Kvalitetsregister & legala förutsättningar. Moa Malviker Wellermark, Jurist SKL, Landstingsjurist LiÖ



Relevanta dokument
Kvalitetsregister & Integritetsskydd. Patrik Sundström, jurist SKL

Svensk författningssamling

Kvalitetsregister. Tårtbitar och beslutsstöd. Per Bergstrand personuppgiftsombud Region Skåne

Patientdatalag (2008:355)

Samråd om registrering av beslutsoförmögna i det nationella kvalitetsregistret Senior Alert

Yttrande över slutbetänkande Rätt information på rätt plats i rätt tid, SOU 2014:23

Regel för hälso- och sjukvård: Nationella Kvalitetsregistret

Avtal mellan organisationerna:

Beslut efter tillsyn enligt patientdatalagen (2008:355) rutiner för registrering i Senior Alert.

Tillsyn patientens rätt till spärr enligt 4 kap. 4 och 6 kap. 2 patientdatalagen

Fördjupning: Juridik vid införande av välfärdsteknik. Jeanna Thorslund, Jurist och Samordnare Informationssäkerhet, SKL Manólis Nymark, Jurist

AVTAL MELLAN ORGANISATIONEN OCH LANDSTINGET I JÖNKÖPINGS LÄN

Patientlagen och Patientdatalagen

Tillsyn patientens rätt till spärr enligt 4 kap. 4 och 6 kap. 2 patientdatalagen

Några minuter idag. Många liv i morgon.

Kvalitetsregisterdag

Finansdepartementet. Avdelningen för offentlig förvaltning. Ändring i lagen om lägenhetsregister

Regeringens proposition 2007/08:126

Regler för behandling av personuppgifter vid Högskolan Dalarna

Beslut efter tillsyn enligt patientdatalagen (2008:355) rutiner för registrering i Senior Alert.

Legala möjligheter och hinder för informationsutbyte. Patrik Sundström CeHis

PERSONUPPGIFTSBITRÄDESAVTAL. Detta personuppgiftsbiträdesavtal har träffats mellan följande parter.

Personuppgiftslagens övergångsbestämmelser upphör; personinformation på webbsidor; m.m.

REGISTERFORSKNING OCH GRUNDLÄGGANDE JURIDIK FÖR KVALITETSREGISTER. Manólis Nymark, jurist, SKL

Tillsyn enligt personuppgiftslagen (1998:204) - Sammanhållen journalföring 6 kap. patientdatalagen

Tillsyn enligt personuppgiftslagen (1998:204) angående publicering av personuppgifter på Internet

Ulla Lönnqvist Endre. Avd för vård och omsorg

MANUAL kvalitetsregister

Tillsyn enligt personuppgiftslagen (1998:204) registrering av arbetsförmågebedömningar om anställda i rehabiliteringssystem

/(\ inspektionen för vård och omsorg Dnr /2015 Z 1(5)

Överenskommelse om samverkan mellan Sveriges Kommuner och Landsting och industrins företrädare rörande Nationella Kvalitetsregister

Kom med du också ditt bidrag hjälper till att göra vården bättre!

Bättre överblick, ännu bättre vård. Sammanhållen journalföring. Nya möjligheter för vården att få ta del av dina uppgifter.

PM Till: Från: Datum: Angående: Bakgrund

Om studiedokumentation inom yrkeshögskolan

Remissyttrande över betänkandet "Patientdata och läkemedel" (SOU 2007:48), slutbetänkande av Patientdatautredningen

Tillsyn enligt personuppgiftslagen (1998:204) avseende behörighetsstyrning i ParaGå

Meddelandeblad. Medicinskt ansvarig sjuksköterska och medicinskt ansvarig för rehabilitering

MAS Riktlinje för logghantering gällande hälso- och sjukvårdsjournaler

Bättre överblick, ännu bättre vård.

Beslut efter tillsyn enligt personuppgiftslagen (1998:204) Nationella kvalitetsregister, 7 kap. patientdatalagen

Information till varje registrerad/anställd enligt personuppgiftslagen (PuL)

PM Tillämpning av PUL inom Barn- och utbildningsnämndens verksamheter

Ska du genomgå en IVF-behandling? Varför blir vissa kvinnor lättare gravida än andra? Varför får vissa missfall?

