Personvern og behandling av personopplysninger i Kommunalt pasient- og brukerregister (KPR)
Artikkel
|Publisert
Hvordan registeret behandler personopplysninger, samler inn opplysninger, lagrer opplysninger og utleverer opplysninger er nærmere beskrevet i lovverket og forskriftene. Her finner du viktig informasjon om hvordan personvernet ditt er ivaretatt i KPR.
Behandling av personopplysninger i KPR
Hvordan registeret behandler personopplysninger, samler inn opplysninger, lagrer opplysninger, utleverer opplysninger og sletter opplysninger er nærmere beskrevet i lovverket og forskriftene. Her finner du viktig informasjon om hvordan personvernet ditt er ivaretatt i KPR. Reglene for bruken av personopplysningene er nærmere beskrevet nærmere i forskrift om kommunalt pasient- og brukerregister (lovdata.no).
Formålene med behandling av dine personopplysninger i KPR er spesifisert i forskriften § 1-1
- innsamling av personopplysninger for å gi sentrale og kommunale myndigheter grunnlag for planlegging, styring, finansiering og evaluering av kommunale helse- og omsorgstjenester
- bruk av personopplysninger til kvalitetsforbedring, forebyggende arbeid, beredskap, analyser, forskning og Nasjonal kjernejournal
Rettslig grunnlag for Folkehelseinstituttets behandling av dine personopplysninger i KPR
All behandling av personopplysninger må ha et rettslig grunnlag for å være lov. I personvernforordningen kalles dette et behandlingsgrunnlag. En oversikt over behandlingsgrunnlag finnes i personvernforordningen (GDPR) artikkel 6. For behandling av helseopplysninger, må det i tillegg finnes et grunnlag etter GDPR artikkel 9 nr. 2. Du finner lenke til personvernforordningen under "lovgivning" helt til slutt i personvernerklæringen.
Vårt behandlingsgrunnlag for behandling av opplysninger i KPR er:
- GDPR artikkel 6 nr. 1 bokstav e) - behandlingen er nødvendig for å utføre en oppgave i allmennhetens interesse eller utøve offentlig myndighet som Folkehelseinstituttet er pålagt.
- GDPR artikkel 9 nr. 2 bokstav g) – behandlingen er nødvendig av hensyn til viktige allmenne interesser
- Helseregisterloven § 11 og forskrift om kommunalt pasient- og brukerregister § 1-1.
Kildene til opplysningene dine i KPR
Datagrunnlaget i KPR-registeret er innhentet fra følgende kilder:
- Helse- og omsorgstjenestene i kommunene. Søker du om, eller mottar helse- og omsorgstjenester i din kommune, blir det registrert opplysninger om deg og ditt behov for hjelp. Disse opplysningene er en del av journalen din og er konfidensielle. Bare de som trenger det i sitt arbeid skal ha tilgang til opplysningene, og de har taushetsplikt. Noen av disse opplysningene blir sendt til KPR.
- KUHR (helsedirektoratet.no), Kontroll og Utbetaling av Helserefusjoner, håndterer refusjonskrav fra behandlere og helseinstitusjoner til staten (HELFO). En rekke helsepersonell, slik som fastleger, legevakten, fysioterapeuter, tannleger, jordmor på helsestasjoner, rehabiliteringsinstitusjoner, mv. sender dine personopplysninger til KUHR. Fra KUHR sendes utvalgte personopplysninger videre til KPR.
- FLO (helsedirektoratet.no), Fastlegeordningen, er et administrasjonssystem som HELFO benytter for å administrere fastlegeordningen. Ordningen omfatter fastleger, vikarer, primærhelseteam, kontorer, fastlegelister mv. Fra FLO sendes utvalgte personopplysninger om tilknytning til fastlegelister for listeinnbyggere, og om ansettelsesform og fagspesialisering mv. for leger ved fastlegekontor, videre til KPR.
Hvilke opplysninger om deg finnes i KPR?
Folkehelseinstituttet kan behandle direkte identifiserbare opplysninger om deg (det vil si ditt fødselsnummer eller annen personidentifikator), og indirekte identifiserbare opplysninger om deg, slik som:
- Demografiske og sosioøkonomiske opplysninger (fødselsdato, kjønn, bosted, bo- og omsorgssituasjon, inntekt og dødsdato)
- Administrative opplysninger om tjenestene (tjenesteyter/organisasjon, tidsangivelse for varighet av og form for kontakt med tjenesten, om det er utarbeidet individuell plan, omsorgslønn og brukerstyrt personlig assistanse (BPA), samhandling innad i tjenesten)
- Helse- og omsorgsfaglige opplysninger (helsetilstand, diagnose, funksjonsevne, risikofaktorer for sykdom og funksjonssvikt, kategorisering av/type tjenestebehov, type helsehjelp eller tjeneste)
- Opplysninger om finansiering av tjenesten
- Opplysninger om den registrerte har motsatt seg behandling av helseopplysninger
Hva brukes opplysningene i KPR til?
- Opplysningene i KPR kan brukes til å lage statistikk og analyser slik at nasjonale myndigheter og kommunen der du bor får bedre oversikt over helsetilstanden til innbyggerne. Dette kan bidra til bedre helsetjenester, bedre forståelse for befolkningens behov og effektivisering av forebyggingsarbeid.
