Privatlivspolitik
1. Introduktion
Hos Hidroxa arbejder sundhedspersonale sammen med ingeniører og teknikere mod et fælles mål: at udvikle pleje af hyperhidrose. Vi har også administratorer og kundeservicepersonale til vores webshop. For os hos Hidroxa kommer du som individ og patient altid i første række, og denne privatlivspolitik ("Privatlivspolitik") beskriver vores håndtering af dine personoplysninger i forbindelse med, at du søger pleje hos os eller bruger nogen af vores tjenester ("Tjenesterne"). I privatlivspolitikken forklarer vi mere detaljeret, hvordan Hidroxa fungerer for dig som "bruger" og "patient", og hvem der er ansvarlig for den behandling af personoplysninger, der finder sted i forbindelse med din brug af Tjenesterne. Vi beskriver også, hvilke personoplysninger om dig vi behandler, når du bruger Tjenesterne, hvordan vi behandler personoplysningerne og hvorfor. Vi beskriver også det juridiske grundlag, der retfærdiggør den pågældende behandling, samt hvilke eksterne parter der kan håndtere personoplysninger om dig, for at vi kan udføre tjenesterne. Du vil også modtage information om dine rettigheder vedrørende behandling, der vedrører dine personoplysninger, og hvordan du kan gå frem for at udøve disse rettigheder. Information om, hvordan vi behandler dine personoplysninger, er også angivet i Hidroxas generelle vilkår og betingelser.
2. Hvem er ansvarlig for behandlingen af personoplysninger?
Hidroxa Medical AB, organisationsnummer 556965-8247 ("Hidroxa Medical AB"), ejer og stiller den tekniske platform og hjemmesiden www.hidroxa.com ("Hjemmesiden") til rådighed og er ansvarlig for behandlingen af de personoplysninger, du registrerer på Hjemmesiden, indtil du har påbegyndt den faktiske kontakt med Behandleren (defineret nedenfor) for vurdering, behandling og opfølgning. Når du søger pleje hos Hidroxa Online, er Behandleren ansvarlig for udførelsen af sundhedsydelsen, herunder behandlingen af personoplysninger, der finder sted i forbindelse med din brug af Tjenesterne. I praksis betyder det, at så snart du begynder at indsende oplysninger om dit helbred (f.eks. ved at udfylde formularer før mødet) eller træffer valg vedrørende din behandling, overgår ansvaret for dine personoplysninger til Behandleren.
Det er også Hidroxa Medical AB med organisationsnummer 556965-8247 ("Behandleren"), der leverer plejen inden for Tjenesterne, medmindre andet tydeligt kommunikeres til dig på Hjemmesiden i forbindelse med din brug af Tjenesterne. I forhold til behandling af personoplysninger, der finder sted i forbindelse med pleje, fungerer Behandleren som dataansvarlig.
Hidroxa Medical AB, som leverandør af platformen og relaterede tjenester samt behandler, håndterer behandlingen af personoplysninger, der opstår i forbindelse hermed. Dette omfatter for eksempel behandling i forbindelse med drift, vedligeholdelse, fejlfinding, support i arbejdet med kvalitetssikring og forbedring af plejetjenester samt i arbejdet med overholdelse af regler og informationssikkerhed. I tilfælde af at en anden behandler tilslutter sig Hidroxa-platformen og dermed behandler dine personoplysninger i forbindelse med din brug af Tjenesterne, vil vi informere dig, før du bruger Tjenesterne, så du altid ved, hvem der er den dataansvarlige behandler.
Hvis du har spørgsmål eller kommentarer til behandlingen af dine personoplysninger i forbindelse med din brug af Tjenesterne, er du altid velkommen til at kontakte os eller vores databeskyttelsesrådgiver via vores hjemmeside på www.hidroxs.com/se/contacts eller ved at sende en e-mail til kundeservice @ hidroxa.com.
