Privatlivspolitik for patienter
Version: 29.2.2024
Oplysningstekst
til patienter – sådan bruger vi dine personoplysninger
I denne privatlivspolitik
beskrives, hvordan Give lægehus, teglværksvej 9, 7323 Give CVR: behandler og
videregiver dine personoplysninger.
I forbindelse med vores samtale,
undersøgelse, diagnostik og behandling af dig som patient indsamler og
behandler vi som dataansvarlig en række personoplysninger om dig.
1. Typer af oplysninger og formål
Vi kan indsamle og behandle følgende typer af personoplysninger om dig (i det omfang det er relevant for netop dig):

Vi behandler dine
personoplysninger til følgende formål:
- Vores undersøgelse, diagnostik og behandling af
dig - Udarbejdelse af lægeerklæringer
- Udarbejdelse af attester til brug for
myndigheder, forsikringsselskaber mv. - Kommunikation med eller henvisning til andre
sundhedspersoner, læger, sygehuse eller sygehuslaboratorier, herunder
modtagelse og formidling af nødvendige patientoplysninger mellem
sundhedspersoner, fx bookede aftaler, diagnoser og behandlingsplaner - Afholdelse af videokonsultationer, hvis relevant
- Eventuel anvendelse af billedmateriale til
diagnostik - Medicinordinationer, herunder udstedelse af
recepter - Indberetning til regionerne (f.eks. kliniske
kvalitetsdatabaser) og Sundhedsdatastyrelsen til kvalitet, forskning og
administration - Forskningsformål
- Rekvisition af laboratorieprøver til
sygehuslaboratorier - Administrationsformål, herunder ved
kliniklukning, afregningsformål og indberetninger - Overholde vores forpligtelser i henhold til
gældende lovgivning, herunder EU’s databeskyttelsesforordning,
databeskyttelsesloven og anden relevant sundhedsretlig lovgivning, f.eks. - Dokumentationspligt
- Overholdelse
af basale principper for behandling af personoplysninger - Iværksættelse
og vedligeholdelse af tekniske og organisatoriske sikkerhedsforanstaltninger,
herunder men ikke begrænset til at hindre uautoriseret adgang til systemer og
oplysninger, hindre modtagelse eller distribution af ondsindet kode, standsning
af overbelastningsangreb (denial-of-service-angreb) og beskadigelser af
computersystemer og elektroniske kommunikationssystemer - Undersøgelse
af mistanke eller viden om sikkerhedsbrud og rapportering til individer og
myndigheder - Håndtering
af forespørgsler og klager fra registrerede og andre - Håndtering
af inspektioner og forespørgsler fra tilsynsmyndigheder - Håndtering
af tvister med registrerede og tredjeparter - Statistiske
undersøgelser og videnskabelig forskning
2. Kilder
I nogle tilfælde indsamler vi
personoplysninger om dig fra andre sundhedspersoner, f.eks. sygehuse eller ved
opslag i elektroniske journalsystemer. Vi behandler de modtagende oplysninger i
overensstemmelse med denne privatlivspolitik.
3. Frivillighed
Når vi indsamler
personoplysninger direkte fra dig, giver du personoplysningerne frivilligt. Du
er ikke forpligtet til at give disse personoplysninger til os. Konsekvensen af
ikke at give os personoplysningerne vil være, at vi ikke kan varetage formålene
ovenfor, herunder at vi i nogle tilfælde ikke kan undersøge, diagnosticere
eller behandle dig.
Hvis behandlingen af dine
personoplysninger er baseret på samtykke, har du ret til at tilbagekalde
samtykket. Hvis du tilbagekalder samtykket, påvirker det ikke behandlingen
forud for tilbagekaldelse af samtykket, herunder en videregivelse, der er
baseret på samtykke.