- Folkehelseinstituttet kan også utlevere personopplysninger i registeret til andre, samt tilrettelegge og sammenstille disse med opplysninger fra helseregistre og andre offentlige registre, når dette er tillatt etter gjeldende regelverk. Sammenstilling av opplysninger i registre vil være aktuelt for kvalitetskontroll av registrene, men også som ledd i utlevering av opplysninger eller statistikk.
Hvem kan få utlevert opplysninger om deg fra KPR?
- Nasjonale og kommunale myndigheter etter søknad, herunder også de regionale helseforetakene (RHF) og Folkehelseinstituttet (FHI).
- Din fastlege via en påloggingsløsning til bruk i kvalitetsforbedring av egen praksis. Fastlegen får ingen direkte personidentifiserbare opplysninger om pasientene, men kan likevel gjenkjenne sine egne pasienter ved små pasientgrunnlag, all den tid fastlegen har kjennskap til egen praksis/aktivitet. Det samme gjelder også for kommuneoverlegene til bruk i kvalitetsforbedring av kommunehelsetjenesten.
- Folkehelseinstituttet etter søknad. Avdeling helseregistre i Folkehelseinstituttet, som forvalter KPR, kan også utlevere dine personopplysninger til andre avdelinger i Folkehelseinstituttet, når dette er nødvendig for oppgaveløsningen.
- Forskere etter søknad: Folkehelseinstituttet gir kun gir tilgang til opplysninger som er nødvendige og relevante for gjennomføring av forskningsprosjekter
Utlevering av dine personopplysninger fra KPR skal kun skje etter at konkrete lovpålagte vilkår er oppfylt.
Helseopplysningene dine kan ikke gjøres tilgjengelige for påtalemyndigheten eller til bruk for arbeidsgivere eller til forsikringsselskaper selv om du samtykker.
Lagring av personopplysningene dine i KPR
Opplysninger i KPR-registeret oppbevares i utgangspunktet til evig tid.
Når Folkehelseinstituttet mottar direkte identifiserbare opplysninger om deg i KPR (fødselsnummer), vil slike opplysninger umiddelbart erstattes med en kode (KPR-ID).
Opplysningene er lagret på et sikkert område, med tilgangsstyring og logging av aktivitet. Det er kun noen få medarbeidere i registeret som har tilgang til fødselsnummer (lagret separat fra de øvrige opplysningene).
Når personopplysningene dine blir utlevert, er KPR-ID erstattet med et løpenummer, som er prosjektspesifikt og gjelder utelukkende for den aktuelle utleveringen. På denne måten er det ikke lett for mottakeren av dataene å direkte identifisere deg. Folkehelseinstituttet kan i noen sjeldne tilfeller utlevere ditt fødselsnummer etter søknad for å sammenstille datasett, men opplysningene blir slettet når formålet er oppfylt.
Dine rettigheter
Rett til innsyn
Du har rett til innsyn i egne personopplysninger. Det betyr at du kan be om å få se hvilke personopplysninger som er registrert om deg i KPR.
Du har også rett til innsyn i hvem som har hatt tilgang til eller fått utlevert helseopplysninger som er knyttet til ditt navn eller fødselsnummer.
Innsynsrapporten viser de mest sentrale helseopplysningene dine. Rapporten inneholder ikke:
- Administrative opplysninger om behandlende institusjon og tjenesten
- Opplysninger om dine eventuelle bistandsbehov
- Opplysninger om egenandel
Rett til retting
Du har rett til å be om uriktige personopplysninger blir rettet. Opplysningene som er registrert i KPR er hentet fra pasientjournalen din. Dersom opplysninger er feilregistrert i pasientjournalen, blir opplysningene også feil i helseregistrene.
Dersom du mener at vi har registrert uriktige opplysninger om deg, må du derfor ta kontakt med behandlende lege eller institusjonen du var hos når du fikk behandlingen for å få dette rettet.
Rett til sletting
Dersom det er opplysninger som føles sterkt belastende for deg, og det ikke finnes sterke allmenne hensyn som tilsier at opplysningene behandles, kan opplysningene slettes. Dersom du mener vi har registrert opplysninger om deg som er sterkt belastende, kan du kontakte oss og forklare hvilke opplysninger det gjelder og hvorfor dette oppleves som sterkt belastende. Vi vil deretter vurdere om opplysningen kan slettes.
I tillegg har KPR en egen regel om at du kan be om sletting av opplysninger som er 30 år gamle (eller 10 år gamle etter ens død). Denne rettigheten kan du krysse av for via helsenorge.no, eller du kan sende inn skjema for reservasjon.
Rett til reservasjon
Det finnes noen lovbestemmelser som går foran reservasjonsretten mot enkelte typer bruk. Dette betyr at dine helseopplysninger kan utleveres sammen med fødselsnummer i noen tilfeller, selv om du har reservert deg. Eksempler på slike lovbestemmelser er statistikkloven § 10 og lov om Riksrevisjonen § 12. Helseberedskapsloven § 2-4 vil også innebære at dine opplysninger kan bli brukt til beredskapsformål, selv om du har reservert deg mot dette. Reservasjonsretten gjelder heller ikke ved sammenstilling av opplysninger mellom helseregistre. Grunnen til dette er at formålet med særbestemmelsene ikke vil kunne oppnås uten at reservasjonsretten settes til side.