Informationssikkerhed og p journal

Størrelse: px
Starte visningen fra side:

Download "Informationssikkerhed og p journal"

Transkript

1 Islands Brygge 39 DK 2300 København S Informationssikkerhed og p journal Projektet vedr. p journal nedsatte på deres møde i december en arbejdsgruppe, som skulle foretage en vurdering af de sikkerhedsmæssige og juridiske barrierer for at kunne stille informationer fra praksis journaler til rådighed på tværs af sundhedsvæsenet. Dato: 25. januar 2011 Arbejdsgruppen består af: Jens Rahbek Nørgaard, MedCom Finn Klamer, sundhed.dk Henrik Schroll, DAK E Lene Grosen Meyer, DAK E Pia Jespersen, NSI Arbejdsgruppen har i deres arbejde identificeret følgende områder, hvor der er behov for afklaring: Dataansvarlig Anvendelse af sikkerhedsløsninger Indeksering Anmeldelse af databehandling hos praktiserende læger Autorisation af brugere Logning Anvendelse af DAK E data til behandlingsformål anmeldelse til Datatilsynet Dette notat beskriver status og løsningsforslag for hvert af de ovenstående problemfelter. Udpegning af dataansvarlig For ejournal gælder det, at hver region er dataansvarlig for hver sine data og derfor hver for sig har anmeldt databehandlingen til Datatilsynet. Hvis den samme praksis skal være gældende for pjournal, ville det indebære, at de praktiserende læger alle skal foretage anmeldelse af databehandlingen.

2 Ifølge persondataloven er den dataansvarlige den fysiske eller juridiske person, offentlige myndighed, institution eller ethvert andet organ, der alene eller sammen med andre afgør, til hvilket formål og med hvilke hjælpemidler der må foretages behandling af oplysninger. Der er altså ikke noget i persondataloven, der hindrer, at man har mere end en dataansvarlig for en databehandling. I sikkerhedsbekendtgørelsen uddybes den dataansvarliges rolle 1. EU's artikel 29 gruppe har udarbejdet et notat om, hvordan man skal håndtere begreberne dataansvarlig og databehandler, efterhånden som it anvendelsen bliver mere kompleks og integreret 2. De peger ikke på konkrete løsninger, men gør opmærksom på, at uklarhed om, hvem der er dataansvarlig, underminerer borgerens retsstilling. Ligeledes peges der på, at manglende entydighed i dataansvaret kan gøre det sværere at sikre overensstemmelse med lovgivningen i alle led. Det vil ikke være hensigtsmæssigt at alle praktiserende læger fungerer som dataansvarlige i forhold til pjournal. Der er derfor taget kontakt til såvel Region Midt som Region Syddanmark, som begge er villige til at påtage sig at fungere som dataansvarlig for p journalen 3. Anvendelse af sikkerhedsløsninger ejournals eksisterende sikkerhedsløsning er accepteret af Datatilsynet. I forbindelse med, at man ønsker at udvide omfanget af informationer og det må forventes, at mængden af brugere, der anvender løsningen, vil stige, er der 1 Det er den dataansvarlige myndighed, som skal træffe de fornødne tekniske og organisatoriske foranstaltninger mod, at personoplysninger hændeligt eller ulovligt tilintetgøres, fortabes eller forringes samt mod, at de kommer til uvedkommendes kendskab, misbruges eller i øvrigt behandles i strid med lov om behandling af personoplysninger.den dataansvarlige myndighed skal fastsætte nærmere interne bestemmelser om sikkerhedsforanstaltninger i myndigheden til uddybning af de regler, der fremgår af denne bekendtgørelse. Bestemmelserne skal navnlig omfatte organisatoriske forhold og fysisk sikring, herunder sikkerhedsorganisation, administration af adgangskontrolordninger og autorisationsordninger samt kontrol med autorisationer. Der skal endvidere fastsættes instrukser, som fastlægger ansvaret for og beskriver behandling og destruktion af ind og uddatamateriale samt anvendelse af edb udstyr. Desuden skal der fastsættes retningslinier for myndighedens tilsyn med overholdelsen af de sikkerhedsforanstaltninger, der er fastsat for myndigheden. Hvis databehandlingen foregår hos en ekstern part, skal den dataansvarlige indgå en aftale med databehandleren. 2 DP_Opinion_ADOPTED.pdf 3 Hvis pjournal bliver en integreret del af ejournal/kommende sundhedsjournal??, bør det overvejes, om der skal udpeges én dataansvarlig for hele ejourna. Det ligger dog uden for dette projekt. 2/9

3 behov for at etablere en sikkerhedsløsning, der dels hæver sikkerhedsniveauet, men også gør det muligt at automatisere nogle af de processer, der i dag håndteres manuelt (kontrol og opfølgning). NSI har igangsat udviklingen af en række sikkerhedsservices, som skal kunne understøtte kommunikation og indhentning af elektroniske patientoplysninger på tværs af sundhedsvæsenet. Disse services stilles til rådighed for serviceudbyderne, der ved at anvende disse services kan øge sikkerhedsniveauet i deres løsninger. Fremgangsmåde De fælles nationale sikkerhedsservices indgår som et centralt element i den nationale infrastruktur (en støtteservice) på denne måde: Datakilder ejournal Fælles Medicin Kort Landspatientregister Vaccinationsregister Billeddiagnostiske opylsninger Andre datakilder Støtteservices Patient Indeks (NPI) Logning Nationale Sikkerhedsservices NSP Driftsmiljø for fælles komponenter Kommunikationsbus Gateway Omsorgs og Kliniske systemer (EPJ) Portal visning genoptræningssystemer Praksissystemer NPI- Viewer. Praktiserende læge Kommunalt plejepersonale Hospitalskliniker Borgere Klinikere Figur 1: Nationale sikkerhedsservices på NSP De primære nationale sikkerhedsservices, der skal understøtte sikker adgang til informationer, omfatter: 1. SOSI infrastruktur til autentificering af brugerne 2. Behandlingsrelations og opfølgningsservice 3. Samtykkeservice Sikkerhedsløsningerne etableres på NSP og opkoblingen af datakilder og brugere til sikkerhedskomponenterne skal derfor ske via NSP. SOSI infrastrukturen er etableret, behandlingsrelations og opfølgningsservice er under etablering i relation til FMK projektet, og samtykkeservicen forventes etableret som en del af NPI projektet SOSI infrastrukturen (punkt 1) indeholder en række komponenter, som på baggrund af brugerens digitale certifikat giver mulighed for at autentificere brugerne overfor serviceudbyderne, så man kan anvende fælles nationale løsnin 3/9

