Du benytter en nettleser vi ikke støtter. Se informasjon om nettlesere

Når behandler vi personopplysninger?

Helsedirektoratet er behandlingsansvarlig for flere sentrale helseregistre, herunder:

Personvern i NPR

Hvordan registeret behandler personopplysninger, samler inn opplysninger, lagrer opplysninger og utleverer opplysninger er nærmere beskrevet i lovverket og forskriftene, men vi har her samlet inn viktig informasjon om hvordan personvernet ditt er ivaretatt i NPR. Reglene for bruken av personopplysningene er nærmere beskrevet i Norsk pasientregisterforskriften.

Behandling av personopplysninger i NPR

Formålet med behandlingen av dine personopplysninger i NPR

Formålene med behandling av personopplysninger i NPR er spesifisert i forskriften § 1-2:

  • innsamling av personopplysninger for å danne grunnlag for administrasjon, finansiering, styring og kvalitetssikring av spesialisthelsetjenesten
  • bruk av personopplysninger til kvalitetsforbedring, forebyggende arbeid, beredskap, analyser, forskning og Nasjonal kjernejournal

Rettslig grunnlag for Helsedirektoratets behandling av opplysninger om deg i NPR

All behandling av personopplysninger må ha et rettslig grunnlag for å være lov. I personvernforordningen kalles dette et behandlingsgrunnlag. En oversikt over behandlingsgrunnlag finnes i personvernforordningen (GDPR) artikkel 6. For behandling av helseopplysninger, må det i tillegg finnes et grunnlag etter GDPR artikkel 9 nr. 2. Du finner lenke til personvernforordningen under "lovgivning" helt til slutt i personvernerklæringen.

Vårt behandlingsgrunnlag for behandling av opplysninger i NPR er:

  • GDPR artikkel 6 nr. 1 bokstav e) - behandlingen er nødvendig for å utføre en oppgave i allmennhetens interesse eller utøve offentlig myndighet som Helsedirektoratet er pålagt.
  • GDPR artikkel 9 nr. 2 bokstav g) – behandlingen er nødvendig av hensyn til viktige allmenne interesser.
  • Helseregisterloven § 11 og Norsk pasientregister forskriften § 1-4. 

Kildene til opplysningene dine i NPR

Datagrunnlaget i NPR-registeret er innhentet fra følgende kilder:

  • Helseforetak og offentlige og private helseinstitusjoner: Når du mottar behandling i spesialisthelsetjenesten, for eksempel ved sykehus i din helseregion eller gjennom fritt behandlingsvalg, blir det registrert opplysninger om deg og ditt behov for hjelp. Disse opplysningene er en del av din journal og er konfidensielle. Bare de som trenger det i sitt arbeid skal ha tilgang til opplysningene, og de har taushetsplikt. Noen av disse opplysningene blir sendt til Norsk pasientregister. Les mer her (under Datasett NPR-helse og omsorg).
  • Akuttmottak ved sykehus, legevakter knyttet til sykehus og enkelte kommunale legevakter: Dersom du har vært utsatt for skade og/eller ulykke kan opplysninger om dette og håndteringen av den akutte hendelsen bli registrert i Norsk pasientregister.

Hvilke opplysninger om deg finnes i NPR?

Helsedirektoratet kan behandle direkte identifiserbare opplysninger om deg (det vil si ditt fødselsnummer), og indirekte identifiserbare opplysninger om deg, slik som:

  • Administrative opplysninger (om henvisning, om behandlende institusjon/tjenesteyteren, om konsultasjon/innleggelse, om pasientrettigheter, om dødstidspunkt, samtykkeadministrative opplysninger for sykdoms- og kvalitetsregistre)
  • Medisinske opplysninger (fagområde, diagnose, behandling, tidspunkt for oppstart og avslutning av behandling, takst, opplysninger om bruk av tvang, rusbruk).
  • Sosiale opplysninger (bosted, boligforhold, omsorgssituasjon)
  • Opplysninger om ulykker og skader (kontaktårsak/skademekanisme/alvorlighetsgrad, aktivitet på skadetidspunktet, skadested/skadetidspunkt, arbeidsgivers bransje, opplysninger fra AMK-sentralene)

Hva brukes opplysningene i NPR til?

