Protokoll over behandlingsaktivitet
Dette dokumentet beskriver behandlingsaktivitetene som utføres i tjenesten Pasientens journaldokumenter, inkludert formål, behandlingsgrunnlag, kategorier av personopplysninger, lagring og sikkerhetstiltak.
Sist oppdatert: 04.08.2026
Kontakt NHN - Pasientens journaldokumenter
Navn: Norsk helsenett SF
Organisasjonsnummer: 994 598 759
Adresse: Postboks 6123, 7435 Trondheim
Kontaktperson: Øyvind Kvennås
E-post: kundesenter@nhn.no
Personvernombud: personvernombud@nhn.no
Behandlingsaktivitet i Norsk helsenett SF
Pasientens journaldokumenter inngår i Kjernejournal hvor Helsedirektoratet er dataansvarlig. Norsk helsenett SF er databehandler og behandlingsaktivitetene er regulert gjennom databehandleravtale med Helsedirektoratet.
Beskrivelse av behandlingen
Tilgjengeliggjøre laboratorie- og radiologisvar til innbyggere og helsepersonell i helse- og omsorgssektoren, herunder innsamling, lagring og utlevering av personopplysninger i form av svarrapporter.
Formål
- Tilgjengeliggjøre metadata om journaldokumenter som er tilgjengelig.
- Tilgjengeliggjøre journaldokumenter for innbyggere og helsepersonell med tjenstlig behov.
- Logge informasjon om tidspunkt og hvem som har fått utlevert journaldokumenter
Kategorier av registrerte
- Innbyggere
- Helsepersonell
- Teknisk personell
Kategorier av personopplysninger
- Navn
- Fødselsnummer / D-nummer
- Journalopplysninger om pasienter
- Stillingstype
- Helsepersonellnr.
- Organisatorisk tilhørighet
- Grunnlaget for helsepersonellets tilgang
- Tidspunkt for helsepersonell / medarbeiders tilgang til personopplysninger
Behandlingsgrunnlag
- GDPR art. 6 (1) bokstav c
- GDPR art. 9 (2) bokstav h (helsehjelp og lovpålagt dokumentasjon)
- Pasientjournalloven § 13, jf. kjernejournalforskriften og pasientjournalforskriften §14 andre ledd
- Pasientjournalloven § 22 tredje ledd
Mottakere
- Innbygger (den registrerte) gjennom Helsenorge, herunder også fullmaktshavere og representanter for den registrerte.
- Helsepersonell gjennom Kjernejournal portal eller ved direkte integrasjon fra eget EPJ-system
Overføring til tredjeland
Nei
Sletting
- Ihht kjernejournalforskriften §10.
Sikkerhetstiltak
- Tjenesten er sikret med HelseID, autentiseringsnivå 4 kreves
- Tjenesten lagrer ikke kliniske opplysninger (journaldokumenter), det er kun en transport av klinsike opplysninger fra kilde til konsument.
For mer detaljert informasjon se dashboard for ROS-vurdering i Azure DevOps.