like dokumenter
1 Bruksvilkår. 4 Dataansvarlig og databehandler. 2 Formål. 3 Begreper og roller

Gyldighet fra Versjon Pilot 1.0 BRUKSVILKÅR FOR INNBYGGERTJENESTER I MIN HELSE: DIALOGTJENESTER OG PERSONLIG HELSEARKIV

AVTALE OM BEHANDLING AV HELSE- OG PERSONOPPLYSNINGER (DATABEHANDLERAVTALE) I FORBINDELSE MED DRIFT AV HELSENETTET OG TILKNYTTEDE TJENESTER

Personvernerklæring for Flyt Høgskolen i Molde

Personvernerklæring for Søknadsweb

Databehandleravtale. I henhold til personopplysningslovens 13, jf. 15 og personopplysningsforskriftens kapittel 2. mellom

Personvernerklæring. Nettbasert behandling av personopplysninger

Personvernerklæring for Søknadsweb

Personvernerklæring Stendi

Rollen som databehandler innebærer at vi behandler opplysninger på oppdrag fra den ansvarlige virksomheten (itfag.no).

Databehandleravtale. Databehandleravtalens hensikt. Behandlingsansvarliges rolle. Databehandlers rolle

Personvernerklæring for Søknadsweb

Personvernerklæring. Nettbasert behandling av personopplysninger

Personvernerklæring. Nettbasert behandling av personopplysninger

AVTALE OM BEHANDLING AV HELSE- OG PERSONOPPLYSNINGER (DATABEHANDLERAVTALE) I FORBINDELSE MED DRIFT AV HELSENETTET OG TILKNYTTEDE TJENESTER

Med forskningsbiobank forstås en samling humant biologisk materiale som anvendes eller skal anvendes til forskning.

BEHANDLING AV PERSONOPPLYSNINGER OG COOKIES PERSONVERNERKLÆRING

Personvernerklæring for Studentweb

Personvernerklæring for Fagpersonweb

Personvernerklæring. Innledning. Om personopplysninger og regelverket

Personvernerklæring for MOOC

Denne personvernerklæringen forteller hvordan Pelimoo.no samler inn og behandler personopplysninger.

Databehandleravtale mellom. ("Oppdragsgiver") "Behandlingsansvarlig" Kommunesektorens organisasjon ("KS") som "Databehandler"

Personvernerklæring for Webstep AS

Databehandleravtaler

Databehandleravtale. I henhold til personopplysningslovens 13, jf. 15 og personopplysningsforskriftens kapittel 2. mellom

Avtale om behandling av personopplysninger (databehandleravtale) i forbindelse med <navn på tjeneste> (heretter omtalt som «avtalen»)

Diabetesforbundet. Personvernerklæring

Personvernerklæring for Studentweb

Behandling av personopplysninger. DIGITAL ARENA BARNEHAGE 2018 Tone Tenold

Personvernerklæring. Del 1. Personvern og datasikkerhet i Det frivillige Skyttervesen (DFS) Det frivillige Skyttervesen

Databehandleravtale I henhold til ny personvernlov, jf. personvernforordningen art. 28 nr. 3, inngås databehandleravtale mellom Kunden

Personvernerklæring for EVUweb - søkere

Personvernerklæring for medlemmer

Denne personvernerklæringen gjelder for alle produkter og tjenester levert av Sima AS.

Personvernerklæring. Akasia Barnehage AS

PERSONVERNERKLÆRING FOR ADVOKATFIRMA OMDAL

PERSONVERNERKLÆRING FOR LARSEN ADVOKATFIRMA AS. 1. Hvem vi behandler personopplysninger om

Når du ønsker å inngå en avtale med oss, må vi registrere nødvendig informasjon for å levere tjenester vedrørende din tilknytning til strømnettet.

RUTINE FOR INFORMASJONSSIKKERHET FOR PERSONOPPLYSNINGER I BRIS. Innhold. Rutine for informasjonssikkerhet for personopplysninger i BRIS

Personopplysninger er opplysninger og vurderinger som kan knyttes til deg som enkeltperson.

Databehandleravtale etter personopplysningsloven

Personvernerklæring. Hvorfor behandler vi personopplysninger om deg?

