Anmeldelse forskningsprojekter herunder forskningsbiobanker

Størrelse: px
Starte visningen fra side:

Download "Anmeldelse forskningsprojekter herunder forskningsbiobanker"

Transkript

1 Anmeldelse forskningsprojekter herunder forskningsbiobanker Dansk Selskab for GCP - 3. november 2014 Annette Sand juridisk konsulent

2 Program Præsentation og formål Kort om persondataloven Anmeldelse forskningsprojekter 2

3 Annette Sand Kommuneassistent Socialformidler Cand. Jur. Advokatbestalling 1998 Juridisk konsulent, Juridisk enhed, Regionssekretariatet,Region Midtjylland

4 Anmeldelse af forskningsprojekter Krav herom i persondataloven (eu-reglerdirektivbestemt) 4

5 Persondatalovens baggrund og formål Trådte i kraft den 1. juli 2000 Gennemfører EU-direktiv 95/46/EF Tilsvarende lovgivning i andre medlemslande Reglerne regulerer al behandling af personoplysninger om fysiske personer (også afdøde) Formål: Skal beskytte og sikre: den enkelte borgers retssikkerhed privatlivets fred/personlig integritet for borgerne (også på arbejdspladsen) gode rammer for, at myndigheder og virksomheder kan anvende personoplysninger et højt niveau af databeskyttelse lovlig og nem adgang for udveksling af oplysninger i EU 5

6 Lovens anvendelsesområder Al elektronisk behandling af personoplysninger Ikke et krav at produktet er elektronisk, men nok at fremgangsmåden er elektronisk Oplysninger i manuelle registre Udveksling af manuelle oplysninger mellem off. myndigheder Personoplysninger omfatter: tekst, billeder, stemmer, fingeraftryk, væv, blod- og sædbanker, stamceller m.v. 6

7 Begreber og definitioner 3 Omfatter personoplysninger: Enhver form for information om en identificeret eller identificerbar fysisk person Ved afgørelse om, at en person er identificerbar, skal alle midler, der kan tænkes anvendt, tages i betragtning Ikke anonyme oplysninger: Når alt, der kan identificere: Direkte eller indirekte identifikation / - nummer / - kendetegn (fysiske, fysiologiske, genetiske / psykiske, økonomiske, kulturelle, sociale, geografiske) - er slettet! 7

8 Samtykke Hovedregel: Al behandling kan alene ske hvis der foreligger samtykke ( 3 nr. 8, 6 stk. 1 nr. 1, 7 stk. 2 nr. 1 og 8 stk. 2 nr. 1) - et samtykke er en viljestilkendegivelse - et samtykke kan tilbagekaldes ( 38) - Særligt om data fra patientjournaler (VEK eller sundhedslovens 46 stk. 2) 8

9 Behandlingsregler 5 Grundlæggende Pligter Den dataansvarlige har følgende forpligtigelser: God databehandlingsskik, stk. 1 Kun til udtrykkeligt angivne, saglige formål, stk. 2 Kun relevante og tilstrækkelige (ikke flere end nødvendigt), stk. 3 Pligt til oplysning (til den registrerede) Pligt til kontrol af oplysninger (urigtige/ vildledende opl. skal slettes/ berigtiges- det vil sige krav til ajourføring), stk. 4 Pligt til sletning (når opl. ikke længer skal benyttes), stk. 5 Pligt til sikkerhed Pligt til anmeldelse til Datatilsyn 9

10 Pligt til af Anmelde Anmeldelsespligten omfatter: Enhver behandling af personoplysninger - Navn og adresse på dataansvarlig - Formål og betegnelse - Kategori af registrerede - Kategori af modtagere - Påtænkt overførsel til tredjeland - Beskrivelse af sikkerhed - Tidspunkt for påbegyndelse og for sletning 10

11 Pligt til Anmeldelse til Datatilsyn Standardanmeldelser: Regionerne har anmeldt flg.: - Personaleadministration i RM - Sundhedsvidenskabelig forskning i RM - Kliniske Kvalitetsdatabaser i RM - Psyk. og Sociale tilbud i RM - Patientbehandling i regionalt regi i RM - Kontrol af medarb. anvendelse af og internet - Regionsrådsvalg 11