4. Det juridiske grundlag for indsamling og behandling af personoplysningerne
Det juridiske grundlag for at
indsamle og behandle dine personoplysninger er:
- Til brug for den almindelige patientbehandling
indsamles og behandles almindelige personoplysninger i medfør af
databeskyttelsesforordningens artikel 6(1)(c) og (d), mens de særlige
kategorier af personoplysninger indsamles og behandles i medfør af databeskyttelsesforordningens
artikel 9(2)(b), (c) og (h) - Herudover er vi forpligtet til at behandle en
række personoplysninger om dig ved den almindelige patientbehandling i medfør
af autorisationslovens kap. 6, bekendtgørelse om sundhedspersoners journaler
(journalføringsbekendtgørelsen) særligt kap. 1, samt sundhedslovens kap. 9, jf.
databeskyttelsesforordningens art. 6(1)(c) og 9(2)(b).
Klinikken er organiseret i en
samarbejdspraksis, hvor vi lejlighedsvist behandler andre lægers patienter. I
den forbindelse kan fælles klinikpersonale og øvrige læger i samarbejdspraksis
foretage opslag i din patientjournal, jf. sundhedslovens § 42a
5. Videregivelse af personoplysninger
Dine personoplysninger kan blive
videregivet og delt med følgende modtagerne.
- Andre sundhedspersoner, f.eks.:
- Ved
henvisning af patienter videregives oplysninger til de sundhedspersoner,
hvortil henvisningen er sendt
- Ved
indberetning af laboratorieprøver videregives prøverne til
sygehuslaboratorierne
- Ved
- RKKP (kliniske kvalitetsdatabaser)
- Offentlige myndigheder, f.eks. Styrelsen for
Patientsikkerhed, Sundhedsdatastyrelsen (medicin, vaccinationer, utilsigtede
hændelser og dødsfald), politi og domstole, sociale myndigheder,
Arbejdsmarkedets Erhvervssikring i det omfang, at der foreligger en pligt
hertil ifølge gældende lovgivning - Ved indberetning af oplysninger i forbindelse
med afregning for patientbehandling videregives oplysninger til de regionale
afregningskontorer - Ved udstedelse af recepter videregives
oplysninger til landets apoteker og Lægemiddelstyrelsen via FMK - Ved deltagelse i forskningsprojekter eller
kliniske forsøg kan dine personoplysninger videregives til samarbejdspartnere i
forskningsprojektet - I andre tilfælde kan personoplysninger
videregives til pårørende eller forsikringsselskaber
Det juridiske grundlag for videregivelsen af dine
personoplysninger er følgende:
- Andre sundhedspersoner: Vi kan videregive
dine personoplysninger til andre sundhedspersoner i forbindelse med og efter
behandlingen af dig uden dit samtykke, jf. sundhedslovens § 41, stk. 2, jf.
databeskyttelsesforordningens art. 9(2)(h) og art. 6(1)(c), f.eks. fordi det er
nødvendigt af hensyn til et aktuelt behandlingsforløb for patienten, og
videregivelsen sker under hensyntagen til patientens interesse og behov. I de
tilfælde, hvor dit samtykke er påkrævet forud for videregivelse til andre
sundhedspersoner, videregives dine personoplysninger alene til andre
sundhedspersoner med dit forudgående samtykke, jf. sundhedslovens § 41, stk. 1,
jf. databeskyttelsesforordningens art. 6(1)(a) og art. 9(2)(a). - Kliniske kvalitetsdatabaser: Kliniske
patientdata videregives til kliniske kvalitetsdatabaser efter reglerne i
sundhedslovens §§ 195-196 og bekendtgørelse om indberetning af oplysninger til
kliniske kvalitetsdatabaser m.v., jf. databeskyttelsesforordningens art.
9(2)(b) og art. 6(1)(c). Personoplysninger kan også videregives på baggrund af
et konkret samtykke fra dig som patient. - Offentlige myndigheder: Vi kan videregive
personoplysninger til offentlige myndigheder, f.eks. Sundhedsdatastyrelsen,
Styrelsen for Patientsikkerhed, politi og domstole, sociale myndigheder,
Arbejdsmarkedets Erhvervssikring, når vi er forpligtet hertil i medfør af en
specifik lovgivning, jf. databeskyttelsesforordningens art. 9(2)(b) og art.
