Trygg identifiering med BankID
Enkel betalning med Swish

 

 

 

 

 

INTEGRITETSMEDDELANDE

 

Inledning
www.doktera.se är en digital vårdstjänstplattform som tillhandahålls av den privata vårdgivaren Digi-Health Sverige AB med organisationsnummer 559433–9961 (“vi“, “vår” eller “oss“).

I detta integritetsmeddelande finns information om hur vi behandlar personuppgifter som tillhör de kategorier av registrerade som anges i avsnitt nedan.

Detta integritetsmeddelande innehåller information om bland annat följande:

  1. Vilka personuppgifter vi behandlar.
  2. Varför behandlingen sker.
  3. Vart personuppgifterna blir lagrade.
  4. Vem Personuppgifterna kan bli delade till.
  5. Vilka rättigheter den registrerade har enligt GDPR.
  6. Övrig information om vår behandling av Personuppgifterna.

 

Kategorier av Registrerade 
Behandlingar som omfattas av detta integritetsmeddelande avser följande kategorier av personer vars Personuppgifter vi Behandlar (härefter kallade “Registrerade” och refererade till som “du“, “dig” eller “din“):

Kategori 1: Besökare av våra digitala kanaler (Plattformen, sociala medier etc.).

Kategori 2: Personer som kontaktar oss via e-post, telefon eller sociala medier.

Kategori 3: Personer som ingått avtal med oss avseende våra tjänster.

Kategori 4: Individer som omfattas av den läkarbedömning vi utför.

 

DEFINITIONER
Utöver de begrepp som definieras i löptext i detta integritetsmeddelande, ska följande definitioner ha nedanstående innebörd när de anges med versal som begynnelsebokstav, oavsett om de används i plural eller singular, i bestämd eller obestämd form:

Behandling: avser allt som sker med Personuppgifter, automatiserat eller på annat sätt. Behandling kan ske genom en enskild åtgärd eller genom kombination med olika åtgärder. Exempel på vanliga behandlingar av Personuppgifter är lagring, radering, delning, inläsning, registrering, kopiering, insamling, organisering, användning, justering m.m.

GDPR: avser Europaparlamentets och rådets förordning (EU) 2016/679 av den 27 april 2016 om skydd för fysiska personer med avseende på Behandling av Personuppgifter och om det fria flödet av sådana uppgifter och om upphävande av direktiv 95/46/EG (allmän dataskyddsförordning).

Kund: Avser vår avtalspart som ingår avtal med oss avseende våra tjänster.

Personuppgifter: avser alla uppgifter som, direkt eller indirekt, ensamt eller tillsammans med andra uppgifter, kan bli kopplade till en identifierad eller identifierbar fysisk levande person. Några exempel på personuppgifter är: namn, telefonnummer, adress, profilbild och e-postadress.

Personuppgiftsansvarig: Avser den som bestämmer ändamålet med en viss behandling av personuppgifter och hur behandlingen ska gå till. Fysiska personer, juridiska personer, myndigheter, institutioner eller andra organ kan vara personuppgiftsansvariga.

Personuppgiftsbiträde: Avser den som behandlar personuppgifter för den Personuppgiftsansvariges räkning, enligt den Personuppgiftsansvariges instruktioner.

Plattformen: www.doktera.se.

Registrerad: avser den person som kan bli identifierad genom Personuppgifterna.

Tredje part: avser någon annan än, den Personuppgiftsansvarige (och de personer som är behöriga att Behandla Personuppgifterna), Registrerade eller Personuppgiftsbiträdet (och de personer som är behöriga att Behandla Personuppgifterna). Tredje part kan vara en juridisk person eller en fysisk person, institution, myndighet eller annat organ.

Eventuella andra GDPR-relaterade begrepp som inte definieras häri ska ha samma innebörd i detta integritetsmeddelande som anges i artikel 4 GDPR.

 

PERSONUPPGIFTSANSVARIG
Digi-Health Sverige AB är personuppgiftsansvarig för all behandling av Personuppgifter som utförs av oss eller för vår räkning, i den mån vi bestämmer medel och ändamål med behandlingen (i enlighet med principen om ansvarsskyldighet).

Om inte annat uttryckligen anges, är vi Personuppgiftsansvariga för den behandling som beskrivs i detta integritetsmeddelande.

Vi Behandlar alla Personuppgifter som vi får tillgång till med varsamhet och delar inte Personuppgifterna med obehöriga. Vår Behandling av Personuppgifter sker i enlighet med tillämplig lagstiftning, inbegripet GDPR samt de grundläggande dataskyddsprinciperna.

 

HUR VI FÅR TILLGÅNG TILL PERSONUPPGIFTER
Vi får tillgång till Personuppgifter på olika sätt, främst genom att den Registrerade tillhandahåller oss sina Personuppgifter direkt, exempelvis:

vid kontakt med oss via e-post, telefon eller via andra digitala kanaler, såsom sociala medier.

i samband med ingående av ett avtal med oss avseende nyttjande av våra tjänster.

genom uppgifter som registreras när den registrerade besöker Plattformen.

Vi kan också behandla registrerade personuppgifter om de lämnas till oss av någon annan. Till exempel kan en Kund i egenskap av vårdnadshavare lämna uppgifter till oss tillhörande sitt minderåriga barn som har behov av de vårdtjänster vi tillhandahåller.

Vi kan även få tillgång till och behandla personuppgifter som framgår i våra patientjournaler från dina tidigare besök hos oss.

 

KATEGORIER AV PERSONUPPGIFTER VI BEHANDLAR
Vi behandlar enbart personuppgifter som är adekvata, nödvändiga och relevanta för att uppfylla det ändamål som de blev insamlade för (i enlighet med principen om uppgiftsminimering).