4 ger uden at man gentagne gange skal aktivere sin digitale signatur, når man tilgår data i de forskellige løsninger. SOSI komponenterne er udviklet og anvendes i dag i FMK. Disse komponenter kan genbruges i NPI. Behandlingsrelations og opfølgningsservice (punkt 2) skal muliggøre validering af, om brugeren har en behandlingsrelation til den borger, der forespørges på. Løsningen baserer sig på, at man via forskellige nationale datakilder (fx sygesikringsregistret eller LPR) kan kontrollere, at brugeren og borgeren har en tilknytning til samme organisatoriske enhed. I nogle tilfælde kendes behandlingsrelationen på tidspunktet for kontakten, f.eks. hvis der foreligger en henvisning. I andre tilfælde vil det være nødvendigt at foretage opfølgning på en lokalt etableret behandlingsrelation ved kontrol i eksisterende datakilder, f.eks. sygesikringsregisteret eller LPR. Løsningen er under udvikling i forbindelse med FMK projektet. Sundhedsloven indeholder en bestemmelse om at borgeren har ret til at frabede sig indhentning eller videregivelse af oplysninger (punkt 3), og i bemærkningerne til loven er det angivet, at denne ret ved nye it løsninger skal understøttes elektronisk. Grundlæggende vil der skulle anvendes den samme tekniske løsning, uanset om borgeren ønsker at begrænse adgangen til deres oplysninger, eller de ønsker at tillade en anden (sundheds)person, at se deres data. Ved at give borgerne mulighed for at afgive samtykke til indhentning af deres patientoplysninger, bliver det muligt at udbrede anvendelsen af NPI til andre sundhedspersoner, f.eks. privatpraktiserende læger eller privathospitaler. Da der ikke er fuld klarhed over, hvordan lovens bestemmelser vedr. håndtering af samtykke skal fortolkes og implementeres, foreslås det, at der i første omgang etableres en simpel løsning, hvor borgeren administrerer den sundhedsprofessionelles adgang. Løsningen kan senere udbygges, hvis der er behov herfor. Registreringen af samtykke skal ske på et for borgeren meningsfuldt niveau. Oplysninger, der hører til den samme patientkontakt, kan være lagret forskellige steder, men det skal ikke være borgerens problem at vide dette. Løsningen skal understøtte, at alle relevante data, som borgeren ikke ønsker indhentet eller videregivet, markeres uanset, hvor de er opbevaret. Løsningen til håndtering af samtykke kan anvendes af alle fælles nationale løsninger, som fx epsos, ejournal og FMK, og i lokale løsninger hos de enkelte parter. 4/9

5 Etableringen af pjournal bør baseres på anvendelse af de fælles sikkerhedsløsninger, beskrevet ovenfor. Dette indebærer, at der sker en løbende implementering af de skitserede sikkerhedsløsninger, efterhånden som de udvikles. Der bør evt. i samarbejde med andre fælles projekter, f.eks. FMK, NPI osv. gennemføres en afklaring af, hvilke barrierer, der eksisterer for anvendelsen af de fælles sikkerhedsløsninger, og hvordan disse barrierer kan reduceres eller afhjælpes. Der afholdes et møde med Datatilsynet evt. sammen med andre fælles projekter med henblik på at indhente Datatilsynets umiddelbare holdning til de foreslåede løsninger. Indeksering Datatilsynet har i forbindelse med drøftelser vedr. det nationale patientindeks tilkendegivet, at man lægger vægt på, at de løsninger, der etableres, giver mulighed for f.eks. gennem indeksering at målrette brugerens databehandling i stedet for at brugeren får alle tilgængelige data vist i samme skærmbillede. ejournal s brugergrænseflade er ved at blive moderniseret og i den forbindelse opererer man med forskellige løsninger til at målrette brugerens dataadgang. Forløbsoversigt for e journal sygehusdata. E Journal er ved at modernisere den aktuelle visning af data fra hospitalerne. Der er i den nuværende brugergrænseflade mulighed for at få vist en forløbsoversigt, som viser alle forløb der har fundet sted de sidste 10 år. Af oversigten fremgår det hvilken henvisnings eller aktionsdiagnose der er registreret for de enkelte forløb. Hvert forløb består af en række detaljerede hændelser som kan vises for det enkelte forløb. 5/9

6 Ændringer i forhold til P Journal: Når E Journal udvides til at rumme data fra praksis vil forløbsoversigten blive suppleret med et forløb for hver praksis som patienten har været i konsultation hos. Hændelsesoversigt for e journal sygehusdata. For hvert forløb kan der vises en række hændelsestyper. I hændelsesoverblikket vises ført o fremmest de 3 mest forekommende hændelsestyper Diagnoser, Procedurer og Notater. Hvis man vil se andre hændelsestyper vælger man en detaljevisning. Ændringer i forhold til P Journal: Når E Journal udvides til at rumme data fra praksis vil praksisforløbets indhold afspejle alle kontakter hos lægen herunder ICPC diagnoser og Ydelser som vil blive vist som procedurer. Tidslinje for e journal sygehusdata. I forbindelse med den nye E Journal brugergrænseflade introduceres der en tidslinie, som afspejler de samme forløb som der vises i forløbsoversigten. Denne tidslinje viser enten - alle forløb over tid fordelt på en geografisk opdeling (se figur), eller - alle forløb over tid fordelt på diagnoseopdeling 6/9

7 Ændringer i forhold til P Journal: Når E Journal udvides til at rumme data fra praksis vil tidslinjen vise en ny række for hver praksis som patienten har været i konsultation hos. Visning af mange data samtidig. Både med den nuværende og nye brugergrænseflade ser man kun i forløbsoversigten (og tidslinjen) mange historiske data samlet på et overblik. Man kan detaljere visningen til hændelsesniveau for udvalgte forløb og bevare detaljevisningen på forskellige faner, men data sammenstilles kun i forløbsoversigten. Ændringer i forhold til P Journal: Dette princip ændres ikke når P Journal data vises. Man har dog mulighed for at have detaljevisning på fx 2 udvalgte sygehusforløb og 1 praksisforløb på 3 detaljefaner. Det forventes at brugeren af E/P Journal kan vælge at vise P Journal og/eller E Journal data afhængig af det behov man står med som kliniker. ejournal brugergrænsefladens muligheder for at differentiere og målrette brugerens dataadgang bør indgå i drøftelsen med Datatilsynet. Anmeldelse af praktiserende lægers databehandling Datatilsynet har tilkendegivet, at de ikke mener, der er behov for at anmelde de praktiserende lægers databehandling. Anvendelse af og indberetning til 7/9

8 f.eks. FMK og p journal anses for at være en integreret og nødvendig del af de praktiserende lægers virksomhed, og er derfor undtaget anmeldelse jf. persondatalovens 49, stk. 8. Autorisation af brugere Der er blevet givet udtryk for, at oprettelsen af brugere hos de praktiserende læger er meget besværlig, hvilket vanskeliggør udbredelsen af fælles services. Oprettelsen af medarbejdere hos de praktiserende læger sker i dag i to tempi. Dels skal der bestilles en digital medarbejdersignatur hos DanID, dels skal brugeren oprettes på sundhed.dk med den eller de roller, som de skal varetage. Brugeroprettelsen vil kunne forenkles og effektiviseres, hvis oprettelsen af brugerne på sundhed.dk kan integreres med bestillingen af certifikatet hos DanID. Det bør derfor overvejes, om det er muligt at udvikle brugeradministrationsløsningen, så der i forbindelse med oprettelsen automatisk sendes en anmodning om et certifikat til medarbejderen til DanID. Herudover vil det lette brugeroprettelsen, hvis der udarbejdes en letforståelig vejledning, gerne elektronisk og integreret i brugeradministrationsløsningen, alternativt som et dokument, der kan udskrives. Logning Der foretages i dag logning på ejournal og der er etableret integration til Min- Log. MinLog indeholder for sygehuskontakter kun information om, hvilken afdeling, forespørgslen er foretaget af, ikke hvilken person, der konkret har behandlet oplysningerne. Som udgangspunkt er holdningen hos juristerne i såvel Indenrigs- og sundhedsministeriet som Sundhedsstyrelsen, at borgeren har ret til at se, hvilken person, der har behandlet deres oplysninger (svarende til de rettigheder, borgeren har i forbindelse med aktindsigt). Men i og med, at man ikke på nuværende tidspunkt har fastlagt de nærmere bestemmelser vedr. logning, er der ikke taget endelig stilling til, hvordan man vil håndtere evt. problemstillinger i forhold til personalets rettigheder 4. Eksisterende logning og integration til MinLog kan genanvendes. 4 Sundhedslovens 42c: Indenrigs og sundhedsministeren fastsætter nærmere regler om private dataansvarliges pligt til at registrere oplysninger om, hvem der har foretaget opslag i en patients elektroniske patientjournal (logning), samt om loggens indhold, opbevaring og sletning. Stk. 2. Indenrigs og sundhedsministeren fastsætter nærmere regler om patientens elektroniske adgang til oplysninger hos offentlige og private dataansvarlige om, hvem der har foretaget opslag i patientens elektroniske patientjournal, og på hvilket tidspunkt opslagene er foretaget. 8/9

