Publisert - 10.08.2026

Protokoll over behandlingsaktivitet

Dette dokumentet beskriver behandlingsaktivitetene som utføres i tjenesten Kritisk informasjon, inkludert formål, behandlingsgrunnlag, kategorier av personopplysninger, lagring og sikkerhetstiltak.

Sist oppdatert: 10.08.2026

Kontakt NHN - Kritisk informasjon

Navn: Norsk helsenett SF

Organisasjonsnummer: 994 598 759

Adresse: Postboks 6123, 7435 Trondheim

Kontaktperson: Øyvind Kvennås

E-post: kundesenter@nhn.no

Personvernombud: personvernombud@nhn.no

Behandlingsaktivitet i Norsk helsenett SF

Kritisk informasjon inngår i Kjernejournal hvor Helsedirektoratet er dataansvarlig. Norsk helsenett SF er databehandler og behandlingsaktivitetene er regulert gjennom databehandleravtale med Helsedirektoratet.

Beskrivelse av behandlingen

Øke pasientsikkerheten ved å bidra til rask og sikker tilgang til strukturert informasjon om kritiske tilstander ved pasienten.

Formål

  • Innsamling og tilgjengeliggjøring av kritisk informasjon om norske innbyggere, i tillegg til informasjon om helsepersonell som har registrert disse opplysningene.

Kategorier av registrerte

  • Innbyggere
  • Helsepersonell
  • Teknisk personell / saksbehandlere

Kategorier av personopplysninger

  • Medisinske opplysninger som kategoriseres som kritisk informasjon, spesifikt overfølsomshetsreaksjoner, komplikasjoner ved anestesi, kritiske medisinske tilstander, pågående behandlinger og implantater, endringer i behandlingsrutiner og smitte.
  • Navn og fødselsnummer / D-nummer på pasient
  • Identifikator (HPR-nummer) og navn på helsepersonell som har registrert informasjonen.
  • Tidspunkt og identifikasjon av helsepersonell som har registrert og/eller lest informasjon i tjenesten.

Behandlingsgrunnlag

  • GDPR art. 6 (1) bokstav c
  • GDPR art. 9 (2) bokstav h (helsehjelp og lovpålagt dokumentasjon)
  • Pasientjournalloven § 13, jf. kjernejournalforskriften og pasientjournalforskriften §14 andre ledd
  • Pasientjournalloven § 22 tredje ledd

Mottakere

  • Innbygger (den registrerte) gjennom Helsenorge, herunder også fullmaktshavere og representanter for den registrerte.
  • Helsepersonell gjennom Kjernejournal portal eller ved direkte integrasjon fra eget EPJ-system
  • Saksbehandlere i NHN og Helfo via kjernejournal portal

Overføring til tredjeland

Nei

Sletting

  • Ihht kjernejournalforskriften §10.

Sikkerhetstiltak

  • Tjenesten er sikret med HelseID, autentiseringsnivå 4 kreves. HelseID gjelder for helsepersonell, for innbygger kreves elektronisk ID.
  • Pasientens fødselsnummer i databasen er kryptert, dvs det er ikke mulig å identifisere pasienten uten tilgang til en spesifikk nøkkel.
  • Innbygger har fullt innsyn i hvem som har hatt tilgang til sine data

For mer detaljert informasjon se dashboard for ROS-vurdering i Azure DevOps.

Søk i Utviklerportalen

Søket er fullført!