Det er ikke til at sige, hvordan den amerikanske leverandør af Sundhedsplatformen, Epic, sikrer danske patientdata, som det får til behandling.
Version2 skriver, at mediet, efter at have søgt aktindsigt hos Region Hovedstaden om datasikkerheden hos Epic i to rapporter, har modtaget dokumenter, hvor Regionen har "valgt at ovestrege stort set al læselig tekst."
Region Hovedstaden henviser til, at de overstregede passager dækker over oplysninger, der dokumenterer, hvordan Epic håndterer sikkerheden i aftalen. Men Region Hovedstaden ønsker ikke at offentliggøre disse, da regionen mener, at det kan føre til økonomiske tab for Epic.
"Det er Region Hovedstadens vurdering, at en offentliggørelse af disse oplysninger vil indebære en nærliggende risiko for, at Epic påføres økonomisk skade af nogen betydning," skriver Region Hovedstaden i sin begrundelse til Version2.
Version2 har tidligere kunne fortælle, at Sundhedsplatformen i mere end tusinde tilfælde overførte danske sundhedsdata til det amerikanske selskab, der sammen med NNIT står bag systemet.
Den gang hed det blandt andet, at data i flere tilfælde ikke havde været anonymiseret.
Læs mere: Ombruste Sundhedsplatformen sender sundhedsdata fra Region H til USA
Det er tidligere kommet frem, at Epic har problemer med at dokumentere, at danske patientdata behandles efter bogen.
Det kan du læse mere om her: Leverandør sjusker med Sundhedsplatformens datasikkerhed: “Denne sag er alvorlig”
Datatilsynet har ikke ført kontrol endnu
Hos Datatilsynet har man ikke kendskab til sikkerheden for de danske patientdata, der behandles via Sundhedsplatformen, for ifølge Datatilsynet har man endnu ikke ført kontrol med platformen.
Overfor Version2, melder Datatilsynet, at man ikke har været i USA, og at man udelukkende vil føre kontrol med om, Region Hovedstaden fører kontrol med sine såkaldte databehandlere.
Datatilsynet oplyser samtidig, at man vil kunne forvente, at det vil blive en del af fremtidige kontroller.