Patientdataforeningen, 1. december 2016.
Til Sundhedsudvalget
Patientdataforeningen tillader at henvende sig med bekymringer vedrørende ”Forslag til ændring af
Sundhedsloven, bedre brug af Helbredsoplysninger m.v.” som netop nu er i høring.
Patientdataforeningen er ikke på høringslisten.
https://hoeringsportalen.dk/Hearing/Details/60026
Lovforslaget er bekymrende fordi rammerne for brug af oplysninger fra patientjournaler og lignende i
forbindelse med den løbende kvalitetsudvikling og kvalitetssikring er alt for vidtgående.
Patientdataforeningen er ikke bekymret i forhold til nærværende ændringsforslag når det gælder politiets
adgang til oplysninger i forbindelse med ligsyn eller forældres samtykke til behandling af børn.
Internationalt er der stor bevågenhed omkring persondata og sikring af tilhørende borgerrettigheder.
Opmærksomheden afspejles i den nye EU-Persondataforordning og når det gælder sundhedsdata tillige i
Verdens Lægeforeningens (WMA) Taipei-deklaration om brug af sundhedsdata til sekundære formål, der
kom oktober 2016. Tre gennemgående principper, som gør sig gældende i Taipei-deklarationer er
sikkerhed, gennemsigtighed og selvbestemmelse, der alle tre fremhæves som essentielle for at borgere kan
have tillid til behandling og deling af sundhedsdata.
Vi er i Patientdataforeningen således forundrede over, at man i Danmark med Forslag til Lov om Ændring af
Sundhedsloven har begrænset fokus på netop sikkerhed, gennemsigtighed og selvbestemmelse. Samtidig
er vi bekymrede over flere uklarheder af både lovgivningsmæssig og teknisk karakter.
Datastrøms analyse
Med EU-Persondataforordningen introduceres begrebet ”datastrøms analyse”. Formålet med en
”datastrøms analyse” er, at kunne vurdere retsgrundlaget for brug af, adgang til og overførsler af
persondata, herunder identifikation af dataansvarlige og databehandlere. Det betyder, at
personoplysningers rejse ”fra vugge til grav” skal kunne beskrives og dokumenteres nøje. I nærværende
lovforslag er der flere problematikker, som vanskeliggør en meningsfuld ”datastrøms analyse”. Det er
ekstra problematisk, fordi brud på EU Persondataforordningen åbner for klækkelige bøder.
Logning
Da den elektroniske sundhedsjournal via Sundhed.dk blev implementeret for snart mange år siden var det
en forudsætning "at der i overensstemmelse med det oplyste gives mulighed for, at borgere via sundhed.dk
kan se, hvem (på institutions/afdelingsniveau) der har foretaget opslag på oplysninger om dem i
Sundhedsjournalen/NPI”. Teknisk fungerer Logning på Sundhed.dk dog endnu ikke, og foregår selv i dag
efter mange år i bedste fald sporadisk. Og reel logning på personniveau er ikke tilgængelig. Senest fastslog
Statsforvaltningen at ”retten til dataudtræk efter offentlighedslovens § 11 ikke omfatter udtræk af den
logning, der i regionen foretages af ansattes opslag i elektroniske patientjournaler.” I
Patientdataforeningen undrer vi os over, hvordan man i nærværende lovændring har tænkt at sikre den
nødvendige gennemsigtighed uden nøje adgang til præcis logning. Uden logning er der ingen sikkerhed.
Uden logning er der ingen gennemsigtighed. Uden logning er der ingen reel mulighed for selvbestemmelse.
”Fra vugge-til-grav” princippets betydning for patienten
EU Forordningen pålægger den datasvarlige, at underrette patienten når patients data skal behandles. Når
1