Hur skyddas patientens integritet? Vad säger lagar och författningar och hur fungerar det?



Relevanta dokument
Patientdatalagen (PdL) och Informationssäkerhet

Informationshantering och journalföring. nya krav på informationssäkerhet i vården

Tillgång till patientuppgifter - krav på spärrar och aktiva val. Katja Isberg Amnäs Magnus Bergström Datainspektionen

Patientdatalagen. Juridik- och Upphandlingsstaben

Bättre överblick, ännu bättre vård. Bättre helhet. Sammanhållen journalföring. Nya möjligheter för vården att få ta del av dina uppgifter.

Frågor och svar. Att ta del av, använda och utbyta uppgifter i hälso- och sjukvård och socialtjänst

Kändisspotting i sjukvården

Sammanhållen journalföring

Datainspektionens granskningar av integritetsskyddet inom vård och omsorg. Erik Janzon Datainspektionen

Bättre överblick, ännu bättre vård.

Nationell Patientöversikt (NPÖ) för en effektiv och säker vård inom vård- och omsorgsboende i Solna kommun

Läkarsekreterarforum 2012

Bättre överblick, ännu bättre vård. Sammanhållen journalföring. Nya möjligheter för vården att få ta del av dina uppgifter.

Bättre överblick, ännu bättre vård. En liten guide om samman hållen journal föring för dig som jobbar inom sjukvården eller tandvården.

BÄTTRE ÖVERBLICK GER ÄNNU BÄTTRE VÅRD

Bättre överblick, ännu bättre vård. Sammanhållen journalföring. Nya möjligheter för vården att få ta del av dina uppgifter.

Bättre överblick ännu bättre vård. Sammanhållen journalföring ger nya möjligheter för vården att få ta del av dina uppgifter

Information till dig som patient. Patientjournalen - för säkrare vård. Information om Sammanhållen journal och om Nationell Patientöversikt

Patrik Sundström, huvudsekreterare Utredningen om rätt information i vård och omsorg. Utredningen om rätt information i vård och omsorg

RIKTLINJE NATIONELLA PATIENT ÖVERSIKTEN (NPÖ)

Beslut efter tillsyn enligt personuppgiftslagen (1998:204) Sammanhållen journalföring 6 kap. patientdatalagen

Patientdatalagen - till skydd och nytta. Anne Olmarker, chefläkare Sahlgrenska Universitetssjukhuset

Juridiska frågor och svar om försäkringsmedicinska utredningar rörande personuppgiftsbehandling och dokumentation

Beslut efter tillsyn enligt personuppgiftslagen (1998:204) 4 kap. patientdatalagen m.m.

Åtkomst till patientuppgifter

Tillämpningsanvisningar för tillgång till och utlämnande av patientinformation

Förtydliganden om begrepp för Pascal. Förtydliganden kring begrepp som används för att få åtkomst till Pascal

Sammanhållen journalföring med nationell patientöversikt (NPÖ)

Åtkomst till patientjournal för vårdens personal - blankett, Uppdrag att journalgranska

Lagstöd för att dela patientinformation vid MDK (Multidisciplinära konferenser)

Bättre överblick, ännu bättre vård.

BESLUT. Ärendet Egeninitierad verksamhetstillsyn av vårdgivarens informationssäkerhet

AVTAL OM SAMMANHÅLLEN JOURNALFÖRING

Informationssäkerhet. Varför jobbar vi med informationssäkerhet? Vad är informationssäkerhet? Presentation

Tillsyn enligt personuppgiftslagen (1998:204) behörighetsstyrning m.m. enligt patientdatalagen

Riktlinje för informationshantering och journalföring

Rätt information på rätt plats i rätt tid (SOU 2014:23) remissvar till kommunstyrelsen

Riktlinjer för informationshantering och journalföring i hälsooch sjukvården i särskilt boende i Järfälla kommun.

