Sådan får du en praksis, der overholder GDPR
Du er som praktiserende læge ansvarlig for dine patienters data, da du fastlægger til hvilke formål og hvordan, der foretages behandling af patienternes helbredsoplysninger. Du er dataansvarlig og har en række forpligtelser. PLO har lavet en skabelonpakke, som du skal bruge.

OBS: Ikke alle links til PLO's dokumenter virker pt. Det skyldes systemopdatering. Vi forventer at de virker senest inden 1. juli. Kontakt os - plo@dadl.dk - hvis du skal bruge et dokument. 19/6-2025
Skabelonpakke
Der er tale om generelle udkast, som skal tilpasses den enkelte klinik.
Standarddokumentationen og de IT-sikkerhedsmæssige vejledninger træder ikke i stedet for skræddersyet juridisk rådgivning om persondataforordningen, men er et godt afsæt for at leve op til persondataforordningens krav.
Som forhandlingsorganisation er it-sikkerhed og GDPR ikke PLO’s kerneområde. PLO yder derfor ikke individuel rådgivning om disse emner og påtager sig ikke ansvar for medlemmers anvendelse af materialet, som PLO stiller til rådighed.
SLETNING AF PERSONOPLYSNINGER (bag medlemslogin på Min Side)
Find to dokumenter til dig og dine medarbejdere i klinikken.
DATABEHANDLERAFTALE (bag medlemslogin på Min Side)
En databehandleraftale mellem klinikken og systemhuset regulerer forholdet mellem lægen som dataansvarlig og systemhuset som leverandør af journalsystem og anden IT.
ARTIKEL 30-FORTEGNELSE (bag medlemslogin på Min Side)
En oversigt, der redegør for, hvilke typer af personoplysninger klinikken behandler, hvordan disse data anvendes, hvem data deles med, og på hvilket retligt grundlag det sker.
TJEKLISTE TIL ANDRE DATABEHANDLERE
En tjekliste til dig, der har andre databehandlere end dem, der fremgår under artikel 30-fortegnelsen.
PRIVATLIVSPOLITIK
En privatlivspolitik, der hjælper klinikken med at leve op til forpligtelsen til at oplyse patienterne om grundlaget for databehandlingen.
RISIKOVURDERING (bag medlemslogin på Min Side)
En skabelon til brug for udarbejdelse af en samlet risikovurdering for klinikkens behandling af personoplysninger.
COOKIES PÅ LÆGEKLINIKKENS HJEMMESIDE
Læs om reglerne og find to dokumenter til klinikkens cookieløsning
Rapporter fra tilsyn med systemhuse
Som dataansvarlig skal klinikken dokumentere, at man har forholdt sig til, om klinikkens databehandlere lever op til databehandleraftalen og reglerne om beskyttelse af personoplysninger.
PLO gennemfører i samarbejde med Kromann Reumert tilsyn med de systemhuse, der leverer journalsystemer til de praktiserende læger. Download og gem den tilsynsrapport, der hører til det systemhus, der leverer journalsystemet til din/jeres lægeklinik.
Find tilsynsrapporter (bag medlemslogin)
Datatilsynet har meldt ud, at praktiserende læger samt FMK og AI er særlige fokusområder i 2025.
Det skrev vi om i denne PLO'rientering:
PLO'rientering 02/2025
9. oktober 2025 udbyder PLO-Efteruddannelse et fysisk dagskursus om IT-sikkerhed – informationshygiejne og digital rygrad. Det foregår på Hindsgavl Slot og er for både læger og personale. Læger kan søges en dags efteruddannelseshonorar (tabt arbejdsfortjeneste) og en dags tilskud til kursusafgift.
Tilmeld dig kurset IT-sikkerhed – informationshygiejne og digital rygrad d. 9. oktober 2025 (tilmeld.dk)
PLO har indgået aftale med Kromann Reumert om, at medlemmer af PLO med spørgsmål til GDPR og IT-sikkerhed kan opnå 10 procent rabat. Husk at man som kunde altid kan få et estimat, inden Kromann Reumert evt. sætter opgaven i gang.