Hopp til innhold
Forskriftsendring
Helse- og omsorgsdepartementet

Forskrift om pseudonymt register for individbasert pleie- og omsorgsstatistikk.

LTI/forskrift/2006-02-17-204·Kunngjort 21. februar 2006·Journalnr. 2006-0156

I kraft fra: 2006-03-01

Hjemmellov/2001-05-18-24 § 3lov/2001-05-18-24 § 8lov/2001-05-18-24 § 9lov/2001-05-18-24 § 10lov/2001-05-18-24 § 16lov/2001-05-18-24 § 17

Kapittel 1. Generelle bestemmelser

§ 1-1 . Etablering av IPLOS-registeret

Denne forskriften etablerer et landsomfattende pseudonymt register for individbasert pleie- og omsorgsstatistikk (IPLOS). Forskriften gir bestemmelser for innsamling og behandling, utlevering og lagring av opplysninger i registeret.

§ 1-2 . Definisjoner

pseudonyme helseopplysninger: helseopplysninger der identitet er kryptert eller skjult på annet vis, men likevel individualisert slik at det lar seg gjøre å følge hver person uten at identiteten røpes; kryptering: omforming av opplysninger slik at de ikke kan leses eller rekonstrueres av uvedkommende; dekryptering: rekonstruksjon av krypterte opplysninger; IPLOS-registeret: datasystem hvor det oppbevares pseudonymiserte og kvalitetskontrollerte opplysninger om personer som har søkt, mottar eller har mottatt pleie- og omsorgstjenester; pleie- og omsorgstjenester: omfatter i denne forskriften de tjenester som ytes med hjemmel i sosialtjenesteloven § 4-3, jf. § 4-2 bokstav a-e, og hjemmesykepleie, inklusive psykisk helsetjeneste, sykehjem eller boform med heldøgns omsorg og pleie, samt habilitering og rehabilitering i og utenfor institusjon, jf. kommunehelsetjenesteloven § 1-3; tiltrodd pseudonymforvalter (TPF): en uavhengig instans som tildeler og forvalter av pseudonymer på oppdrag fra den databehandlingsansvarlige.

§ 1-3 . IPLOS-registerets formål

gi grunnlag for overvåking, kvalitetssikring, planlegging, utvikling og overordnet styring av sosial- og helsetjenesten og sosial- og helseforvaltningen, gi grunnlag for forskning.

Opplysninger i IPLOS-registeret kan foruten til formål som er nevnt i første ledd, behandles og brukes til utarbeiding av nasjonal, regional og lokal pleie- og omsorgsstatistikk.

§ 1-4 . Lovlig bruk av registeret

Opplysningene i IPLOS-registeret kan ikke anvendes til andre formål enn de som er nevnt i § 1-3.

Opplysninger om enkeltindivider som er fremkommet ved behandling av helseopplysninger etter forskriften, kan ikke brukes i forsikringsøyemed, i straffesaker eller av arbeidsgivere selv om den registrerte samtykker.

§ 1-5 . Databehandlingsansvarlig

Sosial- og helsedirektoratet er databehandlingsansvarlig for IPLOS-registeret.

§ 1-6 . Databehandler

Den databehandlingsansvarlige kan inngå skriftlig avtale med en databehandler om behandling av opplysningene på vegne av den databehandlingsansvarlige.

Avtalen skal være skriftlig og kan ikke inneholde vilkår som er i strid med bestemmelsene i denne forskriften.

§ 1-7 . Tiltrodd pseudonymforvalter (TPF)

Den databehandlingsansvarlige skal inngå skriftlig avtale med en tiltrodd pseudonymforvalter (TPF) om tildeling og forvaltning av pseudonymer. Skattedirektoratet skal være TPF for IPLOS-registeret.

§ 1-8 . Opplysninger i IPLOS-registeret

tildelt pseudonym for søker/mottaker av pleie- og omsorgstjenester, bakgrunnsopplysninger: bostedskommune, tjenesteytende kommune, bydel, distrikt, kjønn, fødselsår, sivilstand, dødsdato, behov for assistert kommunikasjon, opplysninger av betydning for vurdering av tjenestebehov: opplysning om bolig og hushold og om personen får privat ikke betalt hjelp, personens funksjonsevne i dagliglivets aktiviteter og andre opplysninger om helsetilstand og sykdom (herunder diagnose) som er relevante og nødvendige for å vurdere tjenestebehovet, om og eventuelt når personen er vurdert av lege i løpet av de siste 12 måneder, om og eventuelt når personen er vurdert av tannhelsepersonell i løpet av de siste 12 måneder, opplysninger om tjenester: vedtak eller beslutning om, herunder avslag på pleie- og omsorgstjenester jf. § 1-2 nr. 5, melding om skadeavvergende tiltak i nødssituasjoner og vedtak om bruk av tvang og makt, døgnopphold i institusjoner under spesialisthelsetjenesten, opplysning om individuell plan.

