Elevhälsans medicinska insats – behandling av personuppgifter

Inom verksamheten behöver hälso- och sjukvårdspersonal (skolsköterskor och skolläkare) behandla dina personuppgifter bl.a. för att bidra till en god och säker vård.

Personuppgiftsansvar

Den som är ansvarig för personuppgiftsbehandling som utförs kallas personuppgiftsansvarig. I kommunen är varje myndighet som bedriver hälso- och sjukvård personuppgiftsansvarig för den behandling av personuppgifter som myndigheten utför. För elevhälsan är det Grundskolenämnden/Gymnasienämnden som är personuppgiftsansvarig för personuppgiftsbehandlingen.

Kontaktuppgifter till personuppgiftsansvarig/dataskyddsombud

Har du frågor rörande personuppgiftsbehandlingen eller frågor rörande dina rättigheter kan du kontakta den personuppgiftsansvarige eller dataskyddsombudet via följande kontaktuppgifter:

Grundskolenämnd

Telefon via Servicecenter: 019-21 10 00.
E-post: prod_grundskolenamnd@orebro.se
Vanlig post: Örebro kommun, Box 30000, 701 35 Örebro.

Dataskyddsombud

Telefon via Servicecenter: 019-21 10 00.
E-post: dataskyddsombud@orebro.se.
Vanlig post: Örebro kommun, Box 30000, 701 35 Örebro.

Ändamål och rättslig grund

Patientjournalföring

Verksamheten måste behandla dina personuppgifter bl.a. för att fullgöra en rättslig förpliktelse enligt artikel 6.1 c dataskyddsförordningen* då skolsköterska och skolläkare enligt 3 kap. 1-2 §§ patientdatalagen (2008:355) är skyldiga att föra patientjournal. Ändamålet med journalföringen är att bidra till en god och säker vård av patienten.

Journalen innehåller de uppgifter om patienten som behövs för detta, t.ex. patientens identitet, kontaktuppgifter, datum för hälsobesök, väsentliga uppgifter om bakgrunden till vården, vidtagna och planerade åtgärder samt andra hälsouppgifter.

*Europaparlamentets och rådets förordning (EU) 2016/679 av den 27 april 2016 om skydd för fysiska personer med avseende på behandling av personuppgifter och om det fria flödet av sådana uppgifter och om upphävande av direktiv 95/46/EG (allmän dataskyddsförordning).

Hälsoenkäter

Syftet med att samla in personuppgifter genom hälsoenkäterna är att följa barns och ungas hälsa samt att kunna jämföra hälsoläget på ett likvärdigt och kvalitetssäkrat sätt i hela länet. Elevhälsan ska enligt 2 kap. 25 § skollagen (2010:80) främst vara förebyggande och hälsofrämjande. Att kunna jämföra hälsoläget för barn och unga på ett likvärdigt kvalitetssäkrat sätt i länet utgör därför en uppgift av allmänt intresse enligt artikel 6.1 e dataskyddsförordningen.

Uppgifter om hälsa utgör känsliga personuppgifter enligt artikel 9 dataskyddsförordningen. Känsliga personuppgifter får behandlas med stöd av artikel 9.2 h dataskyddsförordningen då berörd personuppgiftsbehandling är nödvändig för förebyggande hälso- och sjukvård och yrkesmedicin samt tillhandahållande av hälso- och sjukvård enligt 3 kap. 5 § lag (2018:218) med kompletterande bestämmelser till EU:s dataskyddsförordning (dataskyddslagen).

Hälsosamtalet utgår från hälsofrågor i ELSA som grund. ELSA (Elevhälsosamtal Sammanställt och Analyserat) är ett samarbete mellan länets samtliga kommuner och Region Örebro län utifrån att följa barns och ungas hälsa och där samtliga kommunala skolor och några friskolor deltar.

Delar av frågorna som ställs inför hälsobesöket är markerade med *. De uppgifterna levereras avidentifierat till Region Örebro län som förvaltar elevhälsodatabasen ELSA för framställning av statistik. Det kommer inte att framgå vad enstaka personer har svarat när ELSA resultat redovisas.

Vilka kan komma att ta del av uppgifterna?

Verksamheten omfattas av offentlighetsprincipen vilket betyder att handlingar som inte omfattas av sekretess kan lämnas ut vid en begäran om utlämnande av allmän handling. En patientjournal räknas som en allmän handling.

Inom hälso- och sjukvården råder det stark sekretess för uppgift om en enskilds hälsotillstånd eller andra personliga förhållanden alltefter 25 kap. 1 § offentlighets- och sekretesslagen (2009:400). Skolsköterska och skolläkare är därför bundna av sekretess. Sekretessen kan brytas vid misstanke att barnet far illa. Endast behörig personal som arbetar hos vårdgivaren får ta del av dokumenterade uppgifter om en patient endast om han eller hon deltar i vården av patienten eller av annat skäl behöver uppgifterna för sitt arbete inom hälso- och sjukvården.

