Jämförda versioner

Nyckel

  • Dessa rader lades till.
  • Denna rad togs bort.
  • Formateringen ändrades.

...

Datum

Version

Namn

Kommentar

2018-01-25

0.1

Emelie Holmberg, Björn Skeppner

Första utkast utifrån lokala ramverk från Region Skåne, Västra Götalandsregionen, Region Uppsala, Landstinget i Värmland, Region Örebro län

2018-02-12

0.2

Emelie Holmberg

Uppdaterat efter intervjuer med verksamhetsrepresentanter från Akademiska Sjukhuset, Region Uppsala

2018-02-26

0.3

Emelie Holmberg

Uppdaterat efter synpunkter från referensgrupp

2018-03-01

0.4

Björn Skeppner

Diverse uppdateringar

2018-03-14

0.5

Emelie Holmberg

Påbörjat uppdateringar efter remissrunda hos referensgrupp och verksamhetsrepresentanter

2018-03-20

0.6

Björn Skeppner

Uppdaterat efter intern (Inera) runda

2018-04-05

0.7

Björn Skeppner

Uppdaterad efter synpunkter från Manolis N.

2018-04-17

1.0

Björn Skeppner, Emelie Holmberg

Fastställt, internt

2018-05-14

1.0.1

Björn Skeppner

Smärre språkliga textredigeringar efter synpunkter av Christer Allskog

2018-05-15

1.0.2

Petter Könberg

Smärre språkliga justeringar.

2018-05-30

1.1

Björn Skeppner

Uppdaterad efter synpunkter Johan Zenk, Östergötland

2020-05-10

1.2

Björn Skeppner

Konverterat från Word till web (Wiki), rättat ändrade länkar och smärre textjusteringar. Har även bifogat referensmaterial, lokala ramverk samt arbetsdokument.

2         Framtagande av ramverk

...

Begrepp

Innebörd

Personuppgiftstjänsten (PU-tjänsten)

Nationell tjänst från Inera som hanterar personuppgifter från Skatteverket (Navet), personens kontaktuppgifter och reservidentiteter.

På Ineras hemsida finns mer information om Personuppgiftstjänsten ( https://www.inera.se/personuppgiftstjansten ).

Person

Då Personuppgiftstjänsten idag används inom hälso- och sjukvården i landsting och kommun syftar begreppet person i ramverket på en vårdtagare.  Om Personuppgiftstjänsten i framtiden börjar användas inom andra offentligt finansierade verksamheter kan begreppet behöva utökas ytterligare.

Personnummer

En identitetsbeteckning för varje folkbokförd person i Sverige som fastställts av [1]. Personnumret är unikt och alltid kopplat till samma person [1].

Samordningsnummer

Samordningsnumret är en identitetsbeteckning på en person som inte är och aldrig har varit folkbokförd i Sverige. Ett samordningsnummer är unikt och alltid kopplat till samma person. Om en person som har fått samordningsnummer senare blir folkbokförd kopplas samordningsnumret ihop med personnumret (hänvisningsId)[1]. 

Samordningsnumret tilldelas av Skatteverket efter begäran från en statlig myndighet eller enskild utbildningssamordnare [2].

Reservidentitet (Reservnummer)

Samlingsbegrepp för lokal reservidentitet och Nationell Reservidentitet. 

Tillfällig identitetsbeteckning för individ som knyts till information tillhörande person som inte kan (eventuellt inte vill) identifiera sig, exempelvis då person- eller samordningsnummer saknas eller är okänt [1]. 

Reservidentitet är det rekommenderade begreppet då formatet på identitetsbeteckningen inte nödvändigtvis är numeriskt.

Lokal reservidentitet (Lokalt reservnummer)

Lokal reservidentitet (ofta kallat reservnummer) är reservidentiteter som ges ut och hanteras lokalt i en organisation, t.ex. i ett landsting eller en kommun [2].

Nationell reservidentitet (Nationellt ReservID)

Ett nationellt format för reservidentiteter för användning i samverkan mellan organisationer, nationella liksom regionala [2]. Formatet för Nationell reservidentitet har tagits fram av Inera tillsammans med en referensgrupp bestående av representanter från landstingen/regionerna [3].

Samverkanslösning

Gemensam IT-lösning över organisatoriska och systemmässiga gränser, exempelvis nationella e-tjänster som Nationell Patientöversikt (NPÖ), Webcert och Svevac.

