Personvernerklæring
1. Innledning
Hos Hidroxa jobber helsepersonell sammen med ingeniører og teknikere mot et felles mål: å utvikle behandling for hyperhidrose. Vi har også administratorer og kundeservicepersonale for nettbutikken vår. For oss i Hidroxa kommer du som individ og pasient alltid først, og denne personvernerklæringen ("Personvernerklæring") beskriver vår håndtering av dine personopplysninger i forbindelse med at du søker pleie hos oss eller bruker noen av våre tjenester ("Tjenestene"). I personvernerklæringen forklarer vi nærmere hvordan Hidroxa fungerer for deg som "bruker" og "pasient", og hvem som er ansvarlig for behandlingen av personopplysninger som skjer i forbindelse med din bruk av Tjenestene. Vi beskriver også hvilke personopplysninger om deg som behandles når du bruker Tjenestene, hvordan vi behandler personopplysningene og hvorfor. Vi beskriver også det rettslige grunnlaget som rettferdiggjør den aktuelle behandlingen, samt hvilke eksterne parter som kan håndtere personopplysninger om deg for at vi skal kunne utføre tjenestene. Du vil også få informasjon om dine rettigheter angående behandling av dine personopplysninger og hvordan du kan gå frem for å utøve disse rettighetene. Informasjon om hvordan vi behandler dine personopplysninger er også oppgitt i Hidroxas generelle vilkår og betingelser.
2. Hvem er ansvarlig for behandlingen av personopplysninger?
Hidroxa Medical AB, organisasjonsnummer 556965-8247 ("Hidroxa Medical AB"), eier og leverer den tekniske plattformen og nettstedet www.hidroxa.com ("Nettstedet") og er ansvarlig for behandlingen av personopplysningene du registrerer på Nettstedet, frem til du har initiert den faktiske kontakten med Behandleren (definert nedenfor) for vurdering, behandling og oppfølging. Når du søker pleie hos Hidroxa Online, er Behandleren ansvarlig for utførelsen av helsetjenesten, inkludert behandlingen av personopplysninger som skjer i forbindelse med din bruk av Tjenestene. I praksis betyr dette at så snart du begynner å sende inn informasjon om helsen din (f.eks. ved å fylle ut skjemaer før møtet) eller tar valg angående behandlingen din, går ansvaret for dine personopplysninger over til Behandleren.
Det er også Hidroxa Medical AB med organisasjonsnummer 556965-8247 ("Behandleren"), som yter pleien innenfor Tjenestene, med mindre annet er tydelig kommunisert til deg på Nettstedet i forbindelse med din bruk av Tjenestene. I forhold til personopplysningsbehandling som skjer i forbindelse med pleie, fungerer Behandleren som behandlingsansvarlig.
Hidroxa Medical AB, som leverandør av plattformen og relaterte tjenester samt helsepersonell, håndterer behandlingen av personopplysninger som skjer i forbindelse med dette. Dette inkluderer for eksempel behandling i forbindelse med drift, vedlikehold, feilsøking, støtte i arbeid med kvalitetssikring og forbedring av pleietjenester, samt i arbeidet med overholdelse av regelverk og informasjonssikkerhet. Dersom en annen behandler slutter seg til Hidroxa-plattformen og dermed behandler dine personopplysninger i forbindelse med at du bruker Tjenestene, vil vi informere deg før du bruker Tjenestene, slik at du alltid vet hvem som er den behandlingsansvarlige.
Hvis du har spørsmål eller kommentarer om behandlingen av dine personopplysninger i forbindelse med din bruk av Tjenestene, er du alltid velkommen til å kontakte oss eller vårt personvernombud via vår nettside på www.hidroxs.com/se/contacts eller ved å sende en e-post til [email protected].
3. Hvor samler vi inn personopplysningene som behandles om deg når du bruker Tjenestene fra?
3.1 Personopplysninger registrert via din brukerkonto på Nettstedet
Hidroxa Medical AB behandler personopplysningene om deg som du registrerer via din bestilling av videosamtaler (som navn, personnummer, adresse og e-postadresse) hos oss eller kjøp av et av våre produkter, og deretter informasjonen du registrerer når du bruker Nettstedet.