Vi samlar in och behandlar olika typer av personuppgifter för att kunna tillhandahålla våra tjänster. De huvudsakliga kategorierna av Personuppgifter som vi samlar in och Behandlar inkluderar:

Identifierande information: Denna kategori innefattar grundläggande information som gör det möjligt för oss att identifiera dig, exempelvis ditt fullständiga namn, personnummer och kontaktuppgifter som telefonnummer, e-postadress, användarnamn till sociala medier (om tillämpligt). Denna information är nödvändig för oss att kunna kommunicera med dig och för att upprätthålla en säker, transparent och effektiv vårdrelation.

Hälsouppgifter: För att kunna tillhandahålla en effektiv vårdtjänst behandlar vi känsliga Personuppgifter rörande din hälsa. Detta kan inkludera information om din medicinska historia, vilka datum du varit patient hos oss, information om ditt tidigare och nuvarande medicinska hälsotillstånd, information om läkemedel och Behandlingar du tar eller har tagit, resultat från medicinska tester och undersökningar, uppgifter om din psykiska hälsa, receptinformation, symptom, diagnostik och andra relevanta medicinska uppgifter. Detta hjälper våra läkare att ge dig rätt vård och behandling.

Enhetsuppgifter: Med ditt samtycke behandlar vi information om den enhet du använder när du besöker vår plattform genom cookies. Detta inkluderar teknisk information såsom ditt IP-nummer, vilken typ av enhet du använder, vilket operativsystem och vilken webbläsare du använder, dina språkinställningar, din skärmupplösning och vilken tidszon du befinner dig i. Genom att förstå hur våra besökare använder vår plattform kan vi förbättra dess funktionalitet och användarvänlighet.

Transaktionsinformation: Vi behandlar uppgifter om dina beställningar av våra tjänster, inklusive information om dina betalningar till oss. Denna information är nödvändig för oss att fullgöra våra avtalade åtaganden gentemot dig, samt för att följa bokförings- och skattelagstiftning.

Ärendeuppgifter: Vi dokumenterar och sparar information relaterad till dina interaktioner med vår kundtjänst. Detta inkluderar anteckningar om ditt ärende, meddelanden som utväxlas och eventuell vidare åtgärdsplan. Att behandla denna information hjälper oss att effektivt lösa ditt ärende och förbättra kvaliteten på vår kundservice.

Samtyckesuppgifter: Vi Behandlar information rörande vilka samtycken du har gett oss. Detta kan gälla till exempel ditt samtycke till att vi använder cookies på vår Plattform, eller ditt samtycke till att vi skickar marknadsföringsmaterial till dig.

Betalningsinformation: För att hantera och säkra betalningstransaktioner, samarbetar vi med en betrodd tredjepartsleverantör för betalningstjänster (Getswish AB, org. nr: 556913-7382,”Swish“). All betalningsinformation lagras och behandlas av denna leverantör. Informationen som vår betalningsleverantör kan tillhandahålla oss inkluderar detaljer om dina genomförda eller avbrutna betalningsförsök avseende våra Tjänster, inklusive ditt namn, telefonnummer, beloppet som har betalats samt tid och datum för transaktionen. Detta gör det möjligt för oss att övervaka betalningsflödet och tillhandahålla en smidig kundupplevelse.

Användningsdata: Med ditt samtycke behandlar vi information om hur du använder vår plattform genom cookies, inklusive vilka sidor du besöker på plattformen, hur lång tid du spenderar på varje sida, dina klick och andra interaktioner. Denna information kan hjälpa oss att förstå vilka delar av vår tjänst som används mest och hur vi kan förbättra användarupplevelsen.

Preferenser avseende marknadsföring: Vi kan samla in information om dina preferenser i samband med mottagande av nyhetsbrev från oss eller annan form av marknadsföring, inklusive dina preferenser för hur sådana meddelanden levereras.

 

LAGLIG GRUND OCH ÄNDAMÅL MED VÅR BEHANDLING AV PERSONUPPGIFTER
I överensstämmelse med principen om ändamålsbegränsning, försäkrar vi att all behandling av personuppgifter sker med tydliga, uttryckligt angivna och berättigade ändamål.

För att säkerställa att vi följer regler och lagar, baserar vi all vår behandling av personuppgifter på lagenliga grunder, i enlighet med dataskyddsförordningen (GDPR). Huvudsakligen stödjer vi oss på följande lagliga grunder för vår Behandling av Personuppgifter:

Samtycke: (artikel 6.1.a GDPR): I vissa fall kan vi behandla dina personuppgifter för ett eller flera specifika ändamål baserat på ditt uttryckliga samtycke. När vi förlitar oss på ditt samtycke för att behandla personuppgifter har du alltid rätt att återkalla det samtycket.

Avtal (artikel 6.1.b GDPR): Vi kan behöva Behandla dina Personuppgifter för att uppfylla våra kontraktsförpliktelser gentemot dig, till exempel att tillhandahålla den tjänst du har beställt eller för att vidta åtgärder på din begäran innan ett sådant avtal ingås.

Rättslig förpliktelse (artikel 6.1.c GDPR): Vi kan vara skyldiga enligt lag att behandla dina personuppgifter, till exempel för att uppfylla kraven i patientdatalagen eller GDPR.

Intresseavvägning (artikel 6.1.f GDPR): I vissa fall kan vi Behandla dina Personuppgifter baserat på våra eller en Tredje parts berättigade intressen, såvida inte dina intressen eller grundläggande rättigheter och friheter väger tyngre och kräver skydd av Personuppgifter. Exempelvis kan vi behandla dina personuppgifter för att förbättra vår plattform och de tjänster vi erbjuder.

Krav på tillhandahållande av Personuppgifter för avtal och tjänsteleverans: För att ingå ett avtal med oss och därmed tillhandahålla de tjänster du har begärt, är det nödvändigt att du tillhandahåller vissa personuppgifter. Detta är inte bara ett krav från vår sida, utan även en del av de lagstadgade förpliktelser vi har för att uppfylla våra avtalsenliga skyldigheter gentemot dig som kund. Dessa personuppgifter kan inkludera, men är inte begränsade till, ditt för- och efternamn, personnummer, e-postadress och telefonnummer.