Manual för att registrera i Kvalitetsregister PsykosR

Tillsyn enligt personuppgiftslagen (1998:204) behandling av personuppgifter vid rutinkontroll av förares innehav av taxiförarlegitimation

Sammanhållen journalföring inom hälso- och sjukvård

SYLF:s remissvar på: Guldgruvan i hälso- och sjukvården - Översyn av de nationella kvalitetsregistren Förslag till gemensam satsning

Beslut efter tillsyn behörighetsstyrning och loggkontroll inom kommunal hälso- och sjukvård

Yttrande över slutbetänkandet Myndighetsdatalagen (SOU 2015:39)

SÖDERTÄLJE KOMMUN Utbildningskontoret

Patientsäkerhet ur ett läkarsekreterarperspektiv och patienten som en resurs i Patientsäkerhetsarbetet

Riktlinjer för behandling av personuppgifter vid webbpublicering

Tillsyn enligt personuppgiftslagen (1998:204) hjälpmedelshanteringssystemet Sesam

Lokal informationssäkerhetspolicy, lokala informationssäkerhetsriktlinjer och anvisningar

Invånarens direktåtkomst till journalinformation samt regelverk för detta

Nationellt kvalitetsregister samt stöd i den individuella vården för patienter med primär immunbrist och/eller ökad infektionskänslighet

Information till registrerade enligt personuppgiftslagen

Beslut efter tillsyn behörighetsstyrning och loggkontroll inom kommunal hälso- och sjukvård

Tillsyn enligt personuppgiftslagen (1998:204) avseende den webbaserade tjänsten Squill

Beslut efter tillsyn enligt personuppgiftslagen (1998:204) Nationella kvalitetsregister, 7 kap. patientdatalagen

Tillsyn enligt personuppgiftslagen (1998:204) Utökat elektroniskt informationsutbyte

Information om personuppgiftslagens tillämpning i Riksbanken

Remissyttrande över betänkandet "Patientdata och läkemedel" (SOU 2007:48), slutbetänkande av Patientdatautredningen

Beslut efter tillsyn behörighetsstyrning och loggkontroll inom kommunal hälso- och sjukvård

E-delegationen VLDS 4.1 Juridiska aspekter på digital samverkan v1.0

Koncept. Prestationsbaserat statsbidrag till insatser för äldre en överenskommelse mellan staten och Sveriges Kommuner och Landsting

Beslut efter tillsyn enligt personuppgiftslagen (1998:204)

Beslut efter tillsyn enligt personuppgiftslagen (1998:204)

Personuppgiftsansvar och kvalitetsregister

Datainspektionens beslut

Beslut efter tillsyn enligt personuppgiftslagen (1998:204) PuL

Pascal. Tillämpningsanvisning Säkerhetsfunktioner i Pascal för NOD. Version 0.9

Beslut efter tillsyn enligt personuppgiftslagen (1998:204) Nationella kvalitetsregister, 7 kap. patientdatalagen

Patientsäkerhetsberättelse Hélène Stolt Psykoterapi & Ledarskap AB

Beslut efter tillsyn enligt personuppgiftslagen (1998:204) PuL

Tillsyn enligt personuppgiftslagen (1998:204) användning av s.k. elektroniska nycklar hos ett bostadsbolag

Välkommen. till förskrivarutbildning!

Beredningen för integritetsfrågor

Förslag till beslut Landstingsstyrelsen föreslås besluta. att avge föreliggande yttrande till Socialdepartementet.

