Sundhedsdatastyrelsens behandling af dine personoplysninger

I Sundhedsdatastyrelsen behandler vi en række personoplysninger i forskellige sammenhænge. Her kan du læse, hvordan vi indsamler, håndterer og beskytter dine personoplysninger.

I Sundhedsdatastyrelsen er vi dataansvarlige for de personoplysninger, som vi behandler i forbindelse med varetagelsen af vores myndighedsopgaver, eller når du har været i kontakt med os.

Sundhedsdatastyrelsens opgaver og ansvar

Sundhedsdatastyrelsen er en styrelse under Indenrigs- og Sundhedsministeriet. Styrelsens hovedopgaver er reguleret i Sundhedslovens § 220 a.

Sundhedsdatastyrelsens hovedopgave består i at understøtte sundhedsområdet ved at indsamle og stille sundhedsoplysninger til rådighed for sundhedsprofessionelle og for beslutningstagere og borgere. Vi skaber sammenhængende data og digitale løsninger til gavn for borgere, patienter og sundhedspersoner og til styringsmæssige, statistiske og videnskabelige formål i sundheds- og ældresektorerne.

Vi har ansvar for en række databaser, registre og services, der blandt andet indeholder oplysninger om behandlinger i sundhedsvæsenet, danskernes sundhed og forbrug af medicin. En del af disse oplysninger er personoplysninger, som registreres i forbindelse med patientbehandling på sygehuse, i kommuner og hos praktiserende læger, og som indberettes herfra til styrelsen.

Principper for indsamling af personoplysninger

Vi indsamler kun personoplysninger til lovlige formål og kun i det omfang, det er nødvendigt for at opfylde formålet med behandlingen.

Størstedelen af vores behandling af personoplysninger sker med hjemmel i anden lovgivning end databeskyttelseslovgivningen, fx sundhedsloven og apotekerloven.

Sikker opbevaring og behandling af personoplysninger

Vi har indført en række sikkerhedsforanstaltninger for at beskytte dine personoplysninger, som behandles i Sundhedsdatastyrelsen. Sikkerhedsforanstaltningerne betyder blandt andet, at medarbejdere i Sundhedsdatastyrelsen kun får adgang til dine personoplysninger, når de har brug for det i deres arbejde. Derudover skal vores medarbejdere tage kurser i informationssikkerhed og databeskyttelse én gang om året.

Andre leverandører

I nogle tilfælde beder vi andre om at udføre opgaver på Sundhedsdatastyrelsens vegne. Det kan fx være til visning af dine personoplysninger på sundhed.dk eller til drift af Medicinkortet. Vi indgår en databehandleraftale med disse leverandører, der sikrer, at dine personoplysninger kun behandles til den specifikke opgave og efter vores instruks. Når leverandørens opgave er afsluttet, bliver personoplysningerne enten slettet eller returneret til Sundhedsdatastyrelsen.

Har du spørgsmål?

Hvis du har spørgsmål til vores behandling af personoplysninger eller til dine rettigheder i forbindelse med behandlingen, kan du kontakte os via borger.dk. Du kan finde vejledning til, hvordan du sender sikker mail til Sundhedsdatastyrelsen, her:

Sådan sender du sikker mail til Sundhedsdatastyrelsen

I feltet ’Modtager’ skal du vælge ’Sundhedsdatastyrelsen’, og i feltet ’Kategori’ skal du vælge ’Databeskyttelse’.

Du kan også kontakte vores databeskyttelsesrådgiver. Du kan finde kontaktoplysningerne nederst på denne side. Databeskyttelsesrådgiveren er ansat i Indenrigs- og Sundhedsministeriets departement og rådgiver blandt andet ministeriet og styrelserne om databeskyttelse og de databeskyttelsesretlige regler.

Når vi behandler dine personoplysninger, har du en række rettigheder ifølge databeskyttelseslovgivningen. Der kan dog være undtagelser, der betyder, at dine rettigheder i visse tilfælde ikke gælder.

Nedenfor kan du læse om dine rettigheder. Hvis du ønsker at gøre brug af dine rettigheder, skal du kontakte os.

Ret til indsigt

Du har ret til at få indsigt i de personoplysninger, vi behandler om dig, og en række andre oplysninger om, hvordan vi behandler dine personoplysninger.

På sundhed.dk kan du selv gå ind og se en del af de personoplysninger, som det offentlige sundhedsvæsen har registreret om dig. Her ligger blandt andet nogle af de oplysninger, som vi behandler i Sundhedsdatastyrelsen:

  • Medicinoplysninger
  • Dine stamoplysninger, fx din adresse, foretrukne sprog m.v.
  • Dine aftaler med sundhedsvæsenet
  • Dit ønske om fravalg af forsøg på genoplivning.

Derudover kan du på siden 'Log' på sundhed.dk se, hvem der har haft adgang til dine personoplysninger, herunder fx i medicinoplysninger eller stamoplysninger.

Ret til berigtigelse

Du har ret til at få urigtige oplysninger om dig rettet.

Finder du fejl i de oplysninger, der er registreret om dig på sundhed.dk, og ønsker du at få rettet oplysningerne, skal du kontakte det sygehus, læge eller andet behandlingssted, som har registreret oplysningerne om dig. Vær opmærksom på, at oplysningerne sjældent vil kunne slettes helt, da de har dannet grundlag for din behandling og derfor er omfattet af sundhedspersonernes journalføringspligt.

Hvis du har søgt indsigt i oplysninger om dig hos Sundhedsdatastyrelsen og finder fejl i oplysningerne, skal du også i første omgang kontakte det sygehus, læge eller andet behandlingssted, der har registreret dem.

Ret til at få oplysninger slettet

I visse tilfælde har du ret til at få dine personoplysninger slettet. Der gælder dog væsentlige undtagelser for denne ret i forhold til de oplysninger, som Sundhedsdatastyrelsen behandler.

Du kan bede om at få slettet oplysninger, hvis de er urigtige eller vildledende. Det kan du gøre ved at kontakte os, og så foretager vi en konkret vurdering af, om sletning er mulig.

Det er dog vigtigt at være opmærksom på, at Sundhedsdatastyrelsen som offentlig myndighed i de fleste tilfælde er forpligtet til at opbevare oplysningerne ifølge gældende lovgivning, herunder fx sundheds-, forvaltnings- og offentlighedsloven.  

Ret til begrænsning af behandling

Du har visse tilfælde ret til at få behandlingen af dine personoplysninger begrænset.

Du har ret til at få begrænset behandlingen af dine personoplysninger i nedenstående tilfælde:

  • Du mener, at personoplysningerne er forkerte. I dette tilfælde skal vi begrænse behandlingen af oplysninger, indtil vi har haft mulighed for at fastslå, om oplysningerne er korrekte.
  • Hvis oplysningerne behandles ulovligt.
  • Hvis vi vurderer, at dine personoplysninger ikke længere er nødvendige til en behandling, men at de er nødvendige for, at et retskrav kan fastlægges, gøres gældende eller forsvares.
  • Du har gjort indsigelse mod vores behandling af dine oplysninger. Vi skal begrænse behandlingen af oplysningerne, indtil vi har kontrolleret, om vores lovlige interesse går forud for din interesse i at få begrænset vores behandling af oplysningerne.

Hvis du ønsker at gøre brug af denne ret, bedes du kontakte os. Så foretager vi en konkret vurdering af, om begrænsning af behandling er mulig.

Ret til at gøre indsigelse mod behandling

Du har i visse tilfælde ret til at gøre indsigelse mod vores ellers lovlige behandling af dine personoplysninger. 

Du skal da kontakte os, og vi vil vurdere, om begrænsning er muligt.

Ret til dataportabilitet

Du har i visse tilfælde ret til at modtage dine personoplysninger og til at bede om, at personoplysningerne overføres fra én dataansvarlig til en anden. Men databeskyttelsesforordningen giver ikke ret til dataportabilitet, når:

  • Behandlingen er nødvendig for udførelse af en opgave i samfundets interesse.
  • Behandlingen henhører under offentlig myndighedsudøvelse, som den dataansvarlige har fået pålagt.
  • En dataansvarlig udøver offentlige opgaver eller overholder en retlig forpligtelse.

Det betyder, at Sundhedsdatastyrelsen som udgangspunkt ikke er forpligtet til at sørge for dataportabilitet.

Ret til at trække et samtykke tilbage

Som udgangspunkt behandler Sundhedsdatastyrelsen personoplysninger på baggrund af bestemmelser i lovgivningen. Det betyder, at behandlingen ikke kræver dit samtykke.

Hvis Sundhedsdatastyrelsen behandler personoplysninger om dig på baggrund af dit samtykke, har du til enhver tid ret til at trække dit samtykke tilbage. Det kan du gøre ved at kontakte os. Hvis du vælger at trække dit samtykke tilbage, påvirker det ikke lovligheden af vores behandling, der er foretaget på baggrund dit tidligere samtykke, før du trak dit samtykke tilbage. Hvis du trækker dit samtykke tilbage, har det derfor først virkning fra dette tidspunkt.

Hvis du har kontaktet Sundhedsdatastyrelsen enten elektronisk eller via fysisk brev, behandler vi de oplysninger om dig, som fremgår af henvendelsen. Dine oplysninger vil komme til at indgå i en sag, som bliver oprettet i vores elektroniske journaliseringssystem.

Hvis du har kontaktet os om indsigt i dine personoplysninger, sletning af personoplysninger eller andet, beder vi dig om at sende henvendelsen via Digital Post på borger.dk. Det gør vi for at bekræfte din identitet, fordi det hjælper os med at finde frem til dine oplysninger, for at sikre, at oplysningerne bliver sendt til rette modtager, og for at kommunikationen med dig foregår på en sikker måde. 

Det er frivilligt, om du vil kontakte os via Digital Post, og om du vil oplyse dit CPR-nummer. Ønsker du ikke dette, kan det dog betyde, at vi ikke kan besvare din henvendelse.

Formål og retsgrundlag for behandling af dine personoplysninger

Sundhedsdatastyrelsens formål med behandling af dine personoplysninger i forbindelse med, at du har kontaktet os, er at:

  • Overholde vores forvaltningsretlige forpligtigelser ifølge forvaltningsloven og offentlighedsloven.
  • Behandle din henvendelse.
  • Opnå en effektiv og rationel sagsstyring.
  • Holde styr på, hvilke sager vi har behandlet, og give mulighed for at fremsøge tidligere praksis.

Formålet med at behandle din henvendelse kan samtidig være forbundet med vores lovbestemte myndighedsopgave i henhold til sundhedslovens § 220 a, idet sagsbehandlingen sker som led i opfyldelsen af Sundhedsdatastyrelsens ansvar for at varetage den centrale forvaltning af digitalisering og data på sundheds- og ældreområdet.

Sundhedsdatastyrelsen behandler således personoplysninger med hjemmel i styrelsens myndighedsbestemmelse, sundhedslovens § 220 a, samt forvaltnings- og offentlighedsloven. Derudover behandler vi dine personoplysninger med hjemmel i databeskyttelseslovgivningen.

Vi behandler almindelige personoplysninger med hjemmel i:

  • Databeskyttelsesforordningens artikel 6, stk. 1, litra b: Når det er nødvendigt for at indgå eller opfylde en kontrakt, som du er part i.
  • Databeskyttelsesforordningen artikel 6, stk. 1, litra c: Når det er nødvendigt, for at vi kan overholde en retlig forpligtelse, som påhviler os som dataansvarlige.
  • Databeskyttelsesforordningens artikel 6, stk. 1, litra e: Når det er nødvendigt af hensyn til udførelse af en opgave i samfundets interesse, eller som henfører under offentlig myndighedsudøvelse, som vi har fået pålagt.

Vi behandler følsomme personoplysninger med hjemmel i: 

  • Databeskyttelsesforordningens artikel 9, stk. 2, litra f: Når det er nødvendigt for at fastlægge, gøre gældende eller forsvare et retskrav.
  • Databeskyttelsesforordningens artikel 9, stk. 2, litra h: Når det er nødvendigt til forebyggende medicin eller arbejdsmedicin til vurdering af arbejdstagerens erhvervsevne, medicinsk diagnose, ydelse af social- og sundhedsomsorg eller -behandling eller forvaltning af social- og sundhedsomsorg og -tjenester.
  • Databeskyttelsesforordningens artikel 9, stk. 2, litra i: Når det er nødvendigt af hensyn til samfundsinteresser på folkesundhedsområdet.
  • Databeskyttelsesforordningens artikel 9, stk. 2, litra j: Når det er nødvendigt til arkivformål, historiske formål eller forsknings- eller statistikformål.

Vi behandler dit CPR-nummer med hjemmel i:

  • Databeskyttelseslovens § 11, stk. 1: Med henblik på en entydig identifikation af dig. 

Kategorier af personoplysninger vi behandler om dig

Alt efter hvad du eller andre angiver i kontakten med Sundhedsdatastyrelsen, kan styrelsen behandle alle kategorier af personoplysninger. 

Videregivelse af dine personoplysninger

Sundhedsdatastyrelsen vil i en række tilfælde være forpligtet til at videregive dine personoplysninger til andre offentlige myndigheder.

Vi kan også videregive dine personoplysninger til private, hvis vi er forpligtet til det i forbindelse med en anmodning om aktindsigt efter offentlighedsloven eller forvaltningsloven.

Hvis du har kontaktet os om muligt uberettigede opslag i det Fælles Medicinkort, kan dine personoplysninger blive videregivet til den sundhedsperson, det lægehus eller den klinik, som har foretaget opslaget, hvis det er nødvendigt for at kunne undersøge opslagene.

Opbevaring af dine personoplysninger

Sundhedsdatastyrelsen er forpligtet til at dokumentere, hvad vi laver, og derfor opbevarer vi oplysningerne, så længe det er nødvendigt af hensyn til dokumentation.

Sundhedsdatastyrelsen afleverer oplysningerne i styrelsens elektroniske journalsystem til Rigsarkivet i overensstemmelse med arkivlovens regler.

Hvis du som forsker har oprettet dig som bruger på Sundhedsdatastyrelsens Forskermaskine, aftales det nærmere med dig, hvor længe dine personoplysninger skal opbevares.

Når du søger et job hos Sundhedsdatastyrelsen via vores rekrutteringssystem, accepterer du, at vi behandler de personlige oplysninger, du registrerer i forbindelse med din ansøgning. 

Ved at registrere dine personlige oplysninger accepterer du:

  • at du har læst og forstået nedenstående oplysningstekst i rekrutteringssystemet
  • at vi må indsamle og bruge dine oplysninger til rekruttering i Indenrigs- og Sundhedsministeriet. 

Nedenfor kan du læse om vores behandling af dine personoplysninger i forbindelse med din ansøgning. 

Dataansvarlig og databehandler

Økonomistyrelsen er systemforvalter for staten og for Indenrigs- og Sundhedsministeriet som ansættelsesmyndighed og er derfor den fælles dataansvarlige for de personoplysninger, der behandles om dig i forbindelse med din ansøgning. Du kan læse mere om det fælles dataansvar i cirkulærebeskrivelse CIS nr. 9223 af 23/03/2018 om fælles dataansvar vedrørende Moderniseringsstyrelsens fællesoffentlige systemer. 

Formål og retsgrundlag for behandling af dine personoplysninger

Formålet med at behandle de oplysninger, vi indsamler i forbindelse med rekrutterings- og ansættelsesprocessen, er at ansætte kvalificerede kandidater i de opslåede stillinger. Derudover bruger Økonomistyrelsen dine data til statistiske formål for at udvikle og forbedre Statens eRekruttering.

Behandlingen af dine personoplysninger sker med hjemmel i databeskyttelseslovgivningen.

Vi behandler almindelige personoplysninger med hjemmel i:

  • Databeskyttelsesforordningens artikel 6, stk. 1, litra a: Når du har givet samtykke
  • Databeskyttelsesforordningens artikel 6, stk. 1, litra b: Når det er nødvendigt for at indgå eller opfylde en kontrakt, som du er part i.

Vi behandler følsomme personoplysninger med hjemmel i: 

  • Databeskyttelsesforordningens artikel 9, stk. 2, litra a: Når du har givet samtykke.
  • Databeskyttelsesforordningens artikel 9, stk. 2, litra b: Når det er nødvendigt for at vi kan overholde vores arbejdsretlige forpligtigelse, særligt i forhold til bekendtgørelse om kompensation til handicappede i erhverv med videre.
  • Databeskyttelsesforordningens artikel 9, stk. 2, litra f: Når det er nødvendigt for at fastlægge, gøre gældende eller forsvare et retskrav, særligt i forhold til bekendtgørelse om kompensation til handicappede i erhverv med videre. 

 Vi behandler dit CPR-nummer med hjemmel i:

  • Databeskyttelseslovens § 11, stk. 1: Med henblik på en entydig identifikation af dig. 

Kategorier af personoplysninger vi behandler om dig

I forbindelse med rekruttering behandler vi i de fleste tilfælde kun såkaldt almindelige personoplysninger om dig – det vil sige navn, adresse, telefonnummer, e-mailadresser, faglige kvalifikationer, uddannelse, tidligere beskæftigelse, eventuelt personlighedstest osv. 

Derudover kan der være CPR-numre, hvis du ikke har overstreget disse i eksempelvis eksamenspapirer.

Hvis du i ansøgningen sætter kryds ved, at du er omfattet af reglerne i bekendtgørelse om kompensation til handicappede i erhverv med videre, behandles det som en helbredsoplysning ifølge reglerne om følsomme personoplysninger i databeskyttelsesforordningen. 

Hvis der tages referencer som led i ansættelsesprocessen, indhenter vi i den forbindelse almindelige personoplysninger, fx vurdering af dine faglige og sociale kompetencer. Der indhentes ikke følsomme personoplysninger eller oplysninger om strafbare forhold. 

Videregivelse af dine personoplysninger

Vi kan dele oplysningerne med tredjeparter, som hjælper os med ansættelsesprocessen. Det kan fx være eksterne udbydere af personlighedstests. 

Vi kan også dele dine oplysninger med offentlige og juridiske instanser, hvis vi er forpligtet til det. Det kan eksempelvis være oplysninger, der skal deles med din bopælskommune, hvis du har et handicap og ønsker at bruge din fortrinsret, eller oplysninger, der skal deles med din skole, hvis du har søgt en elevplads. 

Opbevaring af dine personoplysninger

Vi opbevarer de personoplysninger, du har givet i forbindelse med din ansøgning, indtil rekrutteringsprocessen er afsluttet. Dine personoplysninger opbevares dog ikke i mere end 6 måneder, medmindre du specifikt udtrykker ønske om det. De personer, der har deltaget i ansættelsesprocessen, skal også destruere det indsamlede materiale.

Du har også mulighed for at slette din profil fra Statens eRekruttering ved at klikke på 'Administrer mine data'. Her klikker du på 'Slet min kandidatprofil' for at anmode om at få dine data slettet. Din anmodning bliver derefter behandlet, og et par dage efter vil du modtage en e-mail med en bekræftelse på, at alle dine data er blevet slettet.

Retten til at trække dit samtykke tilbage

Hvis vores behandling af dine personoplysninger er baseret på dit samtykke, kan du til enhver tid vælge at trække dit samtykke tilbage ved at kontakte Indenrigs- og Sundhedsministeriet eller de kontaktpersoner, der står i jobopslaget. 

Hvis du vælger at trække dit samtykke tilbage, påvirker det kun den fremadrettede behandling af personoplysningerne og dermed ikke lovligheden af den behandling, der er baseret på samtykket, inden du trak dit samtykke tilbage.

Ifølge sundhedslovens § 193 b er Sundhedsdatastyrelsen ansvarlig for at drive en fælles digital infrastruktur, National Serviceplatform. Den gør det muligt at registrere og dele udvalgte oplysninger om borgeres helbredsforhold og andre fortrolige oplysninger.

Sundhedspersoner og andre, der ifølge lovgivningen har tavshedspligt, kan få adgang til de oplysninger, der er registreret i National Serviceplatform, når det er nødvendigt for sygdomsforebyggelse, medicinsk diagnose, sygepleje, behandling eller forvaltning af læge- og sundhedstjenester.

I National Serviceplatform er der forskellige digitale løsninger, som kan bruges i forbindelse med din behandling i sundhedsvæsenet. 

De digitale løsninger, som du også selv kan få adgang til via sundhed.dk, er følgende:

  • Stamkort
  • Aftaler
  • Organdonation
  • Behandlingstestamente
  • MinLog
  • Frabedelse

Nedenfor kan du læse om, hvordan vi behandler dine personoplysninger i de digitale løsninger. Hvis du vil vide mere om, hvordan vi behandler dine personoplysninger, er du velkommen til at kontakte os.

Formål og retsgrundlag for behandling af dine personoplysninger

Som nævnt ovenfor, behandler vi oplysninger om dig i de forskellige digitale løsninger for at sikre, at sundhedspersoner og andre personer kan få adgang til oplysningerne, når du er i behandling hos dem. Formålet er også at sikre, at de sundhedspersoner, du er i behandling hos, kan se, om du fx er organdonor, eller om du ønsker livsforlængende behandling.

Formålet med behandling af dine personoplysninger i National Serviceplatform er knyttet til vores opgaver som myndighed efter sundhedslovens §§ 220 a og 193 b og bekendtgørelse nr. 131 af 3. februar 2025 om drift m.v. af den fælles digitale infrastruktur.

Behandlingen sker også i henhold til øvrige bestemmelser i sundhedsloven og dertilhørende bekendtgørelser.

Retsgrundlaget for behandlingen af dine personoplysninger i National Serviceplatform følger endvidere af databeskyttelseslovgivningen.

Vi behandler almindelige personoplysninger med hjemmel i:

  • Databeskyttelsesforordningens artikel 6, stk. 1, litra e: Når det er nødvendigt af hensyn til udførelse af en opgave i samfundets interesse, eller som henfører under offentlig myndighedsudøvelse, som vi har fået pålagt.

Vi behandler følsomme personoplysninger med hjemmel i:

  • Databeskyttelsesforordningens artikel 9, stk. 2, litra h: Når det er nødvendigt til forebyggende medicin eller arbejdsmedicin til vurdering af arbejdstagerens erhvervsevne, medicinsk diagnose, ydelse af social- og sundhedsomsorg eller -behandling eller forvaltning af social- og sundhedsomsorg og -tjenester.

Vi behandler dit CPR-nummer med hjemmel i:

  • Databeskyttelseslovens § 11, stk. 1: Med henblik på en entydig identifikation af dig. 

Kategorier af personoplysninger

I de digitale løsninger, der ligger i National Serviceplatform, kan vi behandle almindelige, følsomme og fortrolige personoplysninger.

Vi kan behandle følgende almindelige personoplysninger:

  • Navn og efternavn
  • Nuværende adresse og eventuelt midlertidig adresse
  • Pårørende og deres kontaktoplysninger og relation til dig
  • Sygesikringsgruppe
  • Alment praktiserende læge
  • Tandlæge
  • Telefonnummer
  • Din stillingtagen til blandt andet livs- eller behandlingstestamente, organdonation og forsøg på genoplivning
  • Oplysninger om dine aftaler i sundhedsvæsenet.

Vi kan behandle følgende følsomme personoplysninger:

  • Helbredsoplysninger.

Derudover behandler vi dit CPR-nummer, som er en fortrolig personoplysning.

Vi kan også behandle andre personoplysninger end dem, som står ovenfor, hvis du selv har indtastet oplysningerne i tekstfelterne på sundhed.dk, fx i ‘Supplerende oplysninger’ under ‘Pårørendeinfo’ i Stamkortet. De oplysninger kan du selv rette eller slette igen på sundhed.dk.

Du kan se, hvilke oplysninger der er registreret om dig i National Serviceplatform på sundhed.dk. Se dine oplysninger i de forskellige digitale løsninger på sundhed.dk:

Modtagere eller kategorier af modtagere

De oplysninger, der behandles i de digitale løsninger i National Serviceplatform, kan ses af de sundhedspersoner eller andre personer, der ifølge lovgivningen har tavshedspligt, når du er i behandling hos dem. Det kan fx være personer, du er i behandling hos på hospitalet, i lægehuset eller i kommunen.

På sundhed.dk kan du frabede dig, at sundhedspersoner og andre personer indhenter visse oplysninger fra National Serviceplatform. Det gælder dog ikke for oplysninger registreret i stamkortet.

Opbevaring af dine personoplysninger

  • Aftaler opbevarer vi dine personoplysninger i 2 år efter aftalen har fundet sted eller 1 år efter din død.
  • Livs-/Behandlingstestamente opbevarer vi dine personoplysninger, indtil du eller din befuldmægtigede tilbagekalder testamentet eller 1 år efter din død.
  • Min Log opbevarer vi dine personoplysninger i 2 år efter logtidspunktet og i særlige tilfælde i 5 år.
  • Planer og indsatser opbevarer vi dine personoplysninger så længe, som vi skal, i overensstemmelse med de slettefrister, der er for de underliggende datakilder, fx din patientjournal.
  • Organdonation opbevarer vi dine personoplysninger i indtil 1 år efter din død. Du eller din befuldmægtigede kan til enhver tid ændre oplysninger registreret i Organdonation via sundhed.dk eller ved at kontakte os i Sundhedsdatastyrelsen.
  • I Stamkortet opbevarer vi dine personoplysninger, indtil du eller din befuldmægtigede retter eller sletter dem, eller 1 år efter din død.

Hvis du har registreret oplysninger i Stamkortet, Livs-/Behandlingstestamente eller Organdonation via en papirblanket, vil blanketten blive journaliseret i vores elektroniske journalsystem. Sundhedsdatastyrelsen er som offentlig myndighed forpligtet til at dokumentere, hvad vi laver, og derfor opbevarer vi oplysningerne så længe, det er nødvendigt af hensyn til dette formål. Sundhedsdatastyrelsen afleverer oplysninger i styrelsens elektroniske journalsystem til Rigsarkivet ifølge arkivloven.

I det danske sundhedsvæsen bruger sundhedspersoner og apotekspersonale det Fælles Medicinkort, også kaldet Medicinkortet, når de skal oprette eller ekspedere en elektronisk recept.

Sundhedsdatastyrelsen er dataansvarlig for det Fælles Medicinkort. Nedenfor kan du læse om, hvordan vi behandler dine personoplysninger i det Fælles Medicinkort, når din læge opretter en elektronisk recept eller apoteket ekspederer din recept.

Formål og retsgrundlag for behandling af dine personoplysninger

Vores formål med behandling af dine personoplysninger i det Fælles Medicinkort er at kunne stille de nødvendige oplysninger til rådighed, fx i forbindelse med din behandling i sundhedsvæsenet.

Vores formål med behandling af dine personoplysninger i det Fælles Medicinkort hænger sammen med vores opgave som myndighed om at drive en elektronisk registrering af de enkelte borgeres medicinoplysninger, herunder ordination, køb, udlevering, indtagelse, dosisændring, ophør og sundhedspersoners instruktioner om brug af medicin samt oplysninger, der er relateret til borgernes medicinoplysninger. Det følger af sundhedslovens § 157 og dertilhørende bekendtgørelse nr. 191 af 27. februar 2024 om adgang til og registrering m.v. af lægemiddel- og vaccinationsoplysninger

Derudover følger vores retsgrundlag af databeskyttelseslovgivningen:

Vi behandler almindelige personoplysninger med hjemmel i:

  • Databeskyttelsesforordningens artikel 6, stk. 1, litra e: Når det er nødvendigt af hensyn til udførelse af en opgave i samfundets interesse, eller som henfører under offentlig myndighedsudøvelse, som vi har fået pålagt.  

Vi behandler følsomme personoplysninger med hjemmel i: 

  • Databeskyttelsesforordningens artikel 9, stk. 2, litra h: Når det er nødvendigt til forebyggende medicin eller arbejdsmedicin til vurdering af arbejdstagerens erhvervsevne, medicinsk diagnose, ydelse af social- og sundhedsomsorg eller -behandling eller forvaltning af social- og sundhedsomsorg og -tjenester.

Vi behandler dit CPR-nummer med hjemmel i:

  • Databeskyttelseslovens § 11, stk. 1: Med henblik på en entydig identifikation af dig. 

Kategorier af personoplysninger

De personoplysninger, vi behandler i det Fælles Medicinkort, kan være almindelige, følsomme eller fortrolige personoplysninger, som er nødvendige i forhold til formålet med behandling af dine personoplysninger.

Vi kan behandle følgende almindelige personoplysninger:

  • Stamoplysninger (navn, adresse, sikringsgruppe, valgt praktiserende læge)
  • Oplysninger, der entydigt identificerer ved navn, ansættelsessted/organisation og autorisations-ID de sundhedspersoner m.v., der har haft adgang til dit FMK
  • Lægemiddelordinationer eller ordinationer af cannabisprodukter
  • Recepter
  • Udleverede lægemidler
  • Oplysning om aktuel indlæggelse på sygehus
  • Andre relevante oplysninger, fx blodprøveværdier, kommunal hjemmesygepleje, brug af ernæringspræparater, kosttilskud, håndkøbslægemidler m.v., og andre oplysninger til understøttelse af medicinhåndteringen.

Vi kan behandle følgende følsomme personoplysninger:

  • Helbredsoplysninger, fx lægemiddelordinationer, baggrund for lægemiddelordination, udleverede lægemidler og andre oplysninger, der er relevante for medicineringen.

Derudover behandler vi dit CPR-nummer, som er en fortrolig personoplysning.

Du kan selv se, hvilke oplysninger der er registreret om dig i det Fælles Medicinkort, på sundhed.dk og på FMK Online.

Se dine medicinoplysninger på sundhed.dk

Se dine medicinoplysninger på FMK Online   

Videregivelse af dine personoplysninger

Vi kan videregive lægemiddeloplysninger til Styrelsen for Patientsikkerhed med henblik på styrelsens tilsyn med læger og tandlægers ordination af specifikke typer af lægemidler, fx afhængighedsskabende lægemidler og antipsykotika, og behandlerfarmaceuters genordination af visse receptpligtige lægemidler og ordination af dosisdispenseret medicin med tilskud. Under særlige omstændigheder kan videregivelsen omfatte lægemiddeloplysninger og oplysninger om cannabisslutprodukter, som kan henføres til den enkelte borger. 

For at sikre at du får den rette behandling og medicinering, sørger vi for, at medarbejdere i sundhedsvæsenet kan se de oplysninger, der er registreret i det Fælles Medicinkort. Det gælder sundhedspersoner eller -medhjælpere, som du er i behandling hos, apotekere og apotekspersonale, som skal ekspedere din recept, eller andre personer, der håndterer din medicin.

Opbevaring af dine personoplysninger

Lægemiddelordinationer slettes i henhold til bekendtgørelsen efter 2 år. Recepter og information om udlevering slettes 2 år efter udstedelse eller registrering. Dog slettes ordinationer og recepter ikke efter 2 år, hvis medicinen er blevet udleveret inden for de seneste 2 år, eller hvis det gælder et lægemiddel, der er aktivt i mere end 2 år efter udleveringen. 

Personlige oplysninger som navn, personnummer, adresse, valgt praktiserende læge osv., slettes 2 år efter din død.

Sundhedsdatastyrelsen er ansvarlig for at drive Vævsanvendelsesregisteret. I registeret kan du registrere, at biologisk materiale, som du afgiver i forbindelse med behandling, kun må bruges i forbindelse med behandling af dig og ikke fx må bruges til forskning. Derudover kan du registrere, at genetiske oplysninger fra biologisk materiale i forbindelse med din behandling, og som opbevares i Nationalt Genom Center, kun må bruges i forbindelse med behandling af dig.

Når du registrerer dig i Vævsanvendelsesregisteret, behandler vi personoplysninger om dig.

Formål og retsgrundlag for behandling af dine personoplysninger

Formålet med vores behandling af dine personoplysninger i forbindelse med din registrering i Vævsanvendelsesregisteret er at kunne videregive din beslutning om at dit biologiske materiale eller dine genetiske oplysninger ikke må bruges til forskning, men kun til behandling af dig selv, så dit ønske efterkommes.

Vores retsgrundlag for behandling af dine personoplysninger i forbindelse med din registrering i Vævsanvendelsesregisteret, følger af sundhedslovens § 29 og bekendtgørelse nr. 361 af 4. april 2019 om Vævsanvendelsesregisteret.

Derudover følger vores retsgrundlag af databeskyttelseslovgivningen.

Vi behandler dine almindelige personoplysninger med hjemmel i:

  • Databeskyttelsesforordningens artikel 6, stk. 1, litra e: Når det er nødvendigt af hensyn til udførelse af en opgave i samfundets interesse, eller som henfører under offentlig myndighedsudøvelse, som vi har fået pålagt.

Vi behandler dit CPR-nummer med hjemmel i:

  • Databeskyttelseslovens § 11, stk. 1: Med henblik på en entydig identifikation af dig.

Kategorier af personoplysninger

Når du registrerer dig i Vævsanvendelsesregisteret, behandler vi følgende personoplysninger om dig:

Vi behandler almindelige personoplysninger:

  • Navn og efternavn
  • Adresse
  • Din tilkendegivelse med angivelse af dato og valg.

Vi behandler dit CPR-nummer, som er en fortrolig personoplysning.

Videregivelse af dine personoplysninger

Vi videregiver oplysninger fra Vævsanvendelsesregisteret til:

  • Sundhedspersoner, der er ansvarlige for biobanker, når de ønsker at bruge biologisk materiale til formål, der ikke relaterer sig til behandlingen af dig.
  • Nationalt Genom Center, når de ønsker at bruge genetiske oplysninger, som er udledt af biologisk materiale, og som opbevares i Nationalt Genom Center, til formål, der ikke relaterer sig til behandling af dig.

Opbevaring af dine personoplysninger

Hvis du trækker din registrering tilbage, vil din registrering ikke længere blive vist for sundhedspersoner, der er ansvarlige for biobanker, eller for Nationalt Genom Center. Styrelsen vil dog gemme historiske oplysninger om din registrering til fx klagesager eller lignende.

Hvis du har tilmeldt dig via papirblanket, vil det også blive journaliseret i vores elektroniske journalsystem. 

Sundhedsdatastyrelsen er som offentlig myndighed forpligtet til at dokumentere, hvad vi laver, og derfor opbevarer vi oplysningerne så længe, det er nødvendigt af hensyn til det formål. Sundhedsdatastyrelsen afleverer oplysninger i styrelsens elektroniske journalsystem til Rigsarkivet i overensstemmelse med arkivlovens regler.

Sundhedsdatastyrelsen er ansvarlig for elektronisk registrering af dit fravalg af forsøg på genoplivning ved hjertestop. I den forbindelse behandler vi dine personoplysninger for at kunne videregive din beslutning, så dit ønske kan efterkommes.

Formål og retsgrundlag for behandling af dine personoplysninger

Hvis du har registreret et fravalg af forsøg på genoplivning ved hjertestop, behandles dine personoplysninger om dig for at kunne stille de nødvendige oplysninger til rådighed for sundhedsprofessionelle, når det er nødvendigt for din behandling.

Vi behandler dine almindelige personoplysninger med hjemmel i:

  • Databeskyttelsesforordningens artikel 6, stk. 1, litra e: Når det er nødvendigt af hensyn til udførelse af en opgave i samfundets interesse, eller som henfører under offentlig myndighedsudøvelse, som vi har fået pålagt.

Vi behandler dit CPR-nummer med hjemmel i:

  • Databeskyttelseslovens § 11, stk. 1: Med henblik på en entydig identifikation af dig.

Vi modtager og behandler også dine oplysninger efter sundhedslovens § 25 a og gør det muligt for relevante sundhedsprofessionelle at se dit fravalg, jf. sundhedslovens § 193 b og bekendtgørelse om drift m.v. af den fælles digitale infrastruktur.

Kategorier af personoplysninger vi behandler om dig

Når du registrerer dit ønske om ikke at blive forsøgt genoplivet ved hjertestop, kan behandlingen omfatte almindelige og fortrolige personoplysninger om dig.

Vi kan behandle følgende almindelige personoplysninger:

  • Navn og efternavn
  • Adresse
  • Telefonnummer
  • Din tilkendegivelse med angivelse af dato og valg.

Vi kan behandle dit CPR-nummer, som er en fortrolig personoplysning.

Videregivelse af dine personoplysninger

Sundhedsprofessionelle kan se dine personoplysninger, når det er relevant for din behandling.

Sundhedsdatastyrelsen kan i øvrigt behandle dine personoplysninger i overensstemmelse med styrelsens myndighedsopgave ifølge sundhedslovens § 220 a.

Opbevaring af dine personoplysninger

Sundhedsdatastyrelsen behandler din registrering indtil 1 år efter din død.

Hvis du trækker dit fravalg tilbage, vil styrelsen ikke længere vise din registrering for sundhedsprofessionelle. Styrelsen vil dog have historiske oplysninger om din registrering liggende til fx klagesager.

Hvis du har tilmeldt dig via papirblanket, vil det også blive journaliseret i vores elektroniske journalsystem. Sundhedsdatastyrelsen er som offentlig myndighed forpligtet til at dokumentere, hvad vi laver, og derfor opbevarer vi oplysningerne så længe, det er nødvendigt af hensyn til dette formål. Sundhedsdatastyrelsen afleverer oplysninger i styrelsens elektroniske journalsystem til Rigsarkivet i overensstemmelse med arkivlovens regler.

Hvis du har besøgt vores hjemmeside, sundhedsdatastyrelsen.dk, registreres der ikke noget om dig, og der sættes kun teknisk nødvendige cookies på din computer.

Læs Sundhedsdatastyrelsens cookiepolitik

I forbindelse med at du tilmelder dig vores nyhedsbrev, behandler vi personoplysninger om dig.

Formål og retsgrundlag for behandling af dine personoplysninger

Når du tilmelder dig Sundhedsdatastyrelsens nyhedsbreve, behandler vi dine personoplysninger for at kunne sende nyhedsbreve til dig. Derudover bruges dine oplysninger til at udarbejde statistik for at forbedre vores nyhedsbreve.

Ved tilmelding giver du samtykke til, at vi må indsamle og behandle dine oplysninger for at kunne sende nyhedsbreve og udarbejde statistiske analyser.

Retsgrundlaget for behandlingen af dine personoplysninger er databeskyttelsesforordningens art. 6, stk. 1, litra a, idet behandlingen sker på baggrund af dit samtykke.

Kategorier af personoplysninger vi behandler om dig

Når du tilmelder dig vores nyhedsbreve, indsamler og behandler vi som minimum følgende oplysninger om dig:

  • Den e-mailadresse, du har indtastet
  • Hvilke nyheder du ønsker at modtage, hvis det enkelte nyhedsbrev giver mulighed for at skrive sig op til at modtage forskellige kategorier af nyheder.

Afhængigt af det enkelte nyhedsbrev indsamler og behandler vi også yderligere oplysninger om dig, for eksempel:

  • Navn
  • Organisation.

Videregivelse af dine personoplysninger

Vi bruger GoPublic Mail til indsamling og opbevaring af mailadresser og til at udsende nyhedsbreve om Sundhedsdatastyrelsen. Når du tilmelder dig vores nyhedsbrev, giver du samtidig tilladelse til, at dine oplysninger overføres til GoPublic Mail.

Vi bruger Mailchimp til indsamling og opbevaring af mailadresser og til at udsende styrelsens faglige nyhedsbreve. Når du tilmelder dig et af vores fagspecifikke nyhedsbreve, giver du samtidig tilladelse til, at dine oplysninger overføres til Mailchimp og behandles efter Mailchimps privatlivspolitik.

Retten til at trække dit samtykke tilbage

Du kan til enhver tid vælge at trække dit samtykke tilbage ved at afmelde nyhedsbrevet. Det kan du gøre ved at klikke på linket ’Afmeld nyhedsbrev’ i de nyhedsbreve, du modtager fra os.

Hvis du vælger at trække dit samtykke tilbage, påvirker det kun den fremadrettede behandling af personoplysningerne og dermed ikke lovligheden af den behandling, der er baseret på samtykket, inden du trak dit samtykke tilbage.

Når du trækker dit samtykke tilbage og afmelder nyhedsbrevet, vil du ikke længere modtage nyhedsmails fra Sundhedsdatastyrelsen, og dine oplysninger vil blive slettet inden for to måneder.

I forbindelse med whistleblowersager behandler Sundhedsdatastyrelsen en række personoplysninger. I privatlivspolitikken for whistleblowerordningen kan du læse, hvordan vi indsamler, håndterer og beskytter disse personoplysninger.

Læs privatlivspolitikken for Sundhedsdatastyrelsens whistleblowerordning

Klage til Datatilsynet

Du har ret til at klage til Datatilsynet, hvis du er utilfreds med vores behandling af dine personoplysninger. Du kan læse mere om dine rettigheder på Datatilsynets hjemmeside, hvor du også kan finde Datatilsynets kontaktoplysninger.

Gå til Datatilsynets hjemmeside

Kontakt

Databeskyttelse
Helle Ginnerup-Nielsen
Databeskyttelsesrådgiver (DPO)