Lagringstid

Patientjournaler ska sparas i minst tio år efter den senaste anteckningen enligt patientdatalagen. Uppgifterna kan komma att sparas en längre tid för arkivändamål av allmänt intresse, för vetenskapliga eller historiska forskningsändamål eller för statistiska ändamål. Huvudregeln är att patientjournaler inte ska utplånas eller göras oläsliga på något sätt enligt 3 kap. 13 § patientdatalagen (2008:355). Hälsoenkäten bevaras i patientjournalen.

I undantagsfall är journalförstöring en möjlighet till radering av uppgifter i en journal. För att ansöka om förstörande av patientjournal får patienten eller någon annan som omnämns i en patientjournal vända sig till tillsynsmyndigheten Inspektionen för vård och omsorg (IVO). IVO kan besluta att journalen helt eller delvis ska förstöras enligt 8 kap. 4 § patientdatalagen. Förutsättningarna för detta är att godtagbara skäl anförs för ansökan, patientjournalen eller den del av den som ansökan avser uppenbarligen inte behövs för patientens vård, och det av allmän synpunkt uppenbarligen inte finns skäl att bevara journalen.

Dina rättigheter

Registerutdrag

Du har rätt att få bekräftelse på om dina personuppgifter behandlas och i sådana fall få tillgång till dina personuppgifter på en kopia i ett så kallat registerutdrag enligt artikel 15 dataskyddsförordningen. Du har rätt att få en kopia kostnadsfritt inom rimliga tidsintervall.

Om du önskar att ta del av ett registerutdrag ska du vända dig till Servicecenter, på telefon 019-21 10 00, via e-postadressen servicecenter@orebro.se eller via vanlig post till Örebro kommun, Box 30000, 701 35 Örebro. Du kan antingen skicka ett undertecknat brev till Servicecenter där du begär ut ett registerutdrag eller besöka Servicecenter och uppvisa legitimation. Registerutdraget kommer i sådana fall att skickas till din folkbokföringsadress. Du kan även välja att hämta ut ditt registerutdrag vid Servicecenter om du uppvisar legitimation.

Rätt till rättelse eller notering i patientjournal

Enligt artikel 16 dataskyddsförordningen har du en rätt att begära rättelse rörande felaktiga personuppgifter. Du ska vända dig till din vårdgivare med en begäran om rättelse i sådana fall.

En rättelse på begäran av patienten förutsätter att patienten och den patientansvarige yrkesutövaren är överens om att det föreligger en felaktighet i journalen som kräver rättelse. Om detta inte är möjligt kan patienten kräva en anteckning i journalen om att patienten anser att uppgift i journalen är oriktig eller missvisande enligt 3 kap. 8 § patientdatalagen. Det innebär dock inte en rätt för patienten själv att skriva i journalen.

Vid rättelse av en felaktighet ska det anges när rättelsen har skett och vem som har gjort den enligt 3 kap. 14 § patientdatalagen. Det innebär att om en felaktig uppgift ska rättas måste både den felaktiga uppgiften och rättelsen återfinnas i journalen.

Rätt till radering

Den registrerade har i vissa fall rätt att få sina uppgifter raderade enligt artikel 17 dataskyddsförordningen. Dock finns flera undantag till denna rättighet. T.ex. om myndigheten måste behandla uppgifterna för att lagen kräver detta eller för att behandlingen är nödvändig för att utföra en uppgift av allmänt intresse.

Patientdatalagen, arkivlagen samt kommunens gemensamma arkiveringsplan (KA) reglerar när handlingar ska bevaras och i undantagsfall gallras. Myndigheten är skyldig att bevara allmänna handlingar såvida det inte finns ett gallringsbeslut som reglerar att gallring får ske. I undantagsfall är det möjligt att få sin patientjournal förstörd efter ansökan hos IVO (för mer information se stycket Lagringstid ovan).

Begära begränsning av behandling

Den registrerade har rätt att kräva att behandlingen begränsas i vissa fall. Med begränsning av behandling menas att lagrade personuppgifter markeras med syftet att begränsa behandlingen av dessa i framtiden.

Rätten till begränsning gäller när den registrerade anser att uppgifterna är felaktiga och har begärt rättelse under en tid som ger den personuppgiftsansvarige möjligheten att kontrollera om personuppgifterna är korrekta, om behandlingen är olaglig och den registrerade motsätter sig att personuppgifterna raderas och istället begär en begränsning av deras användning, den personuppgiftsansvarig inte behöver personuppgifterna längre för ändamålen med behandlingen men den registrerade behöver dem för att kunna fastställa, göra gällande eller försvara rättsliga anspråk eller om den registrerade har invänt mot behandlingen (se information nedan rörande rätten att göra invändningar) i väntan på kontroll av om den ansvarige har berättigade skäl som väger tyngre än den registrerades berättigade skäl.

Om behandlingen har begränsats får berörda personuppgifter, med undantag för lagring, endast behandlas med den registrerades samtycke eller för att fastställa, göra gällande eller försvara rättsliga anspråk eller för att skydda någon annan fysisk eller juridisk persons rättigheter eller för skäl som rör ett viktigt allmänintresse.