STYRDOKUMENT. för. Kvalitetsregistret Nya läkemedel inom cancervården

Patientdatalag. Patientdatautredningens huvudbetänkande SOU 2006:82 Patientdatautredningen

Apoteket AB Stockholm. och

Socialstyrelsens yttrande över betänkandet Myndighetsdatalag (SOU 2015:39)

Förbättrad informationshantering avseende vissa patienter inom hälso- och sjukvården

BESLUT. Vårdgivare och Kommunfullmäktige. - Region Skåne - Kommunfullmäktige, Eslövs Kommun

Tillsyn enligt personuppgiftslagen (1998:204) Behandling av personuppgifter i e-post

8 Register med personuppgifter inom färdtjänsten och riksfärdtjänsten

Informationshanteringsutredningens slutbetänkande Myndighetsdatalag (SOU 2015:39)

Förordning (2001:720) om behandling av personuppgifter i verks... medborgarskapslagstiftningen [Fakta & Historik]

Tillgång till patientuppgifter - krav på spärrar och aktiva val. Katja Isberg Amnäs Magnus Bergström Datainspektionen

Ett personligt stödprogram

-CXf Wl \ct(fUl_

Tillsyn av behandlingen av personuppgifter i allmänhetens terminal m.m.

Policy för behandling av personuppgifter vid uthyrning av bostäder

Kommittédirektiv. Förutsättningar för registerbaserad forskning. Dir. 2013:8. Beslut vid regeringssammanträde den 17 januari 2013.

Samtycke vid direktåtkomst till sammanhållen journalföring

Granskningar avseende Upphandling och Personuppgiftslagen

Kommittédirektiv. Stärkt ställning för patienten genom en ny patientlagstiftning. Dir. 2011:25. Beslut vid regeringssammanträde den 24 mars 2011

Tillsyn av behandlingen av personuppgifter i allmänhetens terminal m.m.

Transkript:

Kvalitetsregister & legala förutsättningar Moa Malviker Wellermark, Jurist SKL, Landstingsjurist LiÖ

Vad är ett kvalitetsregister i lagen? - Samling av uppgifter om individer (personuppgifter) för syftet att systematiskt och fortlöpande utveckla och säkra vårdens kvalitet. - Kvalitetsregistret ska möjliggöra jämförelser inom hälsooch sjukvården på nationell eller regional nivå (innehåller alltså uppgifter från fler än en vårdgivare)

Varför finns det ett regelverk för nationella kvalitetsregister? - Många känsliga uppgifter - Om många människors hälsa - Samlade på ett ställe

Patientdatalagen - 7 kap. patientdatalagen reglerar regionala och nationella kvalitetsregister. Bestämmelser bl.a. om - Patientens inställning till registrering i registret - Information till patienterna om registret - Vad man får använda uppgifterna till (ändamål) - Personuppgiftsansvar - Vilka uppgifter som registret får innehålla - Vem som får ha (direkt)åtkomst till vilka uppgifter - Hur direktåtkomst får gå till via nätet - Hur länge uppgifter får sparas i registret

Kompletterande regler SOSFS 2008:14 - Innehåller t.ex. krav på stark autentisering vid överföring av patientuppgifter över öppna nät Personuppgiftslagen - Reglerar behandling av personuppgifter - Komplement till Patientdatalagen

Patienten bestämmer! - Patienterna ska få information om kvalitetsregistret och möjlighet att motsätta sig registreringen - Patienten bestämmer om registrering får ske i ett nationellt kvalitetsregister - Inget krav på samtycke, men patienten kan motsätta sig registrering

Patientinformation för att patienten ska kunna fatta beslut - Endast blankett/broschyr i väntrum är inte tillräckligt - Innehållet i informationen måste anpassas till regelverket - Utan information kan patienten inte ta tillvara sina rättigheter - Informationen ska som huvudregel lämnas innan uppgifter om patienterna registreras - Exempel på patientinformation, besök www.kvalitetsregister.se

Patientinformation - informationsmängder - namn på kvalitetsregister - vem som är personuppgiftsansvarig - rätten att när som helst få uppgifter om sig själv utplånade ur registret - i vilken utsträckning personuppgifter inhämtas från någon annan källa än från den enskilde själv eller dennes patientjournal - vilka kategorier av mottagare som personuppgifter kan komma att lämnas ut till - var patienten ska vända sig för rättning av felaktiga uppgifter eller utdrag enligt 26 Personuppgiftslagen.