3. Hvorfra indsamler vi de personoplysninger, der behandles om dig, når du bruger Tjenesterne?
3.1 Personoplysninger registreret via din brugerkonto på Hjemmesiden
Hidroxa Medical AB behandler de personoplysninger om dig, som du registrerer via din booking af videoopkald (såsom navn, CPR-nummer, adresse og e-mailadresse) hos os eller køber et af vores produkter og derefter de oplysninger, som du registrerer, når du bruger Hjemmesiden.
Derudover kan vi automatisk indsamle og behandle følgende oplysninger:
- (I) teknisk information herunder IP-adresse, loginoplysninger, type og version af operativsystem og enhed, tidsindstillinger, skærmindstillinger, sprog, cookies osv.
- (II) information om de Tjenester, du har brugt hos os, tidsforbrug på sager, hvilke sider og funktioner du har brugt osv.
Information om vores brug af cookies er også angivet i Hidroxas cookiepolitik. Personoplysninger, der gives i forbindelse med, at du registrerer en konto og bruger Hjemmesiden, omtales nedenfor som "Brugerdata".
3.2 Personoplysninger til og fra Behandleren
Kontakt med Behandleren
I forbindelse med at du søger pleje hos os, vil du blive bedt om at dele oplysninger relateret til dit fysiske og/eller mentale helbred. Dette gør du hovedsageligt ved at udfylde den relevante helbredserklæring på Hjemmesiden. Disse oplysninger kan omfatte, men er ikke begrænset til, oplysninger om, at du lider af en sygdom, din sygehistorie eller din fysiologiske eller biomedicinske tilstand. Behandleren kan også give personoplysninger om dig for at levere og følge op på den sundhedspleje, du modtager inden for rammerne af Tjenesterne.
Se mere om, hvordan dine oplysninger kan gøres tilgængelige for andre behandlere, og hvordan du kan gøre indsigelse mod dette i afsnit 7.3 og 9 nedenfor.
3.3 Personoplysninger fra tredjeparter, herunder andre behandlere
Dine personoplysninger kan også blive opdateret og behandlet af os som Patientdata baseret på den sundhedspleje, du har modtaget fra en anden behandler end Hidroxa. I tilfælde hvor disse oplysninger skønnes relevante for levering af sundhedsydelser inden for rammerne af Tjenesterne, kan de gemmes og behandles af Behandleren og indføres i din patientjournal af det behandlende sundhedspersonale. Dette omfatter for eksempel oplysninger om din sygehistorie, som sundhedspersonalet modtager via den nationale patientoversigt (NPÖ) i det omfang, det skønnes relevant for at hjælpe dig med din plejesag.
Derudover vil Hidroxa Medical og Behandleren løbende indsamle opdaterede oplysninger om dig via det svenske folkeregister (SPAR) for at kunne levere Tjenesterne, så de korrekte oplysninger om dig altid er tilgængelige og dermed letter din kontakt med Behandleren. Disse oplysninger omfatter navn, adresse, bopæl, land og om du har beskyttet identitet.
4. Hvor opbevares dine personoplysninger?
Hjemmesiden er en egenudviklet teknisk platform, der ejes og kontrolleres af Hidroxa Medical i kombination med brugen af KryConnect-platformen og Webdoc-journalsystemet. Ved køb af vores produkter og betaling for videoopkald gemmes dele af personoplysningerne på Hidroxas konto hos det firma, der håndterer betalingen, såsom Klarna, Stripe, Paypal. Ved køb af vores produkter gemmes personoplysninger sammen med oplysningerne om købet i Magento. Disse systemer udvikles og kvalitetssikres løbende. De fleste af dine personoplysninger, som vi håndterer i forbindelse med din brug af Tjenesterne, gemmes ikke på din mobil eller tablet. Disse personoplysninger gemmes i stedet af Hidroxa Medical i en infrastruktur leveret af en af Hidroxa Medicals databehandlere. Personoplysninger håndteres og opbevares hovedsageligt inden for EU/EØS. Din patientjournal opbevares altid inden for EU/EØS.
