Region Syddanmark skal redegøre for manglende tilsyn med sundhedsdata

Region Syddanmark skal redegøre overfor Datatilsynet, hvordan man har sikret sig, at regionens leverandør Rambøll har overholdt databehandleraftalen mellem parterne. Sagen vedrører indsamlingen af borgeres sundhedsoplysninger gennem Rambølls spørgemaskineservice Surveyxact.
Det skriver Version2, hvis dækning af sagen har gjort myndighederne opmærksom på det manglende tilsyn.
Fra Datatilsynet lyder det, at det er den dataansvarliges – i dette tilfælde regionen – ansvar at sikre, at databehandleren overholder loven.
"At den dataansvarlige skal påse sikkerhedsforanstaltningerne hos databehandleren er således et udtrykkeligt krav i persondataloven og betyder, at den dataansvarlige ikke bare kan overlade det til databehandleren at sikre datasikkerheden, men at den dataansvarlige også aktivt skal påse, at databehandleren rent faktisk gør det," skriver Katrine Valbjørn Trebbien, specialkonsulent i Datatilsynet, til Version2 i en mail.
Hos Region Syddanmark erkender man, at regionens tilsyn har været mangelfuldt, idet det ikke har været muligt at finde dokumentation for, at der skulle være udført et tilsyn med Rambøll.
Region Syd beklager CGI's exit fra udbudsproces
Region Sjælland advarer om ekstra ventetid med sundhedsplatform
Region Sjælland tager springet over på Sundhedsplatformen på én nat
Relaterede artikler:
Region Syd beklager CGI's exit fra udbudsproces
For abonnenter