Databehandleravtale. Båttjenester Indre Oslofjord Kapittel 9. Versjon Båttjenester Indre Oslofjord 2021

PERSONVERN Personopplysninger som lagres Hvilke personopplysninger behandler vi

VEDLEGG TIL HOVEDAVTALE DATABEHANDLERAVTALE

Vedlegg 3 til Kontrakt om Resttransport Romerike, Asker og Bærum og timesinnleide biler Nedre Romerike Databehandleravtale

Hva er en behandling av personopplysning Alle handlinger som utføres med personopplysninger. Eksempel på handlinger: *lagring av opplysninger

Retningslinjer for personvern og markedsføring

Personvernerklæring for Studentweb

Databehandleravtale. I henhold til personopplysningslovens 13, jf. 15 og personopplysningsforskriftens kapittel 2 inngås følgende avtale.

Databehandleravtale. (versjon 1) mellom. behandlingsansvarlig. databehandler

PERSONVERNERKLÆRING FOR STIFTELSEN PRINSESSE MÄRTHA LOUISES FOND. 1 Behandling av personopplysninger ved Prinsesse Märtha Louises Fond

PERSONVERNERKLÆRING FOR ADVOKATENE PÅ NORDSTRAND AS

Vedlegg 8 Databehandleravtalen. Bussanbud Stor-Trondheim

Personvernerklæring Meldal Regnskapskontor SA

Nye personvernregler

Avtale om leveranse av IKT-tjenester. Del II - Databehandleravtale

Vedlegg 14 Behandleravtalen. Bussanbud Stor-Trondheim

Digitalt førstevalg. Digital postkasse som en del av digitalt førstevalg i forvaltningen. FINF 4001 høst 2016

Forte Fondsforvaltning AS personvernerklæring

PERSONVERNERKLÆRING FOR ADVOKATHUSET JUST AS

Personvernerklæring for EVUweb - søkere

Databehandleravtale etter personopplysningsloven

Personvernerklæring for Clemco Norge AS

Databehandleravtale. I henhold til personopplysningslovens 13, jf. 15 og personopplysningsforskriftens kapittel 2 inngås følgende avtale.

Personvern og informasjonssikkerhet

Databehandleravtale. I henhold til personopplysningslovens 13, jf. 15 og personopplysningsforskriften kapittel 2. mellom

Sikkerhetskrav for systemer

PERSONVERNERKLÆRING: Lactalis Scandinavia

Bruksvilkår for Difis felleskomponenter

Spesielle bruksvilkår for digital postkasse til innbyggere

Vedlegg 6. Versjon Databehanlderavtale. Busstjenster Årnes Gardermoen 2016

Personvernerklæring Advokatfirmaet Judicium DA/Båtadvokaten

INFORMASJON OM GDPR TIL DE SOM GIR PERSONOPPLYSNINGER TIL DET NORSKE MASKINISTFORBUND (Dnmf)

Informasjon om behandling av personopplysninger om frivillige i Kirkens Bymisjon

Databehandleravtale. I henhold til helseregisterlovens 16, jf. 18 og personopplysningsforskriftens kapittel 2. mellom. Bærum kommune, Pleie- og omsorg

City Nords Personvernerklæring

Databehandleravtale. I henhold til personopplysningslovens 13, jf. 15 og personopplysningsforskriftens kapittel 2. Mellom

PERSONVERNERKLÆRING. Innledning

Mandal kommunes styringssystem for informasjonssikkerhet Utkast, mars 2011

OM PERSONVERN TRONDHEIM. Mai 2018

Sikker digital posttjeneste

Personvernerklæring. Hvilke regler gjelder for håndtering av personopplysninger?

PERSONVERNERKLÆRING FOR FEND ADVOKATFIRMA DA

PERSONVERNERKLÆRING FOR ADVOKATFIRMAET EVEN SOLBRAA-BAY (ORG.NR )

- IVER 1. OM TJENESTEN

Personvernerklæring for Brage

Rådmannen i kommunen er øverste ansvarlig for behandling av personopplysninger.

Personvernerklæring for Eurofins norske selskaper

NORSK LOVTIDEND Avd. I Lover og sentrale forskrifter mv. Utgitt i henhold til lov 19. juni 1969 nr. 53.

Lov om behandling av helseopplysninger ved ytelse av helsehjelp (pasientjournalloven)

Registrerte og personopplysninger som behandles

INFORMASJON OM BEHANDLING AV PERSONOPPLYSNINGER VED REKRUTTERING AV NYANSATTE

Arbeids- og velferdsetaten Vedlegg [sett inn vedlegg] Databehandleravtale Kontraktsnummer: [sett inn kontraktsnummer] Side 1 av 6

Sporveien AS standardvilkår for Databehandleravtaler Versjon Vedlegg 1 til Databehandleravtale mellom Sporveien AS og Databehandler

PERSONVERNPOLICY Slik behandler ABAX personopplysninger

Når du skal handle noe fra nettbutikken, må du oppgi følgende opplysninger:

Personvernerklæring. Nordix Data AS Gjeldende fra

Transkript:

BRUKSVILKÅR FOR INNBYGGERTJENESTER I MIN HELSE: DIALOGTJENESTER OG PERSONLIG HELSEARKIV 1. Bruksvilkår Nedenfor følger vilkårene for din bruk av Dialogtjenestene og Personlig helsearkiv. Bruksvilkårene beskriver den behandlingen Direktoratet for e-helse gjør av dine Helse- og Personopplysninger når du logger inn på Min Helse på helsenorge.no. Samlet er Dialogtjenester og Personlig helsearkiv definert som «Tjenestene» i disse bruksvilkårene. Behandlingen skjer i samsvar med de til enhver tid gjeldende reglene om personvern. Direktoratet for e-helse forplikter seg til å treffe nødvendige tiltak som sikrer konfidensialitet, integritet og tilgjengelighet knyttet til Behandling av din informasjon. 2. Formål Formålet med Tjenestene som tilbys gjennom Helsenorge.no.no er å legge til rette for elektroniske helsetjenester gjennom: dialog med helse- og omsorgstjenesten (heretter kalt «Dialogtjenester»), lagring av egen helseinformasjon og innsyn i dine helse- og personopplysninger (heretter kalt «Personlig helsearkiv»). Informasjonen i Personlig helsearkiv lagres for å gi deg en samlet oversikt over din kontakt med helsetjenesten. Behandling av helse- og personopplysninger om deg er en forutsetning for bruk av Tjenestene, men slik behandling skal begrenses til opplysninger som er nødvendig for at Tjenestene skal fungere etter sitt formål. Direktoratet for e-helse plikter å sikre at opplysningene ikke blir brukt til andre formål enn det som er nødvendig for å gi deg Tjenestene slik det er beskrevet i disse vilkårene. 3. Samtykke til behandling av helse og personopplysninger Når du samtykker til disse vilkårene vil det opprettes et Personlig helsearkiv der det kan lagres og behandles helse- og personopplysninger om deg, slik som: Helsekontakter f.eks. fastlege og andre kontaktpersoner i helsevesenet Meldinger til og fra helsepersonell Dokumenter og skjemaer Timeavtaler hos behandler Strukturert informasjon som prøvesvar fra helsetjenesten og egne målinger Lenker til journaler hos helsetjenesten Ved å samtykke til disse vilkårene tillater du også at aktører i helse- og omsorgstjenesten som tilbyr Dialogtjenester kan kommunisere elektronisk med deg slik det er beskrevet i disse vilkårene. Dette omfatter også at de kan initiere dialog med deg og sende deg brev, skjemaer, forespørsler om deltakelse i helseundersøkelser m.v. Punkt 11 gjelder dersom Tjenestene og/eller disse bruksvilkårene endres. Du kan når som helst trekke samtykket ditt tilbake. Dersom du trekker tilbake samtykke til behandling av personopplysninger vil opplysningene slettes. For mer informasjon om sletting, se punkt 10.3 og 10.4. Å trekke tilbake samtykket vil ikke påvirke lovligheten av den behandlingen som gjøres før samtykket er trukket tilbake. Dersom du har spørsmål til bruksvilkårene eller behandlingen av dine Helse- og Personopplysninger kan du kontakte Direktoratet for e-helse via kontaktskjema på helsenorge.no eller på telefon 800HELSE (800 43 573). Du kan avvente svaret fra Direktoratet for e-helse før du aksepterer vilkårene og tar Tjenestene i bruk. 4. Om Tjenestene 4.1 Dialogtjenester Digital dialog innebærer mulighet for å sende og motta informasjon knyttet til din helse. Dette betyr at du bl.a. kan motta helsehjelp uten å møte helsepersonell personlig. Kommunikasjonen i Dialogtjenestene lagres automatisk i ditt Personlige helsearkiv. Dette er nødvendig for at du skal kunne lese informasjon du mottar og finne tilbake til informasjon du har sendt fra deg. Når du samtykker til Dialogtjenester har aktører i helse- og omsorgssektoren mulighet til å initiere digital dialog med deg og sende deg skjemaer. Du kan også starte en digital dialog selv.