9 Indenrigs og sundhedsministeriet anmodes om at tage stilling til, hvordan logning skal foregå. Anvendelse af DAK-E data til behandlingsformål I den eksisterende anmeldelse til Datatilsynet vedr. DAMD databasen er formålet med dataindsamlingen angivet til at være kvalitetsudvikling. Hvis data fra databasen skal anvendes til behandlingsformål, skal dette fremgå af formålet med databehandlingen. Der er udarbejdet udkast til anmeldelse af DAMD databasen, der tager udgangspunkt i, at databasen skal kunne anvendes til patientbehandlingsformål. 9/9

Udkast til Bekendtgørelse om sikkerhedsforanstaltninger til beskyttelse af personoplysninger, som behandles for den offentlige forvaltning i Grønland

Udkast til Bekendtgørelse om sikkerhedsforanstaltninger til beskyttelse af personoplysninger, som behandles for den offentlige forvaltning i Grønland Lovafdelingen Dato: Kontor: Databeskyttelseskontoret Sagsbeh: André Dybdal Pape/ Marcus Nymand Sagsnr.: 2016-766-0019 Dok.: 2104838 Udkast til Bekendtgørelse om sikkerhedsforanstaltninger til beskyttelse

Læs mere

Databehandleraftale vedrørende brug af. WinPLC og relaterede services. Version 1.0 d. 1. november Parterne. Kundenr.:

Databehandleraftale vedrørende brug af. WinPLC og relaterede services. Version 1.0 d. 1. november Parterne. Kundenr.: Databehandleraftale vedrørende brug af WinPLC og relaterede services Version 1.0 d. 1. november 2015 Parterne Kundenr.: Klinikkens navn og adresse (evt. stempel) (herefter den Dataansvarlige) og (herefter

Læs mere

Sikkerhed i en digitaliseret sundhedssektor. Sikkerhed og Revision 8. September 2017

Sikkerhed i en digitaliseret sundhedssektor. Sikkerhed og Revision 8. September 2017 Sikkerhed i en digitaliseret sundhedssektor Sikkerhed og Revision 8. September 2017 Pia Jespersen Chefkonsulent, CISM, ESL Præsentation Sundhedsdatastyrelsen Pia Jespersen Intern driftsfunktion i Sundheds-

Læs mere

OPTION TIL RM OG RN BILAG 14 TIL KONTRAKT OM EPJ/PAS IT-SIKKERHED OG DATABEHANDLERAFTALE

OPTION TIL RM OG RN BILAG 14 TIL KONTRAKT OM EPJ/PAS IT-SIKKERHED OG DATABEHANDLERAFTALE OPTION TIL RM OG RN BILAG 14 TIL KONTRAKT OM EPJ/PAS IT-SIKKERHED OG DATABEHANDLERAFTALE Bilag 14, IT-sikkerhed og databehandleraftale v.1.0 / Option til RM og RN INSTRUKTION TIL LEVERANDØREN VED UDNYTTELSE

Læs mere

BILAG 14 TIL KONTRAKT OM EPJ/PAS IT-SIKKERHED OG DATABEHANDLERAFTALE

BILAG 14 TIL KONTRAKT OM EPJ/PAS IT-SIKKERHED OG DATABEHANDLERAFTALE BILAG 14 TIL KONTRAKT OM EPJ/PAS IT-SIKKERHED OG DATABEHANDLERAFTALE INSTRUKTION TIL BESVARELSE AF BILAGET: Teksten i dette afsnit er ikke en del af Kontrakten og vil blive fjernet ved kontraktindgåelse.

Læs mere

Produktbeskrivelse for

Produktbeskrivelse for Produktbeskrivelse for Behandlingsrelationsservicen NSP Behandlingsrelationsservice REFHOST LPR Lokal Database Jævnlig opdatering Ydelser Sikrede NOTUS Sygesikringssystemet Side 1 af 9 Version Dato Ansvarlig

Læs mere

DATABEHANDLERAFTALE. Mellem parterne: Den dataansvarlige myndighed Regioner og kommuner (herefter Dataansvarlig )

DATABEHANDLERAFTALE. Mellem parterne: Den dataansvarlige myndighed Regioner og kommuner (herefter Dataansvarlig ) DATABEHANDLERAFTALE Mellem parterne: Den dataansvarlige myndighed Regioner og kommuner (herefter Dataansvarlig ) og Databehandler Dansk Telemedicin A/S Robert Jacobsens Vej 68 2300 København S CVR.nr.:

Læs mere

Høringssvar vedrørende udkast til Informationssikkerhed vejledning for sundhedsvæsenet

Høringssvar vedrørende udkast til Informationssikkerhed vejledning for sundhedsvæsenet Enhed for Sundhedsinformatik Sundhedsstyrelsen Islands Brygge 67 2300 København S Att.: Jan Petersen 05.12.2007 ctfrank@danskepatienter.dk Høringssvar vedrørende udkast til Informationssikkerhed vejledning

Læs mere

Michael Teschl Etik Portalerne ApS Lotusvej 58 2300 København S. Sendt til: mt@etikportalen.dk

Michael Teschl Etik Portalerne ApS Lotusvej 58 2300 København S. Sendt til: mt@etikportalen.dk Michael Teschl Etik Portalerne ApS Lotusvej 58 2300 København S Sendt til: mt@etikportalen.dk 14. marts 2013 Vedrørende behandling af personoplysninger hos Etik Portalerne ApS Datatilsynet Borgergade 28,

Læs mere

Produktbeskrivelse for

Produktbeskrivelse for Produktbeskrivelse for Service til opfølgning på behandlingsrelationer NSP Opsamling Tjenesteudbyder Opfølgning Notifikation Side 1 af 7 Version Dato Ansvarlig Kommentarer 1.0 22-12-2011 JRI Final review

Læs mere

Produktbeskrivelse for. Min-log service på NSP

Produktbeskrivelse for. Min-log service på NSP Produktbeskrivelse for service på NSP Sundheds professionel Borger Fagsystem / Serviceudbyder Sundhed.dk 1 2 3 (Registreringsservice) (Konsolideringsservice) (Udtræksservice) Indeks Database (oprydning)

Læs mere

Oversigt - adgang til Region Midtjyllands elektroniske patientjournaler, herunder e-journal

Oversigt - adgang til Region Midtjyllands elektroniske patientjournaler, herunder e-journal 11. november 2013 TL/PC/NS Oversigt - adgang til Region Midtjyllands elektroniske patientjournaler, herunder e-journal Udgangspunktet for denne foreløbige oversigt om mulighederne for adgang til elektroniske

Læs mere

Kontraktbilag 7: Databehandleraftale

Kontraktbilag 7: Databehandleraftale Kontraktbilag 7: Databehandleraftale DATABEHANDLERAFTALE Mellem parterne: Den dataansvarlige myndighed Region Syddanmark Damhaven 12 CVR.nr.: 29190909 (herefter Dataansvarlig ) og Databehandler Leverandør

