Dataskyddspolicy
Övergripande policy för behandling av personuppgifter
- Senast uppdaterad
- Senast uppdaterad 9 juni 2026
- Dokumentägare
- Verksamhetschef, Ligamentum AB
Innehåll
Syfte
Denna dataskyddspolicy beskriver Ligamentum AB:s övergripande principer och åtaganden för behandling av personuppgifter. Den utgör ett paraplydokument som kompletterar Bilaga: Informationssäkerhet och dataskydd, Bilaga: Behörighetsstyrning och loggkontroller samt Bilaga: Personuppgiftsbehandling och registerförteckning.
Omfattning
Policyn gäller all behandling av personuppgifter som sker inom Ligamentum AB:s verksamhet, inklusive:
- Patientuppgifter (journaler, remisser, provsvar m.m.)
- Personuppgifter om medarbetare
- Personuppgifter om leverantörer och samarbetspartners
- Övriga personuppgifter som behandlas i verksamheten
Grundprinciper för dataskydd
Ligamentum AB följer följande grundprinciper vid all behandling av personuppgifter (enligt GDPR):
-
Laglighet, korrekthet och öppenhet
Behandling sker lagligt, korrekt och transparent. -
Ändamålsbegränsning
Personuppgifter samlas in för specifika, uttryckligt angivna och berättigade ändamål. -
Uppgiftsminimering
Endast de uppgifter som är nödvändiga för ändamålet behandlas. -
Korrekthet
Personuppgifter skall vara korrekta och uppdaterade. -
Lagringsminimering
Personuppgifter bevaras inte längre än nödvändigt. -
Integritet och konfidentialitet
Personuppgifter skyddas mot obehörig åtkomst, förlust och skada. -
Ansvarsskyldighet
Vi kan visa att vi följer dataskyddsreglerna.
Patientens rättigheter
Patienter har rätt att:
- Få information om hur deras uppgifter behandlas
- Ta del av sina uppgifter (registerutdrag)
- Begära rättelse av felaktiga uppgifter
- Begära radering (i vissa fall)
- Begära begränsning av behandling
- Invända mot behandling
- Få information om vilka som haft åtkomst till deras uppgifter (loggutdrag)
Ansvar
| Roll | Ansvar |
|---|---|
| Verksamhetschef | Ansvarar för det övergripande dataskyddsarbetet. |
| Informationssäkerhetsansvarig | Ansvarar för den dagliga styrningen av dataskydd och informationssäkerhet. |
| All personal | Ansvarar för att behandla personuppgifter enligt denna policy och gällande rutiner. |
Koppling till övriga delar av ledningssystemet
- Denna policy kompletterar Bilaga: Informationssäkerhet och dataskydd.
- Detaljerad hantering finns i Bilaga: Behörighetsstyrning och loggkontroller och Bilaga: Personuppgiftsbehandling och registerförteckning.
- Incidenter hanteras enligt Bilaga: Avvikelsehantering.
Godkännande
| Roll | Namn / Funktion | Datum | Underskrift |
|---|---|---|---|
| Upprättad av | Verksamhetschef, Ligamentum AB | 2026-06-09 | |
| Godkänd av | Ledningsgrupp Ligamentum AB | 2026-06-09 |
Dokumenthistorik
| Version | Datum | Beskrivning | Utförd av |
|---|---|---|---|
| 1.0 | 2026-06-09 | Första version | Verksamhetschef |
Relaterade dokument
- Informationssäkerhet och dataskydd – Processer & Rutiner
- Integritetspåverkansbedömning (DPIA) – Processer & Rutiner
- Mall och register över Personuppgiftsbiträdesavtal (PUB-avtal) – Bilagor & Mallar
- Personuppgiftsbehandling och registerförteckning – Processer & Rutiner