Coperio tycker att det är viktigt att följa gällande lagar och regler och att dina personuppgifter behandlas på ett ansvarsfullt sätt. Från och med den 25 maj 2018 gäller ”GDPR” (The General Data Protection Regulation), Dataskyddsförordningen, i hela EU. Lagen avser skydd för fysiska personer gällande behandling av personuppgifter och av det fria flödet av sådana uppgifter. Den nya lagen syftar just till att öka säkerheten och få större kontroll över hur personuppgifter behandlas. Personuppgifter är all slags information som direkt eller indirekt kan kopplas till en person. Exempel på personuppgifter är namn, personnummer, postadress och e-postadress. Lagen ersätter personuppgiftslagen (PuL), och påverkar patientdatalagen (PDL).
Den här informationen syftar till beskriva hur Coperio AB behandlar dina personuppgifter. Om du har frågor angående personuppgiftsbehandling kan du kontakta oss på info[at]coperio.se.
Användningen av personuppgifter är avgörande för att Coperio skall kunna tillhandahålla en god och säker vård till sina patienter samt för att kunna bedriva ett systematiskt och fortlöpande kvalitets- och patientsäkerhetsarbete. Dokumentation är också nödvändigt för att kunna utvärdera verksamheten och vid tillsyn från tillsynsmyndigheter. Journalföring sker i samband med de kliniska utredningar, bedömningar, och konsultationer som Coperio utför. I journalen samlas uppgifter om individens hälsa, diagnoser och resultat från undersökningar, tester och observationer. Ofta behövs omfattande och känsliga personuppgifter samt personuppgifter om vårdnadshavare eller andra närstående till en patient för att kunna göra så korrekta bedömningar som möjligt. Vårdgivare har skyldighet att föra journal och det är bara de personer som deltar i vården av en patient eller som behöver det i sitt arbete som får se personuppgifter. Som patient har du rätt att läsa din journal och att få en kopia av den.
För att Coperio ska kunna inhämta upplysningar från patienters tidigare journalhandlingar eller från andra utomstående personer som t.ex. skolpersonal krävs samtycke från individen i fråga.
I samband med rekrytering behandlar Coperio personuppgifter från aktuella kandidater. Uppgifterna behandlas med stöd i samtycke för ändamålet, och för de kandidater som Coperio väljer att rekrytera lagras personuppgifter för nödvändig fakturering och redovisning.
I tillägg behandlar Coperio personuppgifter med kunder eller samarbetspartners med vilka olika samarbetsavtal har ingåtts. Uppgifterna hanteras för att kunna fullfölja olika skyldigheter enligt avtalen.
Journalhandlingar lagras i minst tio år efter den senaste journalanteckningen i enlighet med Patientdatalagen.
Personuppgifter i ekonomisystem raderas i enlighet med reglerna i Bokföringslagen, d.v.s. tidigast efter sju år. Uppgifter om kontaktpersoner med kunder och samarbetspartners behandlas så länge det finns ändamål om kontakt, och avtalsmässiga förbindelser eller max ett år därefter.
Du har rätt att få information om hur personuppgiftsbehandlingen går till. Det innefattar bland annat information om vilka uppgifter som finns behandlade, att få felaktiga personuppgifter rättade, och att användningen av personuppgifter kan begränsas under en period. Uppgifter i din journal får inte förstöras eller raderas av vårdgivaren.
Coperio är ansvarig för de personuppgifter som behandlas i samband med vård hos oss. Om du har frågor angående behandlingen av dina personuppgifter kan du kontakta oss på e-post info[at]coperio.se.
Som vårdgivare är Coperio underlagda bestämmelser om sekretess och tystnadsplikt i enlighet med patientsäkerhetslagen (2010:659). Tystnadsplikten omfattar all personal som en patient möter i vården och innebär att ingen information om patientens situation, sjukdom eller behandling får lämnas ut utan att patienten har godkänt det. Det kan t.ex. gälla andra vårdgivare eller myndigheter. I undantagsfall kan vårdgivaren dock ha skyldighet enligt lag att lämna ut uppgifter som t.ex. när det finns misstanke om att ett barn utsätts för ett brott.
Datainspektionen har tillsyn över hur vårdgivare tillämpar dataskyddsbestämmelser. Om du är missnöjd med hanteringen av dina personuppgifter eller anser att Coperio handlar i strid med dataskyddsförordningen kan du kontakta Coperio eller lämna klagomål till Datainspektionen. Om du inte är nöjd med din vård kan du t.ex. kontakta patientnämnden i din region. Vissa händelser kan anmälas till Inspektionen för vård och omsorg, IVO, som är en tillsynsmyndighet för hälso- och sjukvården.
Denna policy kan komma att uppdateras.