Opplysningene skal gis i henhold til den klassifikasjon den databehandlingsansvarlige bestemmer.

§ 1-9 . Koding og klassifisering av opplysningene i IPLOS-registeret

Den databehandlingsansvarlige skal kunne dokumentere hvilke kodeverk og klassifikasjoner som er benyttet i IPLOS-registeret.

Kapittel 2. Innsending av opplysninger fra kommunene mv.

§ 2-1 . Kommunens plikt til å sende inn opplysninger

Kommunen plikter, uten hinder av taushetsplikten, å sende inn til IPLOS-registeret de opplysninger om hver enkelt søker/tjenestemottaker som gjør det mulig å registrere de opplysninger som er nevnt i § 1-8 første ledd nr. 1-4.

§ 2-2 . Tidspunkt for innsending

Innsending og revisjon av innsendte opplysninger skal følge de tidsfrister og rutiner som til enhver tid gjelder for KOSTRA, jf. forskrift 15. desember 2000 nr. 1425 § 9, med mindre den databehandlingsansvarlige beslutter noe annet.

§ 2-3 . Overføringsformat og kvalitetskontroll

Overføring av opplysninger til IPLOS-registeret skal skje i et format som bestemmes av den databehandlingsansvarlige.

Før oversendingen skal det foretas en teknisk kvalitetskontroll av at opplysningene er i henhold til forskriftens bestemmelser.

Fødselsnummer gjøres bare tilgjengelig for TPF for pseudonymisering. De øvrige opplysningene gjøres bare tilgjengelige for databehandler. Den databehandlingsansvarlige gir nærmere bestemmelser om overføringen av data.

§ 2-4 . Ansvar for sikring av at opplysningene er korrekte

Den databehandlingsansvarlige skal sikre at opplysningene som blir samlet inn og behandlet i IPLOS-registeret er relevante og nødvendige for bruk til formål som nevnt i § 1-3.

Databehandler og TPF skal sørge for at de opplysningene som blir samlet inn og behandlet i IPLOS-registeret er korrekte og fullstendige. Som ledd i kvalitetskontrollen kan det gjøres rutinemessige samkjøringer mot tilsvarende opplysninger fra Det sentrale folkeregister og Bedrifts- og foretaksregisteret.

Dersom de innsendte opplysningene er ufullstendige eller på annen måte mangelfulle, skal kommunen varsles, feil skal rettes og opplysningene eventuelt sendes på nytt fra kommunen. Dersom de innsendte opplysningene fortsatt er mangelfulle ved revisjonens avslutning, skal den databehandlingsansvarlige varsles.

Kapittel 3. Pseudonymisering hos TPF

§ 3-1 . Pseudonymene

TPF skal opprette ett pseudonym for hver person det registreres opplysninger om i IPLOS-registeret.

Flere personer skal ikke tildeles samme pseudonym. Pseudonymet skal ikke brukes i eller på annen måte spres til andre registre eller andre områder.

Det er ikke tillatt å gjenskape et fødselsnummer på grunnlag av et pseudonym for andre enn TPF.

§ 3-2 . Utstedelse av pseudonymer

TPF utsteder pseudonymer for fødselsnummeret. TPF kan ikke ha tilgang til andre opplysninger fra IPLOS.

Utstedelsen av pseudonymer skal skje i en prosess som bare involverer TPF. For å starte denne prosessen må to særskilt autoriserte personer godkjenne en elektronisk kjøreordre.

Pseudonymene videresendes kryptert til databehandler.

Kapittel 4. Taushetsplikt, informasjonssikkerhet og internkontroll

§ 4-1 . Forbud mot samtidig tilgang

Ingen, verken TPF, databehandler eller databehandlingsansvarlig, skal kunne få samtidig tilgang til pseudonym, andre opplysninger i IPLOS-registeret, jf. § 1-8 nr. 2 til 4, og fødselsnummer.

§ 4-2 . Taushetsplikt

Enhver som behandler opplysninger etter denne forskriften har taushetsplikt etter helseregisterloven § 15.

§ 4-3 . Tilgang til IPLOS-registeret

Bare den databehandlingsansvarlige, databehandler og den som arbeider under den databehandlingsansvarliges eller databehandlers instruksjonsmyndighet, kan gis tilgang til IPLOS-registeret. Tilgang kan bare gis i den grad dette er nødvendig for vedkommendes arbeid og i samsvar med gjeldende bestemmelser om taushetsplikt.

