/
Legal vy

Legal vy

I den legala vyn klargörs de legala ramarna för för informationsutbytet.

Laglig grund

Svenska biobanksregistret har fyra definierade användningsscenarios som bygger på olika laglig grund och separata juridiska utredningar har därför genomförts.

Ett primärt syfte med systemet är att hjälpa regionerna att uppfylla Biobankslagen (2023:38) genom att förenkla samtyckeshantering och spårbarhet (scenario 1- skapa förutsättningar för att biobankslagen följs). SBR kan även komma att användas för att hitta prover för andra tillåtna ändamål enligt biobankslagen (scenario 4 - Hitta prov för andra tillåtna ändamål).

Scenario 2 och scenario 3 har sin lagliga grund i Hälso- och sjukvårdslagen (2017:30) Scenario 3 handlar om att hitta prov för forskning. Scenario 2, underlätta för läkare att ställa en säkrare diagnos, handlar om användning av uppgifter i SBR i vårdsyfte. Här har juridisk utredning inte färdigställts, och scenariot kommer inte att realiseras förrän så har skett. Utredningen kan komma att påverka den tekniska lösningen.

SBR erbjuder också funktionalitet som hjälper regionerna att följa dataskyddsförordningen (GDPR).

 

Samverkansavtal

Regionerna har avtalat om att samverka kring biobanksverksamhet genom ett kommunalt samverkansavtal. Detta samverkansavtal är grunden för Biobank Sverige och Biobank Sverige IT, som förvaltar SBR. Samverkansavtalet täcker även den integration som beskrivs i denna specifikation. Således upprättas inga specifika avtal mellan parterna vid upprättande av integration mellan LIS och SBR.

Informationsklassning och informationssäkerhet

SBR hanterar information om biobanksprover som innebär uppgifter om personers hälsa. Detta klassas som känsliga personuppgifter, vilket ställer höga krav på hur informationen hanteras. För mer info kring informationshanteringen, inklusive åtgärder för att garantera informationssäkerhet, se Konsekvensbedömning, handlingsplan och riskanalys

Personuppgiftsansvar

Respektive biobankshuvudman är personuppgiftsansvarig för de uppgifter som finns lagrade i biobankerna och som lagras i SBR. Region Uppsala är personuppgiftsbiträde för teknisk bearbetning och lagring av uppgifterna i SBR för övriga regioners räkning. Efter delegation från regionerna kommer Region Uppsala att kunna verkställa beslut om utlämnande från andra regioner inom ramen för sin roll som personuppgiftsbiträde.

PuB-avtal är upprättade för samtliga huvudmän och behöver således inte etableras i samband med LIS-integrationen.

Varje informationsägares data lagras åtskilt i SBR.