Dataansvarlig
Alment Praktiserende Læge Shabana Shah ApS (herefter ’Lægehuset Amsterdamvej’) Amsterdamvej 2, 2300 København S
Tlf. 32585020
Hos Lægehuset Amsterdamvej er vi dedikerede til at beskytte de personoplysninger, du afgiver til os. I denne privatlivspolitik kan du blandt andet læse om hvilke oplysninger vi indsamler, hvad vi bruger oplysningerne til, hvordan vi beskytter dem og hvilke rettigheder du er tillagt som følge af vores behandling.
I hvilke situationer indsamler og behandler vi dine personoplysninger?
1) Når vi skal undersøge, diagnosticere og behandle dig.
2) Når vi skal udarbejde attester til brug for myndigheder, forsikringsselskaber mv.
3) Når vi skal henvise dig til andre sundhedspersoner.
4) Når vi skal udarbejde lægeerklæringer.
5) Når vi skal foretage indberetning til kliniske kvalitetsdatabaser.
6) Når vi skal udstede recepter.
7) Når vi skal gennemføre afregning for din behandling.
8) Når vi skal besvare dine generelle henvendelser via fx mail.
Hvilke personoplysninger indsamler vi, til hvilke formål og med hvilken lovhjemmel?
Ved undersøgelse, diagnostik og generel behandling behandler vi de personoplysninger, der er nødvendige for at kunne give dig den bedste behandling. Dette udgør almindelige personoplysninger som navn, adresse, telefonnummer, køn og evt. email samt rent private oplysninger om eksempelvis familierelationer, uddannelse, jobsituation og lignende. Derudover behandler vi dit CPR-nummer, så vi kan tilgå og opdatere din journal. Vi er efter journalføringsbekendtgørelsen forpligtet til at journalisere din behandling, og derfor er hjemlen til indsamling af navn, telefonnummer mv. databeskyttelsesforordningens art. 6, stk. 1, litra c og d. Hjemmel til indsamling af dit CPR-nummer er databeskyttelseslovens § 11, stk. 2, nr. 1 samt § 7, stk. 3.
I forbindelse med undersøgelse, diagnostik og generel behandling vil vi desuden indsamle følsomme personoplysninger, som typisk vil være helbredsoplysninger, herunder oplysninger om din sygehistorik, der fremgår af din journal samt de notater, der er taget i forbindelse med din henvendelse. Hvis det er relevant for din behandling, kan vi også indsamle oplysninger om seksuelle forhold, religiøse forhold, race eller etnisk oprindelse, som ligeledes udgør følsomme personoplysninger. Hjemmel til behandling af disse oplysninger er databeskyttelsesforordningens art. 9, stk. 2, litra c og h.
Ved udarbejdelse af attester til brug for myndigheder, forsikringsselskaber mv. vil vi behandle de personoplysninger, der er nødvendige for eksempelvis at kunne udarbejde arbejdsgiver-, forsikrings-, eller sygemeldingsattester mv. Formålet er at levere en professionel vurdering af din tilstand, behandling og eventuelle diagnoser. Foruden almindelige personoplysninger vil vi derfor typisk behandle følsomme personoplysninger i form af helbredsoplysninger. Oplysningerne indsamles og behandles på baggrund af databeskyttelsesforordningens art. 6, stk. 1, litra c og d, mens de følsomme personoplysninger indsamles og behandles på baggrund af art. 9, stk. 2, litra c og h.
Videregivelse af personoplysninger i attester kan ske til myndigheder efter reglerne i sundhedsloven § 43, stk. 2, nr. 1. Videregivelse til forsikringsselskaber vil altid ske på baggrund af dit forudgående samtykke efter reglerne i sundhedslovens § 43, jf. databeskyttelsesforordningens art. 6, stk. 1 litra a og 9, stk. 2, litra a.