§ 4-4 . Plikt til å sørge for informasjonssikkerhet, internkontroll

Den databehandlingsansvarlige og databehandler skal gjennom planlagte og systematiske tiltak sørge for tilfredsstillende informasjonssikkerhet med hensyn til konfidensialitet, integritet, kvalitet og tilgjengelighet ved behandling av opplysninger omhandlet i forskriften, jf. helseregisterloven § 16.

Den databehandlingsansvarlige skal etablere internkontroll i samsvar med helseregisterloven § 17. De systematiske tiltakene skal tilpasses virksomhetens art, aktiviteter og størrelse i det omfang det er nødvendig for å etterleve krav gitt i eller i medhold av helseregisterloven, med særlig vekt på bestemmelser gitt i medhold av helseregisterloven § 16.

§ 4-5 . Innholdet i internkontrollen

Internkontrollen innebærer at den databehandlingsansvarlige skal ha kunnskap om gjeldende regler om behandling av helseopplysninger, og tilstrekkelig og oppdatert dokumentasjon for gjennomføring av rutiner. Dokumentasjonen skal være tilgjengelig for dem den måtte angå.

oversikt over hvordan virksomheten er organisert, oversikt over ansvars- og myndighetsforhold, oversikt over de krav i og i medhold av helseregisterloven som gjelder for virksomheten, rutiner virksomheten følger for å sikre at kravene blir overholdt, rutiner virksomheten følger dersom avvik oppstår, og opplysninger om hvem som er ansvarlig for at rutinene blir overholdt, rutiner virksomheten følger for å hindre gjentakelse av avvik og opplysninger om hvem som er ansvarlig, rutiner for hvordan virksomheten systematisk og regelmessig gjennomgår sin internkontroll for å kontrollere at aktivitetene og resultatene av dem stemmer overens med det systemet virksomheten har fastlagt, og om det medfører oppfyllelse av helseregisterlovgivningen, rutiner for hvordan virksomheten sikrer at de ansatte har tilstrekkelig kompetanse til å overholde forskriftens krav.

Skriftlig dokumentasjon skal minst omfatte dokumentasjon av rutiner som nevnt i første ledd nr. 1 til 8. Tilsynsmyndighetene kan gi pålegg om skriftlig dokumentasjon ut over dette dersom det anses påkrevet. Tilsynsmyndighetene kan dispensere fra hele eller deler av denne bestemmelsen når særlige forhold foreligger.

Kapittel 5. Sammenstilling og utlevering av opplysninger

§ 5-1 . Utlevering av statistikk fra IPLOS-registeret

Den databehandlingsansvarlige skal utarbeide faste, offentlige statistikker basert på opplysninger fra IPLOS-registeret.

Den databehandlingsansvarlige skal på forespørsel utlevere andre statistiske opplysninger fra IPLOS-registeret innen 30 dager fra den dagen forespørselen kom inn, dersom det ikke strider mot registerets formål, jf. § 1-3 første ledd og § 1-4. Dersom særlige forhold gjør det umulig å utlevere statistikken innen den angitte fristen, kan svaret utsettes inntil det er mulig å gi svar. Den databehandlingsansvarlige skal i så fall gi et foreløpig svar med opplysninger om utlevering kan effektueres, grunnen til forsinkelsen og sannsynlig tidspunkt for når utlevering kan effektueres.

Statistiske opplysninger som offentliggjøres eller utleveres etter denne bestemmelsen skal ikke ha en slik form at enkeltpersoner kan gjenkjennes.

§ 5-2 . Utlevering av opplysninger fra IPLOS-registeret

Den databehandlingsansvarlige skal etter begrunnet søknad utlevere opplysninger fra IPLOS-registeret som er nødvendig til bruk for uttrykkelig angitte formål, dersom det ikke strider mot IPLOS-registerets formål, jf. § 1-3 første ledd og § 1-4. Den databehandlingsansvarlige kan sette vilkår for slik utlevering. Utleveringen skal ikke omfatte pseudonymer i IPLOS-registeret. Utlevering av opplysninger kan bare finne sted dersom den som mottar opplysningene har fått tillatelse fra Datatilsynet. Kopi av nødvendig tillatelse skal kreves fremlagt.

Opplysningene kan hentes fra IPLOS-registeret eller fra sammenstilling med andre registre mv., jf. § 5-3.

Opplysningene skal ikke utleveres dersom det er begrunnet risiko for at opplysningene vil benyttes på en etisk uforsvarlig måte.

