Premicare och dina personuppgifter
Den 25 maj 2018 började den nya EU-förordningen, GDPR, kring personuppgiftsbehandling att gälla i samtliga EU-länder och alltså även i Sverige.
Förordningen innebär i korthet att;
Du som individ ska få en tydligare och bättre kontroll över hur dina personuppgifter används inom hela EU.
Vad är en personuppgift?
Personuppgifter är all slags information som kan knytas till en fysisk person som är i livet. Det kan till exempel vara: Namn, personnummer, adress, bilder, filmer eller telefonnummer.
När får personuppgifter samlas in?
Personuppgifter får bara samlas in för ”särskilda, uttryckligt angivna och berättigade ändamål och inte senare behandlas på ett sätt som är oförenligt med dessa ändamål”, säger förordningen. Alltså, uppgifter som samlas in för ett visst syfte, får inte sedan användas för helt andra syften.
Här kan du läsa hur vi hanterar dina personuppgifter inom Premicare
Premicare driver nio hälsocentraler på uppdrag av Region Västernorrland samt Region Gävleborg. Våra hälsocentraler ligger i Timrå, Söråker och Ljustadalen samt Öbacka och Johannesberg i Härnösand. I Region Gävleborg finns vi i Bergsjö, Ljusne samt Varvet i Hudiksvall och E-hälsan i Söderhamn. Vi har idag ca 60 000 patienter och en personalstyrka bestående av ca 230 medarbetare med olika kompetenser.
Vem som är personuppgiftsansvarig för dessa verksamheter kan du se nedan.
Har du besökt:
-
Bergsjö Hälsocentral så är Premicare Bergsjö AB personuppgiftsansvarig.
-
E-Center eller Varvets Hälsocentral så är Premicare Hälsingland AB personuppgiftsansvarig.
-
Johannesbergs Hälsocentral så är Premicare Johannesberg AB personuppgiftsansvarig.
-
Ljustadalens Hälsocentral så är Premicare Ljustadalen AB personuppgiftsansvarig.
-
Timrå Hälsocentral så är Premicare Timrå AB personuppgiftsansvarig.
-
Söråker eller Öbacka Hälsocentral så är Premicare Härnösand AB personuppgiftsansvarig.
-
Gullänget Hälsocentral så är Premicare Gullänget AB
För att kontakta personuppgiftsansvarig för alla ovanstående så skicka e-post till:
personuppgiftsansvarig@premicare.com
Du kan även skicka ett brev till:
Premicare Healthcare AB
Lövuddsvägen 44
861 41 Sörberge.
Märk brevet ”Personuppgiftsansvarig”, följt av namnet på din vårdgivare.
Dataskyddsombud
Vårt dataskyddsombud stöttar verksamheten och hjälper oss att följa regelverket kring GDPR. På så sätt ska du kunna känna dig trygg med hur vi hanterar dina uppgifter!
Vårt dataskyddsombud företräder samtliga av Premicares personuppgiftsansvariga.
-
Premicare AB
-
Premicare Healthcare AB
-
Premicare Bergsjö AB
-
Premicare Hälsingland AB
-
Premicare Härnösand AB
-
Premicare Johannesberg AB
-
Premicare Ljustadalen AB
-
Premicare Timrå AB
-
Premicare Gullänget AB
-
Cybemed AB
Vårt dataskyddsombud kan nås via e-post: dataskyddsombud@premicare.com
Ändamålet med personuppgiftsbehandlingen och laglig grund
-
Tillhandhålla vård och fullgöra våra rättsliga skyldigheter som vårdgivare
Vi använder dina personuppgifter för att tillhandahålla dig hälso- och sjukvård och ställa medicinska diagnoser samt för att föra journal. I de fall där patientavgift ska erläggas av dig som patient behandlar vi också dina personuppgifter i syfte att kunna skicka en faktura. Vidare behandlar vi dina personuppgifter för att på din begäran administrera högkostnadsskydd och frikort. Den lagliga grunden för personuppgiftsbehandlingen för detta syfte är att den är nödvändig för att kunna tillhandahålla dig hälso- och sjukvård och för att vi ska kunna fullgöra våra legala skyldigheter som vårdgivare, vilket bland annat innebär att vi måste föra journal över din vård.
-
Fullgöra rättsliga förpliktelser
Vi kan även komma att behandla dina personuppgifter för att vi ska kunna fullgöra våra rättsliga förpliktelser enlig lag, domar eller myndighetsbeslut. Kraven kan bland annat gälla krav gällande bokförings-, patientdata-, samt hälso- och sjukvårdslagstiftning. Vi kan t.ex behöva behandla dina personuppgifter (ej hälsouppgifter) om du väljer att lista dig på en av våra vårdcentraler.
