Privatlivspolitik, GDPR, datasikkerhed og tavshedspligt
Guldborgsund Psykologklinik ved autoriseret psykolog Finn Bjerke er dataansvarlig for de personoplysninger, der behandles i forbindelse med henvendelser, tidsbestilling, psykologbehandling, journalføring, betaling og administration.
Klinikken behandler almindelige personoplysninger som navn, adresse, telefonnummer, e-mail, CPR-nummer ved behov, betalingsoplysninger og oplysninger om aftaler. Klinikken behandler også følsomme personoplysninger, herunder helbredsoplysninger og oplysninger, der fremkommer i samtaler, henvisninger, erklæringer, vurderinger og journal.
Formålet med behandlingen er at kunne tilbyde psykologbehandling, føre journal, administrere aftaler, kommunikere med klienten, foretage afregning og opfylde de pligter, der følger af sundheds- og databeskyttelseslovgivningen.
Som autoriseret psykolog er jeg underlagt tavshedspligt. Jeg videregiver ikke oplysninger om klienter uden klientens udtrykkelige samtykke, medmindre lovgivningen direkte pålægger mig det. Tavshedspligten omfatter både det, der bliver sagt i samtalerne, oplysninger om psykisk helbred, private forhold, henvendelser til klinikken og det forhold, at en person er eller har været klient i klinikken.
Hvis der skal indhentes eller videregives oplysninger til læge, kommune, forsikringsselskab, pårørende eller andre, sker det som udgangspunkt kun efter klientens samtykke. Eventuelle lovbestemte undtagelser behandles restriktivt og kun i det omfang, lovgivningen kræver det.
Oplysninger behandles fortroligt og opbevares sikkert. Adgang til journal og øvrige klientoplysninger begrænses til det, der er nødvendigt for behandling, administration og lovpligtige formål.
Følsomme oplysninger bør ikke sendes via almindelig usikker e-mail. Klienter opfordres derfor til ikke at sende følsomme oplysninger via almindelig e-mail, men i stedet aftale sikker kommunikation med klinikken.
Som autoriseret psykolog har jeg pligt til at føre journal. Journaloplysninger opbevares efter de gældende regler for autoriserede sundhedspersoner. Som udgangspunkt opbevares journalen i mindst 5 år fra seneste journaloptegnelse. Retten til sletning kan derfor være begrænset af journalførings- og opbevaringspligten.
Personoplysninger kan i nødvendigt omfang behandles af databehandlere, f.eks. journal-/administrationssystem, mailudbyder, webhost, regnskabssystem eller IT-leverandør. Sådanne oplysninger må kun behandles til de aftalte formål og under krav om fortrolighed og datasikkerhed.
Hjemmesiden kan anvende cookies til teknisk funktion og eventuelt statistik. Nødvendige cookies kan anvendes uden samtykke. Ikke-nødvendige cookies anvendes kun efter samtykke via cookie-banneret. Samtykke til cookies kan ændres eller trækkes tilbage via hjemmesidens cookieindstillinger.
Du har efter databeskyttelsesreglerne ret til indsigt i de oplysninger, der behandles om dig. Du kan også i visse tilfælde have ret til rettelse, begrænsning, indsigelse, dataportabilitet eller sletning. Disse rettigheder kan være begrænsede, hvis oplysningerne skal opbevares efter sundheds- eller anden lovgivning.
Ved spørgsmål om behandling af personoplysninger kan du kontakte:
Guldborgsund Psykologklinik
Finn Bjerke
Hjortebjerg 10
4800 Nykøbing Falster
Telefon: 52 80 60 70
E-mail: finnbjerke@protonmail.com
Hvis du mener, at dine personoplysninger ikke behandles korrekt, har du ret til at klage til Datatilsynet.
GDPR persondataforordningen
Her kan du finde information om persondataforordningen (GDPR), og læse mere om, hvordan jeg som psykolog er forpligtiget i forhold til denne. Overordnet er naturligvis min tavshedspligt og at jeg i visse tilfælde kan have indberetningspligt f.eks hvis jeg er vidende om decideret kriminelle forhold. GDPR datasikkerhed Oplysningerne stammer fra Dansk Psykologforening:
Persondataforordningen trådte i kraft den 25. maj 2018, og er en forordning som skal ensarte reglerne om databeskyttelse på det europæiske marked. Persondataforordningen gælder alle, som håndterer persondata, medfører skærpede krav omkring samtykke og indeholder også en regel om, at man har ret til at blive glemt, dvs. at såfremt man kræver det, skal data i nogle tilfælde kunne slettes.
Hvad er en personoplysning?
En personoplysning er et overordnet begreb, der omfatter alle oplysninger, som kan henføres til en bestemt fysisk person, såsom navn og alder, men også personfølsomme oplysninger såsom helbredsoplysninger. Det gælder også oplysninger, som først i kombination med andre oplysninger kan henføres til en bestemt fysisk person. Enkeltmandsvirksomheder omfattes også af begrebet, idet de oplysninger kan henføres til en ejer.
Hvad er en personfølsom oplysning?
En personfølsom oplysning er en oplysning om racemæssig eller etnisk baggrund, politisk, religiøs eller filosofisk overbevisning, fagforeningsmæssigt tilhørsforhold og oplysninger om helbredsmæssige og seksuelle forhold. Med den nye forordning omfattes også genetiske og biometriske* data. *biometriske data: personoplysninger om fysiske karakteristika, såsom ansigtsbillede eller fingeraftryksoplysninger.
Er et navn en personfølsom oplysning?
Nej, et navn er ikke i sig selv en personfølsom oplysning, men en personoplysning. Dog – såfremt navnet medfører en identificering af en person i en personfølsom sammenhæng (i kombination med andre oplysninger), f.eks. at man kan se, at en navngiven person skal deltage i en psykologisk undersøgelse – så skal det behandles med tilstrækkelige sikkerhedsforanstaltninger.
Skal en privatpraktiserende psykolog tilmelde sig Datatilsynet i forbindelse med behandling af personfølsomme oplysninger?
Nej, en privatpraktiserende psykolog er ikke forpligtet til at tilmelde sig Datatilsynet i forbindelse med behandling af personfølsomme oplysninger. Dette følger af en undtagelsesbestemmelse i persondataloven, som medfører, at autoriserede psykologer, som arbejder indenfor sundhedsområdet, ikke omfattes af kravet om tilmelding, ligesom f.eks. læger heller ikke omfattes.
Hvordan kan man udføre sikker kommunikation via mail?
Indholdet i korrespondance med klienter vil oftest være at betegne som personfølsomme oplysninger og skal derfor sikres. Dette gælder både oplysninger omkring klienter samt indholdet fra behandling. Som privatpraktiserende psykolog skal man stadig følge vilkårene i persondatalovens § 41. Der foreligger i den forbindelse ikke et udtalt krav, men en klar anbefaling fra Datatilsynet om, at personfølsomme oplysninger bør krypteres.
Senest opdateret: 1. juni 2026