Den databehandlingsansvarlige skal svare på forespørsler om utlevering av opplysninger innen 30 dager fra den dagen forespørselen kom inn. Dersom særlige forhold gjør det umulig å svare på forespørselen innen den angitte fristen, kan svaret utsettes inntil det er mulig å gi svar. Den databehandlingsansvarlige skal i så fall gi et foreløpig svar med opplysninger om grunnen til forsinkelsen og sannsynlig tidspunkt for når svar kan gis.

Det skal ikke utleveres flere opplysninger enn nødvendig for å ivareta søkerens berettigede formål med behandlingen av opplysningene.

Alle opplysninger som utleveres etter søknad som nevnt i første ledd, skal slettes straks prosjektet er avsluttet.

Mottakeren må ikke benytte registeropplysningene med det formål å knytte disse til enkeltpersoner, eller offentliggjøre resultatet av behandlingen av opplysningene i en slik form at enkeltpersoner kan gjenkjennes.

§ 5-3 . Adgangen til å sammenstille opplysninger i IPLOS-registeret med opplysninger i andre registre

Den databehandlingsansvarlige skal etter søknad tillate at opplysninger i IPLOS-registeret sammenstilles (kobles) med opplysninger i andre registre til uttrykkelig angitte formål, dersom det ikke strider mot IPLOS-registerets formål, jf. § 1-3 første ledd og § 1-4, det er ubetenkelig ut fra etiske hensyn, og det er gitt tillatelse fra Datatilsynet. Sammenstillingen må gjøres av den databehandlingsansvarlige for ett av registrene eller en virksomhet departementet bestemmer.

Alle opplysninger som inngår i behandlingen etter første ledd, skal slettes straks det ikke lenger er behov for dem. Resultatet av behandlingen skal ikke fremkomme i slik form at enkeltpersoner kan gjenkjennes.

§ 5-4 . Hvordan sammenstille opplysninger

Opplysninger i IPLOS-registeret kan kun sammenstilles (kobles) med andre pseudonyme opplysninger. Dersom IPLOS-registeret skal sammenstilles med opplysninger fra et register med personidentifiserbare opplysninger, må de opplysningene fra det personidentifiserbare registeret som skal inngå i sammenstillingen først gjøres pseudonyme.

Det skal opprettes et eget sett av pseudonymer for sammenstillingen. Pseudonymene for sammenstillingen tildeles og forvaltes av TPF etter reglene i kapittel 3.

§ 5-5 . Kostnader

Den databehandlingsansvarlige kan kreve betaling for behandling og tilrettelegging av opplysninger etter denne forskriften. Betalingen skal ikke overstige de faktiske utgiftene.

§ 5-6 . Oversikt over utleveringene

Den databehandlingsansvarlige skal føre oversikt over hvem som får utlevert opplysninger fra IPLOS-registeret og hjemmelsgrunnlaget for utleveringene. Oversikten skal oppbevares i minst tre år etter at utlevering har funnet sted.

Kapittel 6. Den registrertes rett til informasjon og innsyn

§ 6-1 . Den registrertes rett til informasjon

Den registrerte har rett til informasjon om IPLOS-registeret i samsvar med helseregisterloven § 23 til § 25. Informasjonen skal gis i en forståelig form.

§ 6-2 . Innsynsrett

hvilke helseopplysninger om den registrerte som behandles, og sikkerhetstiltakene ved behandlingen av helseopplysningene så langt innsyn ikke svekker sikkerheten.

Innsyn i helseopplysninger om en selv fra registeret skal gis gjennom den kommunen der forespørselen rettes.

Den databehandlingsansvarlige kan kreve betaling ved forespørsel om innsyn i registrerte helseopplysninger. Betalingen skal ikke overstige et beløp tilsvarende det som er fastsatt for utskrift/kopiering av pasientjournal, jf. forskrift om pasientjournal § 12.

Kapittel 7. Bevaring av opplysninger i registeret og straffebestemmelse

§ 7-1 . Bevaring av opplysningene

Opplysninger i IPLOS-registeret skal bevares i ubegrenset tid, med mindre annet følger av denne forskriften eller helseregisterloven § 26 og § 28.

§ 7-2 . Straff

Den som forsettlig eller grovt uaktsomt overtrer bestemmelser fastsatt i denne forskriften § 1-4, § 2-1, § 3-1, § 3-2, § 4-1 til § 4-5, § 5-1 tredje ledd, § 5-2, § 5-3 og § 5-4 straffes med bøter eller fengsel inntil ett år eller begge deler.

Medvirkning straffes på samme måte.

Kapittel 8. Avsluttende bestemmelser

§ 8-1 . Ikraftsetting

Forskriften trer i kraft 1. mars 2006.