I tillegg kan vi automatisk samle inn og behandle følgende informasjon:
- (I) teknisk informasjon inkludert IP-adresse, påloggingsinformasjon, type og versjon av operativsystem og enhet, tidsinnstillinger, skjerminnstillinger, språk, informasjonskapsler (cookies), etc.
- (II) informasjon om Tjenestene du har brukt hos oss, tid brukt på saker, hvilke sider og funksjoner du har brukt, etc.
Informasjon om vår bruk av informasjonskapsler er også oppgitt i Hidroxas policy for informasjonskapsler. Personopplysninger gitt i forbindelse med at du registrerer en konto og bruker Nettstedet, refereres til nedenfor som "Brukerdata".
3.2 Personopplysninger til og fra Behandleren
Kontakt med Behandleren
I forbindelse med at du søker pleie hos oss, vil du bli bedt om å dele informasjon relatert til din fysiske og/eller psykiske helse. Dette gjør du hovedsakelig ved å fylle ut den relevante helseopplysningen på Nettstedet. Denne informasjonen kan inkludere, men er ikke begrenset til, informasjon om at du lider av en sykdom, din medisinske historie eller din fysiologiske eller biomedisinske tilstand. Behandleren kan også oppgi personopplysninger om deg for å yte og følge opp helsetjenesten du mottar innenfor rammen av Tjenestene.
Se mer om hvordan informasjonen din kan gjøres tilgjengelig for andre behandlere og hvordan du kan motsette deg dette i avsnitt 7.3 og 9 nedenfor.
3.3 Personopplysninger fra tredjeparter inkludert andre behandlere
Dine personopplysninger kan også bli oppdatert og behandlet av oss som Pasientdata basert på helsehjelpen du har mottatt fra en annen behandler enn Hidroxa. I tilfeller der denne informasjonen anses som relevant for ytelse av helsetjenester innenfor rammen av Tjenestene, kan den lagres og behandles av Behandleren og føres inn i din pasientjournal av behandlende helsepersonell. Dette inkluderer for eksempel informasjon om din medisinske historie som medisinsk personell mottar via Nasjonal pasientoversikt (NPÖ) i den grad det anses som relevant for å hjelpe deg med din sak.
I tillegg vil Hidroxa Medical og Behandleren kontinuerlig samle inn oppdatert informasjon om deg via det svenske personadresseregisteret (SPAR) for å kunne levere Tjenestene, slik at riktig informasjon om deg til enhver tid er tilgjengelig og dermed forenkle din kontakt med Behandleren. Denne informasjonen inkluderer navn, adresse, bosted, land og om du har beskyttet identitet.
4. Hvor lagres dine personopplysninger?
Nettstedet er en egenutviklet teknisk plattform som eies og kontrolleres av Hidroxa Medical i kombinasjon med bruk av KryConnect-plattformen og journalsystemet Webdoc. Ved kjøp av våre produkter og betaling for videosamtaler lagres deler av personopplysningene på Hidroxas konto hos selskapet som håndterer betalingen, som Klarna, Stripe, Paypal. Ved kjøp av våre produkter lagres personopplysninger sammen med informasjonen om kjøpet i Magento. Disse systemene utvikles og kvalitetssikres fortløpende. De fleste av dine personopplysninger som vi håndterer i forbindelse med din bruk av Tjenestene, lagres ikke på din mobil eller nettbrett. Disse personopplysningene lagres i stedet av Hidroxa Medical i infrastruktur levert av en av Hidroxa Medicals databehandlere. Personopplysninger håndteres og lagres hovedsakelig innenfor EU/EØS. Din pasientjournal lagres alltid innenfor EU/EØS.
