Psykologfakturan och patienthemligheten: Malin Holms GDPR-lösning
Av redaktionen på InvoiceFlow — publicerad 1 juni 2026 — lästid 9 minuter
Det finns en fråga som Malin Holm, legitimerad psykolog med privat praktik på Östermalm, fick av en ny patient tidigt i sin karriär som hon aldrig glömt: "Vad står det på fakturan som min arbetsgivare betalar?"
Det var en rimlig fråga. Patienten anlitade Malin via sin arbetsgivares företagshälsovårdsavtal, men ville absolut inte att HR-avdelningen skulle se vilken typ av hjälp hon sökte. Malin hade inte tänkt igenom det ordentligt — hennes fakturatext löd "psykoterapeutisk behandling, 5 sessioner", vilket i sig inte röjde diagnos, men var tillräckligt specifikt för att en nyfiken HR-handläggare skulle kunna dra slutsatser.
Malin är 44 år och driver sin praktik ensam på Strandvägen. Hon behandlar individer med allt från arbetsrelaterad stress och utmattning till mer komplexa psykiatriska tillstånd, och hon arbetar med tre separata betalningsmodeller: patienter som betalar själva, patienter vars försäkringsbolag betalar, och företagshälsovårdsavtal där arbetsgivaren betalar.
Sekretesslagstiftningens krav på fakturan
Malin genomgick en kort utbildning i patientdatasekretess under sin psykologutbildning, men frågorna kring fakturering specifikt hade aldrig fått ordentlig uppmärksamhet. Det var när hon konsulterade en jurist specialiserad på hälso- och sjukvårdsrätt som hon fick en tydlig bild.
Patientdatalagen och GDPR sätter upp klara regler för hantering av patientuppgifter. Diagnos, behandlingstyp och andra uppgifter som kan identifiera en persons hälsotillstånd är känsliga personuppgifter som kräver extra skydd. Det innebär att en faktura som skickas till en tredje part — en arbetsgivare, ett försäkringsbolag — aldrig får röja information som patienten inte explicit samtyckt till att dela.
"Juristen sa att 'psykoterapeutisk behandling' tekniskt sett inte är en diagnos, men att det i kombination med datum och frekvens ger tillräcklig information för att det kan anses vara känsliga uppgifter om det hamnar i fel händer. Och en faktura kan hamna var som helst — hos en handläggare som pratar med patientens chef, i ett mejlsystem som inte är säkrat, i ett pappersarkiv utan skydd."
Lösningen hon landade på: fakturans mottagarbeskrivning ska bara innehålla en anonym klientkod och tjänstekategorin på en generisk nivå — "konsultationstjänster" eller "hälsofrämjande tjänster" — utan någon specificering av behandlingstyp.
Försäkringsbolagsfakturor: ett separat problem
Försäkringsbolagen har sina egna krav. De vill ha ICD-koder (diagnoser) och behandlingskoder för att kunna bedöma om behandlingen täcks av patientens försäkring. Det innebär att fakturan till försäkringsbolaget måste innehålla den kliniska informationen — men den fakturan skickas direkt till försäkringsbolaget, inte till arbetsgivaren eller patienten.
Malin hanterar alltså två parallella fakturaflöden för samma patient i sådana fall: en detaljerad klinisk faktura till försäkringsbolaget och en generisk servicefaktura till patienten som kvitto på betalat belopp (egentligen bara ett kvitto, men i formen av en faktura för att det ska vara bokföringsmässigt korrekt).
"Det är onödigt komplicerat", medger Malin. "Men det är systemets krav. Försäkringsbolagen designade sina system för en värld av fysiska polisskador och tandvård, inte för psykologtjänster med extra sekretesshänsyn. Jag anpassar mig."
GDPR och digital lagring: en osynlig risk
Utöver fakturatexten hade Malin en oro kring digital lagring. Många faktureringssystem — speciellt molnbaserade — lagrar data på servrar vars placering och säkerhetsnivå är oklar. För vanliga företagsfakturor är det oftast oproblematiskt. För en psykologpraktik med känsliga patientuppgifter är det en annan fråga.
GDPR kräver att man kan redovisa var personuppgifter lagras och hur de skyddas. Om ett molnbaserat faktureringssystem lagrar patientens namn och betalningsinformation på en server i ett land utanför EU utan adekvat skyddsnivå, kan det utgöra ett dataskyddbrott.
"Jag frågade en av de stora faktureringstjänsterna om var data lagras. Svaret var otydligt — 'i molnet, kan vara EU eller US'. Det var inte tillräckligt för mig. Jag behöver kunna svara med precision om Integritetsskyddsmyndigheten frågar."
InvoiceFlow: lokal lagring och anonym klientkod
Det avgörande med InvoiceFlow för Malins del var att appen lagrar all data lokalt på telefonen — inte på en central server. Det innebär att patientinformation stannar på en enhet som hon kontrollerar och som är skyddad av hennes PIN-kod och telefonens kryptering.