Den lagliga grunden för personuppgiftsbehandlingen för detta syfte är att den är nödvändig för att vi ska kunna fullgöra våra rättsliga förpliktelser eller nödvändig för att tillhandahålla hälso- och sjukvård.
Personuppgifter som behandlas för bokföringsändamål sparas i enlighet med bokföringslagens bestämmelser.
När våra behandlingar baseras på intresseavvägning är vårt berättigade intresse att bedriva vård.
Kategorier av personuppgifter
Vi samlar bara in personuppgifter om dig som är nödvändiga för att uppfylla ändamålen med personuppgiftsbehandlingen som...
-
namn
-
personnummer
-
adress
-
kontaktuppgifter
-
e-postadress
-
hälsorelaterade uppgifter
Vi behandlar även känsliga personuppgifter där de anses nödvändiga för att ge dig rätt och säker hälso- och sjukvård. I vissa fall behandlas även personuppgifter om närstående som du själv eller den närstående har lämnat.
När du kontaktar oss genom menyvalet "Karriär" ovan så vidarbefordras du till vår sida för rekrytering. Den bygger på en tjänst från Teamtailor. När du väljer att "connecta" med oss där, så får du tillgång till mer uppgifter kring hur vi hanterar dina uppgifter via Integritetspolicyn.
Sekretess- och säkerhetsbestämmelser som gäller för uppgifterna och behandlingen
Vi får bara lämna ut uppgifter om dig om varken du eller någon närstående till dig lider men av ett utlämnande. Utgångspunkten är att utlämnande av dina uppgifter ska ske med ditt samtycke. I vissa situationer har vi dock enligt lagstiftning uppgiftsskyldighet gentemot landsting och myndigheter.
För journaler gäller sekretess och tystnadsplikt. Obehöriga hindras från att få tillgång till dina personuppgifter genom olika säkerhetsåtgärder, exempelvis behörighetsbegränsning för åtkomst till patientuppgifter.
Bevarande och gallring
I regel bevaras patientjournaler och de personuppgifter som finns där i minst 10 år från senaste vårdtillfället. Uppgifter för patient- och ekonomiadministration bevaras så länge vi har en laglig grund för vår behandling och de anses nödvändiga att bevara. Efter det kommer de att raderas eller avidentifieras så att de inte längre går att koppla till en person.
Tredjelandsöverföringar
Om du remitteras till sjukhuset för teleradiologiska undersökning så kan data lagras i tredje land. Inga andra överföringar av personuppgifter till tredje land görs.
Klagomål
Har du klagomål på hur dina personuppgifter behandlas och/eller skyddas ber vi dig att skriftligen skicka dem till din vårdgivare.
Du kan också skicka e-post till vårt dataskyddsombud@premicare.com eller vända dig till Integritetsskyddsmyndigheten om du anser att dina personuppgifter har hanterats felaktigt.
Sammanhållen journalföring
Genom sammanhållen journalföring kan vårdpersonal få tillgång till journalinformation hos andra vårdgivare som är viktig för diagnos och vård, exempelvis tidigare provresultat, läkemedel, diagnoser och behandlingar. Som patient behöver du därigenom inte återge hela din vårdhistorik när du söker vård hos en ny vårdgivare.
Det är bara den vårdgivare som har en pågående patientrelation med dig som får ta del av uppgifter om dig i en sammanhållen journal. När vårdpersonal hos en ny vårdgivare som du möter vill läsa dina uppgifter i en sammanhållen journal krävs rätt behörighet hos vårdpersonalen.
Du som patient ska samtycka till att din journal får läsas. Kontakta den hälsocentral du besökt för mer information om sammanhållen journalföring. Du har rätt att säga nej till sammanhållen journalföring och det ska du i så fall meddela din patientansvariga läkare.
Spärr av patientjournal
Du har rätt att spärra din journal eller delar av den för andra vårdgivare, men då ansvarar du själv för att informera om vad vårdpersonalen behöver veta för att kunna ge dig god och säker vård.
Läs mer på 1177 för Region Västernorrland och Region Gävleborg
Behandling för annat ändamål - Nationella kvalitetsregister
För att följa upp och förbättra vården rapporterar vi uppgifter till nationella kvalitetsregister. För varje kvalitetsregister finns en centralt personuppgiftsansvarig organisation som ansvarar för det nationella registret.
Som inrapporterande vårdgivare har vi direktåtkomst till de uppgifter vi rapporterat till kvalitetsregistren. Även den organisation som ansvarar för registret kan ta del av dina uppgifter.
