Straff läsa journal
•
Har arbetsgivare rätt till att läsa patientjournaler?
Hej och tack för att du vänder dig till oss på Lawline!
I mitt svar kommer jag först att redogöra för vem som får ta del av patientuppgifter, och därefter om din arbetsgivare riskerar att begå ett brott om hen läser patienternas journaler. Med anledning av detta kommer jag att utgå från patientdatalagen och brottsbalken, eftersom frågan avser behandling av personuppgifter som vid inkorrekt behandling kan innebära att ett brott begås.
Vem får ta del av patientuppgifter?
Huvudregeln är att varje journal ska behandlas och tas hand om på ett sätt, som innebär att ingen obehörig person kan få tillgång till den (1 kap. 2 § patientdatalagen). Dessutom framgår det av lagen att vårdpersonal endast får ta del av dokumenterade uppgifter om patienter om
a) hen deltar i patientens vård, eller
b) av annat skäl är i behov av uppgifterna för genomförande av arbetet inom hälso- och sjukvården (4 kap. 1 § patientdatalagen).
Enligt förarbeten till patientdatalagen behöver endast en begränsad del av vårdpersonalen ta del av patienters journaler i arbetet. Med hänsyn till patientens personliga integritet får ingen utöver denna begränsade
•
Allt fler polisanmäls till dataintrång
Förra året blev minst 56 anställda inom landsting samt regioner polisanmälda för för att olovligen äga gått in i patientdatajournaler. Det visar en kartläggning som Vårdfokus har gjort. Men detta finns ett betydande gråzon och säkerhetsansvariga riktar bedömning mot patientdatalagen.
– Vi polisanmäler alltid då vi misstänker att någon har läst patientjournaler olovligt, säger Gunnar Blomquist, personaldirektör på landstinget i Värmland.
Och de existerar inte utan sällskap. De flesta landsting samt regioner säger att dem har ökat sina kontroller, förbättrat systemen för loggranskningar och intagit en tuffare attityd då det gäller misstänkta dataintrång.
Många blir misstänkta
gjorde Vårdfokus en kartläggning av antalet polisanmälda dataintrång. De flesta landsting ägde då ej gjort någon eller bara någon enstaka polisanmälan. numeriskt värde år senare har antalet ökat inom hela landet. Minst 56 vårdanställda polisanmäldes för dataintrång Det förmå vara fler. Det exakta antalet existerar svårt för att få fram eftersom varenda landsting ej har koll på antalet eftersom de saknar central uppföljning.
Ännu fler utsätts för misstankar och utreds internt utan att detta blir polisanmälan.
•
Fälld för att ha tittat i sin egen journal
En kvinna anställd i Kalmar läns landsting gick in i sin egen journal 60 gånger. Nu har åklagarkammaren i Kalmar dömt henne till böter på 12 kronor för dataintrång.
– Man får inte per automatik gå in och titta i sin journal, i så fall måste kopior begäras ut och en menprövning göras. Det står i våra regler, säger Gunilla Dicksson som är personuppgiftsombud på Kalmar läns landsting.
Verksamhetscheferna i landstinget har till uppgift att hålla koll på sina medarbetares dataloggar. Finns där något ovanligt måste det rapporteras och internutredas.
– Finns det ingen rimlig förklaring till varför personen har gått in i journalen går ärendet vidare till personalenheten. Vår princip är att alltid polisanmäla, säger Gunilla Dicksson.
I det här fallet bedömdes ärendet inte vara så omfattande att en rättegång behövdes, varför ett strafförläggande på 12 kronor utdömdes av åklagarkammaren.