  • Opplysningene i NPR kan brukes til å lage statistikk og analyser slik at sentrale og regionale myndigheter får bedre oversikt over helsetilstanden til innbyggerne. Dette kan bidra til bedre helsetjenester, bedre forståelse for befolkningens behov og effektivisering av forebyggingsarbeid.  
  • Helsedirektoratet kan også tilgjengeliggjøre personopplysninger i NPR-registeret til andre, samt tilrettelegge og sammenstille disse med opplysninger fra andre registre, når dette er tillatt etter gjeldende regelverk.

Hvem kan få utlevert opplysninger om deg fra NPR?

  • Forskere etter søknad. Helsedirektoratet kan gi tilgang til opplysninger som er nødvendige og relevante for gjennomføring av forskningsprosjekter.
  • Sentrale og regionale helsemyndigheter etter søknad, herunder også de regionale helseforetakene (RHF) og Folkehelseinstituttet (FHI).
  • Andre helseregistre etter søknad, som for eksempel lovbestemte helseregistre, befolkningsbaserte undersøkelser og medisinske kvalitetsregistre.
  • Internt i Helsedirektoratet etter søknad. Avdeling helseregistre i Helsedirektoratet, som forvalter NPR, kan også utlevere dine personopplysninger til andre avdelinger i Helsedirektoratet, når dette er nødvendig for oppgaveløsningen.

Utlevering av dine personopplysninger fra NPR skal kun skje etter at konkrete lovpålagte vilkår er oppfylt.

Helseopplysningene dine kan ikke gjøres tilgjengelige for påtalemyndigheten eller til bruk for arbeidsgivere eller til forsikringsselskaper selv om du samtykker.

Lagring av personopplysningene dine i NPR

Opplysninger i NPR-registeret oppbevares til evig tid. 

Når Helsedirektoratet mottar direkte identifiserbare opplysninger om deg i NPR (fødselsnummer), vil slike opplysninger umiddelbart erstattes med en kode (NPR-ID).

Opplysningene er lagret på et sikkert område, med tilgangsstyring. Det er kun noen få medarbeidere i Norsk pasientregister som har tilgang til ditt fødselsnummer.

Når personopplysningene dine blir utlevert, er NPR-IDen din erstattet med et løpenummer, som er prosjektspesifikt og gjelder utelukkende for den aktuelle utleveringen. På denne måten er det ikke mulig for mottakeren av dataene å direkte identifisere deg.

Helsedirektoratet kan også i noen sjeldne tilfeller utlevere ditt fødselsnummer etter søknad, men opplysningene blir slettet når formålet er oppfylt.  

Personvern i KPR

Hvordan registeret behandler personopplysninger, samler inn opplysninger, lagrer opplysninger, utleverer opplysninger og sletter opplysninger er nærmere beskrevet i lovverket og forskriftene, men vi har her samlet inn viktig informasjon om hvordan personvernet ditt er ivaretatt i KPR. Reglene for bruken av personopplysningene er nærmere beskrevet nærmere i forskrift om kommunalt pasient- og bruker register.

Behandling av personopplysninger i KPR

Formålet med behandling av dine personopplysninger i KPR

Formålene med behandling av dine personopplysninger i KPR er spesifisert i forskriften § 1-1:

  • innsamling av personopplysninger for å gi sentrale og kommunale myndigheter grunnlag for planlegging, styring, finansiering og evaluering av kommunale helse- og omsorgstjenester
  • bruk av personopplysninger til kvalitetsforbedring, forebyggende arbeid, beredskap, analyser, forskning og Nasjonal kjernejournal

Rettslig grunnlag for Helsedirektoratets behandling av dine personopplysninger i KPR

All behandling av personopplysninger må ha et rettslig grunnlag for å være lov. I personvernforordningen kalles dette et behandlingsgrunnlag. En oversikt over behandlingsgrunnlag finnes i personvernforordningen (GDPR) artikkel 6. For behandling av helseopplysninger, må det i tillegg finnes et grunnlag etter GDPR artikkel 9 nr. 2. Du finner lenke til personvernforordningen under "lovgivning" helt til slutt i personvernerklæringen.

Vårt behandlingsgrunnlag for behandling av opplysninger i KPR er:

  • GDPR artikkel 6 nr. 1 bokstav e) - behandlingen er nødvendig for å utføre en oppgave i allmennhetens interesse eller utøve offentlig myndighet som Helsedirektoratet er pålagt.
  • GDPR artikkel 9 nr. 2 bokstav g) – behandlingen er nødvendig av hensyn til viktige allmenne interesser.
  • Helseregisterloven § 11 og forskrift om kommunalt pasient- og brukerregister § 1-1. 

