Protokoll over behandlingsaktivitet
Dette dokumentet beskriver behandlingsaktivitetene som utføres i tjenesten Kritisk informasjon, inkludert formål, behandlingsgrunnlag, kategorier av personopplysninger, lagring og sikkerhetstiltak.
Sist oppdatert: 10.08.2026
Kontakt NHN - Kritisk informasjon
Navn: Norsk helsenett SF
Organisasjonsnummer: 994 598 759
Adresse: Postboks 6123, 7435 Trondheim
Kontaktperson: Øyvind Kvennås
E-post: kundesenter@nhn.no
Personvernombud: personvernombud@nhn.no
Behandlingsaktivitet i Norsk helsenett SF
Kritisk informasjon inngår i Kjernejournal hvor Helsedirektoratet er dataansvarlig. Norsk helsenett SF er databehandler og behandlingsaktivitetene er regulert gjennom databehandleravtale med Helsedirektoratet.
Beskrivelse av behandlingen
Øke pasientsikkerheten ved å bidra til rask og sikker tilgang til strukturert informasjon om kritiske tilstander ved pasienten.
Formål
- Innsamling og tilgjengeliggjøring av kritisk informasjon om norske innbyggere, i tillegg til informasjon om helsepersonell som har registrert disse opplysningene.
Kategorier av registrerte
- Innbyggere
- Helsepersonell
- Teknisk personell / saksbehandlere
Kategorier av personopplysninger
- Medisinske opplysninger som kategoriseres som kritisk informasjon, spesifikt overfølsomshetsreaksjoner, komplikasjoner ved anestesi, kritiske medisinske tilstander, pågående behandlinger og implantater, endringer i behandlingsrutiner og smitte.
- Navn og fødselsnummer / D-nummer på pasient
- Identifikator (HPR-nummer) og navn på helsepersonell som har registrert informasjonen.
- Tidspunkt og identifikasjon av helsepersonell som har registrert og/eller lest informasjon i tjenesten.
Behandlingsgrunnlag
- GDPR art. 6 (1) bokstav c
- GDPR art. 9 (2) bokstav h (helsehjelp og lovpålagt dokumentasjon)
- Pasientjournalloven § 13, jf. kjernejournalforskriften og pasientjournalforskriften §14 andre ledd
- Pasientjournalloven § 22 tredje ledd
Mottakere
- Innbygger (den registrerte) gjennom Helsenorge, herunder også fullmaktshavere og representanter for den registrerte.
- Helsepersonell gjennom Kjernejournal portal eller ved direkte integrasjon fra eget EPJ-system
- Saksbehandlere i NHN og Helfo via kjernejournal portal
Overføring til tredjeland
Nei
Sletting
- Ihht kjernejournalforskriften §10.
Sikkerhetstiltak
- Tjenesten er sikret med HelseID, autentiseringsnivå 4 kreves. HelseID gjelder for helsepersonell, for innbygger kreves elektronisk ID.
- Pasientens fødselsnummer i databasen er kryptert, dvs det er ikke mulig å identifisere pasienten uten tilgang til en spesifikk nøkkel.
- Innbygger har fullt innsyn i hvem som har hatt tilgang til sine data
For mer detaljert informasjon se dashboard for ROS-vurdering i Azure DevOps.