5. Hvilke personoplysninger håndteres, når du bruger Hidroxas tjenester og hvorfor?
5.1 Hidroxas håndtering af dine brugerdata?
Hidroxa Medical behandler dine Brugerdata (som beskrevet ovenfor i afsnit 3.1) for at:
- (I) behandle din booking eller aflysning af dit videoopkald på Hjemmesiden
- (II) kunne gennemføre køb herunder betaling og sende produkter, du har bestilt, til dig
- (III) sikre din identitet og alder
- (IV) opretholde nøjagtige og opdaterede oplysninger om dig og for at gøre det muligt og lettere for dig hurtigt at komme i kontakt med Behandleren
- (V) administrere dine valg af indstillinger og betalingsoplysninger
- (VI) hjælpe dig med supportopgaver og forespørgsler vedrørende din brug af Hjemmesiden (VII) levere Tjenesterne og produkterne til dig i overensstemmelse med vores vilkår og betingelser
Vi støtter os til det juridiske grundlag "Aftale" (artikel 6, stk. 1, litra b i databeskyttelsesforordningen, "GDPR") til at behandle dine personoplysninger gennem den aftale (vores generelle vilkår og betingelser), som du har indgået med Hidroxa Medical for at levere Tjenesterne, herunder at gøre det muligt for Behandleren at yde god pleje i forbindelse med din brug af Tjenesterne.
5.2 Behandlerens/Hidroxas levering af sundhedsydelser og andre tjenester
Behandleren behandler Patientdata (som beskrevet ovenfor i afsnit 3.2) for at kunne levere Tjenesterne i form af sundhedspleje, f.eks. for at give dig medicinsk rådgivning, ordinere medicin, udstede henvisninger og udføre nødvendig administration såsom håndtering af betalinger, samt data relateret til køb af vores produkter og servicesager relateret hertil og sporbarhed og opfølgning af medicinsk udstyr på markedet. Vi behandler derfor hovedsageligt dine Patientdata for at kunne udføre den pleje, du har anmodet om (GDPR 6.1 c og 9.2 h) og gældende svensk lov (hovedsageligt Patientdataloven (2008:355) og EU-lovgivning (MDR). Behandling af dine Patientdata finder undtagelsesvist sted med støtte i særligt samtykke i overensstemmelse med artikel 6, stk. 1, litra a i GDPR (se afsnit 5.3 nedenfor) og for at opfylde andre af Behandlerens forpligtelser i henhold til loven (se afsnit 5.6 nedenfor) i overensstemmelse med artikel 6, stk. 1, litra c og 9, stk. 2, litra h i GDPR, som vi er forpligtet til at gemme i en vis periode. Hidroxa Medical sikrer kvaliteten og udvikler også Tjenesterne.
5.3 Levering af supporttjenester relateret til din brug af Tjenesterne og andre tjenester
Supporttjenester
Hidroxa Medical kan kommunikere med dig som bruger af Tjenesterne. Dette omfatter besvarelse af forespørgsler og undersøgelse af klager og andre supportsager (herunder teknisk support) via vores supporttjeneste telefonisk eller i vores digitale kanaler. Afhængigt af din sag kan du dele yderligere Brugerdata og Patientdata, som vi derefter behandler for at kunne hjælpe dig med at gøre bedst mulig brug af Tjenesterne. Vi kan også kontakte dig med råd og anbefalinger telefonisk eller via meddelelser, når vi skønner, at du har brug for sådanne oplysninger af medicinske årsager, eller når hjælp med vores produkter kræver dette. For eksempel for at finde ud af, hvordan du reagerer på din behandling, for at anbefale ny kontakt med sundhedsvæsenet og under lignende omstændigheder.
Hidroxa Medical og Behandleren yder support som ovenfor som en del af Tjenesterne (dvs. for at kunne opfylde aftalen mellem dig og Hidroxa Medical, (GDPR 6.1 b). I det omfang supporttjenesterne er relateret til pleje eller behandling af Patientdata (eller følsomme personoplysninger, hvis du deler sådanne), finder behandlingen sted på grundlag af behandlerens ret til at behandle personoplysninger i forbindelse med administrationen af plejeaktiviteterne (GDPR 9.2 h og Patientdataloven (2008:355)). Forpligtelser i henhold til ufravigelig sundhedslovgivning (GDPR 6.1 c. Se også afsnit 5.5 nedenfor).
