Skilmálar þjónustunnar

Inngangur

Samkvæmt lögum um sjúkraskrár nr. 55/2009 skal færa í sjúkraskrá með skipulegum hætti þau atriði, sem nauðsynleg eru vegna meðferðar sjúklings. Sjúkraskrár skulu færðar í rafrænu formi að því marki sem unnt er. Markmið með gerð reglna um aðgangsheimildir starfsmanna að rafrænum sjúkraskrárupplýsingum Per mentis slf. er tvíþætt. Annars vegar að tryggja skjótan aðgang heilbrigðisstarfsfólks að upplýsingum, sem nauðsynlegar eru til að tryggja sjúklingi þá heilbrigðisþjónustu sem hann þarfnast hverju sinni, og hins vegar að hindra aðgengi þeirra sem ekki þurfa á upplýsingunum að halda.

Reglurnar kveða á um aðgangsstýringu og eftirlit með aðgengi starfsmanna að upplýsingum um sjúklinga sem leita til Per mentis slf. Reglurnar eru svo grunnur þeirrar trúnaðaryfirlýsingar sem heilbrigðisstarfsmenn undirrita. Upplýsingakerfi sem innihalda sjúkraskrárupplýsingar falla undir Lög um sjúkraskrár nr. 55/2009, Lög um réttindi sjúklinga nr. 74/1997 og Lög um persónuvernd og meðferð persónuupplýsinga nr. 77/2000. Jafnframt gilda ákvæði reglna Persónuverndar nr. 90/2001 um öryggi persónuupplýsinga. Auk þessa lagaramma hefur Per mentis slf. sett sérstakar reglur um aðgengi að sjúkraskrám og verndun persónuupplýsinga, reglur um vinnslu persónuupplýsinga innan fyrirtækisins, þar sem fjallað er meðal annars um veitingu heimilda til aðgangs að upplýsingakerfum. Þegar um notkun gagna vegna vísindarannsókna er að ræða skal einnig liggja fyrir heimild vísindasiðanefndar og framkvæmdastjóra Per mentis slf.

Skilgreiningar

  • Aðgangsheimild: Leyfi til að skoða upplýsingar í rafrænum sjúkraskrárkerfum. Aðgangsheimildir starfsmanna Per mentis slf. skulu taka mið af þeim upplýsingakerfum sem eru í notkun á hverjum tíma.

  • Persónuupplýsingar: Persónuupplýsingar eru sérhverjar persónugreindar eða persónugreinanlegar upplýsingar um hinn skráða, þ.e. upplýsingar sem beint eða óbeint má rekja til tiltekins einstaklings, látins eða lifandi. Persónuupplýsingar hjá Per mentis slf. geta því verið á formi skráðra upplýsinga sem og lífsýna frá einstaklingum, línurita, mynda og hljóðupptöku. (Lög um persónuvernd og meðferð persónuupplýsinga nr. 77/2000)

  • Rafrænt sjúkraskrárkerfi: Hugbúnaður sem notaður er til að stofna, varðveita og vinna með sjúkraskrár. (Lög um sjúkraskrár nr. 55/2009)

  • Sjúkraskrá: Safn sjúkraskrárupplýsinga um sjúkling sem unnar eru í tengslum við meðferð eða fengnar annars staðar frá vegna meðferðar hans á heilbrigðisstofnun eða starfsstofu heilbrigðisstarfsmanns. (Lög um sjúkraskrár nr. 55/2009)

  • Sjúkraskrárupplýsingar: Lýsing eða túlkun í rituðu máli, myndir, þ.m.t. röntgenmyndir, línurit og mynd‐ og hljóðupptökur sem innihalda upplýsingar er varða heilsufar sjúklings og meðferð hans hjá heilbrigðisstarfsmanni eða heilbrigðisstofnun og aðrar nauðsynlegar persónuupplýsingar. (Lög um sjúkraskrár nr. 55/2009)

Aðgangsheimildir, siðareglur og eftirlit

Aðgangsheimildir

Aðgangsheimildir starfsmanns byggjast á starfsgrein hans og stöðu innan stofnunarinnar og eru í samræmi við hlutverk og verkefni viðkomandi á hverjum tíma. Um nánari útfærslu fyrir einstakar starfsstéttir og sérstakan aðgang, s.s. fyrir teymi sem ekki starfa á afmörkuðum deildum, vísast í viðauka 1 um aðgangshópa sem notaðir eru til að skilgreina aðgang að sjúkraskrárgögnum.