DI:s beslut dnr 1725-2009 - Karolinska universitetssjukhuset, Korsbandsregistret - Det är inte tillräckligt att den personuppgiftsansvariga endast informerar på Internet, via broschyr eller anslag i väntrum utan att detta kompletteras med en hänvisning till informationen. - Det kan behövas olika rutiner för olika kvalitetsregister - Informationen kan behövas på andra språk

Vad gäller om patienten inte kan ta emot information och ta ställning? - För barn tar vårdnadshavare ställning - Om patienten är tillfälligt beslutsoförmögen, t.ex. medvetslös eller ha drabbats av stroke m.m., ska information lämnas så snart som möjligt

För varaktigt beslutsoförmögna Om patienten är varaktigt beslutsoförmögen saknas tydliga anvisningar i lagstiftningen - Datainspektionens yttrande - SKL:s uttalande - Utredningen om förbättrad tillgång till personuppgifter inom och mellan hälso- och sjukvården och socialtjänsten m.m

Vem avgör vem som är beslutsoförmögen? Det gör verksamheten som äger kännedom om personen och överväger registrering i registret.

Datainspektionens yttrande i samråd (Senior alert) Då en vuxen person varaktigt saknar beslutsförmåga kan han/hon varken förstå information om registreringen eller uttrycka att han/hon motsätter sig registreringen. Det går då enligt Datainspektionens uppfattning inte att med stöd av bestämmelserna i PDL behandla beslutsoförmögnas personuppgifter i ett nationellt kvalitetsregister.

SKL:s uttalande Om en person redan finns registrerad, men nu varaktigt saknar beslutsförmåga är vi förhindrade att fortsätta registrering? -Datainspektionens svar tar endast sikte på situationen när en vårdgivare för första gången önskar inkludera en varaktigt beslutsoförmögen i ett kvalitetsregister. -Svaret förhindrar INTE fortsatt registrering rörande en person som tidigare tagit till sig information och då valt att inte motsätta sig registrering, men som nu är varaktigt beslutsoförmögen.

Patienten har rätt att ångra sig - Patienten har när som helst rätt att be att uppgifter om patienten tas bort från det nationella kvalitetsregistret - Det ställer krav på att vi har administrativa rutiner och tekniska förutsättningar att ta bort uppgifter

Vilka uppgifter får finnas? Endast de uppgifter som behövs för att utveckla och säkra vårdens kvalitet får finnas i ett kvalitetsregister -Bedömningen behöver göras innan uppgifter samlas in -Inte OK att samla in uppgifter utifall att de kan vara bra att ha, eller enbart intressanta ur forskningssynpunkt

Får personnummer finnas i kvalitetsregister? - Som huvudregel ska uppgifterna vara kodade eller indirekt utpekande - Registrering av personnummer och namn ska kunna motiveras

Vad får man göra med insamlade uppgifter? 1. Systematiskt och fortlöpande utveckla och säkra vårdens kvalitet 2. Framställning av statistik 3. Forskning inom hälso- och sjukvården 4. Utlämnande till den som ska göra något av 1-3 (om det inte föreligger sekretess för uppgifterna)

Vem ansvarar för patienternas uppgifter? - Lokalt personuppgiftsansvar - Ansvar hos inrapporterande vårdgivare - Ansvarets omfattning: rätt uppgifter om rätt patient, att patienten fått information, att patienten inte motsatt sig - Centralt personuppgiftsansvar - Får endast vara myndigheter inom hälso- och sjukvården - Ansvarets omfattning: övergripande IT-säkerhet, utlämnande av uppgifter, borttagande av uppgifter m.m.

Central personuppgiftsansvarig

Vem får ha tillgång till vilka uppgifter? - En vårdgivare får ha direktåtkomst till egna inrapporterade uppgifter, för lokalt förbättringsarbete - Direktåtkomst till andra vårdgivares uppgifter är idag inte tillåtet. - Vårdgivarbegreppet (landsting, kommun, privat vårdgivare) - Åtkomst till sammanställningar på gruppnivå där individer inte kan identifieras är däremot möjlig

Hur ska uppgifterna skyddas mot obehörig åtkomst? - Vid tillgång till patientuppgifter över öppet nät, t.ex. Internet eller Sjunet, är det otillräckligt att logga in med användarnamn och lösenord - Krav på s.k. stark autentisering, d.v.s. SITHS-kort, e- legitimation, engångslösenord eller motsvarande

