S:t Lukas Integritetspolicy

Information om personuppgiftsbehandling och sammanhållen journalföring

 

Fastställd av S:t Lukas förbundsstyrelse 2024-11-26

Denna integritetsskyddspolicy beskriver hur S:t Lukas samlar in och behandlar person­uppgifter och vilka rättigheter du som patient har samt vart du kan vända dig med frågor.

Denna integritetsskyddspolicy ska säkerställa att behandlingen av dina personuppgifter som samlas in och behandlas i samband med din kontakt hos oss uppfyller lagkrav enligt patientdatalagen (2008:355), dataskyddsförordningen (GDPR, General Data Protection Regulation) och annan vid var tidpunkt gällande lagstiftning och allmänna råd avseende personuppgifter och journalföring.

 

Vem ansvarar för dina personuppgifter?

Den samtalsmottagning inom S:t Lukas där du går, är personuppgiftsansvarig för dina personuppgifter och ansvarar för att dina personuppgifter behandlas enligt denna policy. De samtalsmottagningar som finns inom S:t Lukas framgår vår hemsida, www.sanktlukas.se.

 

Hur får vi dina personuppgifter?

Din samtalsmottagning kan få personuppgifter om dig som du lämnar när du är i kontakt med oss.

 

Vilka personuppgifter behandlas och varför görs detta?

Rådgivning och telefontid

Vid telefonkontakt och enklare rådgivning under våra telefontider kan du vara anonym. Vi samlar eller sparar då inga personuppgifter om dig.

Anmälan och kö

När du vänder dig till oss med en fråga om köplats eller tidsbokning behöver vi ditt namn, personnummer och aktuella kontaktuppgifter såsom adress, telefonnummer och mejladress. Dessa personuppgifter behöver vi för att administrera din köplats, tidsbokning eller för att kunna besvara din fråga i övrigt. Om du väljer att lämna din plats i kön gallras (raderas) dina personuppgifter om du inte lämnat ett samtycke till att vi får spara dessa.

Journal och hälsouppgifter

När du skrivs in vid samtalsmottagningen och får en första tid, skapas en journal. I journalen noteras dina hälsouppgifter, behandlingsplan samt löpande journalanteckningar. Eventuella meddelanden som du postar eller mejlar kan sparas tillsammans med din journal. Vi behandlar de personuppgifter som behövs för att vi ska kunna utföra den vård och behandling som du sökt vår hjälp för och för att vi ska kunna fullfölja vår lagstadgade skyldighet att föra patientjournal och eventuell annan dokumentation som följer av lag, förordning eller författning.

Att föra journal är en lagstadgad skyldighet. Inom S:t Lukas för vi journal enligt patient­datalagen och Socialstyrelsens riktlinjer. Din journal sparas normalt i tio år. 

Hemsida, e-post, post med mera

Din samtalsmottagning kan få personuppgifter om dig som du lämnar via vår hemsida, e-post, fysisk post eller när du på annat sätt är i kontakt med vår verksamhet.

 

Vem har tillgång till dina personuppgifter?

Dina personuppgifter används av den personal vid samtalsmottagning inom S:t Lukas där du går. Det är endast din behandlande terapeut som har rätt att öppna, läsa eller skriva i din journal.

Samtalsmottagningen anlitar S:t Lukas i Sverige AB för tillhandahållande och support av de digitala system som används i verksamheten.

Din samtalsmottagning lämnar inte ut dina personuppgifter till bolag eller myndigheter om det inte finns någon skyldighet att göra det på grund av lag, förordning eller myndighetsbeslut eller om utlämnandet till tredje part följer av våra åtaganden gentemot dig, till exempel om du skriftligen ber oss att göra det.

 

Nationellt kvalitetsregister

Om det skulle bli aktuellt att dina personuppgifter skulle komma att behandlas i ett nationellt eller internationellt kvalitetsregister kommer du alltid att få information före det att utlämnande av personuppgifter sker till ett sådant register, och aktivt ges möjlighet att bejaka eller neka ett sådant utlämnande.

 

När har vi rätt att behandla dina personuppgifter?

Din samtalsmottagning har rätt att behandla de personuppgifter som krävs för fullgörandet av samtalsmottagningens åtaganden mot dig när du kontaktar oss eller om du har lämnat samtycke till personuppgiftsbehandlingen. Din samtalsmottagning kan även behandla dina personuppgifter med stöd av lag eller förordning. Samtalsmottagningen är enligt lag skyldig att föra journal vid behandlande samtal.