4.2 Personlig helsearkiv I ditt Personlige helsearkiv kan du også lagre informasjon som ikke er knyttet til Dialogtjenestene. For eksempel kan du laste opp egne dokumenter. Det er visse begrensninger på type data, formater og omfang. Dette vil fremgå når du forsøker å lagre informasjon. Du har selv mulighet til å slette innhold i ditt Personlige helsearkiv eller helsearkivet til barn du har foreldreansvar for. Innholdet vil da ikke kunne gjenskapes. Journalpliktig informasjon vil være lagret hos din behandler uavhengig av om informasjonen er slettet fra ditt Personlige helsearkiv eller ikke. 5. Varsel og andre henvendelser Direktoratet for e-helse benytter mobilnummeret og/eller e-postadressen som du har oppgitt i Kontakt- og reservasjonsregisteret (se punkt 8) til å sende deg varsler og andre henvendelser. Samtykke til bruksvilkårene innebærer en aksept av at avsender kan sende deg Dialoginformasjon som lagres i ditt personlige helsearkiv. Dette kan erstatte tilsvarende kommunikasjon med avsender via ordinær post. 6. Din bruk av Tjenestene 6.1 Innstillinger Når du er innlogget på helsenorge.no kan du styre din bruk av Tjenestene via forskjellige innstillinger i profilen din. Du vil få varsel via SMS/e-post om nytt innhold som kommer inn i Personlig helsearkiv. Du er selv ansvarlig for å sette deg inn i nytt innhold som du mottar. Du kan endre varslingsinnstillingene dine i profilen din. Dersom du er registrert med både e- postadresse og mobilnummer i Kontakt- og reservasjonsregisteret, kan du velge hvilken kanal du foretrekker å få varsler gjennom innstillingene i din profil på helsenorge.no. De du har gitt fullmakt til vil også ha mulighet til å lagre innstillinger for varsler og annen bruk av Tjenestene. På samme måte vil du, dersom du har foreldreansvar for barn som du benytter Tjenestene på vegne av, ha mulighet til å velge hvordan innstillinger for varsler og bruk av Tjenestene skal være når du representerer barnet. 6.2 Pris for tjenestene Det er gratis å benytte Tjenestene. Merk at bruk av enkelte Tjenester kan utløse krav om betaling til helsepersonell, f.eks. vil dette gjelde betaling til legen for utført konsultasjon via Dialogtjenesten. Legen vil fakturere egenandel og ev. gebyrer iht. de til enhver tid gjeldende takster. 7. Om Brukeren 7.1 Brukeren selv Du må ha fylt 16 år for å kunne registrere deg og selv ta i bruk Tjenestene. Foreldre kan samtykke til at barn mellom 12 og 16 år kan ta i bruk utvalgte tjenester. 7.2 Bruk på vegne av barn Du kan ta i bruk utvalgte Tjenester på vegne av barn du har foreldreansvar for inntil barnet fyller 16 år. Enkelte tjenester kan kreve at barnet i tillegg er registrert med samme bostedsadresse som den som ønsker å bruke Tjenestene på vegne av barnet. Helsepersonell kan etter en faglig vurdering beslutte at det i enkelte tilfeller ikke skal benyttes digital kanal i forbindelse med utøvelse av helsehjelp og innsyn i journal til barn. 7.3 Fullmakt Du kan gi andre fullmakt til å bruke Tjenestene på dine vegne. Fullmektigen vil da kunne handle på vegne av deg og få tilgang til dine helseopplysninger. 8. Opplysninger om deg som hentes fra andre registre Kontakt- og reservasjonsregisteret hos Difi inneholder din digitale kontaktinformasjon (mobiltelefonnummer og/eller e-postadresse), og benyttes for å sende deg varsler, påminnelser og informasjon om Tjenestene. Registeret er en fellesløsning som alle offentlige virksomheter skal bruke. Det er derfor nødvendig at du gir riktige opplysninger i Kontakt- og reservasjonsregisteret og oppdaterer ved endringer. Dette kan gjøres via ID-porten her: https://brukerprofil.difi.no/minprofil. Samtykke til Dialogtjenester og Personlig helsearkiv innebærer at du vil få meldinger fra helse og omsorgssektoren til ditt Personlige helsearkiv i tillegg til den fysiske postkassen dersom du er registrert som reservert mot