Andre tjenester
Med støtte i særligt samtykke kan vi levere visse andre tjenester til dig inden for rammerne af Tjenesterne. Dette omfatter for eksempel indhentning af oplysninger om dine udskrevne recepter fra e-Sundhedsmyndigheden for at kunne minde dig om, hvornår det er tid til at forny eller tage ordineret medicin, eller for at tilføje aftaler med Hidroxa til din kalender.
5.4 Markedsføring af produkter og tjenester samt analyse og udvikling af Hidroxa Medical
Hidroxa Medical behandler dele af dine Brugerdata (som beskrevet ovenfor i afsnit 3.1) til direkte markedsføring til dig via e-mail og SMS eller andre lignende elektroniske kanaler til kommunikation, for eksempel i forbindelse med kampagner og tilbud i samarbejde med partnere til Hidroxa Medical. Dette omfatter behandling af oplysninger om dig, herunder dit navn, kontaktoplysninger, køn, alder, bopæl og om du har børn eller ej. Følsomme oplysninger såsom Patientdata bruges dog ikke til direkte markedsføring. Behandlingen af personoplysninger til direkte markedsføring finder sted med støtte i dit samtykke (6.1 a GDPR), som du til enhver tid kan tilbagekalde i overensstemmelse med afsnit 9 nedenfor.
Hidroxa Medical behandler også Brugerdata, dvs. ikke Patientdata, om din brug af Tjenesterne for at forstå, hvordan Tjenesterne bruges, og for at forbedre brugeroplevelsen og funktionaliteten i appen. Behandlingen af personoplysninger til analyse og udvikling finder sted på grundlag af vores legitime interesse (artikel 6, stk. 1, litra f i GDPR).
5.5 Kvalitetssikring og udvikling af Hidroxa Medicals sundhedsydelser
Hidroxa Medical kan behandle dine personoplysninger for at forstå brugen og for at udvikle og forbedre de plejetjenester, der leveres inden for Tjenesterne, for eksempel ved at forbedre brugergrænseflader og funktionalitet. Hidroxa Medical behandler også dine personoplysninger i sit kvalitetsforbedringsarbejde for løbende at øge sikkerheden, den medicinske kvalitet, effektiviteten og tilgængeligheden af Tjenesterne. Behandling af personoplysninger til de formål, der er angivet i dette afsnit, finder sted med støtte i behandleres ret til at behandle personoplysninger i forbindelse med kvalitetssikring og forbedring af pleje (GDPR 6.1 f og Patientdataloven (2008:355)).
5.6 For at opfylde juridiske forpligtelser
Hidroxa Medical kan behandle dine Brugerdata og Patientdata (som beskrevet ovenfor i afsnit 3.1-3.2) på grundlag af det juridiske grundlag "juridisk forpligtelse" (artikel 6.1 c i GDPR) for at opfylde forpligtelser i henhold til love, domme eller myndighedsafgørelser (for eksempel vedrørende krav fra Inspektionen for vård och omsorg, IVO eller Socialstyrelsen). Vi opbevarer og behandler i øvrigt dine personoplysninger i det omfang, det er nødvendigt for, at vi kan opfylde vores juridiske forpligtelser og de krav, der er fastsat ved lov.
