Privatlivspolitik for patienter

Version: 29.2.2024

Oplysningstekst
til patienter – sådan bruger vi dine personoplysninger

I denne privatlivspolitik
beskrives, hvordan Give lægehus, teglværksvej 9, 7323 Give CVR: behandler og
videregiver dine personoplysninger.

I forbindelse med vores samtale,
undersøgelse, diagnostik og behandling af dig som patient indsamler og
behandler vi som dataansvarlig en række personoplysninger om dig.

1. Typer af oplysninger og formål

Vi kan indsamle og behandle følgende typer af personoplysninger om dig (i det omfang det er relevant for netop dig):

Vi behandler dine
personoplysninger til følgende formål:

  • Vores undersøgelse, diagnostik og behandling af
    dig
  • Udarbejdelse af lægeerklæringer
  • Udarbejdelse af attester til brug for
    myndigheder, forsikringsselskaber mv.
  • Kommunikation med eller henvisning til andre
    sundhedspersoner, læger, sygehuse eller sygehuslaboratorier, herunder
    modtagelse og formidling af nødvendige patientoplysninger mellem
    sundhedspersoner, fx bookede aftaler, diagnoser og behandlingsplaner
  • Afholdelse af videokonsultationer, hvis relevant
  • Eventuel anvendelse af billedmateriale til
    diagnostik
  • Medicinordinationer, herunder udstedelse af
    recepter
  • Indberetning til regionerne (f.eks. kliniske
    kvalitetsdatabaser) og Sundhedsdatastyrelsen til kvalitet, forskning og
    administration 
  • Forskningsformål
  • Rekvisition af laboratorieprøver til
    sygehuslaboratorier
  • Administrationsformål, herunder ved
    kliniklukning, afregningsformål og indberetninger
  • Overholde vores forpligtelser i henhold til
    gældende lovgivning, herunder EU’s databeskyttelsesforordning,
    databeskyttelsesloven og anden relevant sundhedsretlig lovgivning, f.eks.
  • Dokumentationspligt
  • Overholdelse
    af basale principper for behandling af personoplysninger
  • Iværksættelse
    og vedligeholdelse af tekniske og organisatoriske sikkerhedsforanstaltninger,
    herunder men ikke begrænset til at hindre uautoriseret adgang til systemer og
    oplysninger, hindre modtagelse eller distribution af ondsindet kode, standsning
    af overbelastningsangreb (denial-of-service-angreb) og beskadigelser af
    computersystemer og elektroniske kommunikationssystemer
  • Undersøgelse
    af mistanke eller viden om sikkerhedsbrud og rapportering til individer og
    myndigheder
  • Håndtering
    af forespørgsler og klager fra registrerede og andre
  • Håndtering
    af inspektioner og forespørgsler fra tilsynsmyndigheder
  • Håndtering
    af tvister med registrerede og tredjeparter
  • Statistiske
    undersøgelser og videnskabelig forskning

2. Kilder

I nogle tilfælde indsamler vi
personoplysninger om dig fra andre sundhedspersoner, f.eks. sygehuse eller ved
opslag i elektroniske journalsystemer. Vi behandler de modtagende oplysninger i
overensstemmelse med denne privatlivspolitik.

3. Frivillighed

Når vi indsamler
personoplysninger direkte fra dig, giver du personoplysningerne frivilligt. Du
er ikke forpligtet til at give disse personoplysninger til os. Konsekvensen af
ikke at give os personoplysningerne vil være, at vi ikke kan varetage formålene
ovenfor, herunder at vi i nogle tilfælde ikke kan undersøge, diagnosticere
eller behandle dig.

Hvis behandlingen af dine
personoplysninger er baseret på samtykke, har du ret til at tilbagekalde
samtykket. Hvis du tilbagekalder samtykket, påvirker det ikke behandlingen
forud for tilbagekaldelse af samtykket, herunder en videregivelse, der er
baseret på samtykke.