Kildene til opplysningene dine i KPR

Datagrunnlaget i KPR-registeret er innhentet fra følgende kilder:

  • KUHR (Kontroll og Utbetaling av Helserefusjoner) som er et system som håndterer refusjonskrav fra behandlere og helseinstitusjoner til staten (HELFO). En rekke helsepersonell, slik som fastleger, legevakten, fysioterapeuter, tannleger, jordmor på helsestasjoner, rehabiliteringsinstitusjoner, mv. sender dine personopplysninger til KUHR. Fra KUHR sendes utvalgte personopplysninger videre til KPR. Du kan lese mer om hvem som sender informasjon til KUHR og hvilken informasjon det gjelder
  • FLO (Fastlegeordningen) er et administrasjonssystem HELFO benytter for å administrere fastlegeordningen. Ordningen omfatter fastleger, vikarer, primærhelseteam, kontorer, fastlegelister mv. Fra FLO sendes utvalgte personopplysninger om tilknytning til fastlegelister for listeinnbyggere, og om ansettelsesform og fagspesialisering mv. for leger ved fastlegekontor, videre til KPR.
  • Helse- og omsorgstjenestene i kommunene: Søker du om, eller mottar helse- og omsorgstjenester i din kommune, blir det registrert opplysninger om deg og ditt behov for hjelp. Disse opplysningene er en del av din journal og er konfidensielle. Bare de som trenger det i sitt arbeid skal ha tilgang til opplysningene, og de har taushetsplikt. Noen av disse opplysningene blir sendt til Kommunalt pasient- og brukerregister (KPR). Les mer her (under Datasett KPR-helse og omsorg).
  • Private tannhelsetjenester: Privatfinansierte tannhelsetjenesteyterne kan bli pålagt å innrapportere personopplysninger i KPR.

Hvilke opplysninger om deg finnes i KPR?

Helsedirektoratet kan behandle direkte identifiserbare opplysninger om deg (det vil si ditt fødselsnummer eller annen personidentifikator), og indirekte identifiserbare opplysninger om deg, slik som:

  • Demografiske og sosioøkonomiske opplysninger (fødselsdato, kjønn, bosted, bo- og omsorgssituasjon, inntekt og dødsdato)
  • Administrative opplysninger om tjenestene (tjenesteyter/organisasjon, tidsangivelse for varighet av og form for kontakt med tjenesten, om det er utarbeidet individuell plan, omsorgslønn og brukerstyrt personlig assistanse (BPA), samhandling innad i tjenesten)
  • Helse- og omsorgsfaglige opplysninger (helsetilstand, diagnose, funksjonsevne, risikofaktorer for sykdom og funksjonssvikt, kategorisering av/type tjenestebehov, type helsehjelp eller tjeneste)
  • Opplysninger om finansiering av tjenesten
  • Opplysninger om den registrerte har motsatt seg behandling av helseopplysninger

Hva brukes opplysningene i KPR til?

  • Opplysningene i KPR kan brukes til å lage statistikk og analyser slik at nasjonale myndigheter og kommunen der du bor får bedre oversikt over helsetilstanden til innbyggerne. Dette kan bidra til bedre helsetjenester, bedre forståelse for befolkningens behov og effektivisering av forebyggingsarbeid.  
  • Helsedirektoratet kan også tilgjengeliggjøre personopplysninger i KPR-registeret til andre, samt tilrettelegge og sammenstille disse med opplysninger fra andre registre, når dette er tillatt etter gjeldende regelverk.

Hvem kan få utlevert opplysninger om deg fra KPR?

  • Forskere etter søknad. Helsedirektoratet kan gi tilgang til opplysninger som er nødvendige og relevante for gjennomføring av forskningsprosjekter
  • Din fastlege via en påloggingsløsning til bruk i kvalitetsforbedring av egen praksis. Fastlegen får ingen direkte personidentifiserbare opplysninger om pasientene, men kan likevel gjenkjenne sine egne pasienter ved små pasientgrunnlag, all den tid fastlegen har kjennskap til egen praksis/aktivitet.
  • Nasjonale og kommunale myndigheter etter søknad, herunder også de regionale helseforetak (RHF) og Folkehelseinstituttet (FHI).
  • Andre helseregistre etter søknad, som for eksempel lovbestemte helseregistre, befolkningsbaserte undersøkelser og medisinske kvalitetsregistre.
  • Internt i Helsedirektoratet etter søknad. Avdeling helseregistre i Helsedirektoratet, som forvalter KPR, kan også utlevere dine personopplysninger til andre avdelinger i Helsedirektoratet, når dette er nødvendig for oppgaveløsningen.

