Indenrigs- og Sundhedsministeriet Dato:Â Â Â Â Â Â Â Â Â Â Â 4. december 2006 Kontor:Â Â Â Â Â Â Â Â Forvaltningsjuridisk kt. J.nr.:Â Â Â Â Â Â Â Â Â Â Â Â 2006-1640-17 Fil-navn:Â Â Â Â Â Â |
"Set fra patientens synsvinkel tror ministeren så ikke, at sikkerhed for den enkelte mest har at gøre med, at visse oplysninger ønsker man generelt ikke andre skal have adgang til (f.eks. intime og personlige forhold uden betydning for den aktuelle behandlingssituation), og at det vil være lige så krænkende for en patient, at f.eks. en læge har adgang til sådanne oplysninger, som hvis det var en fysioterapeut?"
Jeg er enig i, at sikkerheden for den enkelte patient er et af de vigtigste parametre i forbindelse med reguleringen af, hvilke sundhedspersoner der skal have adgang til hvilke oplysninger i EPJ (elektroniske patientjournaler).
Efter § 11 i bekendtgørelse nr. 528 af 15. juni 2000 om sikkerhedsforanstaltninger til beskyttelse af personoplysninger, som behandles for den offentlige forvaltning, må kun autoriserede personer have adgang til de personoplysninger, som behandles, og der må kun autoriseres personer, som er beskæftiget med de formål, hvortil personoplysningerne behandles. De enkelte brugere må ikke autoriseres til anvendelser, som de ikke har behov for.
Det vil sige, at i forhold til eksisterende og fremtidige elektroniske patientjournaler er der behov for, at den dataansvarlige foretager en forudgående vurdering af, hvad den enkelte bruger har behov for at være autoriseret til. Eksempelvis vil det skulle vurderes om en læge, der er ansat på et sygehus udelukkende med opgaver i forhold til somatiske patienter, vil have behov for at være autoriseret til – og dermed få teknisk adgang til – alle patienter, herunder psykiatriske patienter, der er indlagt på det pågældende sygehus.
Lovforslagets § 1, nr. 13 (§ 42 a) forudsætter, at der kun må indhentes elektroniske helbredsoplysninger m.v. i fornødent omfang og kun, når det er nødvendigt i forbindelse med aktuel behandling af patienten. Nødvendighedsbetingelsen indebærer således typisk, at der foreligger en patient-behandler-relation.
For sÃ¥ vidt angÃ¥r spørgsmÃ¥let om, hvilke typer af oplysninger den enkelte sundhedsperson skal have adgang til, har Sundhedsstyrelsen oplyst, at de elektroniske journaler typisk er indrettet sÃ¥ledes, at man kan sortere informationerne efter, hvem der har dokumenteret, eller historisk, hvilket tidspunkt der er dokumenteret. Der er ikke i dag en gennemført standard for â€typificering†af den enkelte information, sÃ¥ledes at der kan sorteres/gives adgang efter informationstype. Det er sÃ¥ledes ikke i dag en teknisk løsningsmulighed, at sundhedspersonalet afskæres adgang til visse typer af oplysninger. Det vil sÃ¥ledes ikke være muligt at foretage en fuldstændig adskillelse af f.eks. somatiske og psykiatriske oplysninger. Der henvises i øvrigt til besvarelsen af spørgsmÃ¥l nr. 7. og nr. 9.
Jeg vil derfor fremsætte et ændringsforslag til den del af lovforslaget, der vedrører reguleringen af adgangen til at indhente helbredsoplysninger m.v. fra elektroniske systemer.
 Â