4. Det juridiske grundlag for indsamling og behandling af personoplysningerne

Det juridiske grundlag for at
indsamle og behandle dine personoplysninger er:

  • Til brug for den almindelige patientbehandling
    indsamles og behandles almindelige personoplysninger i medfør af
    databeskyttelsesforordningens artikel 6(1)(c) og (d), mens de særlige
    kategorier af personoplysninger indsamles og behandles i medfør af databeskyttelsesforordningens
    artikel 9(2)(b), (c) og (h)
  • Herudover er vi forpligtet til at behandle en
    række personoplysninger om dig ved den almindelige patientbehandling i medfør
    af autorisationslovens kap. 6, bekendtgørelse om sundhedspersoners journaler
    (journalføringsbekendtgørelsen) særligt kap. 1, samt sundhedslovens kap. 9, jf.
    databeskyttelsesforordningens art. 6(1)(c) og 9(2)(b).

Klinikken er organiseret i en
samarbejdspraksis, hvor vi lejlighedsvist behandler andre lægers patienter. I
den forbindelse kan fælles klinikpersonale og øvrige læger i samarbejdspraksis
foretage opslag i din patientjournal, jf. sundhedslovens § 42a

5. Videregivelse af personoplysninger

Dine personoplysninger kan blive
videregivet og delt med følgende modtagerne.

  • Andre sundhedspersoner, f.eks.:
    • Ved
      henvisning af patienter videregives oplysninger til de sundhedspersoner,
      hvortil henvisningen er sendt
    • Ved
      indberetning af laboratorieprøver videregives prøverne til
      sygehuslaboratorierne
  • RKKP (kliniske kvalitetsdatabaser)
  • Offentlige myndigheder, f.eks. Styrelsen for
    Patientsikkerhed, Sundhedsdatastyrelsen (medicin, vaccinationer, utilsigtede
    hændelser og dødsfald), politi og domstole, sociale myndigheder,
    Arbejdsmarkedets Erhvervssikring i det omfang, at der foreligger en pligt
    hertil ifølge gældende lovgivning
  • Ved indberetning af oplysninger i forbindelse
    med afregning for patientbehandling videregives oplysninger til de regionale
    afregningskontorer
  • Ved udstedelse af recepter videregives
    oplysninger til landets apoteker og Lægemiddelstyrelsen via FMK
  • Ved deltagelse i forskningsprojekter eller
    kliniske forsøg kan dine personoplysninger videregives til samarbejdspartnere i
    forskningsprojektet
  • I andre tilfælde kan personoplysninger
    videregives til pårørende eller forsikringsselskaber

Det juridiske grundlag for videregivelsen af dine
personoplysninger er følgende:

  • Andre sundhedspersoner: Vi kan videregive
    dine personoplysninger til andre sundhedspersoner i forbindelse med og efter
    behandlingen af dig uden dit samtykke, jf. sundhedslovens § 41, stk. 2, jf.
    databeskyttelsesforordningens art. 9(2)(h) og art. 6(1)(c), f.eks. fordi det er
    nødvendigt af hensyn til et aktuelt behandlingsforløb for patienten, og
    videregivelsen sker under hensyntagen til patientens interesse og behov. I de
    tilfælde, hvor dit samtykke er påkrævet forud for videregivelse til andre
    sundhedspersoner, videregives dine personoplysninger alene til andre
    sundhedspersoner med dit forudgående samtykke, jf. sundhedslovens § 41, stk. 1,
    jf. databeskyttelsesforordningens art. 6(1)(a) og art. 9(2)(a).
  • Kliniske kvalitetsdatabaser: Kliniske
    patientdata videregives til kliniske kvalitetsdatabaser efter reglerne i
    sundhedslovens §§ 195-196 og bekendtgørelse om indberetning af oplysninger til
    kliniske kvalitetsdatabaser m.v., jf. databeskyttelsesforordningens art.
    9(2)(b) og art. 6(1)(c). Personoplysninger kan også videregives på baggrund af
    et konkret samtykke fra dig som patient.
  • Offentlige myndigheder: Vi kan videregive
    personoplysninger til offentlige myndigheder, f.eks. Sundhedsdatastyrelsen,
    Styrelsen for Patientsikkerhed, politi og domstole, sociale myndigheder,
    Arbejdsmarkedets Erhvervssikring, når vi er forpligtet hertil i medfør af en
    specifik lovgivning, jf. databeskyttelsesforordningens art. 9(2)(b) og art.
    6(1)(c)
  • Regionale afregningskontorer: Oplysninger
    til brug for afregning for patientbehandling fremsendes en gang pr. måned til
    regionens afregningskontor efter reglerne i Overenskomst om almen praksis, jf.
    sundhedslovens § 60
  • Forskningssamarbejder/kliniske forsøg:
    • Oplysninger
      kan videregives til en forsker til brug for et konkret sundhedsvidenskabeligt
      forskningsprojekt eller et konkret sundhedsdatavidenskabeligt
      forskningsprojekt, når der er meddelt tilladelse til projektet efter lov om
      videnskabsetisk behandling af sundhedsvidenskabelige forskningsprojekter og
      sundhedsdatavidenskabelige forskningsprojekter, lov om videnskabsetisk
      behandling af kliniske afprøvninger af medicinsk udstyr m.v. eller lov om
      kliniske forsøg med lægemidler, jf. sundhedslovens § 46, jf. databeskyttelsesforordningens
      art. 9(2)(j) og art. 6(1)(e).
    • Oplysninger kan videregives til andre
      forskningsformål med dit samtykke, jf. databeskyttelsesforordningens art.
      9(2)(a) og art. 6(1)(a).
  • Fælles Medicin Kort: Medicinordinationer
    på recepter samt vaccinationer videregives via IT-tjenesten FMK efter reglerne
    i sundhedslovens § 157 og bekendtgørelse om recepter og dosisdispensering af
    lægemidler særligt kap. 3, jf. databeskyttelsesforordningens art. 9(2)(b) og
    art. 6(1)(c)
  • Øvrigt:
    • Dine
      personoplysninger videregives alene til forsikringsselskaber med dit
      forudgående samtykke efter reglerne i sundhedslovens § 43, jf.
      databeskyttelsesforordningens artikel 6(1)(a) og 9(2)(a)
    • Dine
      personoplysninger videregives alene til dine pårørende med dit forudgående
      samtykke efter reglerne i sundhedslovens § 43, jf.
      databeskyttelsesforordningens artikel 6(1)(a) og 9(2)(a)
    • Ved afdøde patienter kan visse personoplysninger
      videregives til afdødes nærmeste pårørende efter reglerne i sundhedslovens §
      45, jf. databeskyttelsesforordningens artikel 6(1)(a) og 9(2)(a)

6. Overførsel af personoplysninger til databehandlere

Dine personoplysninger behandles
og opbevares hos følgende modtagere, herunder vores databehandlere, som
opbevarer dem på vegne af og efter instruks fra os. Vores databehandlere er
p.t.:

  • CGM
    – PLSP A/S, Trifork, KiAP, PLSP A/S
  • SynLab (WebReg og WebPatient)
  • Region Syddanmark (Den Nye
    Henvisnings-formidling (DNHF))
  • E-boks
    – DocPoint A/S

Dine personoplysninger vil også
blive behandlet af vores databehandleres underdatabehandlere, f.eks. PLSP A/S,
der blandt andet behandler personoplysninger i forbindelse med
videokonsultationer.

7. Opbevaringsperiode

Vi opbevarer personoplysninger om
dig, så længe vi har behov for at varetage de ovenfor angivne formål. Vi har
dog i henhold til journalføringsbekendtgørelsen § 35 pligt til at opbevare
patientjournaler i minimum 10 år efter seneste optegnelse i patientjournalen.
Der kan opstå tilfælde, hvor vi er nødsaget til at opbevare dine
personoplysninger i længere tid, f.eks. i forbindelse med en klagesag eller
erstatningssag, hvor oplysninger i så fald vil blive opbevaret, indtil sagen er
endeligt afsluttet.

8. Dine rettigheder

Du har ifølge
databeskyttelseslovgivningen visse rettigheder, som vi er forpligtet til at
oplyse dig om, herunder retten til indsigt i personoplysninger og i særlige
tilfælde ret til at få ændret ukorrekte oplysninger, ret til at få slettet
oplysninger, ret til at få begrænset oplysninger, ret til dataportabilitet samt
ret til at gøre indsigelse mod behandlingen af personoplysningerne.