Det kan dock finnas situationer där det är frivilligt för dig att lämna ytterligare Personuppgifter till oss. Dessa tilläggsuppgifter kan hjälpa oss att förbättra vår tjänst, men är inte nödvändiga för att vi ska kunna utföra våra grundläggande avtalsförpliktelser.

Om du väljer att inte tillhandahålla de obligatoriska personuppgifterna kommer det inte att följas med några rättsliga konsekvenser för dig personligen. Det är dock viktigt att förstå att vi utan dessa uppgifter inte kommer att kunna utföra de tjänster du har begärt eller tillhandahålla den support du kan behöva. I dessa fall kommer vi att informera dig om vilka uppgifter som är nödvändiga och varför, och vilka konsekvenser det kan ha för dig om du väljer att inte tillhandahålla dem.

Återkallande av samtycke: Om vi behandlar dina personuppgifter på grundval av ditt samtycke, är det viktigt att du är medveten om att du har rätt att återkalla ditt samtycke när som helst. Att återkalla ditt samtycke påverkar inte den tidigare behandlingens laglighet, som utförts baserat på ditt samtycke innan dess återkallelse. Detta innebär att all insamling och behandling av dina uppgifter som skett innan du återkalla ditt samtycke förblir giltig och inom ramen för lagen.

Intresseavvägning som laglig grund: När det gäller Behandling av dina Personuppgifter baserat på intresseavvägning som laglig grund, vill vi förtydliga att vi alltid strävar efter att upprätthålla en balans mellan ditt behov av privatliv och integritet och våra affärsintressen. Vi gör detta genom att noggrant väga vårt berättigade intresse av att behandla dina uppgifter mot eventuella negativa effekter det kan ha på dina rättigheter och intressen. Efter denna avvägning är vår slutsats att vår behandling inte utgör något otillbörligt intrång i dina rättigheter. Vi vill dock betona att vi aldrig behandlar känsliga personuppgifter baserat på intresseavvägning som laglig grund.

Information om specifika Behandlingar: I det följande kommer vi att presentera en mer detaljerad förklaring av de rättsliga grunder vi förlitar oss på för våra olika Behandlingsaktiviteter, samt de specifika syftena med vår Behandling av Personuppgifter. Där det är relevant kommer vi även att identifiera vilka berättigade intressen som finns i relation till vår Behandling.

 

SPECIFIKA BEHANDLINGSAKTIVITETER 

Vid besök av Plattformen
Vår plattform använder cookies. Användningen av icke-nödvändiga cookies sker enbart om Plattformens besökare lämnar sitt samtycke till det. Det lämnade samtycket kan när som helst återkallas (utan att detta påverkar lagligheten av behandlingen som utförts med stöd i samtycket innan det blev återkallat).

Laglig grund för ovan angiven behandling: Samtycke.

I vårt Cookiemeddelande, kan du läsa mer om hur vi använder cookies och hur du kan hantera lagringen av cookies.

När du använder eller besöker vår Plattform eller våra övriga digitala kanaler kan vi samla in följande kategorier av uppgifter:

Dina val, klick och engagemang med sidor och övrigt innehåll på våra digitala kanaler. Information som du kan lämna under din användning av våra digitala kanaler, inklusive feedback och kommentarer. Syftet med insamlingen av ovannämnda Personuppgifter är att:
Förse dig med relevant innehåll.
Utvärdera och förbättra våra digitala kanaler.
Analysera användningen av våra digitala kanaler.

Vi har ett legitimt och berättigat intresse av att utvärdera och förbättra våra digitala kanaler och tillhandahålla relevant innehåll. Laglig grund för behandlingen: Intresseavvägning

 

Länkar till tredje parts webbplats
Vår plattform och våra övriga digitala kanaler kan innehålla länkar till externa webbplatser, plugin-program eller applikationer som drivs av tredje part. Det är viktigt att notera att om du klickar på dessa länkar eller aktiverar sådana anslutningar kan det leda till att dessa tredje parter samlar in eller delar dina personuppgifter. Vi vill förtydliga att vi inte har någon kontroll över dessa tredje parts webbplatser, plugin-program eller applikationer och vi är inte ansvariga för deras personuppgiftspolicy eller uttalanden.

Vi uppmuntrar dig att vara försiktig och att läsa personuppgiftspolicyn för den webbplats, applikation eller tjänst som du besöker eller interagerar med. Vi är inte ansvariga för åtgärder, försummelser eller praxis hos någon tredje part, inklusive deras hantering av dina Personuppgifter.

Om du har några frågor eller funderingar angående sekretesspraxis för tredje parts webbplatser, plugin-program eller applikationer som är länkade till från vår Plattform eller andra digitala kanaler, vänligen kontakta respektive tredje part direkt för förtydligande.

 

Vid kontakt med oss via e-post, telefon eller sociala medier
Du kan kontakta oss via e-post, telefon eller sociala medier och vid sådana fall får vi tillgång till de Personuppgifter som framgår i samband med sådan kontakt.

Följande är de kategorier av Personuppgifter som vi kan samla in när du kontaktar oss eller interagerar med oss via e-post, telefon eller våra digitala kanaler:

  1. Ditt namn och övriga kontaktuppgifter, såsom adress, telefonnummer, e-postadress och användarnamn till dina sociala medier (om tillämpligt). Dessa uppgifter är nödvändiga för oss att behandla, för att vi ska kunna hantera din förfrågan och besvara dig effektivt.
  2. Information relaterad till din fråga eller begäran, såsom förfrågningar, reklamationer, order, transaktionshistorik, betalningsinformation och all annan information som du lämnar till oss eller som vi kan ha samlat in i samband med en tidigare interaktion med dig.
  3. Alla andra Personuppgifter som ingår i meddelandeinnehållet eller som i övrigt antecknas av oss.