6(1)(c) - Regionale afregningskontorer: Oplysninger
til brug for afregning for patientbehandling fremsendes en gang pr. måned til
regionens afregningskontor efter reglerne i Overenskomst om almen praksis, jf.
sundhedslovens § 60 - Forskningssamarbejder/kliniske forsøg:
- Oplysninger
kan videregives til en forsker til brug for et konkret sundhedsvidenskabeligt
forskningsprojekt eller et konkret sundhedsdatavidenskabeligt
forskningsprojekt, når der er meddelt tilladelse til projektet efter lov om
videnskabsetisk behandling af sundhedsvidenskabelige forskningsprojekter og
sundhedsdatavidenskabelige forskningsprojekter, lov om videnskabsetisk
behandling af kliniske afprøvninger af medicinsk udstyr m.v. eller lov om
kliniske forsøg med lægemidler, jf. sundhedslovens § 46, jf. databeskyttelsesforordningens
art. 9(2)(j) og art. 6(1)(e).
- Oplysninger kan videregives til andre
forskningsformål med dit samtykke, jf. databeskyttelsesforordningens art.
9(2)(a) og art. 6(1)(a).
- Oplysninger
- Fælles Medicin Kort: Medicinordinationer
på recepter samt vaccinationer videregives via IT-tjenesten FMK efter reglerne
i sundhedslovens § 157 og bekendtgørelse om recepter og dosisdispensering af
lægemidler særligt kap. 3, jf. databeskyttelsesforordningens art. 9(2)(b) og
art. 6(1)(c) - Øvrigt:
- Dine
personoplysninger videregives alene til forsikringsselskaber med dit
forudgående samtykke efter reglerne i sundhedslovens § 43, jf.
databeskyttelsesforordningens artikel 6(1)(a) og 9(2)(a)
- Dine
personoplysninger videregives alene til dine pårørende med dit forudgående
samtykke efter reglerne i sundhedslovens § 43, jf.
databeskyttelsesforordningens artikel 6(1)(a) og 9(2)(a)
- Ved afdøde patienter kan visse personoplysninger
videregives til afdødes nærmeste pårørende efter reglerne i sundhedslovens §
45, jf. databeskyttelsesforordningens artikel 6(1)(a) og 9(2)(a)
- Dine
6. Overførsel af personoplysninger til databehandlere
Dine personoplysninger behandles
og opbevares hos følgende modtagere, herunder vores databehandlere, som
opbevarer dem på vegne af og efter instruks fra os. Vores databehandlere er
p.t.:
- CGM
– PLSP A/S, Trifork, KiAP, PLSP A/S - SynLab (WebReg og WebPatient)
- Region Syddanmark (Den Nye
Henvisnings-formidling (DNHF)) - E-boks
– DocPoint A/S
Dine personoplysninger vil også
blive behandlet af vores databehandleres underdatabehandlere, f.eks. PLSP A/S,
der blandt andet behandler personoplysninger i forbindelse med
videokonsultationer.
7. Opbevaringsperiode
Vi opbevarer personoplysninger om
dig, så længe vi har behov for at varetage de ovenfor angivne formål. Vi har
dog i henhold til journalføringsbekendtgørelsen § 35 pligt til at opbevare
patientjournaler i minimum 10 år efter seneste optegnelse i patientjournalen.
Der kan opstå tilfælde, hvor vi er nødsaget til at opbevare dine
personoplysninger i længere tid, f.eks. i forbindelse med en klagesag eller
erstatningssag, hvor oplysninger i så fald vil blive opbevaret, indtil sagen er
endeligt afsluttet.
8. Dine rettigheder
Du har ifølge
databeskyttelseslovgivningen visse rettigheder, som vi er forpligtet til at
oplyse dig om, herunder retten til indsigt i personoplysninger og i særlige
tilfælde ret til at få ændret ukorrekte oplysninger, ret til at få slettet
oplysninger, ret til at få begrænset oplysninger, ret til dataportabilitet samt
ret til at gøre indsigelse mod behandlingen af personoplysningerne.
Vi skal dog gøre dig opmærksom
på, at dine rettigheder er begrænset af den lovgivning, som gælder for
praktiserende læger, herunder f.eks. journalføringsbekendtgørelsen, der
bestemmer, at der ikke må ske sletning i patientjournaler, men alene foretages
rettelser / tilføjelser.