Hur länge får uppgifter sparas i ett kvalitetsregister? - Huvudregeln är att uppgifterna ska gallras så fort de inte längre behövs för sitt ändamål - Vill vi spara uppgifterna under längre tid än så, krävs stöd i annan lag, Arkivlagen

Utgångspunkt Regelverket ger uttryck för en värdering och en balans mellan olika intressen det mesta är möjligt att göra.. bara man gör rätt

Kvalitetsregister som beslutsstöd? Kvalitetsregister är inte av lagstiftaren avsett att användas för att i mötet med patienten fatta beslut om vård och behandling. För detta finns i första hand patientjournalen.

Vad är möjligt? Varför ser regelverket ut som det gör? - Vi rör oss i gränslandet mellan journalföring och förbättringsarbete - En fråga med beröring på patientsäkerhet, kvalitetssäkring, etik och juridik - Reglerna för vårddokumentation och kvalitetsregister - Vad skiljer de två delarna i regelverket åt - Varför skillnader vilka är lagstiftarens ändamål?

Vårddokumentation några utgångspunkter - Skyldighet för vårdgivare (journalföringsplikt för personal) - Patienten kan inte motsätta sig - Krav på vad vårddokumentationen ska innehålla - Fokus på nyttan för den enskilde patienten - Personuppgifterna får användas för många olika ändamål

Kvalitetsregister några utgångspunkter - Frivilligt för vårdgivare - Lagstiftaren pekar inte ut hur de systematiska kvalitetsarbetet ska bedrivas - Patienten kan motsätta sig (opt-out) - Begränsningar av vad kvalitetsregistret får innehålla - Fokus på nyttan för patientpopulationen - Personuppgifterna får endast användas för några få ändamål

Vad får uppgifter i kvalitetsregister användas till? 1. Utveckla och säkra vårdens kvalitet 2. Framställa statistik 3. Forskning inom hälso- och sjukvården 4. Utlämnande till någon som ska använda uppgifterna för 1, 2 eller 3. Uppgifterna får inte användas till något annat Som huvudregel får uppgifterna inte användas som beslutsstöd i den individinriktade verksamheten

En etisk dimension Om vi fick använda uppgifter i kvalitetsregister för att fatta bra beslut om patientens vård och behandling vilken patient skulle (våga) motsätta sig registrering? Och den som ändå motsätter sig riskerar den att få en sämre vård och behandling? Patientens grundläggande rättighet att kunna säga nej (opt out) blir illusorisk

Några sammanfattande slutsatser - Regelverket säger som huvudregel nej - Regelverket bygger bl.a. på en etisk värdering det som behövs för en god och säker vård för individen är inte frivilligt för någon och ska finnas i vårddokumentationen - Det är vårt ändamål med att dokumentera eller ta del av uppgifter som styr vad vi får göra och hur oavsett hur vi benämnt åtgärden

Några utmaningar - Dokumentera uppgifterna en gång - Använda uppgifterna i den individinriktade verksamheten (beslutsstöd) - Använda uppgifterna i nationella kvalitetsregister - Följa nationellt fackspråk m.m. Och göra det på ett lagligt sätt!

Realisera detta tekniskt 1. Två databaser där informationsöverföring sker mellan en databas för vårddokumentation/beslutsstöd och en för kvalitetsregister 2. En databas för båda ändamålen - Informationsmängderna ges olika egenskaper - Det framstår som om uppgifterna är fysiskt åtskilda - Kräver ett välutvecklat behörighetssystem

Kvalitetsregister sammanfattning - Patienten bestämmer om registrering får ske - Se över patientinformationen (innehåll & tillvägagångssätt) - Endast uppgifter för kvalitetsutveckling/-säkring - I första hand indirekt utpekande personuppgifter - Uppgifterna avsedda att användas för kvalitetsarbete, statistik eller forskning - Centralt ansvarig myndighet inom hälso- och sjukvården - Vårdgivare får ha direktåtkomst till egna uppgifter - Gallring är huvudregel, bevarande kräver beslut - Åtkomst över öppet nät kräver stark autentisering