 

Följande är de ändamål för vilka vi Behandlar dina Personuppgifter när du kontaktar oss eller interagerar med oss via våra digitala kanaler:

  1. Veta vem vi pratar med och hålla kontakten i frågan.
  2. Kommunicera med dig och hantera din förfrågan, oavsett om kontakten sker via e-post, e-postformulär eller konton i sociala medier.

 

Tillhandahållandet av Personuppgifterna till oss är frivilligt, vilket innebär att det inte är ett lagstadgat eller avtalsenligt krav eller ett krav som är nödvändigt för att ingå ett avtal med oss, och du är inte skyldig att tillhandahålla Personuppgifterna, men de möjliga följderna av att sådana uppgifter inte lämnas är att vi inte kommer att kunna veta vem vi pratar med, hålla kontakten med dig eller i övrigt hantera ärendet.

 

Vi Behandlar dina Personuppgifter för de ändamål som anges ovan med stöd i någon av följande lagliga grund:

Avtal: Om vi har ingått ett avtal med dig, behandlar vi dina personuppgifter för att uppfylla våra skyldigheter enligt avtalet och för att administrera de skyldigheter som följer av avtalet.

Intresseavvägning: Om vi inte har ingått ett avtal med dig, Behandlar vi dina Personuppgifter med stöd i vårt berättigade intresse av att möjliggöra effektiv kommunikation med dig, vilket kan innefatta att svara på dina förfrågningar, skicka dig uppdateringar om våra tjänster eller förse dig med annan viktig information. Vår bedömning är även att behandlingen är nödvändig för ett ändamål som rör ett berättigat intresse, och att ditt intresse av skydd för dina personuppgifter inte väger tyngre, och att behandlingen i fråga inte gör intrång i dina grundläggande rättigheter och friheter.

 

När du ingår ett avtal med oss
När du väljer att ingå ett avtal med oss för att ta del av våra tjänster, kommer vi att få tillgång till och Behandla de Personuppgifter som du tillhandahåller oss. Vi kommer främst att behandla ditt förnamn, efternamn, personnummer, e-postadress, telefonnummer samt eventuella ytterligare uppgifter som framkommer i vår korrespondens med dig inklusive de uppgifter du inkluderar i hälsoformuläret. Vi säkerställer att hantering av dina personuppgifter sker i enlighet med både patientdatalagen (2008:355) och dataskyddsförordningen, GDPR.

 

Vi behandlar dina uppgifter för att leverera hälso- och sjukvårdstjänster, utföra medicinska utvärderingar och skapa journalanteckningar. Genom tjänsten förväntas du delge information om dina hälsosymtom, och i vissa situationer kan detta inkludera fotografier.

 

I och med detta samlar vi in nödvändiga data för att fullgöra vårt avtalsmässiga åtagande gentemot dig som vår kund, speciellt när du köper en läkarbedömning från oss. Syftet med behandlingen är att kunna etablera avtal med dig som vår kund, och för att vi ska kunna uppfylla de förpliktelser som avtalet medför. Vi behandlar dina personuppgifter i den utsträckning och omfattning som är nödvändig för att uppfylla våra avtalsenliga åtaganden.

 

Om du väljer att inte tillhandahålla den begärda informationen kan det innebära att vi inte kan ingå avtalet eller uppfylla våra avtalsenliga förpliktelser, vilket kan begränsa ditt tillgång till och användning av våra tjänster.

 

Vi behandlar också dina uppgifter för att kunna känna igen och verifiera din identitet vid all kommunikation mellan oss och dig som kund, vid ingående avtal i samband med vårdkontakt, i samband med supportfrågor eller annan interaktion mellan oss.

 

I vissa fall kan det krävas att vi får ditt tillstånd att läsa din läkemedelsförteckning och patientjournal från andra vårdgivare, för att vi ska kunna genomföra vår läkarbedömning.  Om vi inte får ditt tillstånd till detta, kommer vi inte att kunna ingå avtal med dig avseende tjänsten.

 

Laglig grund för ovan angivna behandlingar av personuppgifter är fullgörande av avtal.

 

I samband med vår journalföring 
All vår verksamhet i hälso- och sjukvårdssektorn regleras av patientdatalagen (2008:355). Vi har en skyldighet att noga dokumentera och journalföra besök, bedömningar och åtgärder. Dessutom är vi skyldiga att spara denna information och all annan relevant data i din patientjournal i minst tio år från datumet då den senaste noteringen lades till. Laglig grund för behandlingen är fullgörande av rättslig förpliktelse.

 

I samband med din beställning av våra tjänster
Varje gång du beställer våra tjänster kommer vi att behandla din order-ID och din orderhistorik avseende dina beställningar hos oss. Denna behandling är nödvändig för att vi ska kunna följa upp dina beställningar, fullgöra beställda tjänster samt för att effektivt hantera eventuella frågor eller problem som kan uppstå i samband med din beställning. Dessutom hjälper det oss att upprätthålla våra rättsliga rättigheter samt för att analysera och förbättra våra tjänster och vår verksamhet.

Laglig grund för denna Behandling av Personuppgifter är en intresseavvägning, där vi har ett legitimt intresse av att säkerställa korrekt hantering av dina beställningar och för att ständigt förbättra och anpassa vår verksamhet till våra kunders behov och preferenser.

 

I samband med vår hantering av reklamationer
Vid eventuella reklamationer avseende våra tjänster, Behandlar vi Personuppgifter tillhörande den Registrerade som genomför reklamationen, för att kunna hantera reklamationsärendet samt i övrigt fullgöra våra skyldigheter enligt tillämplig lagstiftning.

I det fall vi genomför en utbetalning till den registrerade med anledning av genomförd reklamation av våra tjänster, är vi juridiskt skyldiga att behandla registrerade personuppgifter för redovisningsändamål.