Du har ret til at indgive en
klage til Datatilsynet, hvis du er utilfreds med den måde, vi behandler dine
personoplysninger på. Du finder Datatilsynets kontaktoplysninger på
www.datatilsynet.dk.
9. Kontakt
Hvis du har spørgsmål vedrørende
behandlingen af dine personoplysninger eller udnyttelsen af dine rettigheder,
er du velkommen til at kontakte os på følgende kontaktoplysninger:
Kontaktoplysninger på klinikken:
Lægehuset i Give
75731822
Teglværksvej 9, 7323 Give
DK
18248786
Dato: 29.2.2024
Version: 11.12.2025
Privatlivspolitik / Privacy policy
Noteless tager vores brugeres privatliv alvorligt. Denne
privatlivspolitik forklarer, hvordan Noteless behandler og beskytter dine
personoplysninger i overensstemmelse med gældende privatlivslovgivning,
herunder EU’s generelle forordning om databeskyttelse (GDPR). Vi behandler kun
personoplysninger, der er relevante og nødvendige for det formål, de tjener.
Hvis du har spørgsmål, finder du vores kontaktoplysninger nederst i dokumentet.
Hvad bruger vi personoplysninger til?
Selvom flere af vores kunder er organiseret som
virksomheder, kræver vores tjeneste, at vi behandler visse personoplysninger.
Personoplysninger defineres som oplysninger om en identificeret eller
identificerbar fysisk person og vil typisk omfatte personlige oplysninger.
Markedsføring og udsendelse af information
Til markedsføringsformål, såsom ved anmodning om information
og udsendelse af nyhedsbreve, vil vi med dit samtykke indhente
kontaktoplysninger såsom e-mailadresse, navn og telefonnummer. Modtagere af
nyhedsbreve og lignende information kan til enhver tid trække deres samtykke
tilbage, hvis de ikke længere ønsker at modtage sådan information.
Ved indgåelse af aftale om køb af vores tjenester
For at kunne tilbyde og levere vores tjenester til dig som
bruger, har vi brug for visse oplysninger. Herunder har vi behov for
personoplysninger for at kunne administrere fakturering og yde kundesupport i
forbindelse med brugen af tjenesten. Ved oprettelse af en konto og køb af vores
tjenester beder vi dig derfor oplyse: navn, personnummer, e-mailadresse,
telefonnummer, postadresse og tilknyttet lægecenter.
Sådanne oplysninger behandles på grundlag af, at de er
nødvendige for at kunne opfylde aftalen med dig om brug og køb af vores
tjenester.
Brugsdate for analyse og forbedring af vores tjenester
For at analysere og forbedre vores tjenester vil vi lagre
adfærdsmønstre og brugeraktivitet, som kan udgøre personoplysninger. Sådanne
brugsdata kan omfatte oplysninger om, hvordan du bruger vores platform og
hjemmeside, herunder IP-adresse, browsertype, tidspunkt for besøg og hvordan du
interagerer på vores platform.
Dette er meget værdifuld information for os, da det gør det
muligt at forbedre vores tjenester og udvikle vores virksomhed. Med andre ord
vil vi ikke bruge sådanne brugsdata til at identificere dig. Vi behandler disse
data med udgangspunkt i, at vi har en tilstrækkelig nødvendig og berettiget
interesse i dette. Vurderingen er baseret på, at sådanne oplysninger kun i
begrænset omfang kan bruges til at identificere enkeltpersoner.
Derudover er disse oplysninger værdifulde for vores
virksomhed, da vi er afhængige af dem til at håndtere tekniske fejl. Derfor er
disse informationer helt centrale for, at vi kan sikre optimal drift og
videreudvikling af tjenesten samt forbedre brugeroplevelsen.
Retslige forpligtelser
Det kan også være nødvendigt, at vi behandler
personoplysninger for at overholde lovpligtige retlige forpligtelser, for
eksempel i henhold til regnskabs- og skattelovgivning.
