11Ansvar för informationssäkerhet – Nödöppning vid sammanhållen journalföring

Detta är en del av Handbok till SOSFS 2008:14, informationshantering och journalföring.

Kapitel och avsnitt: 11Ansvar för informationssäkerhet – Nödöppning vid sammanhållen journalföring

Innehåll


Vilket ansvar har vårdgivaren för åtkomst till patientuppgifter om patientens liv är i fara eller det finns allvarlig risk för dennes hälsa?

2 kap. 10 § SOSFS 2008:14 
Vårdgivaren ska ansvara för att det finns rutiner som säkerställer åtkomst till patientuppgifter som kan antas ha betydelse för den vård en patient oundgängligen behöver när det föreligger fara för dennes liv eller allvarlig risk för dennes hälsa.

Om det föreligger en nödsituation enligt 6 kap. 4 § patientdatalagen (2008:355), ska åtkomsten till information om vilken eller vilka vårdgivare som har patientuppgifter föregås av att den behörige användaren gör ett aktivt val. I en sådan situation ska åtkomsten till ospärrade patientuppgifter hos en annan vårdgivare föregås av ytterligare ett aktivt val. Om uppgifterna är spärrade, ska en begäran om åtkomst göras hos den vårdgivare som har spärrat uppgifterna

Vid en nödsituation måste det finnas rutiner som gör att vårdgivaren får tillgång till patientuppgifter, oavsett om dessa finns hos en annan vårdenhet (exempelvis inom samma landsting) eller en annan vårdgivare (exempelvis ett annat landsting), och oavsett om uppgifterna är spärrade eller ospärrade. Det är vårdgivarens ansvar att dessa rutiner finns på plats, men även i en nödsituation är det viktigt att så långt som möjligt respektera patientens spärrar.

Även spärrade patientuppgifter vid sammanhållen journalföring ska således under vissa förutsättningar gå att hämta in i en nödsituation. Då ska en behörig användare först kunna se vilken eller vilka vårdgivare som har spärrat uppgifterna, och med ledning av detta sedan bedöma om de spärrade uppgifterna kan antas ha betydelse för den vård som patienten oundgängligen behöver. Om uppgifterna är spärrade ska vårdgivaren begära att den vårdgivare som har spärrat uppgifterna häver spärren.

Nedan följer ett exempel på hur en användare kan få åtkomst till ospärrade patientuppgifter vid en nödsituation: 

  1. En läkare kan se att en annan vårdgivare har ospärrade uppgifter om en viss patient vars liv är i fara eller vars hälsa är utsatt för en allvarlig risk. Läkaren kan dock inte se vilken vårdgivare.
  2. Läkaren måste göra ett aktivt val för att därefter kunna läsa vilken eller vilka vårdgivare som har de ospärrade uppgifterna om patienten. Med ledning av denna information ska läkaren bedöma om de ospärrade uppgifterna kan antas ha betydelse för den vård som patienten oundgängligen behöver.
  3. Om så är fallet ska användaren kunna nå uppgifterna efter att han eller hon har gjort ett aktivt val i systemet.
  4. Samtliga aktiva val har blivit loggade i systemet och kan följas upp i efterhand.

Nedan följer ett exempel på hur en användare kan få åtkomst till spärrade patientuppgifter vid en nödsituation: 

  1. En läkare kan se att en annan vårdgivare har spärrade uppgifter om en viss patient vars liv är i fara eller vars hälsa är utsatt för en allvarlig risk. Läkaren kan dock inte se vilken vårdgivare.
  2. Läkaren måste göra ett aktivt val för att därefter kunna läsa vilken eller vilka vårdgivare som har de spärrade uppgifterna om patienten. Med ledning av denna information ska läkaren bedöma om de spärrade uppgifterna kan antas ha betydelse för den vård som patienten oundgängligen behöver.
  3. Eftersom uppgifterna är spärrade ska vårdgivaren begära att den vårdgivare som har spärrat uppgifterna häver spärren.
  4. Samtliga aktiva val har blivit loggade i systemet och kan följas upp i efterhand.

Vårdgivaren ansvarar för att åtkomsten till ospärrade och spärrade patientuppgifter regleras i enlighet med 2 kap. 10 § i Socialstyrelsens föreskrifter (SOSFS 2008:14) om informationshantering och journalföring i hälso- och sjukvården.

Viktig information!

Observera att 2 kap. 8–10 §§ gäller vid sammanhållen journalföring i ett elektroniskt system som gör att en vårdgivare kan ge eller få direktåtkomst till patientuppgifter hos en annan vårdgivare.  

 



Kapitel och avsnitt
01Termer och begrepp
02Ansvar för informationssäkerhet – Vårdgivarens ansvar för...
03Ansvar för informationssäkerhet – Informationssäkerhetspolicy
04Ansvar för informationssäkerhet – Standarder
05Ansvar för informationssäkerhet – Öppna nät
06Ansvar för informationssäkerhet – Inre sekretess
07Ansvar för informationssäkerhet – Styrning av behörigheter
08Ansvar för informationssäkerhet – Åtkomst inom vårdgivares...
09Ansvar för informationssäkerhet – Sammanhållen journalföring
10Ansvar för informationssäkerhet – Åtkomst vid sammahållen...
12Ansvar för informationssäkerhet – Kontroll av åtkomst
13Ansvar för informationssäkerhet – Enskildas direktåtkomst
14Ansvar för informationssäkerhet – Säkerhetskopiering
15Ansvar för informationssäkerhet – Dokumentation av...
16Ansvar för informationssäkerhet – Verksamhetschefens uppdrag