Gå til hovedindholdet
Europa-Kommissionens logo
Europa-Kommissionen

Kan enkeltpersoner bede om at få sine oplysninger overført til en anden organisation?

Svar

Ja, enkeltpersoner har ret til at modtage de personoplysninger, de har givet en virksomhed/organisation, fra den pågældende virksomhed/organisation i et struktureret, maskinlæsbart format og få dem overført til en anden virksomhed/organisation . Denne ret kan kun udøves, hvis personoplysningerne blev indsamlet i forbindelse med en kontrakt eller på baggrund af samtykke, og hvis de pågældende oplysninger behandles med automatiske metoder.

Eksempel

En patient på en privatklinik i Belgien skifter til en anden klinik i Tyskland. Personen beder den belgiske klinik, som har elektroniske filer om vedkommende, om at udlevere personoplysningerne i et struktureret, maskinlæsbart format, så oplysningerne kan overføres til de relevante sundhedspersoner i Tyskland. Den belgiske klinisk skal udlevere personoplysningerne i et almindeligt brugt, åbent format (f.eks. XML, JSON, CSV osv.). Ved valg af dataformat skal organisationen tage med i overvejelserne, hvordan det pågældende format vil påvirke eller hæmme den enkeltes ret til at bruge oplysningerne et andet sted. Hvis man for eksempel udleverer PDF-versioner af journalerne, er det måske ikke nok til at sikre, at personoplysningerne er lette at genbruge.

Referencer

Example

A patient of a private clinic in Belgium is moving to another clinic in Germany. The individual asks the Belgian clinic, which has electronic files on them, to provide them with their personal data in a structured machine-readable format, to be able to transmit the data to the relevant health professionals in Germany. The Belgian clinic should provide them with the personal data in a commonly used open format (e.g. XML, JSON, CSV, etc.). When selecting a data format, the organisation should consider how this format would impact or hinder the individual’s right to re-use the data. For instance, providing an individual with PDF versions of their records may not be sufficient to ensure that personal data is easily re-used.