digital kommunikasjon i kontakt- og reservasjonsregisteret. Opplysninger om deg, slik som fødselsnummer, navn, adresse, sivilstand og informasjon om foreldre og barn, hentes fra Folkeregisteret når du oppgir fødselsnummeret ditt ved innlogging. Informasjon om hvem som er din fastlege hentes fra Fastlegeregisteret. Opplysninger fra Folkeregisteret og fastlegeregisteret kan benyttes til å forhåndsutfylle skjemaer som helse- og omsorgssektoren sender deg. 9. Behandling av helseopplysninger og personopplysninger 9.1 Begreper og roller For Tjenestene og i disse bruksvilkårene benyttes følgende begreper og roller: Personopplysninger: opplysninger og vurderinger som kan knyttes til en enkeltperson. Hvilke opplysninger som behandles fremgår i punkt 9.2.1 nedenfor. Helseopplysninger: taushetsbelagte opplysninger om helseforhold, f.eks. diagnose, sykdomsforhold og medisinsk behandling, som kan knyttes til en enkeltperson. Dette er sensitive personopplysninger, og krever spesielle informasjonssikkerhetstiltak. Hvilke opplysninger som behandles fremgår i punkt 9.2.2 nedenfor. Behandling: enhver bruk av personopplysninger, som f.eks. innsamling, registrering, sammenstilling, lagring og utlevering eller en kombinasjon av slike behandlingsmåter. Behandlingsansvarlig: Den som bestemmer formålet med behandlingen av helse- og personopplysninger, og hvilke hjelpemidler som skal brukes. De helsevirksomhetene du har dialog og samhandler med er Behandlingsansvarlige for helseopplysninger som ligger lagret i deres interne systemer, mens Direktoratet for e-helse er Behandlingsansvarlig for løsningen personlig helsearkiv. Databehandler: er den som behandler data på vegne av en Behandlingsansvarlig. Norsk Helsenett SF er Databehandler for Direktoratet for e-helse. 9.2 Behandling av helse- og personopplysninger 9.2.1 Personopplysninger Personopplysninger behandles i forbindelse med innlogging og når du bruker Tjenestene for å gjøre Tjenestene tilgjengelige for deg, administrere Tjenestene, diagnostisere eventuelle problemer i Tjenestene og tilhørende systemer, kommunisere med deg som Bruker. Følgende typer Personopplysninger behandles i forbindelse med din bruk av Tjenestene: Elektronisk identifikasjon (IP-adresse m.v.) behandles når du er pålogget, og kan lagres i feilsituasjoner Logg over din bruk av Personlig helsearkiv lagres (bl.a. pålogging og handlinger du utfører i Personlig helsearkiv). Tilsvarende logges når en fullmektig bruker Tjenestene på dine vegne Personopplysninger som er nødvendige for bruk av Tjenestene oppbevares så lenge du har samtykket til Tjenestene og så lenge det er nødvendig for å gi deg Tjenestene du har samtykket til. Logger over din bruk av Tjenestene lagres i maksimalt to år før de slettes. 9.2.2 Helseopplysninger Når du bruker Tjenestene vil det også behandles Helseopplysninger om deg, som en følge av at du tar i bruk Dialogtjenester og/eller lagrer Helseopplysninger i Personlig helsearkiv. Dette kan eksempelvis være: Helseopplysninger som sendes og utveksles i Dialogtjenesten Helseopplysninger fra Dialogtjenesten vil lagres i Personlig helsearkiv inntil du ev. velger å slette dem Administrative opplysninger knyttet til dine helseforhold lagres, som f.eks. timeavtaler Opplysninger som du som Bruker selv legger inn lagres og vises (f.eks. dokumenter du selv legger inn i Personlig helsearkiv). 9.2.3 Lagring i Personlig helsearkiv Opplysningene som utveksles i Dialogtjenesten vil lagres i Personlig helsearkiv så lenge du ikke sletter ditt Personlige