Vi skal dog gøre dig opmærksom
på, at dine rettigheder er begrænset af den lovgivning, som gælder for
praktiserende læger, herunder f.eks. journalføringsbekendtgørelsen, der
bestemmer, at der ikke må ske sletning i patientjournaler, men alene foretages
rettelser / tilføjelser.

Du har ret til at indgive en
klage til Datatilsynet, hvis du er utilfreds med den måde, vi behandler dine
personoplysninger på. Du finder Datatilsynets kontaktoplysninger på
www.datatilsynet.dk.

9. Kontakt

Hvis du har spørgsmål vedrørende
behandlingen af dine personoplysninger eller udnyttelsen af dine rettigheder,
er du velkommen til at kontakte os på følgende kontaktoplysninger:

Kontaktoplysninger på klinikken:

Lægehuset i Give

75731822         

Teglværksvej 9, 7323 Give

DK

18248786

Dato: 29.2.2024

Version: 11.12.2025

Privatlivspolitik / Privacy policy

Noteless tager vores brugeres privatliv alvorligt. Denne
privatlivspolitik forklarer, hvordan Noteless behandler og beskytter dine
personoplysninger i overensstemmelse med gældende privatlivslovgivning,
herunder EU’s generelle forordning om databeskyttelse (GDPR). Vi behandler kun
personoplysninger, der er relevante og nødvendige for det formål, de tjener.
Hvis du har spørgsmål, finder du vores kontaktoplysninger nederst i dokumentet.

Hvad bruger vi personoplysninger til?

Selvom flere af vores kunder er organiseret som
virksomheder, kræver vores tjeneste, at vi behandler visse personoplysninger.
Personoplysninger defineres som oplysninger om en identificeret eller
identificerbar fysisk person og vil typisk omfatte personlige oplysninger.

Markedsføring og udsendelse af information

Til markedsføringsformål, såsom ved anmodning om information
og udsendelse af nyhedsbreve, vil vi med dit samtykke indhente
kontaktoplysninger såsom e-mailadresse, navn og telefonnummer. Modtagere af
nyhedsbreve og lignende information kan til enhver tid trække deres samtykke
tilbage, hvis de ikke længere ønsker at modtage sådan information.

Ved indgåelse af aftale om køb af vores tjenester

For at kunne tilbyde og levere vores tjenester til dig som
bruger, har vi brug for visse oplysninger. Herunder har vi behov for
personoplysninger for at kunne administrere fakturering og yde kundesupport i
forbindelse med brugen af tjenesten. Ved oprettelse af en konto og køb af vores
tjenester beder vi dig derfor oplyse: navn, personnummer, e-mailadresse,
telefonnummer, postadresse og tilknyttet lægecenter.

Sådanne oplysninger behandles på grundlag af, at de er
nødvendige for at kunne opfylde aftalen med dig om brug og køb af vores
tjenester.

Brugsdate for analyse og forbedring af vores tjenester

For at analysere og forbedre vores tjenester vil vi lagre
adfærdsmønstre og brugeraktivitet, som kan udgøre personoplysninger. Sådanne
brugsdata kan omfatte oplysninger om, hvordan du bruger vores platform og
hjemmeside, herunder IP-adresse, browsertype, tidspunkt for besøg og hvordan du
interagerer på vores platform.

Dette er meget værdifuld information for os, da det gør det
muligt at forbedre vores tjenester og udvikle vores virksomhed. Med andre ord
vil vi ikke bruge sådanne brugsdata til at identificere dig. Vi behandler disse
data med udgangspunkt i, at vi har en tilstrækkelig nødvendig og berettiget
interesse i dette. Vurderingen er baseret på, at sådanne oplysninger kun i
begrænset omfang kan bruges til at identificere enkeltpersoner.

Derudover er disse oplysninger værdifulde for vores
virksomhed, da vi er afhængige af dem til at håndtere tekniske fejl. Derfor er
disse informationer helt centrale for, at vi kan sikre optimal drift og
videreudvikling af tjenesten samt forbedre brugeroplevelsen.

Retslige forpligtelser

Det kan også være nødvendigt, at vi behandler
personoplysninger for at overholde lovpligtige retlige forpligtelser, for
eksempel i henhold til regnskabs- og skattelovgivning.