Tillsyn - äldreomsorg

SOSFS 2009:6 (M och S) Föreskrifter. Bedömningen av om en hälso- och sjukvårdsåtgärd kan utföras som egenvård. Socialstyrelsens författningssamling

Riktlinje för sammanhållen journalföring, nationell patientöversikt, NPÖ

Informationshantering och journalföring. Maria Jacobsson, Hälso- och sjukvårdsavdelningen

SAMTYCKE TILL INFORMATIONSÖVERFÖRING

Förslag till föreskrifter och allmänna råd om behandling av personuppgifter och journalföring i hälso- och sjukvården

Sammanhållen journalföring och Nationell Patientöversikt i Västra Götalandsregionen

Patientdatalag. Patientdatautredningens huvudbetänkande SOU 2006:82 Patientdatautredningen

4.1 Riktlinje för dokumentation och informationsöverföring i hälsooch sjukvården i särskilt boende i Tyresö kommun

Sökord i diariet: Sammanhållen Journalföring. Diarienummer: VON F 2017/ Sammanhållen journalföring

Förbättrad informationshantering avseende vissa patienter inom hälso- och sjukvården

Jens Larsson,

Sekretess, lagar och datormiljö

Informationssäkerhet med logghantering och åtkomstkontroll av hälso- och sjukvårdsjournaler i Vodok och nationell patientöversikt (NPÖ)

Hur får jag använda patientjournalen?

Rutin för loggkontroll och tilldelning av behörigheter i nationell patientöversikt (NPÖ) Rutinen gäller från fram till

Beslut efter tillsyn enligt personuppgiftslagen (1998:204) PuL

Riktlinjer för dokumentation och informationshantering inom hälsooch sjukvårdens område i Nyköpings kommun

Beslut efter tillsyn behörighetsstyrning och loggkontroll inom kommunal hälso- och sjukvård

Beslut efter tillsyn behörighetsstyrning och loggkontroll inom kommunal hälso- och sjukvård

BESLUT. Datum Dnr Tillämpningsanvisningar om Rätt att ta del av patientuppgifter inom Region Skåne

RÅD Checklista för avtal rörande sammanhållen journalföring

Beslut efter tillsyn behörighetsstyrning och loggkontroll inom kommunal hälso- och sjukvård

Tillsyn enligt dataskyddsförordningen (EU) 2016/679 behörighetstilldelning, spärrar, m.m. enligt patientdatalagen

Beslut efter tillsyn behörighetsstyrning och loggkontroll inom kommunal hälso- och sjukvård

Beslut efter tillsyn enligt personuppgiftslagen (1998:204) PuL

IIII Patientnämnden STOCKHOLMS LÄNS LANDSTING

Beslut efter tillsyn behörighetsstyrning och loggkontroll inom kommunal hälso- och sjukvård

Tillsyn enligt personuppgiftslagen (1998:204) - Sammanhållen journalföring 6 kap. patientdatalagen

Rätt information på rätt plats i rätt tid

Informationssäkerhet Informationssäkerhet. Medicinteknisk säkerhetskurs

Beslut efter tillsyn behörighetsstyrning och loggkontroll inom kommunal hälso- och sjukvård

Aktiva Val. Journalfilter i TakeCare

Beslut efter tillsyn behörighetsstyrning och loggkontroll inom kommunal hälso- och sjukvård

Samtycke vid direktåtkomst till sammanhållen journalföring

Kommunal hälso- och sjukvård

Säkerhet och integritet utifrån ett juridiskt perspektiv Patrik Sundström Socialdepartementet

Beslut efter tillsyn enligt personuppgiftslagen (1998:204) Sammanhållen journalföring 6 kap. patientdatalagen

Riktlinjer för informationshantering och journalföring i hälso- och sjukvården i särskilt boende i Solna kommun

Samtycke vid direktåtkomst till sammanhållen journalföring

Rätt information på rätt plats och i rätt tid (SOU 2014:23) remissvar

Rätt information på rätt plats och i rätt tid (SOU 2014:23) remissvar

Beslut efter tillsyn behörighetsstyrning och loggkontroll inom kommunal hälso- och sjukvård

Förslag till ändring föreskrifter om informationshantering och journalföring

Beslut efter tillsyn behörighetsstyrning och loggkontroll inom kommunal hälso- och sjukvård