helsearkiv eller hele/deler av informasjonen der. Opplysningene vil lagres i sikkerhetskopi i inntil seks måneder etter at du har slettet dem. Der vil de ikke være tilgjengelige for deg. Innsyn i opplysninger som bare finnes i sikkerhetskopi vil kun gis etter avtale, og mot forhåndsbetaling som fastsettes i det enkelte tilfellet. 9.3 Bruk av fødselsnummer I feilsituasjoner kan fødselsnummer logges for å muliggjøre feilsøking og feilretting i Tjenestene. Fødselsnummeret ditt vil ikke videreformidles, utleveres eller anvendes til andre formål enn for din bruk av Tjenestene. 9.4 Tilgang til helseopplysninger Bare du som Bruker har tilgang til informasjonen i Dialogtjenestene og Personlig helsearkiv (med de unntakene som er beskrevet i dette punktet). Dine opplysninger vil aldri utleveres med mindre du selv tar initiativ til det. Du kan gi tilgang til andre privatpersoner ved fullmakt, se. punkt 7.3. Helsepersonell har ikke direkte tilgang til dine opplysninger i Personlig helsearkiv, men du kan selv hente ut informasjon fra Tjenestene og dele den med helsepersonell. Autorisert teknisk personell som gjør vanlig driftsarbeid i den tekniske løsningen vil ikke ha tilgang til dine personlige data. I visse situasjoner i forbindelse med feilretting eller driftsforstyrrelser, vil dedikert driftspersonell kunne ha tilgang til dine personlige data, dersom der er nødvendig for gjenopprett ordinær drift. Dette gjelder f.eks. hvis du har fått en virusinfisert fil i det personlige helsearkivet som må fjernes manuelt. Slik tilgang vil bare skje innenfor svært strenge sikkerhetsrutiner og driftspersonellet er pålagt å føre egen logg over når og hvorfor slik tilgang har skjedd. 9.5 Anonym informasjon om bruk av Tjenestene Anonym statistikk benyttes for å kvalitetssikre og forbedre Tjenestene. Opplysningene behandles i avidentifisert og aggregert form. Med aggregert menes at data slås sammen og ikke behandles individuelt. Med avidentifisert menes at de opplysningene som samles inn ikke kan spores tilbake til den enkelte Bruker. Anonym informasjonen kan også deles med tredjeparter for å forbedre Tjenestene. 9.6 Informasjonssikkerhet og sikringstiltak Direktoratet for e-helse forplikter seg til å gjennomføre nødvendige sikkerhetstiltak i henhold til de til enhver tid gjeldende reglene om personvern. Du som Bruker plikter å benytte Tjenestene med tilstrekkelig varsomhet, slik at informasjonssikkerheten ivaretas og dine eller andres opplysninger ikke kommer på avveie. All informasjon som kommer inn i Personlig helsearkiv vil automatisk bli scannet for virus, og informasjon der det er funnet virus kan bli slettet automatisk 10 Brukers rettigheter ved bruk av Tjenestene 10.1 Innsyn Du har rett til innsyn i opplysninger som Direktoratet for e-helse behandler om deg. Se punkt 14 for kontaktinformasjon. 10.2 Retting Dersom det foreligger uriktig informasjon i Dialogtjenestene og Personlig helsearkiv som kommer fra lege eller annet helsepersonell som du kommuniserer med, må du selv kontakte avsender eller den helsevirksomheten som er Behandlingsansvarlig for den aktuelle informasjonen, for å be om retting. 10.3 Sletting Du har rett til å slette informasjonen som er lagret i ditt Personlige helsearkiv. Informasjon som er journalpliktig vil være journalført hos din behandler og finnes der selv om du sletter din kopi i Personlig helsearkiv. Dersom du velger å slette ett eller flere informasjonselementer fra ditt Personlige helsearkiv vil denne informasjonen bli utilgjengelig for deg. Dersom du velger å trekke tilbake samtykket til Dialogtjenesten og Personlig helsearkiv slettes hele ditt Personlige helsearkiv iht. følgende prosedyre: Personlig helsearkiv vil umiddelbart bli utilgjengelig for deg. Dersom du angrer på slettingen og ønsker å gjenopprette det, er dette mulig i en periode på 30 dager ved å gi et

