Sisältökirjasto
Socialstyrelsens föreskrifter (HSLF FS 2016:40)
17 §: Patientinformation och samtycke vid sammanhållen vård- och omsorgsdokumentation

Vaatimuksen kuvaus

En överföring av en påminnelse eller en kallelse får

  1. endast göras efter att patienten har gett sitt medgivande, och
  2. inte avslöja detaljer om patientens hälsotillstånd eller andra personliga förhållanden.

a. Vårdgivaren ska ansvara för att det finns rutiner för att patienten får information enligt 2 kap. 2 § lagen (2022:913) om sammanhållen vård- och omsorgsdokumentation innan uppgifter om honom eller henne får göras tillgängliga för andra vårdgivare och omsorgsgivare.

b. Vårdgivaren ska ansvara för att det finns rutiner för hur och när samtycke till att ta del av uppgifter genom sammanhållen vård och omsorgsdokumentation behöver hämtas in.

Vårdgivaren ska även ansvara för att det finns rutiner för hur och när

  1. bedömningar enligt 3 kap. 1 § tredje stycket lagen (2022:913) om sammanhållen vård- och omsorgsdokumentation ska göras av om ett barn inte självt kan lämna samtycke,
  2. bedömningar enligt 3 kap. 3 § första stycket lagen om sammanhållen vård- och omsorgsdokumentation ska göras om en patient inte kan samtycka, och
  3. klarlägganden enligt 3 kap. 3 § andra stycket 2 lagen om sammanhållen vård- och omsorgsdokumentation ska göras av patientens inställning.

Kuinka täyttää vaatimus

Socialstyrelsens föreskrifter och allmänna råd (HSLF FS 2025:57) (Sverige)

17 §: Patientinformation och samtycke vid sammanhållen vård- och omsorgsdokumentation

Tehtävän nimi
Prioriteetti
Tila
Teema
Politiikka
Muut vaatimukset

Ohjeistukset asiakas- ja potilastietojen käsittelystä

Critical
High
Normal
Low
Täysin tehty
Pääosin tehty
Osin tehty
Tekemättä
Sote-palvelujen tietoturvasuunnitelma
Henkilöstön ohjeistus ja koulutus
6
vaatimusta
Esimerkkejä muista vaatimuksista, joita tämä tehtävä toteuttaa
6.1: Tietojärjestelmien käyttäjiltä vaadittava koulutus ja kokemus
Omavalvontasuunnitelma
6.2: Tietojärjestelmien asianmukaisen käytön kannalta tarpeelliset käyttöohjeet
Omavalvontasuunnitelma
6.3: Henkilöstön koulutus sekä osaamisen ylläpito ja kehittäminen
Tietoturvasuunnitelma
6.4: Tietojärjestelmien käyttöohjeet ja ohjeiden mukainen käyttö
Tietoturvasuunnitelma
5.1.1: Sikkerhetskrav for ansatte
Norm for informasjonssikkerhet
Näe kaikki liittyvät vaatimukset ja muuta tietoa tehtävän omalta sivulta.
Siirry kohtaan >
Ohjeistukset asiakas- ja potilastietojen käsittelystä
1. Tehtävän vaatimuskuvaus

Kirjalliset ohjeet asiakas- ja potilastietojen käsittelystä tulee olla annettu ja niiden jakelukanavat selvitetty niitä käsitteleville työntekijöille.

Ohjeistuksissa käsitellään vähintään seuraavia teemoja:

  • Asiakas- ja potilastietojärjestelmien turvallinen käyttö
  • Asiakas- ja potilastietojen turvallinen käsittely
  • Salassapito
  • Tietojen oikeaoppinen luovuttaminen
  • Käsittelyyn liittyvä lainsäädäntö

Menettelyt potilasmuistutusten ja -kutsujen lähettämiseen

Critical
High
Normal
Low
Täysin tehty
Pääosin tehty
Osin tehty
Tekemättä
Tietosuoja
Informointi ja tietopyynnöt
1
vaatimusta
Esimerkkejä muista vaatimuksista, joita tämä tehtävä toteuttaa
17 §: Patientinformation och samtycke vid sammanhållen vård- och omsorgsdokumentation
Socialstyrelsens föreskrifter (HSLF FS 2016:40)
Näe kaikki liittyvät vaatimukset ja muuta tietoa tehtävän omalta sivulta.
Siirry kohtaan >
Menettelyt potilasmuistutusten ja -kutsujen lähettämiseen
1. Tehtävän vaatimuskuvaus

Organisaation olisi laadittava menettelyt muistutusten ja kutsujen lähettämiseksi potilaille. Näillä menettelyillä on varmistettava, että:

  • Potilaan suostumus saadaan ennen muistutusten tai kutsujen lähettämistä.
  • Viestinnässä ei paljasteta mitään yksityiskohtia potilaan terveydentilasta tai muista henkilökohtaisista olosuhteista.