Læs mere

e-journal - adgang til journaldata fra alle offentlige sygehuse og fra almen praksis Seniorkonsulent Jens Rahbek Nørgaard jrn@medcom.

e-journal - adgang til journaldata fra alle offentlige sygehuse og fra almen praksis Seniorkonsulent Jens Rahbek Nørgaard jrn@medcom. e-journal - adgang til journaldata fra alle offentlige sygehuse og fra almen praksis Seniorkonsulent Jens Rahbek Nørgaard jrn@medcom.dk Data fra offentlige sygehuse - fra 2007 Borger Praksis Hospital Datatyper

Læs mere

Sammenfattende kan Datatilsynet konkludere

Sammenfattende kan Datatilsynet konkludere Odense Kommune Flakhaven 2 5000 Odense C Att.: John Bonnerup Sendt med Digital Post 11. november 2016 Vedrørende tilsyn med behandling af personoplysninger Datatilsynet Borgergade 28, 5. 1300 København

Læs mere

Sikkerhedsregler for Kalundborg Kommune

Sikkerhedsregler for Kalundborg Kommune Bilag 19 Sikkerhedsregler for Kalundborg Kommune Sikkerhedsregler for Kalundborg Kommune i henhold til Justitsministeriets bekendtgørelse nr. 528 af den 15. juni 2000 om sikkerhedsforanstaltninger til

Læs mere

Datatilsynets udtalelse vedrørende Region Midtjyllands fælles elektronisk patientjournal (MidtEPJ)

Datatilsynets udtalelse vedrørende Region Midtjyllands fælles elektronisk patientjournal (MidtEPJ) Regionshuset Viborg Regionssekretariatet Datatilsynets udtalelse vedrørende Region Midtjyllands fælles elektronisk patientjournal (MidtEPJ) Skottenborg 26 Postboks 21 DK-8800 Viborg Tel. +45 7841 0000

Læs mere

PERSONDATALOVEN OG SUNDHEDSLOVEN

PERSONDATALOVEN OG SUNDHEDSLOVEN KIROPRAKTIK 2014 PERSONDATALOVEN OG SUNDHEDSLOVEN Kort om Persondataloven og Sundhedsloven Sundhedsloven 'Hovedloven' på området Relevant i ft. oplysninger er særligt:» Tavshedspligt, indhentelse og videregivelse

Læs mere

KKR-Digitaliseringsnetværk Pia Jespersen og Marchen Lyngby Sundhedsdatastyrelsen

KKR-Digitaliseringsnetværk Pia Jespersen og Marchen Lyngby Sundhedsdatastyrelsen Vejledning om informationssikkerhed KKR-Digitaliseringsnetværk 23-11-2016 Pia Jespersen og Marchen Lyngby Sundhedsdatastyrelsen Baggrund Sundhedsstyrelsens vejledning 2008 Ændringer i sundhedsloven Øget

Læs mere

Bilag 1 Databehandlerinstruks

Bilag 1 Databehandlerinstruks Bilag 1 Databehandlerinstruks 1 1. Databehandlerens ansvar Databehandling omfattet af Databehandleraftalen skal ske i overensstemmelse med denne instruks. 2. Generelt 2.1 Databehandleren skal som minimum

Læs mere

Retningsgivende databehandlervejledning:

Retningsgivende databehandlervejledning: Retningsgivende databehandlervejledning: 1. Databehandleren handler alene efter vejledning af den dataansvarlige og vedrører de opgaver, datahandleren har i henhold til bilag 1 til databehandleraftalen

Læs mere

Regelverket om formidling af pasientinformasjon i EPJ systemer i Danmark, og pasientens mulighet til direkte innsyn

Regelverket om formidling af pasientinformasjon i EPJ systemer i Danmark, og pasientens mulighet til direkte innsyn Regelverket om formidling af pasientinformasjon i EPJ systemer i Danmark, og pasientens mulighet til direkte innsyn Elisabeth Hersby, chefkonsulent Sundhedsstyrelsen, Danmark T: 72 22 77 96 - E: ehe@sst.dk

Læs mere

National Kroniker Infrastruktur. Oplæg til teknikgruppe Aarhus den 30. april 2012

National Kroniker Infrastruktur. Oplæg til teknikgruppe Aarhus den 30. april 2012 National Kroniker Infrastruktur Oplæg til teknikgruppe Aarhus den 30. april 2012 Indhold Den Nationale Infrastruktur NPI og dens eventuelle rolle Interessenter sundhed.dk Kroniker projekter EPJ leverandører

Læs mere

Sammenfattende om: Udredning vedr. ansøgninger om godkendelse af DAMD som klinisk kvalitetsdatabase, fra 2007 og frem

Sammenfattende om: Udredning vedr. ansøgninger om godkendelse af DAMD som klinisk kvalitetsdatabase, fra 2007 og frem 26. november 2014 J. nr. 14/23193 Sammenfattende om: Udredning vedr. ansøgninger om godkendelse af DAMD som klinisk kvalitetsdatabase, fra 2007 og frem Baggrund Statens Serum Institut (SSI) (og tidligere

Læs mere

Dato: 6. oktober 2011 Side 1 af 7. Fælles Databehandlerinstruks -

Dato: 6. oktober 2011 Side 1 af 7. Fælles Databehandlerinstruks - Dato: 6. oktober 2011 Side 1 af 7 Fælles Databehandlerinstruks - FLIS Dato: 6. oktober 2011 Side 2 af 7 Issue/ Version Forfatter Beskrivelse 1.0 Brian Jørgensen Første godkendte udgave af fælles databehandlerinstruks

Læs mere

E-Journal - adgang til journaldata fra sygehuse og praksis på Svensk: Min journal på nättet

E-Journal - adgang til journaldata fra sygehuse og praksis på Svensk: Min journal på nättet E-Journal - adgang til journaldata fra sygehuse og praksis på Svensk: Min journal på nättet MedCom - 27 2013 Seniorkonsulent Jens Rahbek Nørgaard jrn@medcom.dk Borgere Praksis Hospital P H MinLog Sundhed.dk

Læs mere

Databehandlerinstruks

Databehandlerinstruks 1. Databehandleren handler alene efter instruks af den dataansvarlige. 2. Databehandleren forpligter sig til, til enhver tid at overholde lovgivningsmæssige krav samt denne databehandlerinstruks. 3. Databehandleren

Læs mere

BILAG 14: DATABEHANDLERAFTALE

BILAG 14: DATABEHANDLERAFTALE BILAG 14: DATABEHANDLERAFTALE Side 1/9 Aftale om databehandling mellem Kunden og Leverandøren Side 2/9 Vejledning: [Dette bilag kan ikke ændres af tilbudsgiver. Bilaget udgør således i sin helhed et mindstekrav

Læs mere

I det vedlagte bilag er der en uddybning af de oplysninger, vi skal give dig. Den kan findes på Tandplejens hjemmeside.

