Publicerad 10 september 2024

Personuppgiftsansvar för kvalitetsregister

Ansvaret för hantering av personuppgifter i kvalitetsregister ligger hos centrala och lokala personuppgiftsansvariga aktörer. Dessa ansvarar för att personuppgifterna hanteras på ett rättssäkert och kvalitetssäkrat sätt.

Centralt personuppgiftsansvar (CPUA)

Endast myndigheter inom hälso- och sjukvården får vara ansvariga för den centrala behandlingen av personuppgifter i ett nationellt eller regionalt kvalitetsregister, enligt 7 kap. 7 § patientdatalagen (2008:355). Det får inte råda någon tvekan om vilken myndighet som har det centrala personuppgiftsansvaret för ett kvalitetsregister.

En myndighet som har det övergripande ansvaret för ett nationellt eller regionalt kvalitetsregister är en centralt personuppgiftsansvarig myndighet (CPUA).

Det är alltså CPUA-myndigheten som har det juridiska ansvaret för ett kvalitetsregisters personuppgiftshantering. CPUA-myndigheten svarar för att personuppgifterna på den centrala registernivån hanteras på ett rättssäkert och kvalitetssäkrat sätt.

Lagstiftningen skiljer mellan nationella och regionala kvalitetsregister.

Ett nationellt kvalitetsregister definieras av att vårdgivare i mer än en region registrerar i kvalitetsregistret. Ett regionalt kvalitetsregister är ett register där fler än en vårdgivare inom en och samma region registrerar personuppgifter.

Ansvaret för olika kvalitetssäkringsinsatser kan delegeras till andra parter eller personer genom ett tydligt uppdrag från CPUA-myndigheten. Flera CPUA-myndigheter kan utse en gemensam företrädare som hanterar frågor på uppdrag av dem.

I CPUA-myndighetens ansvar ingår att säkerställa rutiner för att informera personer om att deras data ska lagras i ett kvalitetsregister och vilka rättigheter varje person har.

Lokalt personuppgiftsansvar (LPUA)

Det finns också lokalt personuppgiftsansvar (LPUA). En LPUA är vårdgivare som ansvarar för den personuppgiftsbehandling som den själv utför i samband med inrapportering till kvalitetsregistret.

Denna roll inbegriper ansvar kring inrapportering och direktåtkomst till kvalitetsregisterdata. LPUA har också ansvar att säkerställa att det enbart är behöriga medarbetare som har åtkomst till kvalitetsregisterdata och att patientuppgifter överförs till register på ett säkert sätt.

LPUA ansvarar för att personer som registreras i kvalitetsregistret får information om detta. Reglerna för detta skall vara kända för medarbetare i verksamheten så att alla vet vad som gäller.

Kontakta oss

Kontakta kunskapsstyrning hälso- och sjukvård








Verifiering * (obligatorisk)
Vi kontrollerar att du är en människa och inte en robot.