Personidentifierare

En identitetsbeteckning för att identifiera en person. Exempelvis personnummer, samordningsnummer eller reservidentitet [2].

LMA-kortnummer

Migrationsverkets dossiernummer, det unika numret på LMA-kortet.

Vårdgivare

Statlig myndighet, landsting och kommun i fråga om sådan hälso- och sjukvårdsverksamhet som myndigheten, landstinget eller kommunen har ansvar för (offentlig vårdgivare) samt annan juridisk person eller enskild näringsidkare som bedriver hälso- och sjukvårdsverksamhet (privat vårdgivare) [4].

Vårdenhet

Organisatorisk enhet som tillhandahåller hälso- och sjukvård [5].

Huvudidentitet

Den nu gällande personidentifieraren för en individ. Eftersom flera personidentifierare kan identifiera samma individ (t.ex. reservidentitet, samordningsnummer, personnummer) har Personuppgiftstjänsten stöd för koppling av personidentifierare. När personidentifierare kopplas ihop så kommer alltid en identitet anses vara den nu gällande. Denna kallas huvudidentitet. Huvudidentiteten är en unik identitetsbeteckning som alltid är kopplad till samma person [6]. 

Exempel 1:

En person har ett samordningsnummer. Personen blir senare tilldelad ett personnummer. Personnumret blir personens nya huvudidentitet. [2] 

Exempel 2:

En person i vården som inte är folkbokförd i Sverige får en Nationell reservidentitet tilldelat hos en vårdgivare, eftersom personen saknar personnummer/samordningsnummer. Senare konstateras hos vårdgivaren att personen också haft en lokal reservidentitet där man dokumenterat en tidigare vårdkontakt. Vårdgivaren knyter den lokala lokal reservidentiteten till personens Nationella reservidentitet, vilket är personens huvudidentitet. [2]

Skyddade personuppgifter

Personer som är utsatta för ett allvarligt och konkret hot kan ansöka om skyddade personuppgifter hos Skatteverket. Personerna kan exempelvis vara utsatta för våld, hot om våld, förföljelse eller andra trakasserier. Det finns tre typer av skyddade personuppgifter: sekretessmarkering, skyddad folkbokföring (kvarskrivning) och fingerade personuppgifter.

Skyddad folkbokföring

En person som har beviljats skyddad folkbokföring fr o m 2019-01-01 har ett starkare sekretesskydd, jämfört med den person som endast beviljats en sekretessmarkering. Uppgift om adress kommer inte att finnas på personen utan endast en särskild postadress, på samma sätt som personer med kvarskrivning fått sin adress hanterad tidigare. De kommer att vara folkbokförda ”på kommunen”, vanligtvis i den kommun de senast var bosatta i.

...

De lokala reservidentiteter, ofta kallade reservnummer, som används idag fungerar inte i nationella och interregionala samverkanslösningar. Samverkanslösningar kan t.ex. vara nationella e-tjänster som hämtar journal- och läkemedelsinformation från andra system och organisationer, som exempelvis Nationell Patientöversikt (NPÖ), Webcert, Svevac, Pascal m.fl. [2] Detta beror på att de lokala reservidentiteterna inte är nationellt unika, och inte heller kompatibla med varandra då de är på olika format. Att lokala reservidentiter reservidentiteter har olika format ger också upphov till svårigheter för personal som hanterar reservidentiteter i verksamheten. Det kan idag vara svårt för personal att tolka och förstå olika reservidentiteter då de har olika format. Detta kan leda till kommunikationssvårigheter och missförstånd mellan olika landsting, exempelvis vid remisser och fakturering. I värsta fall kan det påverka patientsäkerheten. Ambitionen är därför att växla över till användning av Nationell reservidentitet. 

...

Ramverket ger stöd för användning och hantering av reservidentiteter för personer, vid sidan av svenskt personnummer och samordningsnummer, i digitala samverkanslösningar [2] över organisatoriska och systemmässiga gränser inom hälso- och sjukvården.

...

Lagar, föreskrifter och riktlinjer

Innebörd

Patientdatalag (SFS 2008:355) och (HSLF-FS 2016:40)

Föreskriver att alla journalhandlingar i patientjournalen ska vara försedda med en entydig personidentifikation, såsom för- och efternamn samt personnummer, och information om på vilket sätt patienten identifierats. Av dokumentationen ska det framgå om patientens identitet är styrkt på annat sätt än genom legitimationshandling eller om personalen är osäker om identiteten. Om patienten inte legitimerar sig ska detta dokumenteras i patientjournalen. 