Brug af tredjeparter
For at kunne tilbyde vores tjenester og sikre optimal drift
er vi afhængige af at benytte forskellige tjenesteudbydere. Disse
tjenesteudbydere vil derfor skulle behandle personoplysninger, der er
nødvendige for den tjeneste, de leverer for os. Vi anvender udelukkende seriøse
og professionelle aktører, der har betryggende rutiner for behandling af
personoplysninger.
Vi benytter forskellige IT-leverandører og digitale
platforme, herunder til administration af vores kundeportefølje, salg,
markedsføring og kundeservice samt til login- og signeringstjenester på vores
platform.
Derudover anvender vi digitale leverandører til opbevaring
og udsendelse af fakturaer for at kunne administrere betalinger fra vores
kunder.
For at forbedre vores tjeneste bruger vi også digitale
løsninger til at analysere og forstå brugen af samt oplevelsen på vores
hjemmeside og platform.
Lagring og sikring af personoplysninger
Lagringstid
Vi opbevarer oplysningerne, så længe det er nødvendigt for, at du som kunde kan
benytte vores tjenester, og så længe det er nødvendigt for det formål, de blev
indhentet til.
Lagringsperioden vurderes ud fra følgende kriterier: i
hvilken udstrækning vi har behov for at beholde oplysningerne for at overholde
vores juridiske og aftaleretlige forpligtelser, samt hvorvidt oplysningerne
udgør dokumentation, der er nødvendig for vores virksomhed. Når vi ikke længere
har et reelt og praktisk behov for oplysningerne, vil de blive slettet hurtigst
muligt.
Hvis vi ikke længere har et relevant behandlingsgrundlag,
for eksempel fordi du trækker dit samtykke tilbage, eller fordi vi ikke længere
har en berettiget interesse i at behandle personoplysningerne, vil vi slette
dem.
I visse tilfælde kan vi være lovmæssigt forpligtet til at
opbevare personoplysninger i en længere periode, for eksempel i henhold til
regnskabslovgivningen. I sådanne tilfælde vil oplysningerne blive slettet, når
denne forpligtelse ophører.
Sikkerhed
Vi implementerer både tekniske og organisatoriske
sikkerhedsmekanismer for at beskytte og håndtere dine oplysninger på en
forsvarlig måde. Oplysningerne vil kun være tilgængelige for medarbejdere, der
har behov for dem i forbindelse med udførelsen af deres arbejdsopgaver.
Oplysningerne beskyttes mod uautoriseret adgang ved krav om
identitetsbekræftelse ved login, i form af Buypass to-faktor-autentificering
via Signicat. Samtidig er det den enkeltes ansvar at forhindre, at uvedkommende
får adgang til deres bruger.
Brug af cookies
Vi anvender cookies til at registrere og analysere
aktiviteten på vores hjemmeside med det formål at forbedre hjemmesiden og vores
tjenester samt til markedsføringsformål.
Hvis du ikke ønsker, at cookies gemmes, kan du ændre
indstillingerne i din browser. Du kan også slette eksisterende cookies. Bemærk,
at du kan opleve reduceret funktionalitet, hvis du vælger at slette eller ikke
acceptere cookies.
Nødvendige og funktionelle cookies samt cookies til
statistik behandles på grundlag af vores nødvendige berettigede interesse, da
de bidrager til at forbedre hjemmesiden i overensstemmelse med vores brugeres
behov og præferencer. Da sådanne oplysninger kun i begrænset omfang kan knyttes
til enkeltpersoner, vurderer vi, at vores interesse i optimering vejer tungere
end den enkeltes interesse i beskyttelse.
Ændringer i privatlivspolitikken
Vi kan foretage ændringer i privatlivspolitikken efter
behov. Hvis der foretages væsentlige ændringer, vil vi informere dig som bruger
herom. Den nyeste version af vores privatlivspolitik vil altid være tilgængelig
på vores hjemmeside.
Dine privatlivsrettigheder
I forbindelse med vores behandling af dine personoplysninger har du ret til at:
● Få indsigt i dine personoplysninger.
● Kræve rettelse af urigtige eller ufuldstændige oplysninger.
● Kræve sletning af personoplysninger, når der ikke længere er behov for dem.
● Trække dit samtykke tilbage til opbevaring af dine oplysninger, såfremt vi
ikke er retligt forpligtet til at opbevare dem.