12 Anmeldelse af forskningsprojekter Offentlig eller privat projekt Anmeldelse til Region eller Datatilsynet Indhold af anmeldelse Overgang af dataansvar fra privat til offentlig 12

13 Godkendelse fra Datatilsynet/Regionen m. standardvilkår Sikker opbevaring/behandling af data Databehandleraftale Krav om sletning ved projektafslutning Årlig indberetning til Datatilsynet Mulighed for forlængelse Anmeldelse af væsentlige ændringer Forskningsdatabaser fremtidig forskning 13

14 Indhentelse af oplysninger til brug for projektet - Fra patientjournaler sundhedslovens 46 stk. 2 Fra registre Sundhedsstyrelsen Direkte fra patienter spørgeskema mv. Kliniske kvalitetsdatabaser 14

15 Videregivelse af data Til andre forskningsprojekter i Region Midtjylland Til private projekter Til andre offentlige projekter Fra private projekter 15

16 Informationssikkerhed og data sikkerhed

17 Informationssikkerhed Tilgængelighed Tilgængelighed betyder, at information kan tilgås af de personer og systemer, der har behov for det, når de har behov for det. Integritet Integritet vil sige, at information er korrekt og dermed ikke bliver ændret utilsigtet. Fortrolighed Fortrolighed vil sige, at følsom information ikke kommer uvedkommende i hænde. 17

18 Informationssikkerhed i RM Informationssikkerhedspolitik Informationssikkerhedsudvalget Informationssikkerhedskoordinator It-sikkerhed, It-afdelingen, It-sekretariatet Men ansvaret for informationssikkerhed ligger i organisationen. 18

19 Sikkerhedshåndbog Standard for informationssikkerhed (DS484) Retningslinjer på Intranet under Organisation -> Informationssikkerhed Lokale retningslinjer der lemper krav, jf. DS484, skal godkendes af Informationssikkerhedsudvalget Brud på informationssikkerheden 19

Persondataloven og sundhedsvidenskabelige forskningsprojekter

Persondataloven og sundhedsvidenskabelige forskningsprojekter Persondataloven og sundhedsvidenskabelige forskningsprojekter Fuldmægtig Signe Astrid Bruun Fuldmægtig Martin Nybye-Petersen Datatilsynet 9. januar 2014 Dagens Program Datatilsynets struktur og arbejdsopgaver

Læs mere

Anmeldelse af behandling af data

Anmeldelse af behandling af data - 1. Skema udfyldt af: Dato: Anmeldelse af behandling af data 2. Databehandlingen er omfattet af Region Hovedstadens paraplyanmeldelse vedr.: OBS: kun 1 X 2007-58-0006 Patientbehandling 2012-58-0023 Kliniske

Læs mere

Retningslinje om fortegnelser over behandlingsaktiviteter

Retningslinje om fortegnelser over behandlingsaktiviteter Retningslinje om fortegnelser over behandlingsaktiviteter Anvendelsesområde Retningslinje om fortegnelser over behandlingsaktiviteter er udarbejdet i overensstemmelse med kravene i Europa-Parlamentets

Læs mere

Regionen - Tværregionale dokumenter - 1. Ledelse Dokumentation og datastyring

Regionen - Tværregionale dokumenter - 1. Ledelse Dokumentation og datastyring Regionen - Tværregionale dokumenter - 1. Ledelse - 1.7 Dokumentation og datastyring Dokumentbrugere: Forfatter: Fri, OUH, Psykiatri, SVS, SLB, SHS Læseadgang: Alle Tværregionale dokumenter Emne: Tværregionale

Læs mere

Vejledning om informationssikkerhed

Vejledning om informationssikkerhed Vejledning om informationssikkerhed Birgitte Drewes, afdelingschef, Sundhedsdatastyrelsen Marchen Lyngby, fuldmægtig, Sundhedsdatastyrelsen Vejledningen kan downloades her: http://sundhedsdatastyrelsen.dk/da/rammer-og-retningslinjer/om-informationssikkerhed

Læs mere

Anmeldelse af biobanker i offentlig forskning Hvornår er en biobank offentlig? Hvad skal anmeldes, til hvem og hvordan gøres det?