6. Hvor længe opbevarer vi dine personoplysninger?
Vi behandler kun dine personoplysninger, så længe det er nødvendigt til de formål, hvortil de pågældende data behandles i overensstemmelse med afsnit 5 ovenfor, dvs. så længe det er nødvendigt for at kunne yde god pleje eller på anden måde kunne levere Tjenesterne eller for at opfylde de juridiske forpligtelser, der påhviler os. Hidroxa Medical har pligt til at føre patientjournaler knyttet til plejemøder med dig i en vis bestemt tid. Vi har også rutiner for, hvordan vi gemmer eller afidentificerer personoplysninger for løbende at sikre, at dine personoplysninger til enhver tid er tilstrækkelige og relevante for vores fortsatte levering af Tjenesterne. Alle oplysninger, der ikke er nødvendige for udførelsen og udviklingen af Tjenesterne eller til kvalitetssikringsformål, anonymiseres og gemmes, efter at formålet med oplysningerne er opfyldt, eller slettes automatisk. Brugerdata, der gemmes med støtte i dit samtykke, vil blive slettet, hvis du tilbagekalder dit samtykke. I afsnit 10 kan du læse mere om, hvordan du udøver din ret til at tilbagekalde dit samtykke. I den forbindelse beder vi dig bemærke, at Hidroxa Medical håndterer dine personoplysninger til forskellige formål (både som teknisk leverandør, men også som behandler). Tilbagekaldelse af samtykke påvirker ikke Behandlerens forpligtelse til at føre journal eller til at behandle personoplysninger i overensstemmelse med gældende love.
7. Tredjeparter, som dine personoplysninger kan blive delt med, når du bruger Tjenesterne
7.1 Underleverandører til Hidroxa Medical
For at vi kan tilbyde dig Tjenesterne, bruger vi en række eksterne leverandører, som i visse tilfælde behandler personoplysninger. Vores it-tjenesteudbydere, såsom drifts-, support- og hostingudbydere, arbejder kun på vegne af Hidroxa Medical og i overensstemmelse med Hidroxa Medicals instruktioner i deres egenskab af såkaldte databehandlere. Hidroxa Medical benytter også leverandører, der arbejder selvstændigt og på denne måde er ansvarlige for behandlingen af dine personoplysninger, såsom leverandører af betalingsløsninger. Du kan, hvis det er relevant, blive bedt om at indgå en separat aftale direkte med en sådan leverandør. Bemærk venligst, at denne privatlivspolitik ikke gælder for disse udbyderes behandling af personoplysninger. For information om, hvordan andre udbydere behandler dine personoplysninger, henviser vi til disse udbydere.
7.2 Underleverandører til Behandleren/Hidroxa
Behandleren sikrer, at patientjournalen føres i forbindelse med levering af pleje inden for rammerne af Tjenesterne i overensstemmelse med gældende lovgivning. Journalerne opbevares i journalsystemer uden for Hjemmesiden hos den leverandør, der fungerer som databehandler for Behandleren og dermed kun håndterer personoplysninger i overensstemmelse med Behandlerens instruktioner. Behandleren er ansvarlig for de personoplysninger (Patientdata), der opbevares i journalerne.
7.3 Andre behandlere, sammenhængende journalføring osv.
Behandleren er ikke tilsluttet den nationale patientoversigt (NPÖ), som er et nationalt system til såkaldt sammenhængende journalføring. Hvis Hidroxa Medical tilslutter sig NPÖ i fremtiden, vil du blive informeret om dette via den e-mailadresse, du har oplyst ved booking af fremtidige videoopkald. Hvis dette sker, gælder følgende: at hvis du søger pleje hos en anden behandler end Hidroxa, kan denne, forudsat at journalen er relevant for, at den pågældende behandler kan give dig pleje, og forudsat at du har givet samtykke til det, få adgang til din journal. Formålet med sammenhængende journalføring er at kunne give dig god og sikker pleje, og så du ikke behøver at gentage din sygehistorie for den anden behandler. Du har ret til at gøre indsigelse mod sammenhængende journalføring og til at spærre dine journaloplysninger fra at indgå i en sammenhængende journalføring. Din patientjournal gøres også tilgængelig i den svenske nationale e-tjeneste "Journalen", så du kan få adgang til den via 1177.se.
Læs mere om Journalen og sammenhængende journalføring, samt hvordan du kan gøre indsigelse mod en sådan behandling af din journal via vores e-mail [email protected] I tilfælde af at du henvises til en anden behandler med overtagelse af behandlingsansvar, kan din journal også deles med en sådan behandler, for at denne kan være ansvarlig for din fortsatte pleje. Vi informerer dig dog altid specifikt, før dette sker.
