Rekommenderad
v1.0

Dataskyddspolicy

Övergripande policy för behandling av personuppgifter

Senast uppdaterad
Senast uppdaterad 9 juni 2026
Dokumentägare
Verksamhetschef, Ligamentum AB
dataskydd
GDPR
integritet
Innehåll

Syfte

Denna dataskyddspolicy beskriver Ligamentum AB:s övergripande principer och åtaganden för behandling av personuppgifter. Den utgör ett paraplydokument som kompletterar Bilaga: Informationssäkerhet och dataskydd, Bilaga: Behörighetsstyrning och loggkontroller samt Bilaga: Personuppgiftsbehandling och registerförteckning.


Omfattning

Policyn gäller all behandling av personuppgifter som sker inom Ligamentum AB:s verksamhet, inklusive:

  • Patientuppgifter (journaler, remisser, provsvar m.m.)
  • Personuppgifter om medarbetare
  • Personuppgifter om leverantörer och samarbetspartners
  • Övriga personuppgifter som behandlas i verksamheten

Grundprinciper för dataskydd

Ligamentum AB följer följande grundprinciper vid all behandling av personuppgifter (enligt GDPR):

  1. Laglighet, korrekthet och öppenhet
    Behandling sker lagligt, korrekt och transparent.

  2. Ändamålsbegränsning
    Personuppgifter samlas in för specifika, uttryckligt angivna och berättigade ändamål.

  3. Uppgiftsminimering
    Endast de uppgifter som är nödvändiga för ändamålet behandlas.

  4. Korrekthet
    Personuppgifter skall vara korrekta och uppdaterade.

  5. Lagringsminimering
    Personuppgifter bevaras inte längre än nödvändigt.

  6. Integritet och konfidentialitet
    Personuppgifter skyddas mot obehörig åtkomst, förlust och skada.

  7. Ansvarsskyldighet
    Vi kan visa att vi följer dataskyddsreglerna.


Patientens rättigheter

Patienter har rätt att:

  • Få information om hur deras uppgifter behandlas
  • Ta del av sina uppgifter (registerutdrag)
  • Begära rättelse av felaktiga uppgifter
  • Begära radering (i vissa fall)
  • Begära begränsning av behandling
  • Invända mot behandling
  • Få information om vilka som haft åtkomst till deras uppgifter (loggutdrag)

Ansvar

RollAnsvar
VerksamhetschefAnsvarar för det övergripande dataskyddsarbetet.
InformationssäkerhetsansvarigAnsvarar för den dagliga styrningen av dataskydd och informationssäkerhet.
All personalAnsvarar för att behandla personuppgifter enligt denna policy och gällande rutiner.

Koppling till övriga delar av ledningssystemet

  • Denna policy kompletterar Bilaga: Informationssäkerhet och dataskydd.
  • Detaljerad hantering finns i Bilaga: Behörighetsstyrning och loggkontroller och Bilaga: Personuppgiftsbehandling och registerförteckning.
  • Incidenter hanteras enligt Bilaga: Avvikelsehantering.

Godkännande

RollNamn / FunktionDatumUnderskrift
Upprättad avVerksamhetschef, Ligamentum AB2026-06-09
Godkänd avLedningsgrupp Ligamentum AB2026-06-09

Dokumenthistorik

VersionDatumBeskrivningUtförd av
1.02026-06-09Första versionVerksamhetschef

Relaterade dokument