Privatlivspolitik
Formålene med behandlingen
Vi behandler patienters personoplysninger for at:
-
Kunne yde sundhedsfaglig behandling og rådgivning.
-
Kunne føre journal i overensstemmelse med sundhedslovgivningen.
-
Kunne kommunikere sikkert med patienter, myndigheder og andre sundhedspersoner.
-
Overholde vores juridiske forpligtelser, fx ift. indberetning, attester og bogføring.
-
Administrere drift af klinikken, herunder booking, SMS-påmindelser og regnskab.
Typer af oplysninger vi behandler
Vi behandler kun oplysninger, der er nødvendige for at kunne yde sundhedsfaglig behandling og drive klinikken. Det kan omfatte:
-
Identifikationsoplysninger: navn, adresse, kontaktinfo, CPR-nummer.
-
Helbredsoplysninger: journalnotater, laboratorieresultater, henvisninger, medicinoplysninger.
-
Kommunikationsoplysninger: beskeder via Min Læge-app, e-Boks, telefonnotater mv.
-
Administrative oplysninger: sygesikringsdata, betalinger, regnskabsdata.
Retsgrundlag for behandlingen
Behandlingen af patientoplysninger sker på følgende grundlag:
-
GDPR art. 6(1)(c) og (e) – retlig forpligtelse og udførelse af samfundsopgaver.
-
GDPR art. 9(2)(h) – behandling nødvendig for medicinsk diagnose, behandling og sundhedsydelser.
-
Sundhedsloven, Autorisationsloven og journalføringsbekendtgørelsen.
-
Bogføringsloven for økonomiske data.
Vi indhenter som udgangspunkt ikke samtykke, da vores behandling hviler på lovgrundlag. Samtykke kan dog anvendes i særlige tilfælde (fx forskning).
Modtagere af oplysninger
Vi videregiver kun oplysninger, når det er lovligt og nødvendigt for patientbehandling eller opfyldelse af vores forpligtelser:
-
Andre sundhedspersoner og hospitaler.
-
Region, kommune og myndigheder.
-
Apoteker.
-
Vores databehandlere (fx EG WinPLC, SMS-løsninger).
Vi sælger aldrig personoplysninger til tredjepart.
Overførsel til tredjelande
Som udgangspunkt overfører vi ikke personoplysninger til lande uden for EU/EØS. Hvis det sker (fx via leverandører), anvendes lovlige overførselsgrundlag som EU’s Standard Contractual Clauses og en Transfer Impact Assessment (TIA).
Opbevaring og sletning
-
Journaler opbevares i mindst 10 år fra sidste notat.
-
Regnskabsdata opbevares i 5 år.
-
SMS-/app-beskeder slettes løbende og senest 3 måneder efter konsultation.
-
Øvrige data slettes efter sletteplanen (Bilag B).
Patienters rettigheder
Patienter har rettigheder efter GDPR, herunder:
-
Ret til indsigt i egne oplysninger.
-
Ret til berigtigelse (rettelse af fejl).
-
Ret til begrænsning af behandling i visse tilfælde.
-
Ret til indsigelse i særlige situationer.
-
Ret til sletning i særlige tilfælde (dog begrænset pga. journalpligt).
-
Ret til at klage til Datatilsynet.
Klageadgang
Hvis du som patient mener, at dine oplysninger ikke behandles korrekt, kan du kontakte klinikken eller indgive klage til:
Datatilsynet
Borgergade 28, 5.
1300 København K
www.datatilsynet.dk
Tilgængelighed
Denne privatlivspolitik findes:
- På klinikkens hjemmeside.
- Kan udleveres til patienter efter anmodning.