5. Hvilke personopplysninger håndteres når du bruker Hidroxas tjenester og hvorfor?
5.1 Hidroxas håndtering av dine brukerdata?
Hidroxa Medical behandler dine Brukerdata (som beskrevet ovenfor i avsnitt 3.1) for å:
- (I) behandle din bestilling eller avbestilling av din videosamtale på Nettstedet
- (II) kunne gjennomføre kjøp inkludert betaling og sende produkter du har bestilt til deg
- (III) Bekrefte din identitet og alder
- (IV) opprettholde nøyaktig og oppdatert informasjon om deg, og for å muliggjøre og forenkle at du raskt kommer i kontakt med Behandleren
- (V) administrere dine valg av innstillinger og betalingsinformasjon
- (VI) hjelpe deg med støttesaker og forespørsler angående din bruk av Nettstedet (VII) levere Tjenestene og produktene til deg i samsvar med våre vilkår og betingelser
Vi støtter oss på det rettslige grunnlaget "Avtale" (artikkel 6 (1) (b) i personvernforordningen, "GDPR") for å behandle dine personopplysninger gjennom avtalen (våre generelle vilkår og betingelser) som du har inngått med Hidroxa Medical for å levere Tjenestene, inkludert å muliggjøre Behandlerens ytelse av god pleie i forbindelse med din bruk av Tjenestene.
5.2 Behandlerens/Hidroxas ytelse av helsetjenester og andre tjenester
Behandleren behandler Pasientdata (som beskrevet ovenfor i avsnitt 3.2) for å kunne yte Tjenestene i form av helsehjelp, f.eks. for å gi deg medisinsk rådgivning, foreskrive medisiner, utstede henvisninger og utføre nødvendig administrasjon som håndtering av betalinger, samt data relatert til kjøp av våre produkter og servicesaker relatert til dette og sporbarhet og oppfølging av medisinsk utstyr på markedet. Vi behandler derfor hovedsakelig dine Pasientdata for å kunne utføre pleien du har bedt om (GDPR 6.1 c og 9.2 h) og gjeldende svensk lov (hovedsakelig pasientdataloven (2008: 355) og EU-lov (MDR). Behandling av dine Pasientdata skjer unntaksvis med støtte av særskilt samtykke i samsvar med artikkel 6 (1) (a) i GDPR (se avsnitt 5.3 nedenfor) og for å oppfylle andre av Behandlerens forpliktelser etter lov (se avsnitt 5.6 nedenfor) i samsvar med artikkel 6 (1) (c) og 9 (2) (h) i GDPR. Forpliktet til å lagre i en viss periode. Hidroxa Medical sikrer kvaliteten og utvikler også Tjenestene.
5.3 Ytelse av støttetjenester relatert til din bruk av Tjenestene og andre tjenester
Støttetjenester
Hidroxa Medical kan kommunisere med deg som bruker av Tjenestene. Dette inkluderer å svare på forespørsler og undersøke klager og andre støttesaker (inkludert teknisk støtte) gjennom vår støttetjeneste per telefon eller i våre digitale kanaler. Avhengig av din sak kan du dele ytterligere Brukerdata og Pasientdata som vi deretter behandler for å kunne hjelpe deg med å få best mulig utbytte av Tjenestene. Vi kan også kontakte deg med råd og anbefalinger per telefon eller varsler når vi vurderer at du trenger slik informasjon av medisinske årsaker eller når hjelp med våre produkter krever dette. For eksempel for å finne ut hvordan du reagerer på behandlingen din, for å anbefale ny kontakt med helsevesenet og i lignende omstendigheter.
Hidroxa Medical og Behandleren yter støtte som ovenfor som en del av Tjenestene (dvs. for å kunne oppfylle avtalen mellom deg og Hidroxa Medical, (GDPR 6.1 b). I den grad støttetjenestene er relatert til pleie eller behandling av Pasientdata (eller sensitive personopplysninger hvis du), skjer behandlingen på grunnlag av behandlerens rett til å behandle personopplysninger i forbindelse med administrasjon av pleievirksomheten (GDPR 9.2 h og pasientdataloven (2008: 355). Forpliktelser under obligatorisk helselovgivning (GDPR 6.1 c. Se også avsnitt 5.5 nedenfor).