7.4 Forsikringsselskaber
Hvis du er blevet henvist til os af dit forsikringsselskab, kan vi med henblik på afvikling af din specifikke sag give oplysninger om, at du har brugt Tjenesterne, din helbredstilstand, herunder en kopi af din journal, til dit forsikringsselskab. En sådan videregivelse finder kun sted på betingelse af, at vi forinden har indhentet særligt samtykke. Denne privatlivspolitik gælder ikke for dit forsikringsselskabs behandling af personoplysninger, men for mere information om, hvordan dit forsikringsselskab behandler dine personoplysninger, henviser vi til dit forsikringsselskab.
8. Overførsel til tredjelande
Hidroxa Medical / Behandleren bruger it-leverandører til for eksempel hosting, driftstjenester og support, som har aktiviteter uden for Sverige. Ved brug af sådanne udbydere forsøger Hidroxa Medical og Behandleren at sikre, at de kun opbevarer og behandler personoplysninger inden for EU/EØS. I begrænsede tilfælde kan Hidroxa Medical og Behandleren dog overføre dine personoplysninger til lande uden for EU/EØS, hvor love, der ikke giver dine personoplysninger den samme beskyttelse, kan være gældende.
Overførsel af personoplysninger til lande uden for EU/EØS finder dog kun sted i undtagelsestilfælde og kun på betingelse af, at overførslen er lovlig i overensstemmelse med gældende databeskyttelseslovgivning. Foranstaltninger til at sikre lovligheden er normalt inkluderet i Europa-Kommissionens standardkontraktbestemmelser for overførsler til tredjelande med leverandøren.
9. Dine rettigheder som registreret på Hjemmesiden og bruger af Tjenesterne
Du har ret til at modtage information om, hvilke af dine personoplysninger vi behandler, til hvilket formål de behandles, om sådanne personoplysninger overføres til tredjelande, og hvilke tredjeparter der har modtaget dine personoplysninger. For at præcisere kan du til enhver tid kontakte os for at
- (I) anmode om indsigt i og få information om, hvilke personoplysninger der behandles i forbindelse med din brug af Hjemmesiden og/eller Tjenesterne, herunder din journal, hvem der har fået adgang til den og hvorfor;
- (II) bede os om at rette eventuelle ukorrekte oplysninger om dig;
- (III) anmode om, at dine personoplysninger slettes (her beder vi dig dog bemærke, at Behandleren har lovmæssige forpligtelser til at gemme visse personoplysninger, især relateret til Patientdata herunder din patientjournal, og at data til sporbarhed af produkter på markedet også skal gemmes). På din anmodning vil alle personoplysninger, som vi ikke har en juridisk forpligtelse til at opbevare eller på anden måde har brug for til at sikre retskrav, dog blive slettet;
- (IV) tilbagekalde det samtykke, du har givet til Hidroxa Medical eller Behandleren.
- (V) gøre indsigelse mod behandlingen af personoplysninger;
- (VI) anmode om overførsel af personoplysninger til en anden dataansvarlig ved at få dine personoplysninger, i det omfang de er leveret af dig, i et elektronisk format, der almindeligvis anvendes til at overføre dem til en anden part (retten til dataportabilitet);
- (VII) få hjælp og information om anmodning om spærring af oplysninger i din patientjournal, hvilket betyder, at ingen anden behandler kan få adgang til den via sammenhængende journalføring.
Hvis du ønsker at komme i kontakt med os vedrørende nogle af disse punkter, kan du kontakte os via vores hjemmeside eller ved at sende en e-mail til [email protected]
10. Ret til at klage til tilsynsmyndigheden
Vi håber, at vi i denne privatlivspolitik har afklaret, hvordan vi håndterer dine personoplysninger, men hvis noget er uklart, modtager vi gerne dine synspunkter og besvarer dine spørgsmål, så vi kan forbedre vores kommunikation om dette. Vi vil også gerne informere dig her om, at du har ret til at indgive en klage til Datainspektionen eller en anden relevant tilsynsmyndighed i tilfælde af, at du mener, at behandlingen af personoplysninger er forkert og ikke opfylder lovkrav.