Laglig grund för ovan angivna behandlingar: Rättslig förpliktelse.

 

I samband med vår bokföring
Vi Behandlar följande bokföringsunderlag inom ramen för vår verksamhet: fakturor, kvitton och annat bokföringsunderlag som vi är skyldiga att Behandla och lagra enligt Skatteverkets krav och/eller vid var tid gällande lagstiftning, såsom bokföringslagen (1999:1078).

Bokföringsunderlag och verifikationer kan i vissa fall innehålla personuppgifter. Exempelvis kan namn och adress framgå i de betalningstransaktioner vi utför. Bokföringsunderlag lagras så länge som tillämplig lag och/eller Skatteverket kräver det.

Laglig grund för ovan angiven behandling: Rättslig förpliktelse

 

När vi hanterar vår relation med vår Kund eller Leverantör
Vi kan komma att undersöka klagomål relaterade till våra tjänster. Följande typer av personuppgifter blir vid sådana fall behandlade: namn och e-postadress till den person som genomför klagomålet, ordernummer och information om klagomålet. Behandlingen grundar sig på vårt berättigade intresse av att tillhandahålla högkvalitativa tjänster och genomföra förebyggande åtgärder. Laglig grund för Behandling av Personuppgifter: Intresseavvägning.

Vi kan be kunden att göra en undersökning eller lämna en recension avseende våra tjänster, och i sådana fall behandlas följande typer av uppgifter: namn och e-post (om sådant anges), tid, datum, svar på enkäten och/eller den skriftliga recensionen. Behandlingen grundar sig på vårt berättigade intresse av att växa och utveckla vår verksamhet. Laglig grund för Behandling av Personuppgifter: Intresseavvägning.

Anta att vi enligt tillämplig lag är skyldiga att meddela dig om ändringar i detta integritetsmeddelande. I så fall behandlar vi följande Personuppgifter som tillhör dig: förnamn, efternamn, e-postadress och telefonnummer. Behandlingen är nödvändig för att uppfylla en rättslig skyldighet.

Laglig grund för Behandling av Personuppgifter: Rättslig förpliktelse.

 

Nyhetsbrev
Du kan samtycka till att få nyhetsbrev från oss genom att lämna ditt aktiva samtycke till att vi får behandla din e-postadress för att skicka nyhetsbreven till dig. Det är frivilligt att tillhandahållna din e-postadress till oss för detta ändamål, vilket innebär att det inte är ett lagstadgat eller avtalsenligt krav eller ett krav som är nödvändigt för att ingå ett avtal med oss, och du är inte skyldig att tillhandahålla din e-postadress.

Du kan när som helst säga upp din prenumeration genom att klicka på avregistreringslänken i nyhetsbrevet och därmed återkalla ditt samtycke. Om du återkallar ditt samtycke, kommer vi inte fortsätta att skicka nyhetsbrev till dig.

Laglig grund för ovan angiven behandling: Samtycke.

Vi kan även skicka nyhetsbrev till din e-postadress som du tidigare har angivit till oss i samband med att du har ingått ett avtal med oss avseende köp av våra tjänster.

Behandlingen av din e-postadress sker då av marknadsföringsändamål, med stöd i vårt berättigade intresse och med intresseavvägning som den rättsliga grunden, för att skicka information till dig om vår verksamhet och våra Tjänster som vi bedömer kan vara av intresse för dig.

 

Avprenumerera från nyhetsbrev

Ifall du inte längre vill få nyhetsbrev eller marknadsföring från oss via e-post, kan du när som helst motsäga dig detta genom att klicka på länken för avprenumeration längst ner i varje e-postutskick.

Om du avprenumererar från nyhetsbreven, kommer du att tas bort från e-postlistan för mottagare av nyhetsbreven, men din e-postadress kommer att finnas kvar i databasen med en blockering för mottagande av nyhetsbrev. Syftet med detta, är att se till att du inte tar emot flera nyhetsbrev från oss.

Om du vill att din e-postadress ska raderas även från blocklistan, kan du kontakta vår support via e-post och begära detta. Du informeras härmed om att ifall din e-postadress raderas från blocklistan, innebär det att du kan få nyhetsbrev från oss igen om du eller någon annan registrerar din e-postadress för att ta emot nyhetsbrev på nytt.

Enligt vår bedömning har både vi och du ett berättigat intresse för att Personuppgifterna behandlas för ovan nämnda syften. Behandlingen är nödvändig för ett ändamål som rör ett berättigat intresse, och att ditt intresse av skydd för dina personuppgifter inte väger tyngre. Vår bedömning är att behandlingen i fråga inte gör intrång i dina grundläggande rättigheter och friheter.

Laglig grund för ovan angivna behandlingar: Intresseavvägning

 

Andra ändamål för vår Behandling av Personuppgifter
Rättslig förpliktelse: Om en lag, domstol eller ett myndighetsbeslut ålägger oss att behandla specifika personuppgifter, sker behandlingen på grundval av en rättslig förpliktelse som laglig grund. I sådana fall sker behandlingen endast i den utsträckning som krävs för att vi ska uppfylla våra rättsliga skyldigheter. Då behandlar vi endast nödvändiga personuppgifter så länge lagen kräver det (i enlighet med principen om lagrings begränsning).

Intresseavvägning: Baserat på vårt berättigade intresse Behandlar vi Personuppgifter för följande ändamål:

Skydd av våra rättigheter och egendom: för att skydda våra rättigheter och egendom, genomdriva våra tillämpliga villkor och riktlinjer och förhindra bedrägerier eller andra olagliga aktiviteter.

Dataanalys: för att förbättra vår marknadsföring, digitala kanaler och våra tjänster. Detta inkluderar att analysera data för mäta och optimera effektiviteten i våra marknadsföringskampanjer.