Brug af tredjeparter

For at kunne tilbyde vores tjenester og sikre optimal drift
er vi afhængige af at benytte forskellige tjenesteudbydere. Disse
tjenesteudbydere vil derfor skulle behandle personoplysninger, der er
nødvendige for den tjeneste, de leverer for os. Vi anvender udelukkende seriøse
og professionelle aktører, der har betryggende rutiner for behandling af
personoplysninger.

Vi benytter forskellige IT-leverandører og digitale
platforme, herunder til administration af vores kundeportefølje, salg,
markedsføring og kundeservice samt til login- og signeringstjenester på vores
platform.

Derudover anvender vi digitale leverandører til opbevaring
og udsendelse af fakturaer for at kunne administrere betalinger fra vores
kunder.

For at forbedre vores tjeneste bruger vi også digitale
løsninger til at analysere og forstå brugen af samt oplevelsen på vores
hjemmeside og platform.

Lagring og sikring af personoplysninger

Lagringstid
Vi opbevarer oplysningerne, så længe det er nødvendigt for, at du som kunde kan
benytte vores tjenester, og så længe det er nødvendigt for det formål, de blev
indhentet til.

Lagringsperioden vurderes ud fra følgende kriterier: i
hvilken udstrækning vi har behov for at beholde oplysningerne for at overholde
vores juridiske og aftaleretlige forpligtelser, samt hvorvidt oplysningerne
udgør dokumentation, der er nødvendig for vores virksomhed. Når vi ikke længere
har et reelt og praktisk behov for oplysningerne, vil de blive slettet hurtigst
muligt.

Hvis vi ikke længere har et relevant behandlingsgrundlag,
for eksempel fordi du trækker dit samtykke tilbage, eller fordi vi ikke længere
har en berettiget interesse i at behandle personoplysningerne, vil vi slette
dem.

I visse tilfælde kan vi være lovmæssigt forpligtet til at
opbevare personoplysninger i en længere periode, for eksempel i henhold til
regnskabslovgivningen. I sådanne tilfælde vil oplysningerne blive slettet, når
denne forpligtelse ophører.

Sikkerhed

Vi implementerer både tekniske og organisatoriske
sikkerhedsmekanismer for at beskytte og håndtere dine oplysninger på en
forsvarlig måde. Oplysningerne vil kun være tilgængelige for medarbejdere, der
har behov for dem i forbindelse med udførelsen af deres arbejdsopgaver.

Oplysningerne beskyttes mod uautoriseret adgang ved krav om
identitetsbekræftelse ved login, i form af Buypass to-faktor-autentificering
via Signicat. Samtidig er det den enkeltes ansvar at forhindre, at uvedkommende
får adgang til deres bruger.

Brug af cookies

Vi anvender cookies til at registrere og analysere
aktiviteten på vores hjemmeside med det formål at forbedre hjemmesiden og vores
tjenester samt til markedsføringsformål.

Hvis du ikke ønsker, at cookies gemmes, kan du ændre
indstillingerne i din browser. Du kan også slette eksisterende cookies. Bemærk,
at du kan opleve reduceret funktionalitet, hvis du vælger at slette eller ikke
acceptere cookies.

Nødvendige og funktionelle cookies samt cookies til
statistik behandles på grundlag af vores nødvendige berettigede interesse, da
de bidrager til at forbedre hjemmesiden i overensstemmelse med vores brugeres
behov og præferencer. Da sådanne oplysninger kun i begrænset omfang kan knyttes
til enkeltpersoner, vurderer vi, at vores interesse i optimering vejer tungere
end den enkeltes interesse i beskyttelse.

Ændringer i privatlivspolitikken

Vi kan foretage ændringer i privatlivspolitikken efter
behov. Hvis der foretages væsentlige ændringer, vil vi informere dig som bruger
herom. Den nyeste version af vores privatlivspolitik vil altid være tilgængelig
på vores hjemmeside.

Dine privatlivsrettigheder

I forbindelse med vores behandling af dine personoplysninger har du ret til at:

● Få indsigt i dine personoplysninger.
● Kræve rettelse af urigtige eller ufuldstændige oplysninger.
● Kræve sletning af personoplysninger, når der ikke længere er behov for dem.
● Trække dit samtykke tilbage til opbevaring af dine oplysninger, såfremt vi
ikke er retligt forpligtet til at opbevare dem.
● Anmode om begrænsning af behandlingen af dine personoplysninger.
● Få udleveret de personoplysninger, vi har indhentet fra dig
(dataportabilitet).