Rätt att göra invändningar

När myndigheten behandlar personuppgifter på de rättsliga grunderna att behandlingen är nödvändig för att utföra en uppgift av allmänt intresse, vid myndighetsutövning eller vid en intresseavvägning enligt artiklarna 6.1 e eller f har den registrerade rätt att när som helst göra invändningar mot aktuell personuppgiftsbehandling. Myndigheten får då inte längre behandla personuppgifterna såvida denne inte kan påvisa tvingande berättigade skäl för behandlingen som väger tyngre än den registrerades intressen och fri- och rättigheter eller om det sker för fastställande, utövande eller försvar av rättsliga anspråk.

Om personuppgifter behandlas för vetenskapliga eller historiska forskningsändamål eller statistiska ändamål ska den registrerade ha rätt att göra invändningar mot behandling av personuppgifter avseende honom eller henne om inte behandlingen är nödvändig för att utföra en uppgift av allmänt intresse.

Dataportabilitet

I vissa fall när den registrerade har lämnat personuppgifter har denne rätt att få ut personuppgifterna elektroniskt för att kunna använda personuppgifterna på annat håll. Det gäller d.v.s. endast de personuppgifter som den registrerade själv har lämnat. Rätten gäller bara när behandling grundas på den enskildes samtycke eller när behandlingen är nödvändig för att kunna uppfylla ett avtal med den registrerade.

Klaga till tillsynsmyndigheten

Du har rätt att klaga till tillsynsmyndigheten Datainspektionen om du är missnöjd över hur vi behandlar dina personuppgifter.

Beslut som myndigheten fattar med anledning av att den registrerade utövar sina rättigheter enligt dataskyddsförordningen har den registrerade rätt att överklaga 7 kap. 2 § lag (2018:218) med kompletterande bestämmelser till EU:s dataskyddsförordning. Du har i sådana fall rätt att få ett överklagbart beslut.

Informationstext till den registrerade gällande hantering av personuppgifter i elevhälsodatabasen ELSA

ELSA (Elevhälsosamtal Sammanställt och Analyserat) är ett samarbete mellan länets samtliga kommuner och Region Örebro län där samtliga kommunala skolor och några friskolor deltar. Resultaten används för att utveckla och säkra vårdens kvalitet, framställa statistik och för forskning. Det kommer inte att framgå vad just du eller ditt barn har svarat när ELSA-resultat redovisas.

Region Örebro län är ansvarig för uppgifterna som förs över till ELSA från elevhälsan i den kommun där ditt barn går i skolan. Region Örebro län förvaltar ELSA för statistiska ändamål.

Rättslig grund

Region Örebro län ska enligt Hälso- och sjukvårdslag (2017:30) arbeta för att förebygga ohälsa samt planera sin verksamhet utifrån behovet av vård hos dem som omfattas av Regionens hälso- och sjukvårdsansvar. Uppgifter från enkäterna som används vid elevhälsosamtalet behövs för att kunna planera förebyggande hälso- och sjukvårdsinsatser samt säkra vårdens kvalitet. Behandlingen av personuppgifter är därför nödvändig för att uppfylla en uppgift av allmänt intresse enligt dataskyddsförordningen (art. 6.1.e samt 9.2.j).

Vilka uppgifter som behandlas och hur de behandlas

De uppgifter som Region Örebro län kommer att behandla är markerade med * både i den enkät du fått och i den enkät ditt barn fått inför sitt hälsobesök hos skolsköterskan. Dessa uppgifter överförs tillsammans med uppgift om årskurs och kön till Region Örebro län. Inga identitetsbeteckningar såsom namn eller personnummer förs över.

Region Örebro län sparar uppgifter så länge det finns behov utifrån ändamålet och minst så länge som lagen kräver. Uppgifterna kan komma att sparas längre tid för arkivändamål av allmänt intresse, för vetenskapliga eller historiska forskningsändamål eller för statistiska ändamål.

Uppgifterna kommer inte att överföras till tredje land.

Rättigheter

Enligt Dataskyddsförordningen (GDPR) har den registrerade vissa rättigheter. Uppgifterna i ELSAdatabasen kan inte direkt spåras tillbaka till en enskild person och det görs därmed en bedömning från fall till fall om dessa rättigheter kan utövas eller inte.

För mer information om ELSA-databasen och behandlingen av personuppgifter kan du kontakta oss som arbetar med databasen via elsa@regionorebrolan.se.

Vill du veta mer om Region Örebro läns hantering av personuppgifter kan du kontakta dataskyddsombudet via e-post dso@regionorebrolan.se eller telefon 019-602 10 00 (växel).

Om du inte är nöjd med Region Örebro läns hantering, kan du vända dig med klagomål till Datainspektionen, datainspektionen@datainspektionen.se eller 08-657 61 00.

Senast uppdaterad:
Publicerad: