Retsudvalget 2013-14
REU Alm.del Bilag 364
Offentligt
1396005_0001.png
Folketingets Retsudvalg
Att.: Birgitte Toft-Petersen
29-08-2014
Sag nr. 14/2255
Dokument 44378/14
Katrine Stokholm
[email protected]
Beretning om nedsættelse af en parlamentarisk arbejdsgruppe, der
skal undersøge mulighederne for en bedre beskyttelse af personføl-
somme oplysninger og et effektivt tilsyn med offentlige institutioner så-
vel som private virksomheders behandling af disse.
Det er afgørende, at borgerne har tillid til, at der fuld fortrolighed om deres
personfølsomme oplysninger. Her er der særligt behov for, at borgerne fort-
sat har tillid til håndteringen af personfølsomme data i kommuner, regioner
og staten.
Danske Regioners mener, at den eksisterende lovgivning er tilstrækkelig til
at sikre fortrolighed om personfølsomme oplysninger. Udfordringen er så-
ledes at styrke håndhævelsen af den gældende lovgivning. Danske Regioner
finder ikke, at der er behov for et strammere regelsæt på området.
Endvidere er det Danske Regioners vurdering, at der ikke er behov for at
ændre på den danske linje i forhold til arbejdet med en ny EU-
direktiv/forordning om persondatabeskyttelse. Der bør som hidtil arbejdes
for, at der kan udveksles relevante data om patienter mellem behandlende
parter inden for sundhedsvæsenet. Endvidere bør der som hidtil være mu-
lighed for at gennemføre forskning under løbende kontrol fra Datatilsynet.
Danske Regioner vil understrege vigtigheden af at have en nuanceret drøf-
telse af datasikkerhed. Datasikkerhed går på tværs af politik- og ressortom-
råder. Løsningerne skal tage højde for, at brug af data en forudsætning for
kommunale og regionale kerneopgaver. Endvidere er data en forudsætning
for at generere ny viden samt skabe innovation og vækst, herunder nye og
bedre behandlingsformer i sundhedsvæsenet.
PDF to HTML - Convert PDF files to HTML files
Arbejdsgruppens afdækning af datasikkerhed bør derfor tage højde for, at
udveksling af valide og relevante data understøtter en række væsentlige vel-
færdsydelser.
Personfølsomme oplysninger er ikke alene reguleret af logningsreglerne og
persondataloven, men også af en lang række andre love. Denne kompleksi-
tet skal også reflekteres i overvejelserne om, hvorvidt der er behov for en
samling af it- og datasikkerhed ved en ansvarlig ressortminister. Endelig
bør det overvejes, hvordan borgerne informeres i tilfælde af sikkerheds-
brud.
Udveksling af relevante data om den enkelte patient mellem hospital,
hjemmeplejen og den praktiserende læge er en forudsætning for god og sik-
ker patientbehandling på tværs af sektorer. I fremtiden vil stadig flere pati-
enter blive udskrevet fra hospitalet til videre behandling og pleje i kommu-
nerne, og der vil dermed blive et stigende behov for at dele relevante data.
Denne deling af data er en forudsætning for implementering af flere dele af
den fællesoffentlige digitaliseringsstrategi.
Det er positivt, at mulighederne for at anonymisere data undersøges og
konkretiseres. Anonymisering af data ville kunne sikre en enklere adgang til
data til forskning og kvalitetsudvikling. Endvidere er en årlig redegørelse
om datasikkerhed samt om en drøftelse af pressens repræsentanter til en
drøftelse af de medieetiske regler konstruktive tiltag, der kan understøtte en
bedre sikkerhed om borgernes personfølsomme oplysninger.
Det er fornuftigt at iværksætte en nærmere undersøgelse af, hvorvidt der
skal være en obligatorisk databeskyttelsesvurdering i digitale projekter. Det
bør dog overvejes, om det samme skal være tilfældet for den private sektor.
Endvidere bør der tages forbehold for de økonomiske konsekvenser for
kommuner og regioner, såfremt der pålægges nye opgaver.
Det er positivt, at tekniske eksperter inddrages i arbejdsgrupperne. Der bør
dog også inddrages repræsentanter fra de interessenter, der bruger data. Re-
levante og valide data er en forudsætning for en god og effektiv opgaveløs-
ning i kommuner og regioner. Endvidere er adgangen til data nødvendig for
at sikre udvikling af velfærdsydelser. Derfor bør blandt andet Danske Regi-
oner, KL samt repræsentanter for forskning mv. være repræsenteret i ar-
bejdsgruppen. Datatilsynet bør også inddrages, da de har erfaringerne med
håndhævelse af den aktuelle lovgivning.
Side 2
PDF to HTML - Convert PDF files to HTML files
Side 3
Med venlig hilsen
Tommy Kjelsgaard