Det stilles krav til Hemit om organisering og systemer som personopplysningene behandles i. Hemit behandler personopplysninger hovedsakelig i elektroniske systemer.
Helseforetakene i Midt-Norge bruker i hovedsak leverandører og underleverandører innenfor EU/EØS.
Det er per i dag få leverandører utenfor EU/EØS.
Det forgår også manuell behandling av personopplysninger. Behandling av personopplysninger gjøres i følgende sammenhenger:
Registrering
Personopplysninger registreres i elektroniske systemer.
Korrigering/endring
Personopplysninger kan korrigeres og/eller endres etter henvendelse fra den opplysningene gjelder (ansatt eller andre).
Lesing
I forbindelse med feilsøkning og feilretting i Hemit blir personopplysninger lest. Eksempel: Ved en hendelse, som må rettes av en ansatt i Hemit.
Oppbevaring / arkivering
Oppbevaring/arkivering av personopplysninger skjer i ulike typer systemer.
Offentliggjøring
Offentlighetsprinsippet gjelder for helseforetakenes virksomhet. Det innebærer at enhver har rett til innsyn i Hemit sin virksomhet, for eksempel i opplysninger i saksdokumenter. Det kan bes om innsyn i personopplysninger i saksdokumenter uavhengig av det opprinnelige formålet med å behandle opplysningene. Retten til å be om innsyn i personopplysninger gjelder ikke dersom personopplysningene er underlagt lovpålagt taushetsplikt. Da er Hemit forpliktet til å unnta personopplysningene fra innsyn etter offentlighetsloven.
Sletting
Arkivloven gjelder for helseforetakets virksomhet. Saker og saksdokumenter som er arkivverdige skal oppbevares etter at sakene er avsluttet og ikke lenger er nødvendig for helseforetakets løpende virksomhet. Dette innebærer at personopplysninger i saksdokumenter blir arkivert lenger enn hva som er nødvendig for det opprinnelige formålet.