Anmeldelse af biobanker i offentlig forskning Hvornår er en biobank offentlig? Hvad skal anmeldes, til hvem og hvordan gøres det? Anmeldelse af biobanker i offentlig forskning Hvornår er en biobank offentlig? Hvad skal anmeldes, til hvem og hvordan gøres det? Ved cand.jur. specialkonsulent Kirsten Ingrid Lindeblad, Sekretariat &

Læs mere

Vejledning til udfyldelse af anmeldelsesskema til Datatilsynet

Vejledning til udfyldelse af anmeldelsesskema til Datatilsynet Afdeling: Direktionssekretariatet Udarbejdet af: Dorte Riskjær Larsen Sagsnr.: 13/1121 E-mail: dorte.riskjaer.larsen @ouh.regionsyddanmark.dk Dato: 26. september 2013 Telefon: 2128 4616 Vejledning til

Læs mere

Bilag 8. Retningslinje om brud på persondatasikkerheden. Anvendelsesområde. Formål. Definitioner

Bilag 8. Retningslinje om brud på persondatasikkerheden. Anvendelsesområde. Formål. Definitioner Bilag 8 Retningslinje om brud på persondatasikkerheden Anvendelsesområde Retningslinje om brud på persondatasikkerheden er udarbejdet i overensstemmelse med kravene i Europa- Parlamentets og Rådets forordning

Læs mere

Vejledning. Tværinstitutionelt samarbejde mellem regioner og universiteter vedrørende sundhedsdata. September 2018

Vejledning. Tværinstitutionelt samarbejde mellem regioner og universiteter vedrørende sundhedsdata. September 2018 Vejledning Tværinstitutionelt samarbejde mellem regioner og universiteter vedrørende sundhedsdata September 2018 Vejledningen er godkendt af universitetsrektorer og regionsdirektører Vejledning Tværinstitutionelt

Læs mere

ELEKTRONISK VINDUESKIGGERI HVOR ER

ELEKTRONISK VINDUESKIGGERI HVOR ER ELEKTRONISK VINDUESKIGGERI HVOR ER GRÆNSEN? Af advokat, LL.M., Benjamin Lundström og advokat, HD(O), Pernille Borup Vejlsgaard fra advokatfirmaet von Haller. Ifølge den nugældende lovgivning er der grænser

Læs mere

Kontraktbilag 3. Databehandleraftale

Kontraktbilag 3. Databehandleraftale Kontraktbilag 3 Databehandleraftale 1. DATABEHANDLERAFTALENS OMFANG OG FORMÅL Formålet med behandlingen af personoplysninger er overordnet set at drive en iværksætterpilotordning som nærmere fastlagt i

Læs mere

Hvordan er det med datasikkerhed og privacy? Highlights fra persondataloven Århus, d. 14. marts 2017 Erika Wolf, jurist, Sundhedsdatastyrelsen

Hvordan er det med datasikkerhed og privacy? Highlights fra persondataloven Århus, d. 14. marts 2017 Erika Wolf, jurist, Sundhedsdatastyrelsen Hvordan er det med datasikkerhed og privacy? Highlights fra persondataloven Århus, d. 14. marts 2017 Erika Wolf, jurist, Sundhedsdatastyrelsen Hvem er jeg, og hvor kommer jeg fra? Erika Wolf, jurist i

Læs mere

Brud på datasikkerheden

Brud på datasikkerheden Brud på datasikkerheden Anvendelsesområde Retningslinje om brud på persondatasikkerheden er udarbejdet i overensstemmelse med kravene i Europa-Parlamentets og Rådets forordning (EU) 2016/679 af 27. april

