Her er en oversikt over og informasjon om hva slags avtaler (bruksvilkår?) som må signeres. Har du mulighet til å fylle inn litt her, Thorunn Øymoen?Kommuner som ønsker å benytte seg av integrasjoner mellom VFT-leverandører og EPJ-leverandør via VKP, må digitalt signere både vilkår for bruk og databehandleravtale med NHN ( fra 1/11-22).
Shrems II-dommen
Norsk helsenett har stort fokus på personvern og gjør fortløpende vurderinger av konsekvensene av Schrems II-dommen. Ved behandling av helseopplysninger er det spesielt viktig at informasjonen beskyttes godt nok.
VKP utvikles og driftes på en Microsoft Azure skytjeneste regulert gjennom avtale mellom Microsoft og Norsk helsenett.
Slik Norsk helsenett vurderer det, vil tiltak som allerede er iverksatt innebære at overføring til tredjeland kan skje lovlig og at tjenesten VKP fortsatt kan brukes. Det er her lagt særlig vekt på at det i svært begrenset grad lagres opplysninger i VKP.
De iverksatte tiltakene er:
Leverandørens egne tiltak for å hindre tilgang på kundedata i klartekst
Benyttelse av leverandørens deltjenester som finnes i EU/Norge
Kryptering ved hjelp av nøkler under Norsk helsenetts kontroll
Norsk helsenett følger utviklingen på området tett, og vil også fremover iverksette de tiltak som kan bli nødvendige for å sikre forsvarlig behandling av opplysningene.