Hon satte upp ett system med anonyma klientkoder. I stället för att spara patienternas namn i appen använder hon koder: en tvåbokstavs-initial kombinerad med ett löpnummer, till exempel "MH-047". I ett separat, krypterat Excel-dokument som inte är kopplat till faktureringsappen finns listan som kopplar koder till patientnamn.
"Om min telefon stjäls eller om appen på något sätt delas finns det ingen identifierbar patientinformation i fakturadatan. Fakturan ser ut att vara utställd till 'MH-047, konsultationstjänster'. Det är allt."
Hon skapade tre mallar i InvoiceFlow:
Privat patient (egenbetalande): Klientkod som mottagare, "Hälsofrämjande konsultationstjänster" som tjänstebeskrivning, SEK, 10 dagars betalningsvillkor, Bankgiro och Swish som betalningsalternativ.
Försäkringsbolag (klinisk faktura): Försäkringsbolagets namn och adress, fullständigt personnummer, ICD-koder och behandlingskoder på separat rad. Denna faktura skickas aldrig till patienten utan direkt till försäkringsbolaget via deras angivna e-postadress.
Företagshälsovård (arbetsgivaravtal): Arbetsgivarens fakturaadress, klientkod (inte patientens namn), "Företagshälsovårdstjänster enlighet avtal [avtalsnummer]". Inga behandlingsdetaljer.
Integritetsskyddsmyndighetens riktlinjer
Malin konsulterade IMY:s (Integritetsskyddsmyndigheten, tidigare Datainspektionen) riktlinjer för hälso- och sjukvård under arbetet med att sätta upp systemet. Hon identifierade tre viktiga punkter:
Ändamålsbegränsning — personuppgifter får bara användas för det syfte de samlades in för. Faktureringsdata och journaldata ska hanteras separat.
Lagringsminimering — uppgifter ska inte lagras längre än nödvändigt. Fakturor måste sparas i sju år för Skatteverket, men journalanteckningar har en annan reglering.
Säkerhet — lämpliga tekniska åtgärder ska vidtas. Lokal lagring med enhetskryptering är en starkare lösning än oklar molnlagring.
"Jag är inte jurist och det här är inte juridisk rådgivning. Men min genomgång av IMY:s riktlinjer bekräftade att lokal lagring med anonymiserade klientkoder är ett rimligt och försvarbart sätt att hantera fakturering i min bransch."
Momsfrihet för psykologtjänster
En viktig skattefråga för Malin: legitimerade psykologers tjänster är momsfria enligt mervärdesskattelagen, kapitel 3 om sjukvård och tandvård. Det innebär att Malin inte lägger på moms på sina fakturor — och att hon inte kan dra av moms på inköp kopplade till verksamheten.
Det förenklar faktureringen på ett sätt, men skapar en annan komplexitet: om hon säljer produkter (böcker, kursmaterial) vid sidan av sin psykologtjänst, är de produkterna momspliktiga. Malin säljer för tillfället inga produkter, men InvoiceFlows möjlighet att sätta momssats per rad gör det hanterbart om hon skulle börja.
Kollegornas reaktion
Malin delade sitt system vid ett nätverksmöte för privatpraktiserande psykologer och terapeuter i Stockholm. Reaktionen var blandad — de flesta uppskattade strukturen, men ett par kollegor invände att det var "överdrivet" och att de aldrig fått frågor om sin fakturering.
"Min poäng är att det inte handlar om att ha fått frågor. Det handlar om att kunna svara korrekt om du får dem. GDPR-böter är inte symboliska — de kan vara existenshotande för en liten praktik. Och patientens förtroende är hela grunden för min verksamhet. Förlorar jag det har jag ingenting."
Praktiska råd till andra privatpraktiker inom vård och omsorg
Malin sammanfattar sina viktigaste råd:
Koppla aldrig patientens diagnos eller behandlingstyp till en faktura som skickas till arbetsgivare. Texten "psykologbehandling" kan räcka för att röja mer än du tror.
Använd anonyma klientkoder. En tvåbokstavs-initial plus löpnummer är tillräcklig för att koppla fakturan till rätt patient i din interna lista utan att röja identiteten utåt.
Föredra lokal lagring framför molnbaserade system med oklar serverlokalisering. Det är inte paranoija — det är grundläggande GDPR-hygien.
Håll klinisk faktureringsinformation (ICD-koder) helt separerad från administrativ fakturering. De är två dokument med olika mottagare och ska aldrig blandas.
Kontrollera IMY:s riktlinjer för din specifika bransch. De är gratis att läsa och ger konkret vägledning för vård- och hälsosektorn.
Framtiden: fler kollegor, liknande problem
Malin planerar att sammanfatta sitt system i ett kort dokument som hon kan dela med kollegor i psykolog- och terapinätverket. "Det är inte rocket science, men det kräver att man tänkt igenom det en gång. Det har jag gjort. Det borde fler göra."
Hon sparar dokumentet, stänger laptoppen och förbereder sig för sin nästa session. Eftermiddagssolen lyser in genom fönstret mot Strandvägen. Utanför flödar trafiken. Innanför, i den tystnad som är psykologpraktiksens handel, förbereder hon sig på att lyssna.