GDPR – Databeskyttelsesloven inkl. EU persondataforordning
Lovteksten samler Databeskyttelsesloven og EU’s persondataforordning med betydning for klinikkens journal- og sikkerhedsarbejde.
- Sundhedspersoners adgangArtikel 9 undtager legitim behandling af helbredsoplysninger hos sundhedspersoner fra det generelle forbud.
- Krav til IT-sikkerhedOpbevaring af patientjournaler forudsætter, at klinikken har de nødvendige IT-sikkerhedsdokumenter på plads.
- Dataflow og beredskabIndholdet fremhæver dataflow, risikoanalyse, IT-sikkerhedspolitik og beredskabsplan.
Centrale punkter i GDPR – Databeskyttelsesloven inkl. EU persondataforordning
Europaparlamentet besluttede i 2018 et omfattende regelsæt om beskyttelse af persondata.
Efterfølgende har Folketinget vedtaget en Lov om supplerende bestemmelser til forordning om beskyttelse af fysiske personer i forbindelse med behandling af personoplysninger og om fri udveksling af sådanne oplysninger (også kaldet databeskyttelsesloven).
Som udgangspunkt er behandling af helbredsoplysninger forbudt (Artikel 9 stk. 1), men heldigvis gælder forbudet ikke for sundhedspersoner, som har en legitim adgang til at behandle disse oplysninger.
Kortlægning af dataveje, brugerroller og dataflow (inkl. intern fortegnelse) - dette er et ret stort arbejde...
Konsekvensanalyse og risikovurdering (hvad kan gå galt og hvor galt går det så…?)
IT-Beredskabsplan (hvad gør man, hvis noget går galt)