Utlevering av dine personopplysninger fra KPR skal kun skje etter at konkrete lovpålagte vilkår er oppfylt.

Helseopplysningene dine kan ikke gjøres tilgjengelige for påtalemyndigheten eller til bruk for arbeidsgivere eller til forsikringsselskaper selv om du samtykker.

Lagring av personopplysningene dine i KPR

Opplysninger i KPR-registeret oppbevares i utgangspunktet til evig tid. Du kan imidlertid be om sletting av dine personopplysninger i KPR etter 30 år eller senest 10 år etter ens død.

Når Helsedirektoratet mottar direkte identifiserbare opplysninger om deg i KPR (fødselsnummer), vil slike opplysninger umiddelbart erstattes med en kode (KPR-ID).

Opplysningene er lagret på et sikkert område, med tilgangsstyring. Det er kun noen få medarbeidere i registeret som har tilgang til fødselsnummer.

Når personopplysningene dine blir utlevert, er KPR-IDen din erstattet med et løpenummer, som er prosjektspesifikt og gjelder utelukkende for den aktuelle utleveringen. På denne måten er det ikke mulig for mottakeren av dataene å direkte identifisere deg. Helsedirektoratet kan også i noen sjeldne tilfeller utlevere ditt fødselsnummer etter søknad for å koble datasett, men opplysningene blir slettet når formålet er oppfylt.  

Rehabiliteringsregisteret

Rehabiliteringsregisteret er et kvalitetsregister som er under pilotering. Registeret henter inn og samler opplysninger om rehabiliteringspasienter i spesialisthelsetjenesten ved hjelp av spørreskjemaer pasientene svarer på. Registerets formål er å bedre kvaliteten på rehabiliteringstjenestene. Pasienter som skal inngå i registeret må gi sitt samtykke til dette. Behandlingsgrunnlaget er personvernforordningen artikkel 6 nr. 1 bokstav a og artikkel 9(2) nr. 1 bokstav a, jf. helseregisterloven § 9 og forskrift om medisinske kvalitetsregistre.

Behandlingen av personopplysningene er begrenset til det formål pasienten har gitt sitt samtykke til. Personopplysninger som behandles i registeret er pasientens navn, fødselsnummer, adresse og pasientens svar på spørreskjemaer om egen helse og livssituasjon. I tillegg hentes relevante opplysninger fra pasientens journal som f.eks. diagnose, bakgrunnsinformasjon som bosted, yrkesstatus o.l., administrative opplysninger som når du ble innlagt/utskrevet mm., informasjon om behandling du har fått og resultater fra undersøkelser. Alle publiserte opplysninger fra registeret vil være i anonymisert form, slik at den enkelte pasient ikke kan identifiseres. Opplysningene i registeret oppbevares inntil registerets formål er oppnådd. Data eldre enn 40 år slettes.

Rehabiliteringsregisteret består av lokale registre der hvert foretak eller institusjon henter inn opplysninger om sine pasienter, og et sentralt register som samler opplysningene fra alle de lokale registrene. Helsedirektoratet er dataansvarlig for det sentrale registeret, og de lokale foretakene eller institusjon er dataansvarlig for sitt lokale register.

Pasienter i registeret kan få innsyn i registrerte opplysninger om seg og trekke sitt samtykke på Helsenorge.no eller ved å ta kontakt med registeret.

Ved spørsmål om hvordan registeret behandler opplysninger eller ved henvendelse om trekk av samtykke, kan Helsedirektoratet kontaktes på e-post: rehabiliteringsregister@helsedir.no. Husk å ikke sende sensitive opplysninger på e-post. Forespørsel kan også sendes til: Rehabiliteringsregisteret, avd. KFVR, Helsedirektoratet, Postboks 220, Skøyen, 0213 Oslo

Les mer om Rehabiliteringsregisteret

Først publisert: 08.05.2019 Sist faglig oppdatert: 05.01.2023 Se tidligere versjoner