Læs mere

7. Oktober Datatilsynet og forskningsregistrering

7. Oktober Datatilsynet og forskningsregistrering 7. Oktober 2015 Datatilsynet og forskningsregistrering Forskningsregistrering Rådgivning omkring datasikkerhed i forbindelse med forskningsdata Forskningsregistrering til regionens paraplyanmeldelse Registrering

Læs mere

Databeskyttelsesforordningen og dansk forskning. v/ chefkonsulent Kim Taasby & jurist Anahita Khatam-Lashgari 24. maj 2018

Databeskyttelsesforordningen og dansk forskning. v/ chefkonsulent Kim Taasby & jurist Anahita Khatam-Lashgari 24. maj 2018 Databeskyttelsesforordningen og dansk forskning v/ chefkonsulent Kim Taasby & jurist Anahita Khatam-Lashgari 24. maj 2018 Databeskyttelsesforordningen og dansk forskning Intro: Grundtræk af Databeskyttelsesforordningen

Læs mere

PERSONDATALOVEN OG SUNDHEDSLOVEN

PERSONDATALOVEN OG SUNDHEDSLOVEN KIROPRAKTIK 2014 PERSONDATALOVEN OG SUNDHEDSLOVEN Kort om Persondataloven og Sundhedsloven Sundhedsloven 'Hovedloven' på området Relevant i ft. oplysninger er særligt:» Tavshedspligt, indhentelse og videregivelse

Læs mere

Vejledning til udfyldelse af anmeldelsesskemaet for Sundhedsvidenskabelig

Vejledning til udfyldelse af anmeldelsesskemaet for Sundhedsvidenskabelig Gældende fra 2. marts 2015 og erstatter tidligere vejledninger Vejledning til udfyldelse af anmeldelsesskemaet for Sundhedsvidenskabelig forskning i Region Syddanmark Generelt om anmeldelse Alle forskningsprojekter

Læs mere

BILAG 14: DATABEHANDLERAFTALE

BILAG 14: DATABEHANDLERAFTALE BILAG 14: DATABEHANDLERAFTALE Side 1/9 Aftale om databehandling mellem Kunden og Leverandøren Side 2/9 Vejledning: [Dette bilag kan ikke ændres af tilbudsgiver. Bilaget udgør således i sin helhed et mindstekrav

Læs mere

Forsvarsministeriets Materiel- og Indkøbsstyrelse

Forsvarsministeriets Materiel- og Indkøbsstyrelse Bilag 8 Databehandleraftale [Vejledning til Tilbudsgiverne: Bilaget skal ikke udfyldes af Tilbudsgiver i forbindelse med afgivelse af tilbud. Bilag udfyldes i fællesskab med FMI, hvis det er nødvendigt.

Læs mere

Kontraktbilag 7: Databehandleraftale

Kontraktbilag 7: Databehandleraftale Kontraktbilag 7: Databehandleraftale DATABEHANDLERAFTALE Mellem parterne: Den dataansvarlige myndighed Region Syddanmark Damhaven 12 CVR.nr.: 29190909 (herefter Dataansvarlig ) og Databehandler Leverandør

Læs mere

Introduktion til persondataforordning

Introduktion til persondataforordning Introduktion til persondataforordning Lektor Dorte Høilund Anvendelse fra 25. maj 2018 Direktiv contra forordning Mange muligheder for nationale særregler Opbygning og struktur Forslag til Databeskyttelseslov

Læs mere

Persondataloven - regler og praksis for god databehandlingsskik. Forskning med personoplysninger

Persondataloven - regler og praksis for god databehandlingsskik. Forskning med personoplysninger Artikel til METODE & DATA november 2008 Persondataloven - regler og praksis for god databehandlingsskik Forskning med personoplysninger Specialkonsulent, mag. art. Camilla Daasnes, Datatilsynet Artiklen

Læs mere

Uddrag af persondataloven

Uddrag af persondataloven Uddrag af persondataloven Behandling af oplysninger 5. Oplysninger skal behandles i overensstemmelse med god databehandlingsskik. Stk. 2. Indsamling af oplysninger skal ske til udtrykkeligt angivne og

Læs mere

Forsikring & Pension Philip Heymans Allé 1 2900 Hellerup

Forsikring & Pension Philip Heymans Allé 1 2900 Hellerup Forsikring & Pension Philip Heymans Allé 1 2900 Hellerup 14. maj 2012 Orientering om nye regler om private dataansvarliges anmeldelsespligt Datatilsynet Borgergade 28, 5. 1300 København K CVR-nr. 11-88-37-29

Læs mere

[Fremsendes af Rigspolitiet sammen med fremsendelse af børneattester.]