Svensk författningssamling

Tillsyn enligt personuppgiftslagen (1998:204) utlämnande av patientuppgifter genom direktåtkomst till apoteksstuderande

Avtal LK 09-0

Studerandens möjligheter att ta del av och använda patientuppgifter

Nätverksträff. maj 2014 NPÖ, NATIONELL PATIENTÖVERSIKT

Beslut efter tillsyn behörighetsstyrning och loggkontroll inom kommunal hälso- och sjukvård

Riktlinjer för Informationshantering och journalföring i Hälso- och sjukvården. Norra närvårdsområdet Skaraborgs kommuner

Beslut efter tillsyn enligt personuppgiftslagen (1998:204) Nationella kvalitetsregister, 7 kap. patientdatalagen

Strategi för vårddokumentation i LiÖ

KOMMUNEN SOM VÅRDGIVARE

Kvalitetsregister. Tårtbitar och beslutsstöd. Per Bergstrand personuppgiftsombud Region Skåne

Karolinska Universitetssjukhuset i Stockholm. Verksamhetstillsyn tillsyn av vårdgivarens informationssäkerhet

Styrning av behörigheter

Tillsyn - äldreomsorg

Transkript:

Hur skyddas patientens integritet? Vad säger lagar och författningar och hur fungerar det? ewa.jerilgard@cehis.se

Dagens nyheter vintern 2012 Drygt 200 vårdenheter allt från sjukhus till vårdcentraler och logopeder ingår nu i ett sammanhållet journalsystem i Stockholm där patientens alla journaler ingår. Det betyder att närmare 40.000 anställda i Stockholms läns landsting har åtkomst till dina journaler.

Samma vecka men i liten notis En läkare på Karolinska sjukhusets kvinnoklinik som bedömde att ett levande foster var dött och gav mamman fosterut-stötande tabletter, får nu kritik av Socialstyrelsen. Fostret överlevde medicineringen. en sökte vård både på Södersjukhuset och Karolinska, och avsaknad av sammanlänkat journalsystem var en av orsakerna till händelsen. Socialstyrelsen bedömer att införandet det nya sammanhållna journalsystemet bör underlätta informationsöverföringen.

Sammanhållen journalföring Innebär att Vårdgivare får göra elektroniska patientjournaler tillgängliga för andra vårdgivare Får användas endast för den individinriktade patientvården en kan motsätta sig att er görs tillgängliga för andra vårdgivare.

Sammanhållen journalföring Hälso- och sjukvårdspersonal får bereda sig tillgång till elektroniska patientjournaler hos andra vårdgivare om: patienten samtycker aktuell patientrelation föreligger och erna kan antas ha betydelse för vården av patienten

Krav från PDL Stark Autentisering - Vem du är Behörighetsstyrning- Vad du får göra Åtkomstkontroll (logguppföljning) Uppföljning om du hade behov en har rätt till loggutdrag Bild: Ulf Palmgren ens möjlighet att begränsa vårdens tillgång till sin information genom spärrar och samtycke

Bild: Ulf Palmgren datalagen Personal Vårdgivare Egen Vårdenhet Andra Vårdenhet Andra Vårdgivare Sammanhållen Journal (SHJ) 7

Bild: Ulf Palmgren Personal Stark Autentisering Behörighet -/Vårdrelation Vårdgivare Egen Vårdenhet Andra Vårdenhet Andra Vårdgivare Sammanhållen Journal (SHJ) Åtkomstkontroll (Loggning/Logguppföljning) 8

Bild: Ulf Palmgren Personal Stark Autentisering Behörighet -/Vårdrelation Vårdgivarens undantag Aktivt Val ens begärda spärrar Vårdgivare Egen Vårdenhet Andra Vårdenhet Andra Vårdgivare Sammanhållen Journal (SHJ) Åtkomstkontroll (Loggning/Logguppföljning) 9

datalagen Personal med Medarbetaruppdrag Stark Autentisering Behörighet -/Vårdrelation Tillgänglig patient (TGP) Aktivt Val Vårdgivarens undantag ens begärda spärrar ens samtycke ens ställningstagande (SHJ) Vårdgivare Egen Vårdenhet Andra Vårdenhet Andra Vårdgivare Sammanhållen Journal (SHJ) Åtkomstkontroll (Loggning/Logguppföljning)