Andre tjenester
Med støtte av særskilt samtykke kan vi yte visse andre tjenester til deg innenfor rammen av Tjenestene. Dette inkluderer for eksempel å innhente informasjon om dine utskrevne resepter fra e-helsemyndigheten for å kunne minne deg på når det er på tide å fornye eller ta foreskrevet medisin, eller å legge til avtaler med Hidroxa i kalenderen din.
5.4 Markedsføring av produkter og tjenester samt analyse og utvikling av Hidroxa Medical
Hidroxa Medical behandler deler av dine Brukerdata (som beskrevet ovenfor i avsnitt 3.1) for direkte markedsføring til deg via e-post og SMS eller andre lignende elektroniske kanaler for kommunikasjon, for eksempel i forbindelse med kampanjer og tilbud i samarbeid med partnere til Hidroxa Medical. Dette inkluderer behandling av informasjon om deg, inkludert navn, kontaktinformasjon, kjønn, alder, bosted og om du har barn eller ikke. Sensitive opplysninger som Pasientdata brukes imidlertid ikke til direkte markedsføring. Behandlingen av personopplysninger for direkte markedsføring skjer med støtte av ditt samtykke (6.1 a GDPR) som du når som helst kan trekke tilbake i samsvar med avsnitt 9 nedenfor.
Hidroxa Medical behandler også Brukerdata, dvs. ikke Pasientdata, om din bruk av Tjenestene for å forstå hvordan Tjenestene brukes og for å forbedre brukeropplevelsen og funksjonaliteten i appen. Behandlingen av personopplysninger for analyse og utvikling skjer på grunnlag av vår berettigede interesse (artikkel 6 (1) (f) i GDPR).
5.5 Kvalitetssikring og utvikling av helsetjenestene til Hidroxa Medical
Hidroxa Medical kan behandle dine personopplysninger for å forstå bruk og for å utvikle og forbedre pleietjenester som tilbys innenfor Tjenestene, for eksempel ved å forbedre brukergrensesnitt og funksjonalitet. Hidroxa Medical behandler også dine personopplysninger i sitt kvalitetsforbedringsarbeid for kontinuerlig å øke sikkerhet, medisinsk kvalitet, effektivitet og tilgjengelighet for Tjenestene. Behandling av personopplysninger for formålene spesifisert i dette avsnittet skjer med støtte av behandleres rett til å behandle personopplysninger i forbindelse med kvalitetssikring og forbedring av pleie (GDPR 6.1 f og pasientdataloven (2008: 355).
5.6 For å oppfylle rettslige forpliktelser
Hidroxa Medical kan behandle dine Brukerdata og Pasientdata (som beskrevet ovenfor i avsnitt 3.1-3.2) på grunnlag av det rettslige grunnlaget "rettslig forpliktelse" (artikkel 6.1 c i GDPR) for å oppfylle forpliktelser i henhold til lover, dommer eller myndighetsbeslutninger (for eksempel angående krav fra Inspektionen för vård och omsorg, IVO eller Socialstyrelsen). Vi lagrer og behandler ellers dine personopplysninger i den grad det er nødvendig for at vi skal kunne oppfylle våre rettslige forpliktelser og kravene fastsatt ved lov.
