Malene måtte ikke skrive, hvorfor klienten kom — men forsikringen krævede en kode
Af InvoiceFlow-redaktionen — udgivet 1. juni 2026 — læsetid 9 minutter
Malene Holm var 44 år, autoriseret psykolog med egen praksis på Østerbro i København. Hver dag tog hun imod mennesker i deres mest sårbare øjeblikke — angst, sorg, kriser, det der ikke kan siges højt andre steder. Fortrolighed var ikke bare en god idé i hendes fag. Det var selve fundamentet.
Og netop derfor blev fakturering et overraskende ømtåleligt problem. For hvordan skriver man en faktura, der både opfylder forsikringsselskabets krav og samtidig beskytter det mest følsomme, et menneske har: oplysningen om, at de overhovedet går i terapi?
Når en faktura afslører for meget
Malenes klienter betalte på forskellige måder. Nogle betalte selv. Mange fik dækket dele af forløbet af deres private sundhedsforsikring eller arbejdsgiver. Og det var her, problemet opstod.
Forsikringsselskaberne ville have fakturaer for at refundere. Men en faktura, der lander i et forsikringsbogholderi — måske scannet, videresendt, gemt i et system — er ikke et fortroligt rum. Og hvis der på den faktura stod klientens fulde navn sammen med en tekst som "12 samtaler vedr. angst og depression", så havde Malene reelt videregivet en af de mest følsomme persondata, der findes, til tredjepart.
Under GDPR er oplysninger om en persons helbred — herunder psykisk helbred — særligt beskyttede. Som dataansvarlig havde Malene pligt til at begrænse, hvilke personoplysninger hun delte, til det strengt nødvendige. En faktura med diagnose og fuldt navn var langt mere, end forsikringsselskabet havde brug for at se.
Den umulige balance
Problemet var, at de to hensyn trak i hver sin retning. Forsikringsselskabet skulle kunne identificere, hvem og hvad refusionen gjaldt — de bad ofte om en kode eller en reference, så de kunne matche fakturaen med deres sag. Men GDPR krævede, at Malene ikke afslørede mere end nødvendigt om klientens helbred.
Malene løste det i starten ved at skrive så lidt som muligt — bare "Psykologisk konsultation, 5 sessioner". Men så afviste forsikringsselskabet fakturaen, fordi de ikke kunne matche den med deres sag uden en reference. Og når hun tilføjede klientens fulde navn og CPR for at hjælpe dem, følte hun, at hun gik på kompromis med sin tavshedspligt.
Hun begyndte at lave to versioner af hver faktura — en til klienten og en til forsikringen — i et forsøg på at styre, hvem der så hvad. Det var tidskrævende, og hun var konstant nervøs for at sende den forkerte version til den forkerte modtager. En enkelt fejl kunne være et brud på persondatareglerne.
De forsøg, der ikke holdt
Malene prøvede et almindeligt regneark, men det gav ingen struktur til at adskille følsomme oplysninger fra det, der måtte deles. Hun prøvede et stort journalsystem med fakturamodul, men det var dyrt, tungt og bygget til klinikker med personale — ikke til en soloprakses på Østerbro.
Hun overvejede at lade en bogholder håndtere faktureringen, men det føltes forkert at give endnu en person adgang til oplysninger om, hvem der gik i terapi hos hende. Jo færre, der så de data, jo bedre.
Da InvoiceFlow kom ind i billedet
En kollega fra psykologforeningen nævnte InvoiceFlow. "Du kan bruge en anonym klientkode i stedet for navn på selve fakturaen," forklarede hun. Malene hentede appen gratis fra Google Play og indså, at det var løsningen på hendes umulige balance.
Kernen i Malenes nye system blev den anonyme klientkode. I appens kundedatabase oprettede hun hver klient med fulde oplysninger — navn, kontakt, forløb — så hun selv havde overblikket. Men på selve fakturaen, der gik ud til forsikringsselskabet, brugte hun en neutral kode, for eksempel "Klient K-2087", i stedet for navnet.
Forsikringsskabelonen gjorde det nemt
Malene byggede en dedikeret forsikringsskabelon. Den indeholdt præcis det, forsikringsselskabet havde brug for og ikke mere: klientkoden, antal sessioner, datoer, beløb og hendes autorisationsoplysninger. Ingen diagnose. Ingen begrundelse. Ingen følsomme detaljer om, hvorfor klienten kom.
Forsikringsselskabet kunne matche fakturaen med deres sag via koden — klienten havde selv oplyst koden, da de søgte refusion — og refunderede uden problemer. Malene havde delt nøjagtig det nødvendige og ikke et ord mere.
Fordi psykologydelser i Danmark som udgangspunkt er momsfritaget, var fakturaen også korrekt uden moms, og appen håndterede det uden besvær. Den genererede en ren, professionel PDF, som Malene kunne sende direkte.
Funktionerne, der bar det
Anonym klientkode. Den fulde klientidentitet blev gemt sikkert i databasen, mens fakturaen kun viste en neutral kode. Det gav GDPR-mæssig dataminimering uden at miste sporbarheden.
Forsikringsskabelonen. En fast skabelon med præcis de felter, forsikringen krævede — og ingen følsomme oplysninger. Malene behøvede aldrig mere at lave to versioner i hånden.
Offline kundedatabase og PDF. Alle klientdata lå lokalt på Malenes egen enhed, ikke spredt ud til bogholdere eller tunge systemer. Appen virkede offline, og den professionelle PDF kunne sendes direkte. Færre hænder på følsomme data betød lavere risiko.
Resultatet
Et halvt år senere var fakturering ikke længere en kilde til bekymring. Forsikringsselskaberne fik deres koder og refunderede uden brok. Klienterne kunne være trygge ved, at deres navn og årsag aldrig stod på en faktura, der forlod Malenes kontor. Og Malene kunne sove roligt, fordi hun vidste, at hun overholdt både sin tavshedspligt og GDPR.
"Det værste var følelsen af, at jeg hver gang skulle vælge mellem at få min betaling og at beskytte min klient," sagde Malene. "Med en anonym kode behøver jeg ikke vælge. Forsikringen får, hvad de skal bruge, og klienten er beskyttet. Sådan burde det altid have været."
Malenes råd til andre med følsomme klientdata
For det første: skriv aldrig mere på en faktura, end modtageren har brug for. Diagnose, årsag og følsomme detaljer hører ikke til på en faktura, der går til tredjepart.
For det andet: brug en kode i stedet for navn, hvor du kan. En anonym reference, som kun du og klienten kan koble til en person, opfylder forsikringens behov uden at krænke fortroligheden.
For det tredje: hold dine klientdata på færrest mulige hænder og systemer. Jo færre, der har adgang til, hvem der er din klient, jo bedre lever du op til GDPR.
Kom godt i gang
Hvis du arbejder med følsomme persondata — som psykolog, terapeut eller behandler — og kæmper med at fakturere uden at afsløre for meget, så er InvoiceFlow gratis at hente på Google Play. Den håndterer anonyme klientkoder, dedikerede skabeloner til forsikringsbrug, momsfritagne ydelser og professionelle PDF-fakturaer, og den virker offline med dine data på din egen enhed.
Du skal ikke vælge mellem at få betaling og at beskytte dem, der betror sig til dig. Du kan gøre begge dele.