Tillsynsärenden DI och Socialstyrelsen tillsyn under 2009-2011

Örebro läns landsting erna inte informerade innan de blev möjliga att nå i den sammanhållna journalföringen Behörighetstilldelning inte korrekt

DI beslut Örebro kommun och Attendo Care Beslut efter tillsyn: 1. hade använt underförstått samtycke för tillgång till sammanhållen journalföring 2. Behörighetstilldelning inte korrekt

DI:s beslut, Achima Care AB Datainspektionen konstaterar att Bolaget: 1. klarar inte kraven på patientens rätt att spärra information 2. Behörighetstilldelning inte korrekt 3. Åtkomstkontroll sker inte enligt krav

DI:s beslut Styrelsen för SLSO (Stockholms läns sjukvårdsområde) Även läkemedel och s k Viktig medicinsk information ska patienten kunna spärra

DI granskar spärrar hos samtliga landsting ernas möjlighet att spärra er i sina journaler undersöks nu i en omfattande granskning av samtliga landsting och fem av de största privata vårdgivarna (maj 2011) 23 nov 2011 kom information från DI att de ytterligare skärpt kraven, nu pratar man inte längre om journalsystem utan säger nu att: resultatet från den inledande granskningen indikerar att vårdgivarna har patienter i ett stort antal olika IT-system. Enligt lagen måste det finnas möjlighet att spärra er i samtliga IT-system som innehåller vårddokumentation

Ändamål 1. Vård och behandling 2. Kvalitetssäkring 3. Administration 4. Upprättande av dokumentation som följer av lag, förordning eller annan författning 5. Framställning av statistik om hälso- och sjukvården 6. Kvalitetsregister

Tillsyn Socialstyrelsen (SOSFS 2008:14) Lanstinget i Uppsala, UAS Karolinska Sjukhuset Västerbottens Läns Landsting, NUS Västra Götalandsregionen, SU Landstinget Östergötland, Linköping US Region Skåne, SuS

Vilka brister ska åtgärdas enligt Socialstyrelsen? Informationssäkerhetspolicy saknas Återrapportering från informationssäkerhetsansvarig till vårdgivare sker ej enligt gällande författning Verksamhetschefernas uppdrag kring informationssäkerhet finns inte samlat och dokumenterat Det finns brister vid överföring av patienter över öppna nät Journalsystem klarar inte författningskrav avseende spärr

Forts: Vilka brister ska åtgärdas enligt Socialstyrelsen? Rutiner för systematisk uppföljning av behörigheter saknas Rutiner för förändring och borttag av behörigheter saknas Risk- och behovsanalys för tilldelning av behörigheter görs ej Kontinuitetsplaner saknas Tidplan för information om Sammanhållen journalföring saknas Brister i drift-, utvecklings- och utbildningsrutiner

Dir 2011:111, kommittédirektiv (Soc.dep) Förbättrad tillgång till personer inom och mellan hälsooch sjukvården och socialtjänsten m.m Slutbetänkande senast 1 dec 2013

Vad ingår i utredningen Bland annat: Tillgång till personer - behov av lagändringar för att behörig ska få ha tillgång till nödvändiga er för den aktuella behandlingen eller det aktuella stödet inom eller över organisatoriska gränser. Fokus ska ligga på grupperna äldre personer, personer med missbruk eller beroenden samt personer med psykisk sjukdom och funktionsnedsättning.

Länkar datalagen: http://www.riksdagen.se/webbnav/index.aspx?nid=3911&bet=2008:355 Föreskrifter och handbok (Socialstyrelsen) http://www.socialstyrelsen.se/sosfs/2008-14 http://www.socialstyrelsen.se/regelverk/handbocker/handbokominformationshanteringochjo urnalforing Datainspektionen http://www.datainspektionen.se/fragor-och-svar/faq-patientdatalagen/ Dokumentarkiv Cehis http://www.cehis.se HSA dokument, förtydliganden Kommittédirektiv 2011:111 http://www.regeringen.se/sb/d/14011/a/183000