For at udøve disse rettigheder kan du kontakte os. Vores
kontaktoplysninger findes nederst i dokumentet.

Klage til tilsynsmyndighed

Hvis du mener, at vi har behandlet dine personoplysninger i
strid med lovgivningen, kan du indgive en klage til Datatilsynet. Vi vil dog
sætte stor pris på, at du kontakter os først, så vi har mulighed for at opklare
eventuelle misforståelser og rette eventuelle fejl.

Du kan finde yderligere information om dine rettigheder og
klagemuligheder på Datatilsynets hjemmeside: www.datatilsynet.dk.

Sådan kan du kontakte os

Du er velkommen til at kontakte os, hvis du har spørgsmål,
kommentarer eller ønsker at gøre brug af dine rettigheder.
Du kan kontakte os her:

Noteless AS
Danmark, København, Købmagergade 3A, 4 1150, København Organisationsnummer: 932
320 061
E-mail: post@noteless.dk
Tlf: +45 93 70 66 65

Konsekvensanalyse: Brug af Noteless i klinikdrift med
flere
sundhedsfaglige brugere

1. Formål med
systemet

At anvende Noteless til at understøtte automatisk
journalisering ud fra transskription af konsultationer.
Formålet
er at reducere den administrative byrde og frigive tid til
patientkontakt for sundhedsfaglige brugere.

2. Beskrivelse
af systemet

Noteless anvender kunstig intelligens til at
transskribere og generere udkast til journalnotater.
Kun den
sundsfaglige bruger, som har patienten i behandling, har adgang til
systemet, transskription eller AI-genererede notater. Øvrigt
personale kan først se notatet, når det er godkendt og overført
til journalsystemet.
Notaterne fungerer som udkast og bliver
manuelt gennemgået og tilpasset af sundhedspersonalet før
anvendelse.
Noteless har ingen adgang til patientens
elektroniske journal.
Transskriptioner og AI-genererede notater
slettes automatisk efter 24 timer.
Transskriptioner indeholder
ikke personhenførbare oplysninger (f.eks. CPR-nummer eller
navn).
Ved generering af notater anvendes en
de-identifikationsalgoritme, der fjerner identificerbare oplysninger
fra transskriptionen. Derved forbliver notaterne anonyme.

3.
Nødvendighed og proportionalitet

Løsningen vurderes som
gavnlig for at effektivisere klinikkens arbejdsgange og frigive
sundhedsfaglig kapacitet.

Forholdet mellem
risiko og gevinst ved brug af Noteless er lav, da notaterne genereres
midlertidigt og da systemet er understøttet af stærke
sikkerhedsforanstaltninger.

4.
Risikovurdering for registrerede (patienter)

  • Uautoriseret
    adgang til data – Lav risiko (lav sandsynlighed, middel
    konsekvens)
  • Fejl i
    AI-genererede notater – Middel risiko (middel sandsynlighed og
    konsekvens)
  • Brud på
    fortrolighed via lydoptagelse – Lav risiko (lav sandsynlighed og
    konsekvens)

5.
Risikominimerende foranstaltninger

  • Adgang til
    Noteless sker via MitID
  • Ingen adgang
    fra Noteless til patientjournal
  • Ingen
    personhenførbare oplysninger i transskription
  • Automatisk
    sletning af data efter 24 timer
  • Kryptering
    af data og adgangsstyring er implementeret
  • Notater
    gennemgås og godkendes manuelt af sundhedsfagligt personale
  • Kun færdige
    og godkendte journalnotater overgår til patientjournalen
  • Anvendelsen
    er begrænset til autoriseret sundhedspersonale (læger og
    sygeplejersker)

6.
Konklusion

De identificerede risici vurderes som lave eller
acceptable.
Klinikkens konfiguration og den kontrollerede
anvendelse sikrer høj databeskyttelse og overholdelse af
GDPR.
Anvendelsen af Noteless anses som fagligt og
databeskyttelsesmæssigt forsvarlig under gældende lovgivning.

Dato: 11.12.2025