I det vedlagte bilag er der en uddybning af de oplysninger, vi skal give dig. Den kan findes på Tandplejens hjemmeside. Tandplejen -Børn og Unge Kommunes oplysningspligt ifm kommunes indsamling og behandling af personoplysninger (de registreredes rettigheder) I forbindelse med dit barns tilknytning til Gentofte Kommunes

Læs mere

CC GROUP DENMARK Databehandleraftale Kunde Version: (herefter samlet benævnt "Parterne" og hver for sig "Part")

CC GROUP DENMARK Databehandleraftale Kunde Version: (herefter samlet benævnt Parterne og hver for sig Part) DATABEHANDLERAFTALE Aftalen foreligger mellem Adresse Post nr. og By CVR. nr. xx xx xx xx (i det følgende betegnet Dataansvarlig ) og CC GROUP DENMARK Møllebugtvej 5 7000 Fredericia Att: CVR. nr. 27415032

Læs mere

MedCom7 koordineringsgruppemøde. Tema Sundhed.dk Præciseret fokus

MedCom7 koordineringsgruppemøde. Tema Sundhed.dk Præciseret fokus Tema Sundhed.dk Præciseret fokus Overblik Hvad er sundhed.dk? Overordnet It-arkitektur Hvad er det præciserede fokus og hvad betyder det? It-løsninger Brugerinvolvering Indhold Processer og specialister

Læs mere

Bilag A Databehandleraftale pr

Bilag A Databehandleraftale pr 1. BAGGRUND, FORMÅL OG OMFANG 1.1 Som led i den Dataansvarliges (Beierholms kunde) indgåelse af aftale om levering af finansielle ydelser, som beskrevet i samarbejdsaftale, foretager Databehandleren (Beierholm)

Læs mere

BILAG 5 DATABEHANDLERAFTALE

BILAG 5 DATABEHANDLERAFTALE BILAG 5 DATABEHANDLERAFTALE INDHOLDSFORTEGNELSE 1. Formål og omfang... 5 2. Databehandlers opgave... 5 3. Instruks... 5 4. Brug af ekstern Databehandler eller underleverandør... 5 5. Behandling i udlandet...

Læs mere

Sundhedslovens Kapitel 9

Sundhedslovens Kapitel 9 Sundhedslovens Kapitel 9 Kapitel 9 Tavshedspligt, videregivelse og indhentning af helbredsoplysninger m.v. 40. En patient har krav på, at sundhedspersoner iagttager tavshed om, hvad de under udøvelsen

Læs mere

Notat til Statsrevisorerne om beretning om it-understøttelsen af sygehusenes opgaver. November 2011

Notat til Statsrevisorerne om beretning om it-understøttelsen af sygehusenes opgaver. November 2011 Notat til Statsrevisorerne om beretning om it-understøttelsen af sygehusenes opgaver November 2011 RIGSREVISORS FORTSATTE NOTAT TIL STATSREVISORERNE 1 Opfølgning i sagen om it-understøttelsen af sygehusenes

Læs mere

Skitse til Nationalt Patient Indeks (NPI) - en genvej til landsdækkende kommunikation på tværs? HBJ

Skitse til Nationalt Patient Indeks (NPI) - en genvej til landsdækkende kommunikation på tværs? HBJ Skitse til Nationalt Patient Indeks (NPI) - en genvej til landsdækkende kommunikation på tværs? 28-05-2007 HBJ Baggrund...2 Svensk National Patientoversigt...3 Dansk National Patient Indeks (NPI)...5 Forslag...7

Læs mere

Bilag B Databehandleraftale pr

Bilag B Databehandleraftale pr 1. BAGGRUND, FORMÅL OG OMFANG 1.1 Som led i den Dataansvarliges (s kunde) indgåelse af aftale om levering af ydelser, som beskrevet i Aftalen, foretager Databehandleren () behandling af personoplysninger,

Læs mere

Ishøj Kommune Ishøj Store Torv Ishøj CVR [behandlernes navn] [behandlerens adresse] [Postnummer] CVR.

Ishøj Kommune Ishøj Store Torv Ishøj CVR [behandlernes navn] [behandlerens adresse] [Postnummer] CVR. IT Databehandleraftale Databehandleraftale om [SYSTEMNAVN] mellem Ishøj Kommune Ishøj Store Torv 20 2635 Ishøj CVR. 11 93 13 16 (herefter nævnt som dataansvarlige) Og [behandlernes navn] [behandlerens

Læs mere

Aftalen foreligger mellem kunden (i det følgende betegnet Dataansvarlig )

Aftalen foreligger mellem kunden (i det følgende betegnet Dataansvarlig ) Aftalen foreligger mellem kunden (i det følgende betegnet Dataansvarlig ) og Steuermann ApS Flæsketorvet 68 1711 København V CVR. nr. 35809422 (i det følgende betegnet Databehandler ) (herefter samlet

Læs mere

DATABEHANDLERAFTALE. Aftale omkring behandling af persondata Januar 2018 Version 1.1

DATABEHANDLERAFTALE. Aftale omkring behandling af persondata Januar 2018 Version 1.1 DATABEHANDLERAFTALE Aftale omkring behandling af persondata Januar 2018 Version 1.1 Udarbejdet af: Jansson Gruppen A/S på vegne af: Jansson EL A/S, CVR nr.: 73 28 93 19 Jansson Alarm A/S, CVR nr.: 74 78

Læs mere

Men bare rolig - det er kun dig selv, din læge og sygehusene, som kan få et indblik i dine skavanker.

Men bare rolig - det er kun dig selv, din læge og sygehusene, som kan få et indblik i dine skavanker. Elektronisk journal Undervisningsbilag 3 til temaet: Loven, dine rettigheder og din e-journal Din helbreds-journal ligger på nettet Men bare rolig - det er kun dig selv, din læge og sygehusene, som kan

Læs mere

Privatlivspolitik for patienter

Privatlivspolitik for patienter Privatlivspolitik for patienter Behandling af oplysninger I forbindelse med vores undersøgelse, diagnostik og behandling af dig som patient indsamler og behandler Familielægen-bysøstræde som dataansvarlig

Læs mere

Børne- og ungdomspsykiater Søren Hertz. Særlige kategorier af personoplysninger (sæt kryds i boksene) Race eller etnisk oprindelse

Børne- og ungdomspsykiater Søren Hertz. Særlige kategorier af personoplysninger (sæt kryds i boksene) Race eller etnisk oprindelse Den dataansvarlige Navn Børne- og ungdomspsykiater CVR-nummer 17563246 Adresse Torvet 7, 2, tv Telefonnummer 40814143 E-mail adresse Hertz@metalog.dk Hjemmeside www.metalog.dk Behandlingen af personoplysninger

Læs mere

Sletteregler. v/rami Chr. Sørensen

Sletteregler. v/rami Chr. Sørensen Sletteregler v/rami Chr. Sørensen 1 Generelt om retten til berigtigelse og sletning efter artikel 16-17 Efter begæring (artikel 5, stk. 1, litra d) Skal angå den registrerede selv Ingen formkrav Den dataansvarlige

Læs mere

DanID A/S Lautrupbjerg 10 Postboks 500 2750 Ballerup

DanID A/S Lautrupbjerg 10 Postboks 500 2750 Ballerup DanID A/S Lautrupbjerg 10 Postboks 500 2750 Ballerup 24. september 2010 Vedrørende sikkerhedsforanstaltningerne omkring udstedelse af NemID Datatilsynet Borgergade 28, 5. 1300 København K CVR-nr. 11-88-37-29

Læs mere

Bekendtgørelse om tilsynet med de anerkendte arbejdsløshedskassers administration

Bekendtgørelse om tilsynet med de anerkendte arbejdsløshedskassers administration BEK nr 370 af 28/04/2011 (Gældende) Udskriftsdato: 23. januar 2017 Ministerium: Beskæftigelsesministeriet Journalnummer: Beskæftigelsesmin., Pensionsstyrelsen, j.nr. 10-22-0024 Senere ændringer til forskriften

Læs mere

National infrastruktur

National infrastruktur Support og overvågning af national infrastruktur set med regionale briller Kontorchef Mogens Engsig-Karup, Sundhedsinformatik www.regionmidtjylland.dk Illustration af den planlagte nationale it-infrastruktur