Ålägger också personal som använder IT-stöd med patientuppgifter att vara säkert identifierade.

Socialstyrelsens föreskrifter och allmänna råd om journalföring och behandling av personuppgifter i hälso- och sjukvården (HSLF-FS 2016:40)

Vårdgivaren ska säkerställa att det är möjligt att föra patientjournal när en patients identitet inte kan fastställas, en patient saknar svenskt personnummer eller en patient har skyddade personuppgifter. 

Vårdgivaren ska, utöver vad som följer av Patientdatalagen (SFS 2008:355) säkerställa att patientjournalen innehåller

  1. en entydig identifikation av den berörda patienten

  2. patientens kontaktuppgifter

  3. uppgifter om namn och befattning på den personal som svarar för en viss journaluppgift, och

  4. tidpunkten för varje vårdkontakt som patienten har haft eller som planeras.

Hälso- och sjukvårdslagen (SFS 2017:30)

Fastställer att hälso- och sjukvård ska bedrivas så att den uppfyller kraven på en god vård. I kap. 5 finns grundläggande bestämmelser om patientsäkerhet och kvalitet av vården. 

Rent praktiskt innebär det att den som utför en vårdåtgärd (administrativa, medicinska och/eller omvårdnadsmässiga) är skyldig att varje gång förvissa sig om patientens identitet och märka eventuella icke-elektroniska journalhandlingar, provtagningskärl etc. med sin signatur och patientens ID.

Förordning om provtagning för infektion av HIV (SFS 2008:363)

Föreskriver att patient har rätt att vara anonym i vården för sådan provtagning, förutsättningen är dock att patienten har begärt anonymitet. Rättigheten är alltså inte generell vid HIV-provtagning, men patient bör enligt Socialstyrelsen upplysas om denna möjlighet.

Vid ett positivt svar bortfaller anonymitetsskyddet och uppgifterna ska föras in i patientjournalen under fullständigt personnummer och namn.

Vårdhandboken

Framhåller vikten av att fastställa varje vårdtagares identitet för att kunna garantera trygghet och säkerhet i alla kontakter med vårdgivare..

Vårdhandboken

Framhåller vikten av att fastställa varje vårdtagares identitet för att kunna garantera trygghet och säkerhet i alla kontakter med vårdgivare.

Dataskyddsförordningen (EU 2016/679) , GDPR

Principerna innebär bland annat att den som är personuppgiftsansvarig

  • måste ha stöd i dataskyddsförordningen för att få behandla personuppgifter

  • endast får samla in personuppgifter för specifika, särskilt angivna och berättigade ändamål

  • inte ska behandla fler personuppgifter än vad som behövs för ändamålet

  • ska se till att personuppgifterna är riktiga

  • ska radera personuppgifterna när de inte längre behövs

  • ska skydda personuppgifterna, till exempel så att inte obehöriga får tillgång till dem och så att de inte förloras eller förstörs

  • ska kunna visa att och hur de lever upp till dataskyddsförordningen

 

7.2         Rekommenderade identitetshandlingar med syfte att hantera olika aktiviteter kring reservidentiteter

...

Om personen inte redan är identifierad ska identitetskontroll ske genom att vederbörande får legitimera sig. Detta sker mot uppvisande av en godkänd identitetshandling. Vilka identitetshandlingar som är godkända definieras i avsnitt 7.2 Godkända identitetshandlingar. Eftersom personens identitet ska säkerställas i hela vårdkedjan ska legitimering ske i varje enskilt moment av vårdprocessen [9] [10]. 

Personuppgiftstjänsten har i de fall där nationell reservidentitet tagits ut, stöd för att registrera information om hur patienten har styrkt sin identitet, t.ex möjlighet att lagra typ av legitimationshandling, t.ex. pass och passnummer. I Personuppgiftstjänsten finns även möjlighet att lagra en binär bilaga, vilket beskrivs mer detaljerat i slutet av detta avsnitt. 

...

Om en person vägrar eller inte kan styrka sin identitet kan hen fortfarande få vård i de fall då vård är nödvändigt. Vid vissa typer av medicinska ingrepp krävs alltid legitimering p.g.a. vissa formella krav som måste uppfyllas för att ingreppet ska få utföras. Detta gäller exempelvis sterilisering och abort [9] [10]. 

