Lagar.seRegisterLag om sammanhållen vård- och omsorgsdokumentation4 kap. Vårdgivarnas och omsorgsgivarnas ansvar för dokumentationen

4 kap. Vårdgivarnas och omsorgsgivarnas ansvar för dokumentationen

Ur Lag (2022:913) om sammanhållen vård- och omsorgsdokumentation

Sammanfattning

En vårdgivare eller en omsorgsgivare är personuppgiftsansvarig för behandling av personuppgifter enligt denna lag (1 §). En omsorgsgivare ska bestämma villkor för tilldelning av behörighet till personalen i den egna organisationen för åtkomst till personuppgifter som gjorts tillgängliga för andra omsorgsgivare eller vårdgivare (3 §). En omsorgsgivare ska se till att åtkomst till personuppgifter som gjorts tillgängliga för andra omsorgsgivare eller vårdgivare enligt denna lag dokumenteras och kan kontrolleras (4 §). När en handling är tillgänglig för flera vårdgivare eller omsorgsgivare enligt denna lag gäller skyldigheten att bevara handlingen bara för den vårdgivare eller omsorgsgivare som ansvarar för den (6 §).

Denna sammanfattning är förenklad. Läs originaltexten nedan för fullständig information.

Vanliga frågor

Får en person läsa sina egna uppgifter digitalt?

En vårdgivare eller en omsorgsgivare får medge en patient eller en omsorgsmottagare tillgång, genom direktåtkomst eller annat elektroniskt utlämnande, till sådana uppgifter om patienten eller omsorgsmottagaren själv som får lämnas ut till honom eller henne och som en annan vårdgivare eller omsorgsgivare får ha tillgång till enligt två kap. 4 §. Patienten eller omsorgsmottagaren får också medges tillgång, genom direktåtkomst eller annat elektroniskt utlämnande, till sådan dokumentation som avses i 4 § första och tredje styckena. Tillgång enligt första stycket första meningen får dock inte medges till sådana uppgifter som en annan vårdgivare eller omsorgsgivare får ha tillgång till enligt två kap. 6 §. (2 §)

Vilken personal får ha tillgång till uppgifterna?

En omsorgsgivare ska bestämma villkor för tilldelning av behörighet till personalen i den egna organisationen för åtkomst till personuppgifter som gjorts tillgängliga för andra omsorgsgivare eller vårdgivare. Sådan behörighet ska begränsas till vad som behövs för att den behörige ska kunna fullgöra sina arbetsuppgifter i fråga om insatser för omsorgsmottagare, administration av sådana insatser och dokumentation som avses i ett kap. 3 § andra stycket. (3 §)

Kan en person få veta vem som har tittat på dennes uppgifter?

En omsorgsgivare ska på begäran av en omsorgsmottagare lämna information om den åtkomst till omsorgsmottagarens personuppgifter som förekommit enligt denna lag. (5 §)

Lagtext

1 §

En vårdgivare eller en omsorgsgivare är personuppgiftsansvarig för behandling av personuppgifter enligt denna lag. I en region eller i en kommun är varje myndighet som bedriver hälso- och sjukvård personuppgiftsansvarig för den behandling av personuppgifter som myndigheten utför. Personuppgiftsansvaret omfattar även sådan behandling av personuppgifter som utförs när någon genom direktåtkomst eller annat elektroniskt utlämnande i ett enskilt fall bereder sig tillgång till personuppgifter hos en annan vårdgivare eller omsorgsgivare. Regeringen eller den myndighet som regeringen bestämmer får meddela föreskrifter om vem som ska ha personuppgiftsansvar för övergripande frågor om tekniska och organisatoriska säkerhetsåtgärder vid sammanhållen vård- och omsorgsdokumentation.

1 paragraf refererar hit

2 §

En vårdgivare eller en omsorgsgivare får medge en patient eller en omsorgsmottagare tillgång, genom direktåtkomst eller annat elektroniskt utlämnande, till sådana uppgifter om patienten eller omsorgsmottagaren själv som får lämnas ut till honom eller henne och som en annan vårdgivare eller omsorgsgivare får ha tillgång till enligt 2 kap. 4 §. Patienten eller omsorgsmottagaren får också medges tillgång, genom direktåtkomst eller annat elektroniskt utlämnande, till sådan dokumentation som avses i 4 § första och tredje styckena. Tillgång enligt första stycket första meningen får dock inte medges till sådana uppgifter som en annan vårdgivare eller omsorgsgivare får ha tillgång till enligt 2 kap. 6 §. Regeringen eller den myndighet som regeringen bestämmer kan med stöd av 8 kap. 7 § regeringsformen meddela närmare föreskrifter om de krav på säkerhetsåtgärder som ska gälla vid sådan direktåtkomst eller annat elektroniskt utlämnande som avses i första stycket. I 5 kap. 5 § patientdatalagen (2008:355) finns det ytterligare bestämmelser om patientens tillgång, genom direktåtkomst eller annat elektroniskt utlämnande, till uppgifter hos vårdgivare om patienten själv.

3 §

En omsorgsgivare ska bestämma villkor för tilldelning av behörighet till personalen i den egna organisationen för åtkomst till personuppgifter som gjorts tillgängliga för andra omsorgsgivare eller vårdgivare. Sådan behörighet ska begränsas till vad som behövs för att den behörige ska kunna fullgöra sina arbetsuppgifter i fråga om insatser för omsorgsmottagare, administration av sådana insatser och dokumentation som avses i 1 kap. 3 § andra stycket. Regeringen eller den myndighet som regeringen bestämmer kan med stöd av 8 kap. 7 § regeringsformen meddela närmare föreskrifter om tilldelning av behörighet enligt första stycket. I 4 kap. 2 § patientdatalagen (2008:355) finns det bestämmelser om vårdgivares behörighetstilldelning. De bestämmelserna gäller även för vårdgivares behörighetstilldelning avseende åtkomst till sammanhållen vård- och omsorgsdokumentation. Lag (2023:822) .

Lag (2023:822)

1 paragraf refererar hit

4 §

En omsorgsgivare ska se till att åtkomst till personuppgifter som gjorts tillgängliga för andra omsorgsgivare eller vårdgivare enligt denna lag dokumenteras och kan kontrolleras. Omsorgsgivaren ska göra systematiska och återkommande kontroller av om någon obehörigen kommer åt uppgifterna. Regeringen eller den myndighet som regeringen bestämmer kan med stöd av 8 kap. 7 § regeringsformen meddela närmare föreskrifter om dokumentation och kontroll enligt första stycket. I 4 kap. 3 § patientdatalagen (2008:355) finns det bestämmelser om vårdgivares kontroll av elektronisk åtkomst. De bestämmelserna gäller även för vårdgivares dokumentation om och kontroll av åtkomst till sammanhållen vård- och omsorgsdokumentation.

5 §

En omsorgsgivare ska på begäran av en omsorgsmottagare lämna information om den åtkomst till omsorgsmottagarens personuppgifter som förekommit enligt denna lag. Regeringen eller den myndighet som regeringen bestämmer kan med stöd av 8 kap. 7 § regeringsformen meddela närmare föreskrifter om information enligt första stycket. I 8 kap. 5 § patientdatalagen (2008:355) finns det bestämmelser om att en vårdgivare på begäran av en patient ska lämna information om den direktåtkomst och elektroniska åtkomst till uppgifter om patienten som har förekommit.

6 §

När en handling är tillgänglig för flera vårdgivare eller omsorgsgivare enligt denna lag gäller skyldigheten att bevara handlingen bara för den vårdgivare eller omsorgsgivare som ansvarar för den.