Læs mere

Tillid og sikkerhed om data

Tillid og sikkerhed om data INDSATSOMRÅDE 4 Tillid og sikkerhed om data 58 Sundhedsvæsenet har i dag et generelt højt niveau af informationssikkerhed. Men med den hastige udvikling i digitale løsninger og datamængder og med et skærpet

Læs mere

Logning i sundhedssektoren. Konference Fællesoffentlig Digital Arkitektur (FDA), 2019

Logning i sundhedssektoren. Konference Fællesoffentlig Digital Arkitektur (FDA), 2019 Logning i sundhedssektoren Konference Fællesoffentlig Digital Arkitektur (FDA), 2019 Agenda Status over udvikling af sikkerhedsløsninger med fokus på logning (herunder MinLog) Erfaringer og fremtidige

Læs mere

Fonden Center for Autisme CVR-nr.:

Fonden Center for Autisme CVR-nr.: Erklæring fra uafhængig revisor Erklæringsafgivelse i forbindelse med overholdelse af persondataloven og tilhørende bekendtgørelse nr. 528 af 15. juni 2000 om sikkerhedsforanstaltninger med senere ændringer

Læs mere

DATABEHANDLERAFTALE MELLEM ODENSE KOMMUNE. Flakhaven 2, 5000 Odense C [INDSÆT NAVN. CVR xxxxxxxx. Adresse ]

DATABEHANDLERAFTALE MELLEM ODENSE KOMMUNE. Flakhaven 2, 5000 Odense C [INDSÆT NAVN. CVR xxxxxxxx. Adresse ] DATABEHANDLERAFTALE MELLEM ODENSE KOMMUNE Flakhaven 2, 5000 Odense C OG [INDSÆT NAVN CVR xxxxxxxx Adresse ] 1. INDLEDNING... 3 2. ALMINDELIGE BESTEMMELSER... 3 3. SUPPLERENDE KRAV... 4 4. UNDERSKRIFTER...

Læs mere

SUP-specifikation, version 2.0. Bilag 9. SUP-Styregruppen. Sikkerhed og samtykke. Udkast af 12. juni Udarbejdet for

SUP-specifikation, version 2.0. Bilag 9. SUP-Styregruppen. Sikkerhed og samtykke. Udkast af 12. juni Udarbejdet for SUP-specifikation, version 2.0 Bilag 9 Sikkerhed og samtykke Udkast af 12. juni 2003 Udarbejdet for SUP-Styregruppen Uddrag af indholdet kan gengives med tydelig kildeangivelse Indholdsfortegnelse 1 Introduktion...

Læs mere

Underbilag 4B til kontrakt om elektronisk nøglesystem mellem Kalundborg Kommune og [Navn - skal udfyldes af leverandøren]

Underbilag 4B til kontrakt om elektronisk nøglesystem mellem Kalundborg Kommune og [Navn - skal udfyldes af leverandøren] Underbilag 4B til kontrakt om elektronisk nøglesystem mellem Kalundborg Kommune og [Navn - skal udfyldes af leverandøren] DATABEHANDLERAFTALE Der er dags dato indgået følgende Databehandleraftale mellem

Læs mere

Projektets titel. Projektets formål

Projektets titel. Projektets formål Projektets titel Projektets formål Projektansvarlig inkl. kontaktoplysninger i RN Den projektansvarlige er den forsker eller forskergruppe, der skal bruge de indsamlede personoplysninger til forskning,

Læs mere

Databehandleraftale. om [Indsæt navn på aftale]

Databehandleraftale. om [Indsæt navn på aftale] Databehandleraftale om [Indsæt navn på aftale] Jf. bestemmelserne i lov nr. 429 af 31. maj 2000 om behandling af personoplysninger med senere ændringer (Persondataloven) mellem Vesthimmerlands Kommune

Læs mere

DATABEHANDLERAFTALE. Aftale omkring behandling af persondata

DATABEHANDLERAFTALE. Aftale omkring behandling af persondata DATABEHANDLERAFTALE Aftale omkring behandling af persondata Denne databehandleraftale (Aftalen) er er et tillæg til den indga ede samtykke mellem kunden (Dataansvarlig) og GSGroup Esbjerg (Databehandler)

Læs mere

DATABEHANDLERAFTALE. General aftale omkring behandling af persondata. Udarbejdet af: ZISPA ApS

DATABEHANDLERAFTALE. General aftale omkring behandling af persondata. Udarbejdet af: ZISPA ApS DATABEHANDLERAFTALE General aftale omkring behandling af persondata Udarbejdet af: ZISPA ApS Aftalen Denne databehandleraftale (Aftalen) er ZISPA s generelle databehandler aftale til den indgåede samhandelsaftale

Læs mere

Databehandleraftale. Der er indgået denne Databehandlingsaftale ("Aftale") mellem

Databehandleraftale. Der er indgået denne Databehandlingsaftale (Aftale) mellem Oktober 2014 Sagsnr. 013928-0190 cen/dla Databehandleraftale Der er indgået denne Databehandlingsaftale ("Aftale") mellem Fredericia Kommune Gothersgade 20 7000 Frdericia CVR-nr.: 69116418 ("Kommunen")

Læs mere

- med dig i fremtiden DATABEHANDLERAFTALE. Aftale omkring behandling af persondata. Udarbejdet af: Mentor IT

- med dig i fremtiden DATABEHANDLERAFTALE. Aftale omkring behandling af persondata. Udarbejdet af: Mentor IT DATABEHANDLERAFTALE Aftale omkring behandling af persondata Udarbejdet af: Mentor IT Aftalen Denne databehandleraftale (Aftalen) er er et tillæg til den indgåede kontrakt mellem kunden (Dataansvarlig)

Læs mere

Sagsnr. 26250-0 NOTAT OM DATABEHANDLING

Sagsnr. 26250-0 NOTAT OM DATABEHANDLING Sagsnr. 26250-0 NOTAT OM DATABEHANDLING INDHOLDSFORTEGNELSE 1. Beskrivelse af problemstillingen... 3 2. Overladelse af persondata... 3 2.1. Behandlingshjemmel... 3 2.2. Dataansvar... 4 2.3. Databehandlerinstruks...

Læs mere

Vejledning. Tværinstitutionelt samarbejde mellem regioner og universiteter vedrørende sundhedsdata. September 2018

Vejledning. Tværinstitutionelt samarbejde mellem regioner og universiteter vedrørende sundhedsdata. September 2018 Vejledning Tværinstitutionelt samarbejde mellem regioner og universiteter vedrørende sundhedsdata September 2018 Vejledningen er godkendt af universitetsrektorer og regionsdirektører Vejledning Tværinstitutionelt

Læs mere

Aftale omkring behandling af persondata.

Aftale omkring behandling af persondata. Databehandleraftale Aftale omkring behandling af persondata. Aftalen Denne databehandleraftale er et tillæg til den indgåede kontrakt mellem kunden (Dataansvarlig) og ApS (Databehandler), og er gældende

Læs mere

Bilag 9 Databehandleraftale

Bilag 9 Databehandleraftale Bilag 9 Databehandleraftale Aftale om databehandling mellem Trafik-, Bygge- og Boligstyrelsen Edvard Thomsens Vej 14 2300 København S (i det følgende betegnet som den Dataansvarlige) og XXX XX XX (i det

Læs mere

Kontraktbilag 3. Databehandleraftale

Kontraktbilag 3. Databehandleraftale Kontraktbilag 3 Databehandleraftale 1. DATABEHANDLERAFTALENS OMFANG OG FORMÅL Formålet med behandlingen af personoplysninger er overordnet set at drive en iværksætterpilotordning som nærmere fastlagt i

Læs mere

Forsvarsministeriets Materiel- og Indkøbsstyrelse

Forsvarsministeriets Materiel- og Indkøbsstyrelse Bilag 8 Databehandleraftale [Vejledning til Tilbudsgiverne: Bilaget skal ikke udfyldes af Tilbudsgiver i forbindelse med afgivelse af tilbud. Bilag udfyldes i fællesskab med FMI, hvis det er nødvendigt.

