GDPR och personuppgiftshantering.


GDPR.


GDPR, även känd som dataskyddsförordningen, är en lagstiftning som har som mål att öka kontrollen över hur information om individer hanteras och samtidigt förbättra säkerheten kring behandlingen av deras personuppgifter. Personuppgifter inkluderar alla typer av information som kan användas för att identifiera en specifik person. Utöver GDPR finns det även andra regelverk, till exempel de som rör patientjournaler och sekretesslagar. Mer detaljerad information om hur Mentera - terapi för oss män (nedan "verksamheten") hanterar personuppgifter följer nedan.

 


Ändamål.


Verksamheten använder de uppgifter du tillhandahåller för att säkerställa att du får högkvalitativ och säker vård. Dessa uppgifter ingår också i den kontinuerliga processen för patientsäkerhetsarbete. Under vårdtiden registreras informationen regelbundet i vårt journalsystem och den är även avsedd som en informationskälla för dig som klient.


Enligt lag är legitimerade psykoterapeuter skyldiga att dokumentera den vård de tillhandahåller. Det är viktigt att påpeka att verksamheten är under övervakning av Inspektionen för vård och omsorg (IVO). I händelse av tillsyn från IVO spelar patientuppgifterna en central roll.



Rättigheter.


Du har rätt att få information om hur dina personuppgifter behandlas. Enligt Patientdatalagen har du också rätt att begära korrigering av dina personuppgifter, begära att de raderas, begära begränsningar av behandlingen i vissa situationer och i vissa fall invända mot behandlingen.


Utlämnande.


Uppgifter delas med tredje parter endast om du ger ditt godkännande. Det finns dock vissa specifika situationer då verksamheten enligt lag kan vara skyldig att lämna ut information. Denna skyldighet uppstår enligt följande lagar:


  • Socialtjänstlagen, om det handlar om ett barns välbefinnande.
  • Socialförsäkringsbalken, när det rör information som krävs för beslut inom socialförsäkringsärenden.


Regler.


Gällande alla patientuppgifter, oavsett om de kommer från dig eller används av verksamheten i journalen, är de underlagda tystnadspliktsregler enligt Patientsäkerhetslagens föreskrifter.



Klagomål. 


Du har möjlighet att lämna klagomål om hur verksamheten hanterar dina personuppgifter. Dessa klagomål ska lämnas till Integritetsskyddsmyndigheten (IMY).



Krav.


Patientdatalagen och de föreskrifter som utfärdats av Socialstyrelsen specificerar de nödvändiga innehållskraven för patientjournalen. Enligt dessa regler är det obligatoriskt för verksamheten att inkludera följande information i journalen: din identitet, väsentliga uppgifter om din vårdhistoria, bedömningar gjorda av verksamheten, planerade och genomförda åtgärder. Vidare krävs det att verksamheten noterar vilken information som har delats med dig.



Journalsystem.


Verksamheten använder Kaddio AB:s journalsystem. Kaddio AB är i sin tur ansvarigt för hanteringen av de personuppgifter som samlas in i Kaddio.



Lagringstid.


Verksamheten kommer att radera dina personuppgifter i enlighet med bestämmelserna i Patientdatalagen, vilket innebär att uppgifterna kommer att raderas tidigast tio år efter den senaste journalanteckningen.