6. Hvor lenge lagrer vi dine personopplysninger?
Vi behandler bare dine personopplysninger så lenge det er nødvendig for formålene som de aktuelle dataene behandles for i samsvar med avsnitt 5 ovenfor, dvs. så lenge det er nødvendig for å kunne yte god pleie eller på annen måte kunne levere Tjenestene eller for å oppfylle de rettslige forpliktelsene som påhviler oss. Hidroxa Medical har en plikt til å oppbevare pasientjournaler knyttet til pleiemøter med deg i en viss spesifisert tid. Vi har også rutiner for hvordan vi lagrer eller avidentifiserer personopplysninger for kontinuerlig å sikre at dine personopplysninger til enhver tid er adekvate og relevante for vår fortsatte levering av Tjenestene. All informasjon som ikke er nødvendig for utførelse og utvikling av Tjenestene eller for kvalitetssikringsformål, blir anonymisert og lagret etter at formålet med informasjonen er oppfylt, eller slettes automatisk. Brukerdata som lagres med støtte av ditt samtykke, vil bli slettet hvis du trekker tilbake samtykket ditt. I avsnitt 10 kan du lese mer om hvordan du utøver din rett til å trekke tilbake samtykket ditt. I denne forbindelse ber vi deg merke deg at Hidroxa Medical håndterer dine personopplysninger for ulike formål (både som teknisk leverandør, men også som behandler). Tilbakekalling av samtykke påvirker ikke Behandlerens plikt til å føre journal eller å behandle personopplysninger i samsvar med gjeldende lover.
7. Tredjeparter som dine personopplysninger kan deles med når du bruker Tjenestene
7.1 Underleverandører til Hidroxa Medical
For at vi skal kunne tilby deg Tjenestene, bruker vi en rekke eksterne leverandører som i noen tilfeller behandler personopplysninger. Våre IT-tjenesteleverandører, som drifts-, støtte- og hosting-leverandører, jobber kun på vegne av Hidroxa Medical og i samsvar med Hidroxa Medicals instruksjoner i sin egenskap av såkalte databehandlere. Hidroxa Medical leier også inn leverandører som jobber selvstendig og på denne måten er ansvarlige for behandlingen av dine personopplysninger, som leverandører av betalingsløsninger. Du kan, hvis aktuelt, bli bedt om å inngå en separat avtale direkte med en slik leverandør. Vær oppmerksom på at denne personvernerklæringen ikke gjelder for behandling av personopplysninger utført av disse leverandørene. For informasjon om hvordan andre leverandører behandler dine personopplysninger, henviser vi til disse leverandørene.
7.2 Underleverandører til Behandleren/Hidroxa
Behandleren sørger for at pasientjournalen føres i forbindelse med ytelse av pleie innenfor rammen av Tjenestene i samsvar med gjeldende lovgivning. Journalene lagres i journalsystemer utenfor Nettstedet hos leverandøren som fungerer som databehandler for Behandleren og dermed kun håndterer personopplysninger i samsvar med Behandlerens instruksjoner. Behandleren er ansvarlig for personopplysningene (Pasientdata) som lagres i journalene.
7.3 Andre behandlere, sammenhengende journalføring, etc.
Behandleren er ikke tilknyttet Nasjonal pasientoversikt (NPÖ), som er et nasjonalt system for såkalt sammenhengende journalføring. Hvis Hidroxa Medical slutter seg til NPÖ i fremtiden, vil du bli informert om dette via e-postadressen du har oppgitt ved bestilling av fremtidige videosamtaler. Hvis dette skjer, gjelder følgende: at hvis du søker pleie hos en annen behandler enn Hidroxa, kan vedkommende, forutsatt at journalen er relevant for at den behandleren skal kunne gi deg pleie og forutsatt at du har samtykket til det, få tilgang til din journal. Formålet med sammenhengende journalføring er å kunne gi deg god og trygg pleie og slik at du slipper å gjenta din pleiehistorikk for den andre behandleren. Du har rett til å motsette deg sammenhengende journalføring og til å sperre din journalinformasjon fra å være en del av en sammenhengende journalføring. Din pasientjournal gjøres også tilgjengelig i den svenske nasjonale e-tjenesten "Journalen" slik at du kan få tilgang til den via 1177.se.
Les mer om Journalen og sammenhengende journalføring, samt hvordan du kan motsette deg slik behandling av din journal via vår e-post [email protected]. I tilfelle du blir henvist til en annen behandler med overføring av behandlingsansvar, kan din medisinske journal også deles med en slik behandler for at han eller hun skal være ansvarlig for din videre pleie. Vi informerer deg imidlertid alltid spesifikt før dette skjer.