Læs mere

Hvordan er det med datasikkerhed og privacy? Highlights fra persondataloven Århus, d. 14. marts 2017 Erika Wolf, jurist, Sundhedsdatastyrelsen

Hvordan er det med datasikkerhed og privacy? Highlights fra persondataloven Århus, d. 14. marts 2017 Erika Wolf, jurist, Sundhedsdatastyrelsen Hvordan er det med datasikkerhed og privacy? Highlights fra persondataloven Århus, d. 14. marts 2017 Erika Wolf, jurist, Sundhedsdatastyrelsen Hvem er jeg, og hvor kommer jeg fra? Erika Wolf, jurist i

Læs mere

Vedrørende behandling af flypassagerers biometriske oplysninger i form af template af fingeraftryk

Vedrørende behandling af flypassagerers biometriske oplysninger i form af template af fingeraftryk Brevdato: 23. maj 2006 Modtager: Scandinavian Airlines Danmark (SAS) J.nr. 2006-219-0370 Stikord: Fingeraftryk, personoplysninger, saglighed og proportionalitet, alternativ løsning, oplysningspligt, datasikkerhed.

Læs mere

hos statslige myndigheder

hos statslige myndigheder IT-Universitetet i København Rued Langgaards Vej 7 2300 København S Sendt til: itu@itu.dk 25. juni 2015 Udtalelse til anmeldelsen Videnskabelige og statistiske undersøgelser hos statslige myndigheder Datatilsynet

Læs mere

UDKAST. Forslag. Lov om ændring af sundhedsloven og lov om klage- og erstatningsadgang inden for sundhedsvæsenet

UDKAST. Forslag. Lov om ændring af sundhedsloven og lov om klage- og erstatningsadgang inden for sundhedsvæsenet UDKAST Forslag Til Lov om ændring af sundhedsloven og lov om klage- og erstatningsadgang inden for sundhedsvæsenet (1 måneds behandlingsfrist, IT-anvendelse i sundhedsvæsenet, indhentning af elektroniske

Læs mere

NPI- Laboratoriedata 3.1 Consolidation process

NPI- Laboratoriedata 3.1 Consolidation process NPI- Laboratoriedata 3.1 Consolidation process Velkomst præsentation Baggrund og intro til NPI/Sundhedsjournal Nuværende laboratoriesvarportal, opbygning, datakilder (Ib) Pause Præsentation og drøftelse

Læs mere

Privatlivspolitik for patienter

Privatlivspolitik for patienter På baggrund af EUs nye persondataforordning er det vigtigt, at du kender vores privatlivspolitik hos Lægerne Strandbygade 65. Som patient hos os håber vi, at du kan godkende denne privatlivspolitik. Som

Læs mere

DATABEHANDLERAFTALE. Mellem. [XXXX] Kommune [adresse] [postnr. og by] CVR. nr.: [XXXX] (herefter Kommunen )

DATABEHANDLERAFTALE. Mellem. [XXXX] Kommune [adresse] [postnr. og by] CVR. nr.: [XXXX] (herefter Kommunen ) DATABEHANDLERAFTALE Mellem [XXXX] Kommune [adresse] [postnr. og by] CVR. nr.: [XXXX] (herefter Kommunen ) og [Leverandørens navn] [adresse] [postnr. og by] CVR. nr.: [XXXX] (herefter Leverandøren ) er

Læs mere

Den Persondatapolitik for klinikkens patienter - lang version. Se tillige vores korte version.

Den Persondatapolitik for klinikkens patienter - lang version. Se tillige vores korte version. Den 25.05.2018 Persondatapolitik for klinikkens patienter - lang version. Se tillige vores korte version. I forbindelse med vores undersøgelse, diagnostik, behandling af dig som patient og dem du er værge

Læs mere

Dokumentation for behandling af personoplysninger efter persondataforordningens art. 30

Dokumentation for behandling af personoplysninger efter persondataforordningens art. 30 ! Dokumentation for behandling af personoplysninger efter persondataforordningens art. 30 Den dataansvarlige Navn Michael Ho Overgård, Lene Bruun Clausen, Niels Munksgaard Søndergaard CVR-nummer 51852516

Læs mere

Vejledning om informationssikkerhed

Vejledning om informationssikkerhed Vejledning om informationssikkerhed Birgitte Drewes, afdelingschef, Sundhedsdatastyrelsen Marchen Lyngby, fuldmægtig, Sundhedsdatastyrelsen Vejledningen kan downloades her: http://sundhedsdatastyrelsen.dk/da/rammer-og-retningslinjer/om-informationssikkerhed

Læs mere

Privatlivspolitik for patienter

Privatlivspolitik for patienter Privatlivspolitik for patienter Behandling af oplysninger I forbindelse med vores undersøgelse, diagnostik og behandling af dig som patient indsamler og behandler Lægerne Brøndt og Rasmussen som dataansvarlig

Læs mere

Sundheds- og Ældreministeriet Holbergsgade København K Danmark og

Sundheds- og Ældreministeriet Holbergsgade København K Danmark    og Sundheds- og Ældreministeriet Holbergsgade 6 1057 København K Danmark E-mail: sum@sum.dk, esl@sum.dk og anbk@sum.dk W I L D E R S P L A D S 8 K 1 4 0 3 K Ø BENHAVN K T E L E F O N 3 2 6 9 8 8 8 8 M O B

Læs mere

Projektets titel. Projektets formål

Projektets titel. Projektets formål Projektets titel Projektets formål Projektansvarlig inkl. kontaktoplysninger i RN Den projektansvarlige er den forsker eller forskergruppe, der skal bruge de indsamlede personoplysninger til forskning,

Læs mere

SUNDHEDSJOURNALEN E-SUNDHEDSOBSERVATORIET, 2. OKTOBER 2014 ANNE LØHNDORF, SUNDHED.DK OG JENS RAHBEK NØRGAARD, MEDCOM

SUNDHEDSJOURNALEN E-SUNDHEDSOBSERVATORIET, 2. OKTOBER 2014 ANNE LØHNDORF, SUNDHED.DK OG JENS RAHBEK NØRGAARD, MEDCOM SUNDHEDSJOURNALEN E-SUNDHEDSOBSERVATORIET, 2. OKTOBER 2014 ANNE LØHNDORF, SUNDHED.DK OG JENS RAHBEK NØRGAARD, MEDCOM PRÆSENTATION 1. Hvad er? 2. Hvem bruger sundhedsjournalen? 3. Nytter det noget? 4.

Læs mere

AFTALE OM BEHANDLING AF PERSONOPLYSNINGER. Mellem. [X] [Adresse] [Postnr. + By] CVR. nr.: [xxxxxxxx] (herefter Leverandøren )

AFTALE OM BEHANDLING AF PERSONOPLYSNINGER. Mellem. [X] [Adresse] [Postnr. + By] CVR. nr.: [xxxxxxxx] (herefter Leverandøren ) AFTALE OM BEHANDLING AF PERSONOPLYSNINGER Mellem [X] [Adresse] [Postnr. + By] CVR. nr.: [xxxxxxxx] (herefter Leverandøren ) og Midttrafik Søren Nymarks Vej 3 8270 Højbjerg CVR-nr.: 29943176 (herefter Midttrafik

Læs mere

Privatlivspolitik i PPclinic

Privatlivspolitik i PPclinic Privatlivspolitik i PPclinic Privatlivspolitik I forbindelse med vores undersøgelse, diagnostik og behandling af dig som patient, indsamler og behandler PPclinic, som dataansvarlig, personoplysninger.