Aðgangur með persónutengdri innskráningu

Aðgangur er veittur með notkun persónutengds aðgangsorðs sem starfsmanni er úthlutað og ber hann ábyrgð á notkun þess. Samkvæmt lögum skulu heilbrigðisstarfsmenn, sem koma að meðferð sjúklings og þurfa á sjúkraskrárupplýsingum hans að halda vegna meðferðarinnar hafa aðgang að sjúkraskrá sjúklingsins. Starfsmönnum er óheimilt að skoða eigin sjúkraskrárupplýsingar.

Umsókn til þjónustuaðila sjúkraskrárkerfis

Framkvæmdastjóri sendir umsókn um aðgang að rafrænum sjúkraskrárkerfum til þjónustuaðila sjúkraskrárkerfis. Í tilkynningunni skal koma fram nafn og kennitala viðkomandi heilbrigðisstarfsmanns, starfsstöð, stöðuheiti, starfsskyldur (geta falist í stöðuheiti), tímabil ráðningar og annað er máli skiptir. Aðgangur skal þá stofnaður í samræmi við starfsskyldur starfsmanns. Framkvæmdastjóri fylgir því eftir að aðgangur sé endurskoðaður þegar starfsskyldur starfsmanns breytast og felldur niður þegar starfi lýkur.

Lokað við starfslok (nema annað ákveðið)

Við starfslok er öllum aðgangsheimildum starfsmanna lokað þegar í stað nema fyrir liggi heimild framkvæmdastjóra til annars fyrirkomulags. Slíkur aðgangur er veittur til að viðkomandi starfsmaður geti lokið frágangi nauðsynlegra gagna er varða meðferð sjúklings eða í öðrum lögmætum tilgangi og skal ástæðu getið þegar heimild er veitt. Verði aðrar breytingar á ráðningu eða starfsfyrirkomulagi starfsmanns skulu aðgangsheimildir endurskoðaðar án tafar. Næsti yfirmaður viðkomandi starfsmanns ber ábyrgð á að tilkynna starfslok/breytingu á starfsskyldum til framkvæmdastjóra.

Aðgangur fyrir nema í heilbrigðisfræðunum

Yfirmanni er heimilt að veita nemendum í heilbrigðisfræðum tímabundinn aðgang að heilbrigðisupplýsingum á sama hátt og um starfsmann væri að ræða. Slíkur aðgangur skal bundinn við þarfir vegna náms á HVE og falla niður eigi síðar en þegar námsdvöl lýkur nema framkvæmdastjóri lækninga veiti heimild til annars.

Rafræn upplýsingakerfi

Rafræn upplýsingakerfi sem eru í notkun og innihalda sjúkraskrárupplýsingar innan Per mentis slf.:

  • Profdoc Medical Office (PMO)

Siðareglur

  1. Sú meginregla gildir við meðferð sjúkraskrárupplýsinga innan Per mentis slf. að starfsmaður skal einungis leita eftir þeim upplýsingum sem hann þarf á að halda í starfi sínu.

  2. Það telst eðlileg notkun sjúkraskrárupplýsinga að skoða gögn um sjúklinga sem þiggja þjónustu þegar viðkomandi heilbrigðisstarfsmaður vinnur og þarfnast slíkt ekki sérstakra skýringa enda sé notkunin tengd meðferð viðkomandi sjúklings. Starfsmaður sem skoðar og/eða vinnur á annan máta með sjúkraskrárupplýsingar innan Per mentis slf. skal geta gert grein fyrir tilgangi notkunarinnar verði þess krafist.

  3. Óski sjúklingur upplýsinga um hver/hverjir hafi skoðað og/eða unnið með heilsufarsupplýsingar sem skráðar hafa verið um hann, ber Per mentis slf. skylda til að veita umbeðnar upplýsingar. Per mentis slf. áskilur sér rétt til að gera það án sérstakrar tilkynningar til heilbrigðisstarfsmanns/heilbrigðisstarfsmanna. Sjúklingurinn getur þannig átt þátt í eftirliti með því hvernig heilsufarsupplýsingar í sjúkraskrá eru nýttar (sjá 14. gr laga nr. 55/2009).