Ved henvisning til andre sundhedspersoner som fx læger, sygehuse eller lign. videregives dine almindelige og følsomme personoplysninger til de specialister, der skal hjælpe med din yderligere behandling. Behandlingsgrundlagene hertil er de samme, som er gældende i forhold til ”undersøgelse, diagnostik og generel behandling”.
Ved udarbejdelse af lægeerklæringer indsamles og behandles de almindelige og følsomme personoplysninger, som er nødvendige for at kunne give en professionel vurdering af patientens helbredsmæssige tilstand. Oplysningerne vil udgøre navn, adresse, telefonnummer, køn samt rent private oplysninger, som er nødvendige for opgavens udførelse. Derudover vil der blive behandlet følsomme personoplysninger, som typisk vil udgøre helbredsoplysninger, men som også kan vedrøre religion, seksuelle forhold, race eller etnisk oprindelse. Hjemmel til indsamling af oplysningerne ved udarbejdelse af erklæringen er databeskyttelsesforordningens art. 6, stk. 1, litra b samt art. 9, stk. 2, litra h.
Videregivelse af personoplysninger i lægeerklæringer kan ske til myndigheder efter reglerne i sundhedsloven § 43, stk. 2, nr. 1. Videregivelse til forsikringsselskaber vil altid ske på baggrund af dit forudgående samtykke efter reglerne i sundhedslovens § 43, jf. databeskyttelsesforordningens art. 6, stk. 1 litra a og 9, stk. 2, litra a.
Ved indberetning til kliniske kvalitetsdatabaser videregives almindelige og følsomme personoplysninger til de pågældende databaser med det formål at indsamle, analysere og evaluere data for at forbedre kvaliteten af den danske sundhedspleje og behandling. Vi er forpligtet til at foretage videregivelsen af oplysningerne, som vil ende hos Sundhedsdatastyrelsen. Sundhedsdatastyrelsen vil være dataansvarlig for oplysningerne og er forpligtet til at pseudonymisere dem umiddelbart efter modtagelse, så de ikke opbevares i direkte personhenførbar form. Hjemmel til videregivelse er bekendtgørelse om indberetning til godkendte kliniske kvalitetsdatabaser og videregivelse af data til Sundhedsdatastyrelsen § 2, stk. 1.
Ved udstedelse af recepter registrerer vi anvisningen elektronisk i IT-systemet ”det Fælles Medicinkort” hvorefter oplysningerne om dine lægemidler kan tilgås af den farmaceut, der skal udlevere lægemidlerne til dig. Oplysningerne udgør almindelige personoplysninger som fx dit CPR-nummer samt oplysningerne om de lægemidler, du har fået ordineret. Hjemmel til behandling er bekendtgørelse om recepter og dosisdispensering af lægemidler kapitel 3 samt databeskyttelsesforordningens art. 9, stk. 2, litra c og h.
Ved afregning i forbindelse med din behandling videregives almindelige og følsomme personoplysninger til regionens afregningskontor, så afregning kan gennemføres. Oplysninger vil bl.a. udgøre navn, CPR-nummer, behandlingsdetaljer, behandlingsdato, behandlingsprocedurer, behandlingsvarighed mv. Afregningen og dermed videregivelsen har hjemmel i sundhedslovens § 60, stk. 1. Vores revisor modtager desuden bilag for at kunne assistere med vores regnskab. Disse bilag indeholder fødselsdato, som skal anvendes for at revisoren kan dokumentere sammenhængen mellem en udført behandling og en faktureret indtægt. Revisoren agerer i denne forbindelse som vores databehandler og der er derfor indgået en databehandleraftale med vedkommende.
Ved generelle henvendelser indsamler vi typisk e-mailadresse, navn, indholdet i henvendelsen samt øvrige detaljer, der fremsendes. Oplysningerne er nødvendige for at vi kan besvare din henvendelse og da vi har en legitim interesse i at gøre det, sker behandlingen på baggrund af databeskyttelsesforordningens art. 6, stk. 1, litra f.
Hvilke tredjeparter giver vi oplysninger videre til?