Utveckling och underhåll: för att hålla våra tjänster och digitala kanaler uppdaterade och relevanta och för att utveckla vår verksamhet i övrigt. Detta inkluderar identifiering och prioritering av förbättringsområden och felsökning.

Återkoppling och hantering av incidenter: för att ta itu med problem och förbättra våra tjänster och processer, genom att samla in, hantera och undersöka kommentarer, feedback och eventuella incidentrapporter som skickas in.

Statistisk analys: för att sammanställa statistik, rapporter och andra utredningar om prestanda och användning av våra digitala kanaler, vilket hjälper oss att förstå trender och insikter.

Nedan följer en sammanfattning av de uppgifter som vi kan komma att Behandla för utförandet av de syften som nämns ovan:

  1. Information som tillhandahålls av kunder i kommentarer, feedback och enkäter.
  2. Kontaktuppgifter till kunder, såsom namn, e-post, telefonnummer och adress.
  3. Uppgifter om frekvensen och användningen av våra digitala kommunikationskanaler, såsom webbplatser och sociala medier.

 

Vi har kommit fram till att vi har ett legitimt och berättigat intresse av att Behandla Personuppgifterna för de ändamål som anges ovan för att driva vår verksamhet, utveckla, förbättra och analysera våra tjänster, tillhandahålla administration och support etc. och att vårt berättigade intresse inte utgör ett intrång i den Registrerades grundläggande rättigheter och friheter. Laglig grund för behandlingen av personuppgifter: Intresseavvägning.

 

Om Behandlingen utförs för att uppfylla rättsliga och/eller lagstadgade skyldigheter, är Behandlingen i stället nödvändig för att uppfylla en rättslig förpliktelse, och den lagliga grunden för Behandlingen av Personuppgifter är vid sådana fall: Rättslig förpliktelse.

 

LAGRINGSPLATS 
Vi strävar alltid efter att Behandla Personuppgifter inom Europeiska unionen (EU) eller Europeiska ekonomiska samarbetsområdet (EES). I vissa situationer kan dock personuppgifter överförs till och behandlas i länder utanför EU/EES. Eftersom vi är fast beslutna att alltid skydda Personuppgifterna kommer vi att vidta alla rimliga juridiska, tekniska och organisatoriska åtgärder för att säkerställa att Personuppgifterna hanteras säkert och med en adekvat skyddsnivå som är jämförbar med och på samma nivå som det skydd som erbjuds inom EU/EES.

 

När sådana överföringar sker vidtar vi lämpliga åtgärder för att säkerställa att Personuppgifterna får en skyddsnivå som är förenlig med kraven i EU:s dataskyddslagstiftning. Dessa åtgärder kan omfatta inhämtande av ditt uttryckliga samtycke, genomförande av avtal med den mottagande parten som innehåller standardavtalsklausuler (SCC) som godkänts av Europeiska kommissionen, eller kontroll av att mottagarlandet har adekvata dataskyddslagar på plats.

 

Vi kommer alltid att sträva efter att upprätthålla säkerheten och sekretessen för dina personuppgifter, oavsett var de behandlas, och vi kommer att se till att alla överföringar följer gällande dataskyddslagar.

 

LAGRINGSTID 

Vi kommer endast att Behandla Personuppgifterna så länge som det är nödvändigt för att uppfylla de ändamål för vilka de samlades in, inklusive för att uppfylla eventuella rättsliga, redovisnings- eller rapporteringskrav, i enlighet med principen om lagringsminimering. Den exakta varaktigheten av lagringsperioden beror på vilken typ av personuppgifter och för vilket ändamål de samlades in.

 

När vi lagrar Personuppgifterna för andra ändamål än våra avtalsförpliktelser, t.ex. för att uppfylla lagstadgade krav enligt Patientdatalagen (SFS 2008:355 Patientdatalagen), lagrar vi uppgifterna så länge som det är nödvändigt och/eller lagstadgat för varje ändamål.

 

Vi kan också radera Personuppgifterna på din begäran om vi inte behöver Behandla Personuppgifterna i fråga för att uppfylla avtalsenliga eller rättsliga skyldigheter.

 

När personuppgifterna inte längre behöver lagras, kommer vi att radera eller anonymisera dem.

 

I händelse av ett krav riktas mot oss, kan vi behålla personuppgifterna fram till utgången av den lagstadgade preskriptionstiden. På samma sätt, i händelse av en pågående tvist, kommer relevanta Personuppgifter att lagras tills tvisten har lösts. Vi säkerställer efterlevnad av tillämpliga lagar och förordningar om lagring av personuppgifter under dessa omständigheter.

 

ÖVERFÖRING AV PERSONUPPGIFTER
Vi prioriterar skyddet av dina Personuppgifter och upprätthåller strikt sekretess. Det är dock viktigt att notera att för att effektivt kunna driva vår verksamhet kan vi behöva dela dina Personuppgifter med utvalda företag som har expertis inom sina respektive områden eller om det är nödvändigt för oss att följa tillämplig lag (inklusive social-, arbets- eller skattelagstiftning). I sådana fall kommer vi att se till att dessa företag agerar som våra betrodda partners och följer strikta sekretess- och dataskyddsnormer.

 

All delning av personuppgifter sker i enlighet med gällande dataskyddslagar och förordningar, med fokus på att skydda dina rättigheter och din integritet.

 

Vi kan också dela aggregerade data, som består av anonyma uppgifter, med tredje part. Dessa aggregerade data härrör från information som samlas in via våra digitala kanaler, eller i samband med olika utföra marknadsundersökningar, och kan omfatta statistik över internettrafik eller geografiska lokaliseringsuppgifter relaterade till tjänsteanvändning. Det bör noteras att de aggregerade uppgifterna inte innehåller någon information som kan användas för att identifiera individer och därför inte utgör personuppgifter.

 

Vi kan lämna ut personuppgifter till de mottagare som anges nedan för att uppnå de syften som anges i avsnitt 7 (Specifika Behandlingsaktiviteter) och som beskrivs nedan.

 

Vårdnadshavare
En vårdnadshavare har rätt att använda tjänsten för sitt barns räkning, under förutsättning att barnet är under arton (18) år. Vid sådana fall ingår avtal med vårdnadshavaren. Vårdnadshavaren kommer då att få tillgång till läkarbedömningen utförd av våra läkare avseende barnet ifråga.

 

Myndigheter
Vi kan tillhandahålla nödvändig information till myndigheter, såsom polis, skattemyndigheter, Inspektionen för vård och omsorg (IVO) eller andra myndigheter om vi är juridiskt skyldiga att lämna ut eller dela Personuppgifter till, för att vi ska uppfylla våra rättsliga förpliktelser. Ett exempel på en rättslig skyldighet att utlämna information är vid journalföring.

Personuppgifter kan också lämnas ut till juridiska myndigheter som svarar på lagliga förfrågningar eller när det är nödvändigt för att förhindra, upptäcka eller utreda brottslig verksamhet. Detta avslöjande sker för att skydda våra och andra relevanta parternas egendom, intressen och säkerhet.

 

Leverantörer
Vi kan dela Personuppgifter med våra leverantörer och underleverantörer, vilka även i vissa fall agerar i egenskap av våra Personuppgiftsbiträden eller underbiträden och strikt följer våra instruktioner och genomför lämpliga säkerhetsåtgärder, för att:

  1. Skydda och tillvarata våra rättsliga intressen.
  2. Fullgöra våra avtalsenliga och rättsliga förpliktelser.
  3. Upptäcka och förebygga tekniska, driftmässiga eller säkerhetsmässiga problem.
  4. Tillhandahålla och förbättra våra tjänster.
  5. Tillhandahålla, förbättra och underhålla våra digitala kanaler.

Vi samarbetar med olika typer av kategorier av Personuppgiftsbiträden, inklusive:

  1. Journalföringssystem.
  2. BankID.
  3. Server- och hostingföretag som ansvarar för infrastrukturen som stöder våra tjänster (inklusive Plattformen och våra andra digitala kanaler).
  4. Molntjänster för att effektivt hantera vår affärsverksamhet.
  5. Affärssystem för lagring och organisering av affärsrelaterade data.
  6. Andra företag som är engagerade i att driva plattformen och stödja vår affärsverksamhet.

Innan vi lämnar ut några personuppgifter till sådana tjänsteleverantörer ingår vi ett personuppgiftsbiträdesavtal med dem i enlighet med bestämmelserna i GDPR , för att säkerställa en säker och korrekt behandling av personuppgifter.

 

Andra tredje parter
I samband med eller under förhandlingar om en överföring av vårt företags tillgångar, fusion, försäljning, finansiering eller förvärv av hela eller delar av vår verksamhet, kan Personuppgifter lämnas ut till den potentiella köparen eller säljaren som är involverad i sådana transaktioner, inklusive deras personal/leverantörer.

Vi har kommit fram till att vi har ett berättigat intresse av att Personuppgifterna behandlas för de ändamål som anges ovan, och att vårt berättigade intresse inte utgör ett intrång i din rätt till integritet och privatliv.

Laglig grund för ovan angivna behandlingar: Intresseavvägning.

I vissa fall kan vi dela vissa personuppgifter till en tredje part, om den tredje parten har ett berättigat intresse av att behandla personuppgifterna i fråga. Det är viktigt att notera att den tredje parten i sådana fall anses vara en självständig Personuppgiftsansvarig med avseende på sin egen Behandling av de delade Personuppgifterna i fråga, och den tredje parten är ansvarig för att följa all relevant dataskyddslagstiftning avseende deras Behandling av Personuppgifter, inklusive att informera den Registrerade om deras behandlingsaktiviteter.

 

DINA RÄTTIGHETER
Nedan följer en sammanfattning av de rättigheter som du har i egenskap av Registrerad enligt GDPR:

Rätt till information: Du har rätt att få information om vår insamling och användning av dina personuppgifter. Detta inkluderar information om ändamålen med behandlingen, vilka kategorier av personuppgifter som berörs och eventuella tredje parter som dina personuppgifter kan komma att delas med.

Rätt till tillgång: Du har rätt att få tillgång till dina Personuppgifter som innehas av oss. Du kan begära information om Behandlingen av dina Personuppgifter, få en kopia av Personuppgifterna i ett maskinläsbart format (förutsatt att det inte finns något tillämpligt undantag från rätten till tillgång) och informeras om de skyddsåtgärder som finns för gränsöverskridande överföringar.

Rätt till rättelse: Du har rätt att begära rättelse av felaktiga eller ofullständiga personuppgifter om dig som vi behandlar. Om vi behandlar personuppgifter om dig som är felaktiga eller ofullständiga kommer vi, på din begäran eller på vårt initiativ, att komplettera, korrigera eller radera Personuppgifterna i fråga. När vi har korrigerat Personuppgifterna kommer vi att meddela dig om detta, förutsatt att det inte är för betungande för oss.

Rätt till radering: Under vissa omständigheter har du rätt att få dina personuppgifter raderade. Detta gäller till exempel om uppgifterna inte längre är nödvändiga för det ändamål de samlades in, eller om du återkallar ditt samtycke och det inte finns någon annan laglig grund för behandlingen. Juridiska skyldigheter kan dock hindra oss från att omedelbart radera delar av Personuppgifterna. Dessa skyldigheter kommer bland annat från bokförings- och skattelagstiftning, bank- och penningtvättslagstiftning och konsumenträtt. När vi raderar personuppgifterna på din begäran kommer vi att informera dig efter raderingen, förutsatt att detta är möjligt och inte för betungande för oss.