 

Uppgifter som delas med andra

Personer som är anställda hos oss

Våra administratörer har tillgång till dina personuppgifter för att kunna hantera fakturor och tidsbeställningar. Det är endast din terapeut som har tillgång till dina hälsodata, d.v.s. innehållet i din journal. Alla anställda omfattas av sekretess och har tystnadsplikt. Som privat vårdgivare omfattas vi av sekretess såsom inom den offentliga vården.

Samarbetspartners

För att kunna administrera fakturor och betalningar kan dina personuppgifter komma att delas med leverantörer och underleverantörer. I normalfallet rör det sig om namn och adress. Vi delar aldrig dina journalförda specifika hälsodata med obehöriga eller utomstående parter.

Andra myndigheter och vårdgivare

Vi kan i vissa fall behöva lämna information till myndigheter om lag kräver det eller om du skriftligen har godkänt det. Inga journaluppgifter eller personuppgifter i övrigt lämnas till en region eller annan privat vårdgivare om du inte själv skriftligen anger att du vill detta.

Särskilt om sammanhållen journalföring

Sammanhållen journalföring är ett sätt för vårdgivare att under vissa förutsättningar dela vårddokumentation emellan sig. Bland annat förutsätter detta att du som patient blir informerad om innebörden. Vidare ska du lämna ett skriftligt samtycke om en annan vårdgivare ska få ta del av din journal. Undantag gäller vid akuta nödsituationer.

S:t Lukas samtalsmottagningarna använder ett eget journalsystem. Detta journalsystem har inte någon teknisk koppling till andra journalsystem hos andra vårdgivare. Det innebär att en region eller annan privat omsorgs- eller vårdgivare aldrig har tillgång till din journal.

Vi är angelägna om att du ska få den information du önskar kring innebörden av sammanhållen journalföring. Vid ditt besök hos oss får du gärna ställa frågor. Vi vill att du ska kunna vara trygg med vårt arbetssätt.

Statistikuppgifter

Alla samtalsmottagningar runt om i landet har en gemensam databas för att få gemensam statistik och administrativ samordning. De uppgifter vi samlar in i denna databas är helt avpersonifierade och syftar till att följa upp S:t Lukas verksamhet som helhet, omfattningen av våra tjänster, kvalitetsenkäter, geografisk information och data såsom kön och ålder på våra patienter.

Journaluppgifter

S:t Lukas tillämpar sammanhållen journalföring som möjliggör att behörig personal vid samtalsmottagningarna inom S:t Lukas – efter inhämtande av ditt aktiva samtycke – kan få ta del av din journal. Det är fortfarande endast din behandlande terapeut som har rätt att öppna, läsa och skriva i din journal.

Om du använder flera av våra tjänster parallellt kan du få allt på samma faktura. S:t Lukas digitala journalsystem säkerställer också att alla anteckningar och dokument som berör ditt hälsotillstånd lagras digitalt och därmed säkert. Allt för att stärka din patientsäkerhet.

För din säkerhet har S:t Lukas journalsystem ett digitalt varningssystem som förebygger obehörig tillgång till dina journaluppgifter. Om en annan terapeut i S:t Lukas av misstag skulle försöka gå in i eller skulle läsa din journal spåras detta digitalt i journalsystemet och följs genast och automatiskt upp inom vårt kvalitetslednings­system. Därtill är all information i journalen krypterad.

När behörig personal använder S:t Lukas journalsystem används begränsade sökbegrepp som namn och personnummer för att hitta din journal. Vid sökning presenteras inga journal­uppgifter. All tillgång till journaluppgifter skyddas genom identitetskontroll av behörig personal före tillgång till journaluppgifter. Du som patient har rätt att få information om den elektroniska åtkomst av dina uppgifter som förekommit (loggningsinformation).

S:t Lukas erbjuder för närvarande ingen direktåtkomst till journalsystemet för dig som patient.

Överföring till tredje land

Inga personuppgifter överförs till länder utanför EU/EES.

 

Hur länge sparas dina personuppgifter?

Dina personuppgifter sparas endast så länge det är nödvändigt för att din samtalsmottagning ska uppfylla ändamålet med behandlingen i varje enskilt fall och krav i lag och förordningar.

 

Hur skyddas dina personuppgifter?

