Datatilsynet gransker: Skal ha brukt Teams som journal
Statsforvalteren varslet om helseaktørens mulige brudd på personvern. – Ikke sikre på om Teams er et sikkert nok verktøy.
Den private helseaktøren Ecura Bo og Habilitering skal ha brukt Teams til å føre pasientjournal i to kommuner i Møre og Romsdal, ifølge NRK.
Det er statsforvalteren som i november og desember varslet Datatilsynet og Statens helsetilsyn om mulige avvik og brudd på personvernet.
Vikebladet Vestposten omtalte saken først.
Data om tvang
Blant annet skal opplysninger om tvangsbruk ha blitt ført i Teams, og Microsoft-programmet skal ha blitt brukt som en tilleggsjournal.
– Det er jo regler for hvordan helseopplysningene skal arkiveres og dokumenteres. Vi er ikke sikre på om Teams er et sikkert nok verktøy for denne typen informasjon, uttaler Grete Teigland, fungerende områdedirektør hos statsforvalteren til NRK.
Datatilsynet har saken til behandling.
– Avvik fra våre rutiner
Ecuras fagdirektør Jonny Finstad understreker overfor NRK at dette ikke er vanlig å gjøre i bedriften landet rundt.
– Praksisen som blir beskrevet i bekymringsmeldingen er ikke en nasjonal praksis, men et avvik fra våre rutiner, uttaler han til NRK.
Han påpeker at selskapet er ISO-sertifisert innen informasjonssikkerhet og kvalitet, og at Teams ikke skal «benyttes til journaldokumenter, eller som et arkiv for personsensitiv informasjon».
– Vårt rutinebibliotek i Teams er et lukket internt system med streng tilgangsstyring ut fra roller eller stilling, slår Finstad fast.