Rätt till begränsning: Du har rätt att begränsa behandlingen av dina personuppgifter under vissa förutsättningar. Detta innebär att dina uppgifter endast kan lagras och inte behandlas vidare, eller endast behandlas för specifika och begränsade ändamål. Ett exempel på när denna rättighet gäller är när de Personuppgifter vi behandlar behöver rättas. Om du begär att vi ska korrigera dina personuppgifter, kan du också be oss att begränsa behandlingen av de specifika uppgifterna tills dess att de har blivit korrigerade. Vi kommer att informera dig när begränsningen upphör.

Rätt till dataportabilitet: Du har rätt att få dina personuppgifter i ett strukturerat, allmänt använt och maskinläsbart format. Du kan också begära överföring av dina uppgifter till en annan personuppgiftsansvarig, där det är tekniskt möjligt. Denna rätt gäller endast om behandlingen av personuppgifter utförs automatiskt och endast om vår behandling sker för att genomföra ett avtal där du är part i avtalet eller baserat på ditt samtycke.

Rätt att invända: Du har rätt att göra invändningar när dina personuppgifter blir behandlade efter en intresseavvägning. Om du gör en invändning enligt denna rättighet ska vi upphöra med behandlingen, såvida inte vårt intresse väger tyngre än dina intressen, rättigheter och friheter. Du har dock alltid rätt att begära att dina personuppgifter inte behandlas för direkt marknadsföring. Sådana invändningar kan göras när som helst. Om en invändning görs mot direktmarknadsföring kan personuppgifterna inte längre behandlas för sådana ändamål och vi kommer att informera dig när vi har raderat Personuppgifterna om du begär det.

Rätt att inte bli föremål för automatiserat beslutsfattande: Du har rätt att inte bli föremål för beslut baserade enbart på automatiserad behandling, inklusive profilering, om dessa beslut väsentligt påverkar dig. Undantag gäller om beslutet är nödvändigt för fullgörandet av ett avtal eller är tillåtet enligt lag. Om ett automatiserat beslut har fattats, med eller utan profilering, kan du begära att det granskas eller bestrids. Vi genomför inga automatiserade beslut, vare sig med eller utan profilering.

 

HUR DU UTÖVAR RÄTTIGHETERNA
Du är varmt välkommen att kontakta oss via kontaktuppgifterna som framgår nedan, om du skulle vilja åberopa någon av ovan angivna rättigheter avseende dina Personuppgifter som vi behandlar.

Det är kostnadsfritt att utöva rättigheterna, under förutsättning att dina förfrågningar inte är överdrivna, upprepade eller uppenbart ogrundade. Vid sådana fall har vi rätt att debitera en rimlig avgift för att hantera din begäran eller rätt att neka utförandet av din begäran.

Innan vi hanterar eller svarar på din begäran, kan vi komma att begära kompletterande information från dig om det behövs för att vi ska kunna bekräfta din identitet.

Vi kommer att informera dig om vår hantering av din begäran utan dröjsmål och senast inom en månad efter att vi mottagit begäran. Om begäran är komplex eller om vi exempelvis har fått in ett stort antal förfrågningar, kan denna tidsperiod bli förlängd med ytterligare två månader. I sådana fall kommer vi att meddela din om förlängningen inom den första månaden efter att vi mottagit din begäran.

Det är viktigt att notera att rättigheterna är föremål för vissa begränsningar och villkor enligt GDPR. Några av rättigheterna gäller enbart i vissa situationer samt bara om det är lagligt och möjligt för oss att genomföra din begäran.

Om vi inte kan uppfylla din begäran på grund av tillämplig lagstiftning eller andra undantag, kommer vi att meddela dig om detta samt informera om skälen till att vi inte kan uppfylla din begäran med de begränsningar som följer av lagen.

 

ÄNDRINGAR
Vi granskar innehållet i detta integritetsmeddelande minst en gång om året för att säkerställa att informationen är korrekt och uppdaterad. Innehållet kan, med eller utan föregående meddelande därom, uppdateras vid behov. Till exempel om vi behöver klargöra något på grund av ändringar eller ny lagstiftning, eller om vår behandling av personuppgifter förändras.

Du ansvarar själv för att läsa igenom innehållet i vid var tid gällande integritetsmeddelande samt hålla dig uppdaterad om eventuella ändringar. Vi kommer att meddela dig om vi gör väsentliga ändringar under förutsättning att en sådan informationsplikt är obligatorisk enligt tillämplig lag.

Den tillämpliga versionen finns alltid publicerad på plattformen.

 

FRÅGOR ELLER KLAGOMÅL

Om du har några frågor angående innehållet i detta integritetsmeddelande eller vår Behandling av Personuppgifter, eller om du är missnöjd med vår Behandling av dina Personuppgifter, är du alltid välkommen att kontakta oss via följande kontaktuppgifter:

 

Företag: Digi-Health Sverige AB
Org. nr: 559433–9961
E-post: info@doktera.se
Postadress: Guldbaggevägen 2, 63363 Eskilstuna

 

Om du inte är nöjd med hur vi behandlar dina personuppgifter har du också rätt att lämna in ett klagomål till relevant tillsynsmyndighet. Vår tillsynsmyndighet är den svenska tillsynsmyndigheten:

 

Telefon: 08-657 61 00.
E-post: imy@imy.se.
Postadress: Integritetsskyddsmyndigheten, Box 8114, 104 20 Stockholm.

 

Observera att beroende på ditt bosättningsland finns det olika tillsynsmyndigheter som du kan kontakta angående frågor eller klagomål om behandlingen av dina personuppgifter. Du hittar de olika tillsynsmyndigheterna i EU:s medlemsstater via följande länk:

https://edpb.europa.eu/about-edpb/about-edpb/members_en

Vad behöver du hjälp med?

Välj hälsobesvär och svara på hälsoformuläret för att få läkarbedömning och recept utskrivet.

Avsluta
Urinvägsinfektion
Pollenallergi
Herpes
Borrelia
Ögonbesvär
Akne
Skjut upp mensen