Aðgangsstýring

Framkvæmdastjóri opnar fyrir aðgang starfsmanna í samræmi við tilkynntar aðgangsheimildir. Við veitingu aðgangsheimilda skal sá yfirmaður viðkomandi starfsmanns senda umsókn um aðgang til framkvæmdastjóra með a.m.k. tveggja daga fyrirvara. Sjá nánari útlistun ofar í þessu skjali.

Eftirlit

Aðgangur heilbrigðisstarfsmanns að sjúkraskrárupplýsingum í rafrænni sjúkraskrá skráist sjálfkrafa. Þannig er hægt að rekja hverjir hafa farið inn í sjúkraskrár. Framkvæmdastjóri annast eftirlit með því hvernig upplýsingar eru sóttar í rafræn sjúkraskrárkerfi á HVE og hvort það sé í samræmi við gildandi aðgangsheimildir. Komi fram vísbendingar um misnotkun skal það samstundis tilkynnt framkvæmdastjóra sem ber ábyrgð á eftirliti með meðferð og vörslu sjúkraskrárupplýsinga hjá Per mentis slf.

Eftirlitsnefnd

Eftirlitsnefnd skipuð framkvæmdastjóra og eftir atvikum framkvæmdastjórum lækninga og hjúkrunar og skal fylgjast með aðgerðaskráningu (log‐skrám) og starfa eftir settum verklagsreglum sem samþykktar hafa verðið af stjórn Per mentis slf. Með þeim skal tryggt að nefndin hafi kerfisbundið og virkt eftirlit með öllum handhöfum aðgangsheimilda.

Viðurlög

Brot á reglum þessum og misnotkun trúnaðarupplýsinga um sjúklinga hjá Per mentis slf geta varðað áminningu eða brottrekstri úr starfi auk kæru ef um lögbrot er að ræða. (Dreifibréf Landlæknisembættisins nr. 2/2009)

Endurskoðun reglna

Reglur þessar skulu endurskoðaðar í heild sinni á tveggja ára fresti.

Viðauki 1. Aðgangshópar Per mentis slf.

  • Afgreiðsluhópur: Starfsfólk í afgreiðslu hefur eingöngu aðgang að afgreiðslukerfi og biðlistum.

  • Sjúkraskrárhópur – takmarkaður: Sjúkraliðar, geislafræðingar, lífeindafræðingar og hjúkrunar‐nemar hafa eingöngu aðgang að sjúkraskrám þeirra sjúklinga sem þeir hafa meðferðartengsl við og geta ekki sótt um útvíkkaðan aðgang.

  • Sjúkraskrárhópur – venjulegur: Hjúkrunarfræðingar, læknanemar og sjúkra‐ og iðjuþjálfarar hafa aðgang að sjúkraskrám þeirra sjúklinga sem þeir hafa meðferðartengsl við. Þessi hópur getur sótt um útvíkkaðan aðgang en þarf þá að skrá skýringu fyrir útvíkkuninni.

  • Sjúkraskrárhópur – fullur aðgangur: Læknar og læknaritarar hafa aðgang að sjúkraskrám sjúklinga sem þeir hafa meðferðartengsl við. Geta sótt um útvíkkaðan aðgang en þurfa þá að skrá skýringu fyrir útvíkkuninni.

  • Kerfisstjórahópur: Kerfisstjóri PMO og staðgengill hans.

Athugasemd: Óheimilt er að skilgreina þjónustuflokka sem „varða“. Slík hegðun lýsir viðmóti í garð viðkvæmra sjúklinga sem samrýmist engan veginn gildum fyrirtækisins um virðingu fyrir skjólstæðingum okkar og höfnun okkar á mismunun þar sem fólk með ákveðna sjúkdóma eða þjónustuþörf mætir verra viðmóti eða þöggun.

Tilvísun: Lög um sjúkraskrá nr. 55/2009

Ábyrgðarmaður skjals: Kristófer Sigurðsson, framkvæmdastjóri Per mentis slf.

Gefið út 26. júlí 2023

Samþykkt á fundi stjórnar Per mentis slf (þá Kristófer slf.) 26. júlí 2023. Uppfært með nýju nafni fyrirtækisins og samþykkt í heild, með breytingum, á fundi stjórnar Per mentis slf. 6. apríl 2024.