Så hanterar vi dina personuppgifter
För oss är det viktigt att du ska känna dig trygg med att vi behandlar dina personuppgifter på ett säkert sätt. Vi behandlar bara personuppgifter om vi har laglig grund för det. Dina personuppgifter använder vi för att kunna ge dig trygg och säker vård. Vi använder även personuppgifterna för vår verksamhets- och kvalitetsuppföljning.
Aeos Lund Sweden AB (nedan benämnt Aeos), organisationsnummer 559388–7606, är personuppgiftsansvarig för behandling av personuppgifter inom ramen för vår verksamhet, där Artroscenter Skåne ingår.
Det är huvudsakligen två lagstiftningar som styr hanteringen av personuppgifter inom vår verksamhet – EU:s Dataskyddsförordning (eng. GDPR=General Data Protection Regulation, 25 maj 2018), i Sverige även kompletterad med en uppsättning nationella regler som går under beteckningen SFS 2018:218, samt Patientdatalagen (2008:355). Nödvändiga tekniska och organisatoriska säkerhetsåtgärder skyddar dina personuppgifter hos oss och du har alltid rätt att få reda på vilka personuppgifter som vi har sparade om dig. På denna sida kan du läsa mer om vår integritetspolicy.
Vad är personuppgifter?
Personuppgifter är alla uppgifter som på ett eller annat sätt kan kopplas till en fysisk, nu levande person vare sig den kopplingen är direkt eller indirekt. Det kan vara ett namn, en e-postadress, ett telefonnummer, en postadress och ett födelsedatum. Bilder och filmsekvenser är också en form av personuppgift, om du tydligt kan urskiljas på bilden. Platsdata och IP-adresser inkluderade i sk cookies är andra exempel på personuppgifter.
Vilka personuppgifter behandlas och varför?
Vi inhämtar nödvändiga personuppgifter för att bedriva vår verksamhet och för att tillhandahålla våra patienter trygg och säker vård i enlighet med lagstiftning och myndighetskrav.
Exempel på personuppgifter vi enligt lag (patientdatalagen 2008:355) är skyldiga att journalföra är personnummer, namn, adress, telefon, uppgifter om när och vad du behandlats för samt vilka mediciner du fått utskrivet. En del av personuppgifterna rapporteras till nationella kvalitetsregister (för att där vara helt avidentifierade för utomstående).
Hur inhämtas personuppgifter och vilka kan komma att ta del av dem?
Vi börjar behandla dina personuppgifter i samband med att du söker vård hos oss. De första personuppgifterna kan alltså komma direkt från dig själv eller indirekt genom remiss. Med ditt samtycke kan det även innebära att vi inhämtar uppgifter från Region Skåne, annan region eller enskilda vårdgivare, och i förekommande fall från Folkbokföringsregistret och Försäkringskassan.
Informationen kommer att överföras till de IT-leverantörer som tillhandahåller våra tekniska plattformar. I dessa fall har vi ställt krav på leverantören för att försäkra oss om att de hanterar uppgifterna på ett säkert sätt.
Dina personuppgifter används av de anställda inom Aeos som tilldelats behörighet att ta del av personuppgifter för att kunna utföra sitt arbete. Sträng sekretess råder för uppgifter om patienters hälsa och annan personlig information (patientsäkerhetslagen (2010:659)). Vi lämnar därför inte ut personuppgifter till någon förutom i de fall vi fått ett uttryckligt samtycke av dig eller är skyldiga till det för laglig efterlevnad.
Var och hur länge sparas personuppgifter?
Dina personuppgifter sparas inom EU/EES.
Dina personuppgifter sparas inte längre än vad som är nödvändigt för respektive ändamål. Lagar och förordningar kan dock föreskriva olika tider för hur länge en personuppgift får sparas; för patientjournaler gäller till exempel att dessa enligt lag måste sparas i minst tio år.
Vilka rättigheter har jag som patient?
Insyn
Du kan ta del av dina personuppgifter som finns hos oss. Du har rätt att ta del av din patientjournal genom att till exempel begära ut en kopia. Du har även rätt att få veta vem som läst din journal, samt i vilka register dina personuppgifter finns med i.
Ändra uppgifter
Du har rätt att få felaktiga personuppgifter rättade eller att få ofullständiga personuppgifter kompletterade.
Radera uppgifter
I vissa fall har du rätt att få dina personuppgifter raderade. Det kallas också ”rätten att bli bortglömd” (Art. 17 GDPR). I dessa fall ska Aeos utan onödigt dröjsmål radera uppgifterna.
Dataskyddsombud
Vårt dataskyddsombud har i uppdrag att se till att Aeos behandlar personuppgifter i enlighet med gällande lagar, regler och praxis. Hit kan du vända dig för generella frågor kring dina personuppgifter och för att utnyttja dina rättigheter avseende dessa.
Klagomål
Om du inte är nöjd med hur dina personuppgifter behandlats eller upplever att dina uppgifter blivit felaktigt hanterade så kan du vända dig till vårt dataskyddsombud via gdpr@aeos.se eller skriva till oss på postadressen;
Aeos Lund Sweden AB
Stora Södergatan 57A
222 23 Lund
Du har möjlighet att framföra / lämna klagomål angående hur vi behandlar dina personuppgifter direkt hos IMY (Integritetsskyddsmyndigheten, f.d. Datainspektionen).
Om du vill få prövat att radera dina journaluppgifter så är det i stället till IVO du ska vända dig.