Oh no! No description found. But not to worry. Read from Tasks below how to advance this topic.
The Swedish regulations on patient records and personal data processing (HSLF-FS 2016:40) is intended for use in conjunction with the Patient Data Act (2008:355). The regulation introduces stricter information security requirements in the healthcare sector for authentication and logging. It was amended in 2025 with HSLF 205:57 to include mandates for multi-factor authentication for system access, systematic and recurring sample checks of access logs and a requirement to save logs for at least five years.
Below you'll find all of the requirements of this framework. In Cyberday, we map all requirement to global tasks, making multi-compliance management easy. Do it once, and see the progress across all frameworks!
Vårdgivaren ska ansvara för att ospärrade uppgifter om en patient hos en annan vårdenhet, vårdprocess, vårdgivare eller hos en omsorgsgivare inte kan göras tillgängliga utan att den behöriga användaren tar ställning till om han eller hon får ta del av dem.
Ställningstagandet ska göras med utgångspunkt från förutsättningarna i 4 kap. 1 § patientdatalagen (2008:355) respektive 3 kap.1 eller 3 § lagen (2022:913) om sammanhållen vård- och omsorgs-dokumentation.








Vårdgivaren ska ansvara för att det framgår av systemet med sammanhållen vård- och omsorgsdokumentation att det finns spärrade uppgifter om en patient hos någon annan vårdgivare.
Vårdgivaren ska även ansvara för att information om vilken eller vilka vårdgivare som har spärrade uppgifter om en patient endast görs tillgängliga efter att en behörig användare har gjort ett aktivt val.








En vårdgivare som är ansluten till systemet med sammanhållen vård- och omsorgsdokumentation ska säkerställa att behöriga an-vändare får tillgång till de uppgifter om en patient som kan antas ha betydelse för den vård patienten oundgängligen behöver när det föreligger fara för hans eller hennes liv eller allvarlig risk för hans eller hennes hälsa.
Vid en sådan situation som avses i 3 kap. 5 och 6 §§ lagen 2022:913) om sammanhållen vård- och omsorgsdokumentation ska vårdgivaren ansvara för att åtkomst till information om vilken eller vilka vårdgivare som har uppgifter om en patient föregås av att den behöriga användaren gör ett aktivt val.
Vidare ska vid en sådan situation åtkomsten till ospärrade uppgifter om en patient hos en annan vårdgivare föregås av ytterligare ett aktivt val. Om uppgifterna är spärrade, ska en begäran om åt- konst göras hos den vårdgivare som har spärrat uppgifterna.








Vårdgivaren ska ansvara för att varje användares åtkomst till uppgifter om en patient dokumenteras (loggas).




























Av informationen som vårdgivaren enligt 8 kap. 5 § patientdatalagen (2008:355) på begäran ska lämna till en patient om åtkomsten till hans eller hennes uppgifter ska det framgå
Informationen ska vara utformad på ett sådant sätt att patienten kan bedöma om åtkomsten har varit befogad.








Vårdgivaren ska ansvara för att en enskilds tillgång, genom direktåtkomst eller annat elektroniskt utlämnande, till uppgifter omsig själv och till dokumentation om åtkomst endast tillåts efter attden enskildes identitet har säkerställts genom flerfaktorsautent-isering.








Om vårdgivaren endast medger en begränsad tillgång till upp-gifter genom direktåtkomst eller annat elektroniskt utlämnande ska denne informera den enskilde om detta.
Vårdgivaren ska även informera den enskilde om vart han eller hon kan vända sig för att få hjälp med att förstå dokumentationen.




1. Vårdgivaren ska säkerställa att de uppgifter som finns dokumenterade i en patientjournal finns tillgängliga på ett överskådligt sätt för den hälso- och sjukvårdspersonal som är behörig att ta del av uppgifterna.
2. Vårdgivaren ska säkerställa att uppgifterna i en patientjournal är entydiga.




Vårdgivaren ska, utöver vad som följer av 3 kap. 5–8 och 11 §§ patientdatalagen (2008:355), säkerställa att patientjournalen innehåller








Vårdgivaren ska säkerställa att det är möjligt att föra patientjournal om




Vårdgivaren ska säkerställa att en patientjournal, i förekommande fall, innehåller uppgifter om
Vårdgivaren ska vidare säkerställa att patientjournalen innehåller en markering som ger en varning om att en patient har visat intolerans eller har en överkänslighet som innebär en allvarlig risk för hans eller hennes liv eller hälsa. Markeringen ska göras på ett sådant sätt att den är lätt att uppmärksamma.








Vårdgivaren ska regelbundet granska att hälso- och sjukvårdspersonalen dokumenterar i patientjournalen enligt gällande författningar.




Hälso- och sjukvårdspersonalen ska ansvara för att








Vårdgivaren ska säkerställa att uppdragstagare eller andra som arbetar för eller har slutit avtal med vårdgivaren förbinder sig att skydda uppgifter om patienter mot obehörig åtkomst enligt vad som anges i 1 §.












Om en patient har motsatt sig att hans eller hennes personuppgifter görs tillgängliga för någon som arbetar vid en annan vårdenhet, i en annan vårdprocess eller för någon annan vårdgivare än den där uppgifterna har lämnats, ska det framgå av dokumentationen att det finns spärrade uppgifter.




4. Vårdgivaren ska säkerställa att det finns rutiner för signering av journalanteckningar och för bekräftelse av åtgärder som gäller en patients vård och behandling.
5. Vårdgivaren får besluta om undantag från kravet på signering i 3 kap. 10 § patientdatalagen (2008:355). Sådana undantag ska framgå av rutinerna för signering.
Undantag enligt första stycket får dock inte avse signering av








Explore our comprehensive resources and improve your security with the themes of this framework.
This framework is available in Cyberday. Start working on your compliance now!
Start free trialDiscover specific ways our platform streamlines your compliance process, from automated controls to audit preparation.
Explore use caseTake our comprehensive assessment to identify gaps in your current implementation and get personalized recommendations.
Start assessmentDive deeper with our articles, case studies, and expert insights on framework implementation.
Read articleGet a concise overview of all requirements, controls, and implementation steps in our quick guide.
Get the guideSee how the overlap and differences with any other framework to optimize your compliance strategy.
Compare frameworkParticipate in expert-led sessions covering implementation strategies, common pitfalls, and best practices for compliance.
Register for webinarParticipate in expert-led sessions covering implementation strategies, common pitfalls, and best practices for compliance.
Register for webinarUnderstand the basics of cyber security frameworks with our comprehensive guide.
Read the articleWhen building an ISMS, it's important to understand the different levels of information hierarchy. Here's how Cyberday is structured.
Sets the overall compliance standard or regulation your organization needs to follow.
Break down the framework into specific obligations that must be met.
Concrete actions and activities your team carries out to satisfy each requirement.
Documented rules and practices that are created and maintained as a result of completing tasks.