Læs mere

Kognitiv Klinik. Privatlivspolitik for patienter

Kognitiv Klinik. Privatlivspolitik for patienter Privatlivspolitik for patienter Behandling af oplysninger I forbindelse med undersøgelse, diagnostik og behandling af dig som patient indsamler og behandler Nørregade 41, som dataansvarlig en række personoplysninger

Læs mere

Privatlivspolitik for patienter

Privatlivspolitik for patienter Privatlivspolitik for patienter Behandling af oplysninger I forbindelse med Allinge lægehus undersøgelse, diagnostik og behandling af dig som patient indsamler og behandler Allinge lægehus som dataansvarlig

Læs mere

AFTALE OM DATASIKKERHED I FORBINDELSE MED GODKENDELSE AF PRIVATE LEVERANDØRER UNDER FRIT VALGS-ORDNINGEN

AFTALE OM DATASIKKERHED I FORBINDELSE MED GODKENDELSE AF PRIVATE LEVERANDØRER UNDER FRIT VALGS-ORDNINGEN AFTALE OM DATASIKKERHED I FORBINDELSE MED GODKENDELSE AF PRIVATE LEVERANDØRER UNDER FRIT VALGS-ORDNINGEN Mellem Norddjurs Kommune Torvet 3 8500 Grenaa (i det følgende benævnt Dataansvarlige ) og Leverandør

Læs mere

Vejledning om ergoterapeuters ordnede optegnelser (journalføring)

Vejledning om ergoterapeuters ordnede optegnelser (journalføring) 16. marts 2006 Vejledning om ergoterapeuters ordnede optegnelser (journalføring) 1 Indledning I medfør af lovbekendtgørelse nr. 631 af 30. august 1991 om Terapiassistenter (fysioterapeuter og ergoterapeuter)

Læs mere

lov nr. 429 af 31/05/2000 med senere ændringer om behandling af personoplysninger (Persondataloven).

lov nr. 429 af 31/05/2000 med senere ændringer om behandling af personoplysninger (Persondataloven). Bilag 6 Databehandleraftale og databehandlerinstruks 1. Leverandøren overholder de til enhver tid gældende regler og forskrifter for behandling af personoplysninger under Kontrakten, herunder: lov nr.

Læs mere

Bilag 7. Retningslinje om behandlingssikkerhed. Anvendelsesområde. Formål. Definitioner

Bilag 7. Retningslinje om behandlingssikkerhed. Anvendelsesområde. Formål. Definitioner Bilag 7 Retningslinje om behandlingssikkerhed Anvendelsesområde Retningslinje om behandlingssikkerhed er udarbejdet i overensstemmelse med kravene i Europa- Parlamentets og Rådets forordning (EU) 2016/679

Læs mere

Curanet A/S Databehandleraftale. Version: (herefter samlet benævnt "Parterne" og hver for sig "Part")

Curanet A/S Databehandleraftale. Version: (herefter samlet benævnt Parterne og hver for sig Part) DATABEHANDLERAFTALE Databehandleraftalen foreligger mellem Åstvej 10, B 7190 Billund CVR. nr. 30 56 13 17 (i det følgende betegnet Dataansvarlig ) og Curanet A/S Højvangen 4 8660 Skanderborg CVR. nr. 29

Læs mere

Databehandleraftale mellem Aarhus Kommune, Børn og Unge og [leverandørnavn indsættes]

Databehandleraftale mellem Aarhus Kommune, Børn og Unge og [leverandørnavn indsættes] Databehandleraftale mellem Aarhus Kommune, Børn og Unge og [leverandørnavn indsættes] Det er, jf. Kontrakt om levering af Skolesystem (Læringsplatform) som servicebureauløsning, aftalt, at [leverandørnavn

Læs mere

Privatlivspolitik for patienter

Privatlivspolitik for patienter En virksomhed er efter EU s databeskyttelsesforordning forpligtet til at give den registrerede (patienten) en række informationer, når personoplysninger indsamles fra den registrerede. Privatlivspolitik

Læs mere

Vejledning VEDRØRENDE GENERELLE BETINGELSER FOR ANVENDELSE AF NEMHANDEL. Februar 2015 (VERSION 1.4 AF FEBRUAR 2015)

Vejledning VEDRØRENDE GENERELLE BETINGELSER FOR ANVENDELSE AF NEMHANDEL. Februar 2015 (VERSION 1.4 AF FEBRUAR 2015) Vejledning Februar 2015 VEDRØRENDE GENERELLE BETINGELSER FOR ANVENDELSE AF NEMHANDEL (VERSION 1.4 AF FEBRUAR 2015) Side 2 af 12 Indholdsfortegnelse: Indholdsfortegnelse:... 2 INDLEDNING... 4 GENERELLE

Læs mere

Databehandleraftale mellem Aarhus Kommune, Børn og Unge og leverandørnavn indsættes

Databehandleraftale mellem Aarhus Kommune, Børn og Unge og leverandørnavn indsættes Databehandleraftale mellem Aarhus Kommune, Børn og Unge og leverandørnavn indsættes Det er jf. Aftale om forældretilfredshedsundersøgelse på Børn og Unge området i Aarhus Kommune 2015 aftalt, at - leverandørnavn

Læs mere

NPI, MedCom, sundhed.dk og økonomiaftalen

NPI, MedCom, sundhed.dk og økonomiaftalen 17-08-2010/HBJ NPI, MedCom, sundhed.dk og økonomiaftalen Visionen for den nationale EPJ har været at give borgere og klinikere adgang til relevante patientjournal data på tværs af sygehuse, almen praksis

Læs mere

DATABEHANDLERAFTALE Mellem Randers kommune Laksetorvet 8900 Randers C CVR.nr

DATABEHANDLERAFTALE Mellem Randers kommune Laksetorvet 8900 Randers C CVR.nr DATABEHANDLERAFTALE Mellem Randers kommune Laksetorvet 8900 Randers C CVR.nr. 29189668 (herefter Kommunen ) og Firmanavn Adresse Postnr. og by CVR.nr. (herefter Leverandøren ) er der indgået nedenstående

Læs mere

Generel Databehandleraftale for administrationer under Naver Ejendomsadministration ApS

Generel Databehandleraftale for administrationer under Naver Ejendomsadministration ApS Generel Databehandleraftale for administrationer under Naver Ejendomsadministration ApS I forbindelse med de nationale databeskyttelsesregler for personoplysninger samt Europa- Parlamentets og Europarådets

Læs mere

It-sikkerhedstekst ST2

It-sikkerhedstekst ST2 It-sikkerhedstekst ST2 Overvejelser om sikring mod, at personoplysninger kommer til uvedkommendes kendskab i forbindelse med Denne tekst må kopieres i sin helhed med kildeangivelse. Dokumentnavn: ST2 Version

Læs mere

Telefonnotat. Svar på høring over udkast til bekendtgørelse om medicin- og vaccinationsoplysninger

Telefonnotat. Svar på høring over udkast til bekendtgørelse om medicin- og vaccinationsoplysninger HG 20-09-13 2013-122-0323 Telefonnotat Svar på høring over udkast til bekendtgørelse om medicin- og vaccinationsoplysninger Dorthe Rodian Arleth (DRA), Ministeriet for Sundhed og Forebyggelse, kontaktede

Læs mere