Spring til indhold

GDPR – Databeskyttelsesloven inkl. EU persondataforordning

Lovteksten samler Databeskyttelsesloven og EU’s persondataforordning med betydning for klinikkens journal- og sikkerhedsarbejde.

  • Sundhedspersoners adgangArtikel 9 undtager legitim behandling af helbredsoplysninger hos sundhedspersoner fra det generelle forbud.
  • Krav til IT-sikkerhedOpbevaring af patientjournaler forudsætter, at klinikken har de nødvendige IT-sikkerhedsdokumenter på plads.
  • Dataflow og beredskabIndholdet fremhæver dataflow, risikoanalyse, IT-sikkerhedspolitik og beredskabsplan.
  • Lovtekst
  • Digital download

Centrale punkter i GDPR – Databeskyttelsesloven inkl. EU persondataforordning

Europaparlamentet besluttede i 2018 et omfattende regelsæt om beskyttelse af persondata.

Efterfølgende har Folketinget vedtaget en Lov om supplerende bestemmelser til forordning om beskyttelse af fysiske personer i forbindelse med behandling af personoplysninger og om fri udveksling af sådanne oplysninger (også kaldet databeskyttelsesloven).

Som udgangspunkt er behandling af helbredsoplysninger forbudt (Artikel 9 stk. 1), men heldigvis gælder forbudet ikke for sundhedspersoner, som har en legitim adgang til at behandle disse oplysninger.

Kortlægning af dataveje, brugerroller og dataflow (inkl. intern fortegnelse) - dette er et ret stort arbejde...

Konsekvensanalyse og risikovurdering (hvad kan gå galt og hvor galt går det så…?)

IT-Beredskabsplan (hvad gør man, hvis noget går galt)

Relaterede produkter