Potilaan informointi ja suostumus integroidun sosiaali- ja terveydenhuollon dokumentaation osalta

Critical
High
Normal
Low
Täysin tehty
Pääosin tehty
Osin tehty
Tekemättä
Tietosuoja
Informointi ja tietopyynnöt
1
vaatimusta
Esimerkkejä muista vaatimuksista, joita tämä tehtävä toteuttaa
17 §: Patientinformation och samtycke vid sammanhållen vård- och omsorgsdokumentation
Socialstyrelsens föreskrifter (HSLF FS 2016:40)
Näe kaikki liittyvät vaatimukset ja muuta tietoa tehtävän omalta sivulta.
Siirry kohtaan >
Potilaan informointi ja suostumus integroidun sosiaali- ja terveydenhuollon dokumentaation osalta
1. Tehtävän vaatimuskuvaus

Organisaation olisi laadittava menettelyt, joilla potilaille tiedotetaan ja heiltä saadaan suostumus ennen tietojen jakamista integroidun terveys- ja hoitoasiakirjojen järjestelmän kautta. Menettelyissä on määriteltävä, miten ja milloin suostumus hankitaan, ja varmistettava, että potilaille tiedotetaan seuraavista asioista:

  • itse integroidusta dokumentointijärjestelmästä.
  • oikeudesta vastustaa jakamista.
  • Tietorajoitusten näkyvyys.
  • säännöt, jotka koskevat rajoitettuihin tietoihin pääsyä hätätilanteessa.

Suostumuskelpoisuuden arviointimenettelyt alaikäisille ja vajaakykyisille potilaille

Critical
High
Normal
Low
Täysin tehty
Pääosin tehty
Osin tehty
Tekemättä
Tietosuoja
Käsittelyperiaatteet ja osoitusvelvollisuus
1
vaatimusta
Esimerkkejä muista vaatimuksista, joita tämä tehtävä toteuttaa
17 §: Patientinformation och samtycke vid sammanhållen vård- och omsorgsdokumentation
Socialstyrelsens föreskrifter (HSLF FS 2016:40)
Näe kaikki liittyvät vaatimukset ja muuta tietoa tehtävän omalta sivulta.
Siirry kohtaan >
Suostumuskelpoisuuden arviointimenettelyt alaikäisille ja vajaakykyisille potilaille
1. Tehtävän vaatimuskuvaus

Organisaation olisi laadittava ja dokumentoitava menettelyt, joilla arvioidaan potilaan kykyä antaa suostumus. Näissä menettelyissä on määriteltävä:

  • Miten arvioidaan, pystyykö lapsi antamaan suostumuksensa itsenäisesti.
  • Kriteerit ja prosessi sen määrittämiseksi, onko aikuinen potilas kykenemätön antamaan suostumuksensa.
  • Menetelmä, jolla selvitetään potilaan toiveet tietojen jakamisesta silloin, kun potilas ei voi antaa suoraa suostumusta.

Rekisteröidyn suostumuksen hallinta ja dokumentointi

Critical
High
Normal
Low
Täysin tehty
Pääosin tehty
Osin tehty
Tekemättä
Tietosuoja
Käsittelyperiaatteet ja osoitusvelvollisuus
2
vaatimusta
Esimerkkejä muista vaatimuksista, joita tämä tehtävä toteuttaa
Article 11.1-2: Processing consent
PDPL
17 §: Patientinformation och samtycke vid sammanhållen vård- och omsorgsdokumentation
Socialstyrelsens föreskrifter (HSLF FS 2016:40)
Näe kaikki liittyvät vaatimukset ja muuta tietoa tehtävän omalta sivulta.
Siirry kohtaan >
Rekisteröidyn suostumuksen hallinta ja dokumentointi
1. Tehtävän vaatimuskuvaus

Organisaation on varmistettava, että suostumus henkilötietojen käsittelyyn saadaan pätevästi, tietoon perustuvalla ja todennettavalla tavalla. Suostumus olisi annettava vapaaehtoisesti, ja käsittelyn tarkoituksesta olisi annettava selkeä selitys ennen sen keräämistä, ja se on saatava vain täysin oikeustoimikelpoisilta henkilöiltä.

Jokainen käsittelytarkoitus edellyttää erillistä suostumusta, ja organisaation on pidettävä tarkkaa kirjanpitoa, josta käy ilmi, milloin, miten ja mitä tarkoitusta varten suostumus on annettu.

Selkeä suostumus on saatava, kun käsitellään arkaluonteisia tai luottotietoja tai kun käytetään automaattista päätöksentekoa, jolla on oikeudellisia tai merkittäviä vaikutuksia yksilöihin.