Vi benytter eksterne tredjeparter til at levere en række IT-systemer som fx vores email-system samt de systemer, der er nødvendige for at vi kan varetage vores behandling af dig og følge vores forpligtelser efter lovgivningen.
Som nævnt kan der ske videregivelse af dine personoplysninger hvis det er nødvendigt i henhold til et aktuelt behandlingsforløb eller hvis vi er pålagt videregivelse i kraft af lovgivningen. Dette kan fx være i forbindelse med udarbejdelse af lægeerklæringer, attester, videregivelse til andet sundhedspersonale eller sygehuslaboratorier, regioner i forbindelse med afregning eller videregivelse til kliniske kvalitetsdatabaser samt farmaceuter i forbindelse med udstedelse af recepter og levering af lægemidler.
Det kan derudover være nødvendigt at videregive oplysninger til eksterne rådgivere, revisorer eller offentlige myndigheder som fx SKAT.
Andre offentlige myndigheder som eksempelvis Styrelsen for Patientsikkerhed, Sundhedsdatastyrelsen (medicin, vaccinationer, utilsigtede hændelser og dødsfald) samt politi og domstole, sociale myndigheder mv. kan ligeledes modtage personoplysninger.
Ved udstedelse af recepter videregives oplysninger til landets apoteker og Lægemiddelstyrelsen via FMK (Det Fælles Medicinkort).
Øvrige videregivelser til eksempelvis pårørende sker kun når du har givet samtykke til det, jf. sundhedslovens § 43.
En række af de tredjeparter vi anvender – særligt når der anvendes IT-systemer til behandling af dine personoplysninger - udgør databehandlere i overensstemmelse med databeskyttelsesforordningens art. 4, nr. 8. Vi har derfor indgået databehandleraftaler med dem, og sørger på den måde for, at dine personoplysninger behandles sikkert, ordentligt og i overensstemmelse med lovgivningen.
I tilfælde af, at en databehandler kan overføre dine personoplysninger til et tredjeland, er der passende garantier på plads, som sikrer beskyttelse af dine oplysninger. Garantierne vil her typisk bestå i, at databehandleren har forpligtet sig til at overholde EU’s Standardkontraktbestemmelser, jf. databeskyttelsesforordningens art. 46, stk. 2, litra c. Alternativt vil overførslerne ske til steder og selskaber, som ifølge EU-Kommissionen betragtes som sikre, jf. databeskyttelsesforordningens art. 45.
Hvor længe opbevarer vi oplysningerne?
Vi sørger generelt for at slette dine oplysninger, når vi ikke længere har et formål med at opbevare dem.
I medfør af journalføringsbekendtgørelsens § 35, stk. 1 er vi forpligtede til at opbevare dine behandlingsoplysninger i minimum 10 år efter seneste tilførsel til journalen. Oplysningerne kan opbevares i en længere periode hvis det er nødvendigt af hensyn til en klage-, tilsyns-, eller erstatningssag. I så fald sletter vi oplysningerne efter sagen er afgjort eller hvis forældelse indtræder efter reglerne i forældelsesloven.
Du har ret til:
• At få indsigt i de personoplysninger, vi behandler om dig.
• At anmode om sletning af de personoplysninger, vi behandler om dig.
• At kræve berigtigelse af de personoplysninger, vi behandler om dig.
• At gøre indsigelse mod vores behandling af dine personoplysninger.
• At anmode om, at behandlingen af dine personoplysninger begrænses.
• At modtage dine personoplysninger i et struktureret, almindeligt anvendt og maskinlæsbart format.
Vi gør opmærksom på, at din ret til sletning kan være begrænset af journalføringsbekendtgørelsen. I medfør af denne, har vi ikke mulighed for at slette oplysninger i journaler, men udelukkende at gennemføre rettelser eller tilføjelser.
Du kan klage til Datatilsynet over vores behandling af dine personoplysninger. Deres kontaktoplysninger er:
Adresse: Carl Jacobsens Vej 35, 2500 København
Mail: dt@datatilsynet.dk
Telefon: +45 33193200