Datatilsynet gransker: Skal ha brukt Teams som journal

Statsforvalteren varslet om helseaktørens mulige brudd på personvern. – Ikke sikre på om Teams er et sikkert nok verktøy.  

Ecura Bo og Habilitering skal ha brukt Teams til å føre pasientjournal.
Publisert

Den private helseaktøren Ecura Bo og Habilitering skal ha brukt Teams til å føre pasientjournal i to kommuner i Møre og Romsdal, ifølge NRK

Det er statsforvalteren som i november og desember varslet Datatilsynet og Statens helsetilsyn om mulige avvik og brudd på personvernet. 

Vikebladet Vestposten omtalte saken først.

Data om tvang

Blant annet skal opplysninger om tvangsbruk ha blitt ført i Teams, og Microsoft-programmet skal ha blitt brukt som en tilleggsjournal. 

– Det er jo regler for hvordan helseopplysningene skal arkiveres og dokumenteres. Vi er ikke sikre på om Teams er et sikkert nok verktøy for denne typen informasjon, uttaler Grete Teigland, fungerende områdedirektør hos statsforvalteren til NRK.

Grete Teigland ved Statsforvalteren i Møre og Romsdal

Datatilsynet har saken til behandling. 

– Avvik fra våre rutiner

Ecuras fagdirektør Jonny Finstad understreker overfor NRK at dette ikke er vanlig å gjøre i bedriften landet rundt.

– Praksisen som blir beskrevet i bekymringsmeldingen er ikke en nasjonal praksis, men et avvik fra våre rutiner, uttaler han til NRK.

Han påpeker at selskapet er ISO-sertifisert innen informasjonssikkerhet og kvalitet, og at Teams ikke skal «benyttes til journaldokumenter, eller som et arkiv for personsensitiv informasjon».

– Vårt rutinebibliotek i Teams er et lukket internt system med streng tilgangsstyring ut fra roller eller stilling, slår Finstad fast. 

Powered by Labrador CMS