nytt samtykke. Gjenoppretter du ikke arkivet vil det slettes automatisk etter 30 dager. Merk også at dersom du trekker tilbake samtykket som nevnt over vil minimumsinformasjon bestående av fødselsnummer og samtykkestatus ikke slettes. Grunnen er at vi skal vite om og når du har samtykket til Tjenestene og når du har trukket samtykket ditt tilbake. Dette gjør at du slipper å bli spurt unødvendig om Tjenestene når du senere logger deg på helsenorge.no. Direktoratet for e-helse forbeholder seg retten til å slette informasjon i Personlig helsearkiv som er feilsendt, som er i strid med lov, forskrift eller myndighetsavgjørelse eller som på annet vis etter Direktoratet for e-helses vurdering innebærer en trussel for eller misbruk av Tjenestene. I et slikt tilfelle vil du og avsender få varsel om slettingen, så lenge det ikke er tekniske eller rettslige hindringer for det. 10.4 Sletting av sikkerhetskopi Det tas jevnlige sikkerhetskopier av informasjonen i Tjenestene. Informasjon som du velger å slette fra Personlig helsearkiv vil fortsatt ligge i sikkerhetskopien inntil den slettes iht. gjeldende rutine, som er sletting etter seks måneder. Først når sikkerhetskopien er slettet vil informasjonen være helt borte. 10.5 Opphør ved Brukers død Når Direktoratet for e-helse får informasjon om et dødsfall vil samtykke til Tjenestene bli ansett som trukket tilbake, og lagret informasjon slettes etter 30 dager. 10.6 Brukers inaktivitet Dersom du ikke har oppdatert kontaktinformasjonen din i Kontakt- og reservasjonsregisteret hos DIFI i løpet av de siste atten (18) månedene 1 får du status «inaktiv» mht. bruk av Tjenestene. Behandlerne dine vil da ikke lenger kunne sende informasjon til deg via Tjenestene. Dette hindrer at Helseopplysninger sendes til deg via en digital kanal du ikke bruker. Tjenesten vil aktiveres på nytt dersom du logger inn i Tjenesten igjen. 1 For oppdatering av kontaktinformasjon, se https://www.difi.no/artikkel/2015/11/oppdatereinformasjon-i-kontakt-og-reservasjonsregisteret Direktoratet for e-helse forbeholder seg retten til å slette ditt Personlige helsearkiv dersom du har vært inaktiv i ti år. I et slikt tilfelle vil vi sende deg varsel om sletting til din registrerte kontaktinformasjon tre måneder før sletting iverksettes. 10.7 Brukers overføring av informasjon fra Tjenestene Du har til enhver tid rett til å kopiere eller overføre dine Helseopplysninger, Personopplysninger og annen informasjon som er lagret i Tjenestene, til deg selv eller andre. Dette gjelder innenfor rammen av det som er teknisk mulig for de ulike formatene informasjonen er lagret i. Du har selv ansvaret for behandlingen av kopiert og overført informasjon. Denne retten gjelder også ved avvikling av Tjenestene, jf. punkt 12.2. Merk at du selv må iverksette overføring før du sletter arkivet/informasjon, trekker tilbake samtykket, eller dersom du har fått varsel om at Direktoratet for e-helse velger å stenge din tilgang til Tjenestene. 11 Endringer 11.1 Endringer i Tjenestene Direktoratet for e-helse vil fra tid til annen foreta mindre endringer i Tjenestene, som for eksempel forbedring av funksjonalitet, endring i grensesnittet mot Bruker, oppgradering av programvare og maskinvare og mindre endringer i tjenestenivå. Gjennomføring av slike endringer skal så langt det er mulig være planlagt og varsles på helsenorge.no. Dersom Direktoratet for e-helse foretar andre endringer i Tjenestene kan dette gjøres med e n måneds varsel. Dersom endringen etter Direktoratet for e-helses oppfatning er til Brukerens fordel eller er av mindre betydning kan dette gjøres uten varsel. Informasjon om planlagte endringer og nye/endrede funksjoner vil løpende oppdateres på helsenorge.no. Dersom tjenestene utvides med nye formål eller på annen måte endres vesentlig, kan du bli bedt om å samtykke til dette. 11.2 Endringer i vilkår Bruksvilkårene kan endres med e n (1) måneds varsel på helsenorge.no. Dersom endringene her betydning for Brukers rettigheter og