Det finns inget krav på att du som patient måste samtycka för att bli registrerad, men som patient har du rätt att bli informerad om registren. Då kan du välja om du vill eller inte vill delta.
Du har rätt att när som helst få uppgifter om dig själv raderade ur registren. I dessa fall ska du vända dig till respektive register.
Smittskyddslagen
Vissa smittsamma sjukdomar anses vara särskilt allvarliga. För att minska spridningen av de sjukdomarna finns det särskilda bestämmelser.
Alla sjukdomar som finns uppräknade i smittskyddslagen och smittskyddsförordningen är anmälningspliktiga. Det betyder att den läkare som upptäcker en sådan sjukdom ska anmäla det till Folkhälsomyndigheten och regionens smittskyddsläkare.
Den som vet att han eller hon bär på en allmänfarlig sjukdom är skyldig att lämna information om smittan till andra människor som han eller hon kommer i sådan kontakt med att beaktansvärd risk för smittoöverföring kan uppkomma. Smittskyddslag (2004:168)
Du kan läsa mer om detta på 1177
https://www.1177.se/sa-fungerar-varden/lagar-och-bestammelser/lagar-i-varden/smittskyddslagen/
Dina rättigheter
Läsa din journal
Som patient har du rätt att läsa din egen journal och få en journalkopia. Du som är 16 år eller äldre kan läsa information ur din journal via 1177 vårdguidens e-tjänster. Genom att logga in med din e-legitimation kan du se din journal. Mer information om att läsa din journal hittar du på 1177, vårdguidens e-tjänster.
Utskrivna Journalkopior
Du kan också vända dig till den vårdgivare som journalen gäller, göra en beställning via 1177 vårdguidens e-tjänster, eller göra en beställning via vanlig post med berörd vårdgivare angiven som mottagare.
Rätten till dataportabilitet
Om vi behandlar dina personuppgifter med stöd av ett avtal med dig eller ditt samtycke har du rätt att få ut de personuppgifter som du lämnat till oss och som rör dig i ett elektroniskt format som är allmänt använt när detta är tekniskt möjligt och detta kan ske på automatiserad väg. Du har rätt att i tillämpliga fall överföra sådana uppgifter till annan personuppgiftsansvarig (dataportabilitet).
Rätten att göra invändningar
Du har rätt att göra invändningar mot behandlingen av dina personuppgifter som sker på basis av vårt berättigade intresse. Om så sker måste vi, för att få fortsätta behandlingen, kunna visa tvingande berättigade skäl som väger tyngre än dina intressen, rättigheter och friheter.
Rätt att återkalla samtycke
Du har rätt att när som helst återkalla samtycke, utan att detta påverkar lagligheten av behandlingen på grundval av samtycket, innan detta återkallades.
Loggutdrag
Om någon, som inte är direkt delaktig i din vård, eller har andra arbetsuppgifter som inte är kopplade till din journal, öppnar din journal är detta en straffbar handling. Du har rätt att ta del av vilken åtkomst som gjorts till dina journaluppgifter i journalsystemet.
Du kan beställa loggutdrag via 1177 vårdguidens e-tjänster. Du kan också skicka en skriftlig begäran från dig med vanlig post med berörd vårdgivare angiven som mottagare.
Begäran ska innehålla:
-
namn
-
personnummer
-
telefonnummer
-
tidsperiod som loggutdraget ska innefatta
Loggutdraget skickas till din folkbokföringsadress med rekommenderat brev.
Begära rättelse av felaktiga personuppgifter
Om uppgifter är felaktiga, inklusive i din patientjournal, ska du vända dig till vårdgivaren med en begäran om rättelse. Om du inte kommer överens med vårdgivaren om rättelse kan du begära notering i journalen, om att du som patient anser att det finns oriktiga eller missvisande uppgifter i din journal.
Det är viktigt att vi har korrekta kontaktuppgifter till dig. Din adress uppdateras automatiskt via folkbokföringen, men om du ändrar telefonnummer vill vi gärna att du meddelar oss.
Begära att journalanteckningar tas bort
I vissa fall kan du ansöka om att din journal helt eller delvis raderas. Det gör du hos Inspektionen för vård och omsorg, IVO.
Dataskyddsförordningen, GDPR
Här får du veta mer om den nya dataskyddsförordningen (GDPR).
Om du en medarbetare på Premicare och inte är kund/patient
Informationen ovan är i första hand riktad till dig som kund/patient. Är du en medarbetare på Premicare så var god se information på vår intranätsida gällande dina personuppgifter.