● Anmode om begrænsning af behandlingen af dine personoplysninger.
● Få udleveret de personoplysninger, vi har indhentet fra dig
(dataportabilitet).
For at udøve disse rettigheder kan du kontakte os. Vores
kontaktoplysninger findes nederst i dokumentet.
Klage til tilsynsmyndighed
Hvis du mener, at vi har behandlet dine personoplysninger i
strid med lovgivningen, kan du indgive en klage til Datatilsynet. Vi vil dog
sætte stor pris på, at du kontakter os først, så vi har mulighed for at opklare
eventuelle misforståelser og rette eventuelle fejl.
Du kan finde yderligere information om dine rettigheder og
klagemuligheder på Datatilsynets hjemmeside: www.datatilsynet.dk.
Sådan kan du kontakte os
Du er velkommen til at kontakte os, hvis du har spørgsmål,
kommentarer eller ønsker at gøre brug af dine rettigheder.
Du kan kontakte os her:
Noteless AS
Danmark, København, Købmagergade 3A, 4 1150, København Organisationsnummer: 932
320 061
E-mail: post@noteless.dk
Tlf: +45 93 70 66 65
Konsekvensanalyse: Brug af Noteless i klinikdrift med
flere
sundhedsfaglige brugere
1. Formål med
systemet
At anvende Noteless til at understøtte automatisk
journalisering ud fra transskription af konsultationer.
Formålet
er at reducere den administrative byrde og frigive tid til
patientkontakt for sundhedsfaglige brugere.
2. Beskrivelse
af systemet
Noteless anvender kunstig intelligens til at
transskribere og generere udkast til journalnotater.
Kun den
sundsfaglige bruger, som har patienten i behandling, har adgang til
systemet, transskription eller AI-genererede notater. Øvrigt
personale kan først se notatet, når det er godkendt og overført
til journalsystemet.
Notaterne fungerer som udkast og bliver
manuelt gennemgået og tilpasset af sundhedspersonalet før
anvendelse.
Noteless har ingen adgang til patientens
elektroniske journal.
Transskriptioner og AI-genererede notater
slettes automatisk efter 24 timer.
Transskriptioner indeholder
ikke personhenførbare oplysninger (f.eks. CPR-nummer eller
navn).
Ved generering af notater anvendes en
de-identifikationsalgoritme, der fjerner identificerbare oplysninger
fra transskriptionen. Derved forbliver notaterne anonyme.
3.
Nødvendighed og proportionalitet
Løsningen vurderes som
gavnlig for at effektivisere klinikkens arbejdsgange og frigive
sundhedsfaglig kapacitet.
Forholdet mellem
risiko og gevinst ved brug af Noteless er lav, da notaterne genereres
midlertidigt og da systemet er understøttet af stærke
sikkerhedsforanstaltninger.
4.
Risikovurdering for registrerede (patienter)
- Uautoriseret
adgang til data – Lav risiko (lav sandsynlighed, middel
konsekvens) - Fejl i
AI-genererede notater – Middel risiko (middel sandsynlighed og
konsekvens) - Brud på
fortrolighed via lydoptagelse – Lav risiko (lav sandsynlighed og
konsekvens)
5.
Risikominimerende foranstaltninger
- Adgang til
Noteless sker via MitID - Ingen adgang
fra Noteless til patientjournal - Ingen
personhenførbare oplysninger i transskription - Automatisk
sletning af data efter 24 timer - Kryptering
af data og adgangsstyring er implementeret - Notater
gennemgås og godkendes manuelt af sundhedsfagligt personale - Kun færdige
og godkendte journalnotater overgår til patientjournalen - Anvendelsen
er begrænset til autoriseret sundhedspersonale (læger og
sygeplejersker)
6.
Konklusion
De identificerede risici vurderes som lave eller
acceptable.
Klinikkens konfiguration og den kontrollerede
anvendelse sikrer høj databeskyttelse og overholdelse af
GDPR.
Anvendelsen af Noteless anses som fagligt og
databeskyttelsesmæssigt forsvarlig under gældende lovgivning.
Dato: 11.12.2025