forpliktelser, vil du måtte samtykke til en ny versjon av bruksvilkårene. 12 Avgrensning av Direktoratet for e-helse sitt ansvar 12.1 Ikke ansvar for innhold eller andre forhold på din side Direktoratet for e-helse har ikke tilgang til innholdet i Personlig helsearkiv, se. punkt 9.4, og har ikke noe ansvar for informasjonens innhold og form, eller innhold i eventuelle lenker. Direktoratet for e-helse er heller ikke ansvarlig for feil, mangler og/eller uønskede egenskaper ved informasjon, data, filvedlegg, lenker m.v. utover at informasjon som kommer inn i Personlig helsearkiv automatisk blir scannet for virus, se punkt 9.6. I tillegg til etablerte sikkerhetsrutiner er sikkerheten i Tjenestene basert på at du som Bruker selv sørger for å beskytte dine data mot innsyn fra uvedkommende. Direktoratet for e- helse har ikke ansvar for innholdet i data som du sender eller mottar ved bruk av Tjenestene. Direktoratet for e-helse er ikke ansvarlig for feil du som Bruker av Tjenestene selv gjør, f.eks. slik at informasjon slettes eller sendes ut til feil mottaker. Direktoratet for e-helse er heller ikke ansvarlig for feil og mangler i informasjon fra helsepersonell eller i rutiner og prosesser i helsevirksomheter, f.eks. hvordan helsepersonell følger opp dialogmeldinger. Dette er et forhold mellom deg og det helsepersonell du har dialog og samhandler med. 12.2 Avvikling av Tjenestene Dersom Direktoratet for e-helse avvikler en eller flere av Tjenestene vil det gis informasjon om dette med minimum seks (6) måneders varsel på helsenorge.no. Der vil du få informasjon om avviklingsprosessen og hvordan dette vil berøre deg og dine Helse- og Personopplysninger i Tjenestene. 14 Kontaktinformasjon for å utøve dine rettigheter Nedenfor finner du kontaktinformasjon til databehandlingsansvarlige for opplysninger som er registrert om deg. For å utøve dine rettigheter som registrert må du ta kontakt direkte med den enkelte databehandlingsansvarlige for de ulike opplysningene. Send aldri Helseopplysninger og andre sensitive personopplysninger per e- post. - Nøkkelopplysninger om deg fra Folkeregisteret (som for eksempel navn, adresse, sivilstand, foreldreansvar): Skatteetaten Telefonnummer: 800 80 000, tast 3 Organisasjonsnummer: 974761076 - Kontakt- og reservasjonsregisteret: DIFI (Direktoratet for forvaltning og IKT) Telefonnummer: 800 30 300 E-post: brukerstotte@difi.no Organisasjonsnummer: 991825827 - Informasjon om din fastlege fra Fastlegeregisteret: Helsedirektoratet Telefonnummer: 810 20 050 E-post: postmottak@helsedir.no Organisasjonsnummer: 983 544 622 - Datatilsynet er tilsynsmyndighet og skal kontrollere at lover og forskrifter som gjelder for behandling av Helseog Personopplysninger blir fulgt, og at feil eller mangler blir rettet: Telefonnummer: 22 39 69 00 E-post: postkasse@datatilsynet.no Organisasjonsnummer: 974761467 - Personvernombud i Direktoratet for e- helse Telefonnummer: 21 49 50 70 E-post: sikkerhet@ehelse.no Organisasjonsnummer: 915933149 13 Varsel til Direktoratet for e-helse om feil eller mangler Varsel om feil eller mangler skal skje til følgende kontaktpunkt slik at feilen kan rettes opp så raskt som mulig: Brukerstøtte 800HELSE (800 43 573).