Om en person inte har ett svenskt personnummer/samordningsnummer, inte kan, eller i vissa fall inte vill ange sin identitet, kan en Nationell reservidentitet tas ut och användas för patienten. Detta beskrivs i avsnitt 8.3 Uttag och hantering av Nationell reservidentitet. 

En person som inte kan, och i vissa fall inte vill, styrka sin identitet och ändå ska få vård ska upplysas om [9]:

  • Varför vården begär att personen ska uppvisa ID-handling (medicinsk säkerhet, skydd för personens integritet, förebyggande av bedrägerier m.m.)

  • Att en anteckning om legitimationsvägran eller att det inte går att styrka identitet, kommer att ske

  • Att vissa behandlingar inte får företas, såsom t.ex. sterilisering eller abort, och att vårdintyg eller annat intyg som ska användas i rättsligt sammanhang inte får utfärdas

  • Att reservidentitet kommer att tilldelas och att journalföring kommer att ske med denna reservidentitet 

...

  • Entydig personidentifikation (exempelvis förnamn, efternamn samt personnummer) [10] [7]

  • Om personen är identifierad med godkänd legitimationshandling, inklusive hur personen identifierats [10] [11]

  • Om personens identitet är styrkt på annat sätt än genom godkänd legitimationshandling [11]

  • Om personalen är osäker på personens identitet [11]

  • Om personen inte vill legitimera sig men ändå ska få vård [11

Eventuella icke-elektroniska journalhandlingar, provtagningskärl etc. ska märkas med personens identitet och den som utför en vårdåtgärds signatur [10]. 

8.3        Uttag och hantering av Nationell reservidentitet

...

För att säkerställa vård för en person som inte kan, eller i vissa fall inte vill identifiera sig, utfärdas en reservidentitet [7]. I praktiken används reservidentiteter ofta för asylsökande, turister, och personer som av någon anledning inte kan legitimera sig, exempelvis om de inte är vid medvetande. Alla medarbetare i hälso- och sjukvården är behöriga att ta ut en reservidentitet. 

...

Vid träff, ska den reservidentitet som skapats först användas. Det är viktigt att i den utsträckning det är möjligt kontrollera att personuppgifterna stämmer innan reservidentiteten används, genom att jämföra informationen som finns registrerad på reservidentiteten med informationen personen har i verkligheten. Avvikande uppgifter kan tyda på att det är en annan person. Om inte identifieringen av reservidentiteten kan säkerställas, skapa istället en ny reservidentitet [7]. 

Finns ingen information om patienten tillgänglig är det inte möjligt att göra en sökning. Skapa då en ny reservidentitet. När en ny reservidentitet tas ut till en person är det viktigt att registrera all information som finns tillgänglig om personen, t.ex namn, födelsedatum och kön. Detta för att göra det möjligt att vid ett senare tillfälle kunna söka upp och återanvända reservidentiteten, och vid detta senare tillfälle kunna säkerställa att det är samma person som återkommit.

...

En koppling mellan en reservidentitet och en huvudidentitet ska ske då personens identitet blir känd, då personen erhåller ett personnummer eller samordningsnummer, eller då en person begär att anonymiteten upphävs. Det är verksamhetens ansvar att vidta erforderliga åtgärder för att säkerställa att patientjournaler och annan dokumentation innehållandes reservidentitet kopplas ihop med personens huvudidentitet [11]. 

En koppling mellan reservidentitet och huvudidentitet får göras först när en säker identifiering har gjorts av personen.

...

När en reservidentitet och huvudidentitet är kopplade är båda sökbara i det vårdadministrativa systemet (förutsatt att det vårdadministrativa systemet har stöd för detta [2]

Rent praktiskt sker hopkopplingen av identitet och huvudidentitet i Personuppgiftstjänsten enligt nedan [6]:

  1. En aktör loggar in Personuppgiftstjänsten eller ansluten e-tjänst, ansluten e-tjänst, t.ex. ett verksamhetssystem som är anslutet till Personuppgiftstjänsten via tjänstekontrakt.

  2. Aktören söker fram uppgifter för den identitet som man vill koppla annan identitet till.

  3. Aktören söker fram uppgifter för den identitet som man vill koppla till tidigare sökta identitet.

  4. Aktör begär koppling

  5. Personuppgiftstjänsten utför koppling 

...