S:t Lukas arbetar ständigt med att vidta alla lämpliga och nödvändiga tekniska och organisatoriska åtgärder som krävs för att skydda dina personuppgifter och journaluppgifter samt i övrigt säkerställa att behandlingen sker enligt såväl dataskyddsförordningens krav som övrig tillämplig lagstiftning, föreskrifter och råd. Utöver personliga lösenord och tvåfaktor­autentisering har vi tekniska varningssystem till skydd för om annan medarbetare än din terapeut försöker få obehörig åtkomst till din journal. Detta följs upp inom vårt kvalitets­ledningssystem. All information i journalerna är krypterad.

Dina journaluppgifter omfattas av sekretessbestämmelser.

Dina rättigheter

Rätt till information

Vi behandlar dina personuppgifter, inklusive journalhandlingar, med försiktighet. Du har alltid rätt att få information om vilka personuppgifter, inklusive journalhandlingar, som vi har sparat om dig och hur vi behandlar dessa. För att beställa ett kostnadsfritt utdrag vänder du dig till din samtalsmottagning. Du hittar adressen på vår hemsida www.sanktlukas.se under rubrik Mottagningar.

Vi är alltid öppna i förhållande till dig om hur vi behandlar dina personuppgifter så att du kan kontrollera vår behandling av dina personuppgifter. För oss är det av yttersta vikt att du ska känna dig trygg med att vi värnar din personliga integritet i alla kontakter med oss.

Tillgång till loggningsinformation

Du har rätt att ta del av registreringen av vilka medarbetare hos oss som varit loggade i din journal.

Rätt att rätta, radera, invända och begränsa uppgifter

Om dina personuppgifter är inaktuella eller felaktiga har du rätt att begära att vi uppdaterar, korrigerar eller begränsar dina personuppgifter. Du kan också ha rätt att invända mot att viss behandling av dina personuppgifter sker och begära radering av dina personuppgifter förutsatt att vi inte har en lagstadgad skyldighet att behålla personuppgifterna.

Motsättande av elektronisk åtkomst till journal

Du kan begära att din journal inte får göras tillgänglig för elektronisk åtkomst och inte längre ingå i det sammanhållna journalsystemet inom S:t Lukas. Uppgifterna i din journal kommer då att spärras. Uppgift om att din journal har spärrade uppgifter kommer tydligt att framgå inom det sammanhållna journalsystemet. Även om du begärt att din journal inte får göras tillgänglig för elektronisk åtkomst kan din journal bli tillgänglig vid en akut nödsituation.

Dataportabilitet

Du kan under vissa omständigheter begära att dina personuppgifter flyttas, kopieras eller överförs elektroniskt. I sådana fall har du under vissa förutsättningar rätt till att få dina personuppgifter överförda till en annan personuppgiftsansvarig.

Samtycke och återkallelse av samtycke

Om vi behandlar dina personuppgifter med samtycke som laglig grund för behandlingen kan du när som helst, med framtida verkan, återkalla ditt samtycke. Återkallelsen påverkar inte lagligheten av behandlingen som skedde innan du valde att återkalla.

Rätt att lämna klagomål och rätt till skadestånd

Om du vill lämna klagomål ska du vända dig till din vårdgivare, dvs den lokala samtals-mottagningen. I den skriftliga informationen, som ska finnas på varje mottagning, ska det förutom annan information också finnas kontaktuppgifter och instruktion om hur man gör för att framföra klagomål. Dessa klagomål är också synpunkter som uppmärksammas i vårt kvalitetsledningssystem.

Du kan kontakta Integritetsskyddsmyndigheten, IMY, om du anser att dina personuppgifter har hanterats felaktigt enligt gällande lagkrav och du har även möjlighet att vända dig till Inspektionen för vård och omsorg, IVO, om du anser att dina journaluppgifter har hanterats felaktigt. Om du har lidit skada av att dina personuppgifter har behandlats på ett sätt som strider mot lag kan du även ha rätt till skadestånd.

Ändring av integritetspolicy

Denna integritetspolicy finns tillgänglig på S:t Lukas hemsida och på våra samtals­mottagningar. Vi kan, från tid till annan, behöva uppdatera policyn. Den senaste versionen av integritetspolicyn finns alltid publicerad på vår hemsida.

 

Kontakt

Du är alltid välkommen med frågor. Vi hänvisar dig i första hand till din lokala samtals-mottagning och behandlande psykoterapeut/psykolog och i andra hand till behandlings-ansvarig eller verksamhetschef. De har information och kan svara på frågor som rör dina personuppgifter, din journal och mottagning. Aktuella kontaktuppgifter till samtals­mottagningarna finns på www.sanktlukas.se.