7.4 Forsikringsselskaper
Hvis du har blitt henvist til oss av ditt forsikringsselskap, kan vi, med formål om å gjøre opp din spesifikke sak, gi informasjon om at du har brukt Tjenestene, din helsetilstand, inkludert en kopi av dine medisinske journaler, til ditt forsikringsselskap. Slik utlevering skjer kun under forutsetning av at vi på forhånd har innhentet særskilt samtykke. Denne personvernerklæringen gjelder ikke for personopplysningsbehandling utført av ditt forsikringsselskap, men for mer informasjon om hvordan ditt forsikringsselskap behandler dine personopplysninger, henviser vi til ditt forsikringsselskap.
8. Overføring til tredjeland
Hidroxa Medical / Behandleren bruker IT-leverandører for for eksempel hosting, driftstjenester og støtte, som har virksomhet utenfor Sverige. Ved bruk av slike leverandører prøver Hidroxa Medical og Behandleren å sikre at de kun lagrer og behandler personopplysninger innenfor EU/EØS. I begrensede tilfeller kan imidlertid Hidroxa Medical og Behandleren overføre dine personopplysninger til land utenfor EU/EØS, der lover som ikke gir dine personopplysninger samme beskyttelse kan gjelde.
Overføring av personopplysninger til land utenfor EU/EØS skjer imidlertid kun i unntakstilfeller og kun under forutsetning av at overføringen er lovlig i samsvar med gjeldende personvernlovgivning. Tiltak for å sikre lovlighet er normalt inkludert i EU-kommisjonens standardkontraktsbestemmelser for overføring til tredjeland med leverandøren.
9. Dine rettigheter som registrert på Nettstedet og bruker av Tjenestene
Du har rett til å motta informasjon om hvilke av dine personopplysninger vi behandler, for hvilket formål de behandles, om slike personopplysninger overføres til tredjeland og hvilke tredjeparter som har mottatt dine personopplysninger. For å avklare kan du når som helst kontakte oss for å
- (I) be om tilgang til og få informasjon om hvilke personopplysninger som behandles i forbindelse med din bruk av Nettstedet og/eller Tjenestene, inkludert din journal, hvem som har fått tilgang til den og hvorfor;
- (II) be oss om å rette eventuelle unøyaktige opplysninger om deg;
- (III) be om at dine personopplysninger slettes (her ber vi deg imidlertid merke deg at Behandleren har lovpålagte forpliktelser til å lagre visse personopplysninger, spesielt relatert til Pasientdata inkludert din pasientjournal, og at data for sporbarhet av produkter på markedet også må lagres). På din forespørsel vil imidlertid alle personopplysninger som vi ikke har en rettslig forpliktelse til å lagre eller på annen måte trenger for å sikre rettslige krav, bli slettet;
- (IV) trekke tilbake samtykket du har gitt til Hidroxa Medical eller Behandleren.
- (V) protestere mot behandlingen av personopplysninger;
- (VI) be om overføring av personopplysninger til en annen behandlingsansvarlig ved å få utlevert dine personopplysninger, i den grad de er gitt av deg, i et elektronisk format som vanligvis brukes til å overføre dem til en annen part (retten til dataportabilitet);
- (VII) få hjelp og informasjon om å be om sperring av informasjon i din medisinske journal, noe som betyr at ingen annen behandler kan få tilgang til den via sammenhengende journalføring.
Hvis du ønsker å komme i kontakt med oss angående noen av disse punktene, kan du kontakte oss via vår nettside eller ved å sende en e-post til [email protected]
10. Rett til å klage til tilsynsmyndigheten
Vi håper at vi i denne personvernerklæringen har avklart hvordan vi håndterer dine personopplysninger, men hvis noe er uklart, tar vi takknemlig imot dine synspunkter og svarer på dine spørsmål slik at vi kan forbedre vår kommunikasjon om dette. Vi vil også informere deg her om at du har rett til å sende inn en klage til Integritetsskyddsmyndigheten (IMY) eller en annen relevant tilsynsmyndighet i tilfelle du mener at behandlingen av personopplysninger er feilaktig og ikke oppfyller lovkrav.