Det blir stilt krav til HMR om organisering og system som personopplysningane blir behandla i. Hovudsakleg brukar HMR elektroniske systemer i behandling av personopplysningar. Helseføretakene i Midt-Noreg har avtale om felles pasientjournalsystem. Personopplysningar blir også behandla manuelt, dvs ved hjelp av utskrifter i papir, som oftast er samla i permar.
Helseføretaka i Midt-Noreg brukar hovudsaklet leverandørar og underleverandørar som held til i Norge, eller elles i EU/EØS. Pr i dag, har ein få leverandørar som held til utanfor EØS.
Helse Midt-Norge IT som er HMR sin databehandlar i dei fleste sammenhengar har fått gjennomført ekstern vurdering av IT-sikkerheita i samband med etablering og drift av nytt logistikk og økonomisystem i Helse Midt-Norge.
Behandling av personopplysingar skjer i følgjande samanhengar:
Registrering
Personopplysningar og helseopplysningar blir for eksempel dokumentert i pasientjournal.
Korrigering/endring
Personopplysningar kan korrigerast og/eller endrast etter at den opplysningane gjeld (pasient, tilsett eller andre) har tatt kontakt med Helse Møre og Romsdal og bedt om endring.
Lesing
I samband med arbeid i HMR blir personopplysningar lesne. For eksempel at helsepersonell les i journalen før og under pasientbehandling, eller sekretærar finn fram adresse for å sende innkalling.
Bearbeiding/samanstilling
Utvalde personopplysningar blir bearbeidde og samanstilte i interne kvalitetsregister til bruk for internkontroll og kvalitetssikring av helsehjelp til pasientar. Journalopplysningar kan også vere tilgjengelege til slike formål for øvrige helseføretak i Helse Midt-Noreg. Bearbeiding/samanstilling av avidentifiserte personopplysningar kan også gjerast i samband med forsking og statistikk (sekundærbruk av personopplysningane).
Oppbevaring/arkivering
Oppbevaring/arkivering av personopplysningar blir gjort i ulike typar system.
Utlevering av personopplysingar - pasientar
Bestemmelsar i helsepersonellova regulerer utlevering av helseopplysningar til samarbeidande personell. Det kan vere utlevering til andre avdelingar i sjukehuset i samband med prøvetaking og undersøkelsar, til kommunehelsetenesta og til andre sjukehus som skal behandle pasienten. HMR har også opplysningsplikt etter helsepersonellova, for eksempel plikt til å utlevere personopplysningar til tilsynsstyresmakter, barnevernsteneste, sosialteneste og naudetatar. Berre opplysningar som trengs til det aktuelle føremålet blir utleverte. HMR overfører personopplysningar til andre etter samtykke/oppmoding frå pasient.
Utlevering av personopplysingar - tilsette
Personopplysningar om tilsette blir for eksempel utlevert til skatteetaten og NAV.
Offentliggjering
Prinsippet om offentlegheit gjeld for helseføretaka. Det inneber at alle har rett til innsyn i Helse Møre og Romsdal sitt arbeid, for eksempel gjennom opplysningar i saksdokument. Ein kan be om innsyn i personopplysningar i saksdokument uavhengig av det opphavlege føremålet med å behandle opplysningane. Retten til å be om innsyn i personopplysningar gjeld ikkje dersom personopplysningane er underlagt lovpålagt teieplikt. Då er Helse Møre og Romsdal forplikta til å unnta personopplysningane fra innsyn etter offentliglova.
Sletting
Arkivlova gjeld for helseføretaket. Derfor skal ikkje opplysningar i pasientjournal slettast. Saker og saksdokument som er arkivverdige skal oppbevarast etter at sakene er avslutta, og ikkje lenger er nødvendig for helseføretaket si løpende verksemd. Det gjer at personopplysningar i saksdokument blir arkivert lenger enn det som er nødvendig for det opphavlege føremålet.