Laillisten huoltajien pyyntöjen ja suostumusten käsittely

Critical
High
Normal
Low
Täysin tehty
Pääosin tehty
Osin tehty
Tekemättä
Tietosuoja
Informointi ja tietopyynnöt
3
vaatimusta
Esimerkkejä muista vaatimuksista, joita tämä tehtävä toteuttaa
Article 13: Processing personal data through legal guardians
PDPL
Article 3.3: Exercising of rights by a legal guardian
PDPL
17 §: Patientinformation och samtycke vid sammanhållen vård- och omsorgsdokumentation
Socialstyrelsens föreskrifter (HSLF FS 2016:40)
Näe kaikki liittyvät vaatimukset ja muuta tietoa tehtävän omalta sivulta.
Siirry kohtaan >
Laillisten huoltajien pyyntöjen ja suostumusten käsittely
1. Tehtävän vaatimuskuvaus

Organisaation on laadittava selkeä prosessi, jolla käsitellään tietosuojapyyntöjä ja -suostumuksia, joita lailliset holhoojat tekevät sellaisten henkilöiden puolesta, jotka eivät ole täysin tai osittain oikeustoimikelpoisia.

Prosessilla on varmistettava seuraavat seikat:

  • Vahvistetaan edunvalvojan henkilöllisyys ja vahvistetaan hänen laillinen valtuutensa asianmukaisilla asiakirjoilla tai virallisella todisteella ennen pyyntöjen tai suostumusten käsittelyä.
  • Varmistetaan, että kaikki toimet, jotka perustuvat edunvalvojan suostumukseen, eivät aiheuta haittaa tai vaikuta kielteisesti henkilön yksityisyyteen, oikeuksiin tai hyvinvointiin.
  • Edellytetään, että edunvalvojat toimivat ainoastaan edustamansa henkilön edun mukaisesti käyttäessään oikeuksiaan tai antaessaan suostumuksensa.
  • Hyväksyä edunvalvojan suostumukset tai pyynnöt ja toimia niiden mukaisesti vain silloin, kun ne ovat sovellettavien lakien ja tietosuojasäännösten mukaisia.
  • Kun henkilö saavuttaa täyden oikeustoimikelpoisuuden, anna hänelle mahdollisuus käyttää itsenäisesti tietosuojaoikeuksiaan ja hallinnoida tai peruuttaa kaikki hänen puolestaan aiemmin annetut suostumukset.
  • Kirjataan ja ylläpidetään kaikki tarkistukset, suostumukset ja toimet vaatimustenmukaisuuden ja vastuuvelvollisuuden osoittamiseksi.

Politiikkaan sisältyviä tietoturvatehtäviä

Tehtävän nimi
Prioriteetti
Tila
Teema
Politiikka
Muut vaatimukset
No items found.

Autamme täyttämään vaatimukset tehokkaasti Universal cyber compliance language -teknologialla

Digiturvamallissa kaikki vaatimuskehikkojen vaatimukset kohdistetaan universaaleihin tietoturvatehtäviin, jotta voitte muodostaa yksittäisen suunnitelman, joka täyttää ison kasan vaatimuksia.

Tietoturvakehikoilla on yleensä yhteinen ydin. Kaikki kehikot kattavat perusaiheita, kuten riskienhallinnan, varmuuskopioinnin, haittaohjelmat, henkilöstön tietoisuuden tai käyttöoikeuksien hallinnan omissa osioissaan.
Digiturvamallin "universal cyber compliance language" -teknologia luo teille yksittäisen suunnitelman ja varmistaa, että kehikkojen yhteiset osat tehdään vain kerran. Te voitte keskittyä suunnitelman toteuttamiseen, me automatisoimme compliance-osan - nykyisiä ja tulevia vaatimuksia päin.
Aloita ilmainen kokeilu
Tutustu Digiturvamalliin
Aloita ilmainen kokeilu
Digiturvamallin avulla rakennat tietoturvallisen ja halutut vaatimukset täyttävän organisaation. Halusitko kehittää tietoturvan hallintaa yleisesti, raportoida omasta NIS2-valmiudesta tai hankkia ISO 27001 -sertifioinnin, Digiturvamalli yksinkertaistaa koko prosessia.
AI-pohjaiset parannussuositukset ja käyttäjäystävällinen työkalu varmistavat, että organisaationne voi olla luottavainen vaatimusten täyttymisestä ja keskittyä oman tietoturvan jatkuvaan parantamiseen.
Selkeä suunnitelma vaatimusten täyttämiseen
Aktivoi teille tärkeät vaatimuskehikot ja jalkauta niiden vaatimukset täyttäviä selkeitä toimenpiteitä.
Uskottavat raportit todisteiksi hyvästä tietoturvasta
Etene tehtävien avulla varmistaaksesi turvallisen toiminnan. Luo ammattimaisia ​​raportteja muutamalla napsautuksella.
AI-avusteiset parannussuositukset
Keskity vaikuttavimpiin parannuksiin Digiturvamallin suositusten avulla.