[Fremsendes af Rigspolitiet sammen med fremsendelse af børneattester.] !"#!"$! % &&&$!"$! [Fremsendes af Rigspolitiet sammen med fremsendelse af børneattester.] Du har fra Rigspolitiet modtaget en blank børneattest, dvs. en attest, hvoraf det fremgår, at den person, oplysningerne

Læs mere

Videoovervågning i kommunale anlæg

Videoovervågning i kommunale anlæg Videoovervågning i kommunale anlæg Dagens program 1. Persondataloven 1. Kort om persondataloven og tv-overvågningsloven 2. Persondatalovens særlige behandlingsregler 2. Datatilsynets praksis Lovgivningen

Læs mere

Informationssikkerhed - Krav om informeret samtykke - Chefkonsulent Elisabeth Hersby Sundhedsstyrelsen

Informationssikkerhed - Krav om informeret samtykke - Chefkonsulent Elisabeth Hersby Sundhedsstyrelsen Informationssikkerhed - Krav om informeret samtykke - Chefkonsulent Elisabeth Hersby Sundhedsstyrelsen Ny lovgivning om videregivelse af helbredsoplysninger mv. uden samtykke Sygehuslovens 15a indberetning

Læs mere

Rammer og vilkår for brug af data. 25. oktober 2016 Afdelingschef Birgitte Drewes,

Rammer og vilkår for brug af data. 25. oktober 2016 Afdelingschef Birgitte Drewes, Rammer og vilkår for brug af data 25. oktober 2016 Afdelingschef Birgitte Drewes, [email protected] Lovgivning - sundhedsdata Sundhedsloven Persondataloven I sundhedsloven fastlægges reglerne for indhentning/videregivelse

Læs mere

Oplysningerne opbevares hos den dataansvarlige og/eller Oplysningerne opbevares hos databehandler

Oplysningerne opbevares hos den dataansvarlige og/eller Oplysningerne opbevares hos databehandler Blankettype: Stillingsbesættende virksomhed Datatilsynet Borgergade 28 1300 København K Anmeldelse af behandlinger af oplysninger der foretages for en privat dataansvarlig, og som sker med henblik på erhvervsmæssig

Læs mere

BILAG 5 DATABEHANDLERAFTALE

BILAG 5 DATABEHANDLERAFTALE BILAG 5 DATABEHANDLERAFTALE INDHOLDSFORTEGNELSE 1. Formål og omfang... 5 2. Databehandlers opgave... 5 3. Instruks... 5 4. Brug af ekstern Databehandler eller underleverandør... 5 5. Behandling i udlandet...

Læs mere

Vejledning om videregivelse. af personoplysninger til brug for forskning og statistik

Vejledning om videregivelse. af personoplysninger til brug for forskning og statistik Vejledning om videregivelse af personoplysninger til brug for forskning og statistik 1 Indholdsfortegnelse 1. Baggrund 2. Definitioner 2.1. Personoplysning 2.2. Anonymiseret personoplysning (i persondatalovens

Læs mere

DATABEHANDLERAFTALE. Mellem parterne: Den dataansvarlige myndighed Regioner og kommuner (herefter Dataansvarlig )

DATABEHANDLERAFTALE. Mellem parterne: Den dataansvarlige myndighed Regioner og kommuner (herefter Dataansvarlig ) DATABEHANDLERAFTALE Mellem parterne: Den dataansvarlige myndighed Regioner og kommuner (herefter Dataansvarlig ) og Databehandler Dansk Telemedicin A/S Robert Jacobsens Vej 68 2300 København S CVR.nr.:

Læs mere