Juridisk information · The Health Clinic Stockholm
Integritetspolicy
På The Health Clinic Stockholm är vi måna om att skydda din integritet och hantera dina personuppgifter och hälsouppgifter med högsta möjliga sekretess och säkerhet. Denna policy beskriver hur vi samlar in, använder och skyddar dina uppgifter i enlighet med EU:s allmänna dataskyddsförordning (GDPR) och den svenska patientdatalagen (2008:355).
01Personuppgiftsansvarig
The Health Clinic Stockholm är personuppgiftsansvarig för dina personuppgifter.
02Vilka typerav uppgifter vi samlar in
- Identitets- och kontaktuppgifter: namn, personnummer eller motsvarande, adress, telefonnummer, e-postadress.
- Hälsouppgifter (särskild kategori enligt artikel 9 i GDPR): diagnoser, kliniska anteckningar, provresultat, läkemedelshistorik, bild- och laboratoriedata, behandlingsplaner.
- Administrativa uppgifter: tidsbokningar, faktureringsuppgifter, information om försäkrings- och ambassadtäckning samt dokumentation av samtycke.
- Tekniska uppgifter: IP-adress, webbläsartyp, enhetstyp samt uppgifter om interaktion med webbplatsen som samlas in via cookies (se vår cookiepolicy).
03Syfteoch rättslig grund för behandlingen
- Vård och omsorg – medicinsk bedömning, diagnos och behandling. Rättslig grund: rättslig skyldighet enligt lagen om patientuppgifter (2008:355) och lagen om hälso- och sjukvård (2017:30); artikel 9.2 h i GDPR för särskilda kategorier av personuppgifter.
- Patientsäkerhet och dokumentation – att föra korrekta journaler och patienthistorik. Rättslig grund: rättslig skyldighet.
- Bokningar, betalningar och medlemskap – hantering av tidsbokningar, betalningshantering via Klarna och Medical Finance samt fullgörande av medlemsavtal. Rättslig grund: fullgörande av avtal (GDPR artikel 6.1 b).
- Fakturering till försäkringsbolag och ambassader – endast i de fall där du uttryckligen har gett oss tillstånd att fakturera i ditt namn. Rättslig grund: fullgörande av avtal (artikel 6.1 b) i kombination med artikel 9.2 h för hälsouppgifter.
- IT-säkerhet, bedrägeribekämpning och interna revisioner – berättigade intressen (artikel 6.1 f).
- Marknadsföring och icke-nödvändig webbplatsanalys – baserat på ditt samtycke (artikel 6.1 a), vilket du när som helst kan återkalla.
04Hurvi delar dina uppgifter
Dina hälsouppgifter skyddas av tystnadsplikt enligt kapitel 6 i lagen om patientsäkerhet. Vi lämnar ut uppgifter endast när det är nödvändigt för din vård eller krävs enligt lag, och endast enligt skriftliga avtal om personuppgiftsbehandling (artikel 28 i GDPR) där så är tillämpligt.
- Medicinska samarbetspartner: remisskliniker, laboratorier (för blodprover) och röntgenkliniker.
- Betalningsleverantörer: Klarna och Medical Finance för fakturering och finansiering.
- Myndigheter: IVO, Socialstyrelsen, Skatteverket eller andra myndigheter när det krävs enligt lag.
- Försäkringsbolag och ambassader: endast om du har godkänt direktfakturering.
- IT-leverantörer: leverantörer av journalsystem och säker molnhosting, enligt strikta avtal om databehandling.
05Lagring av uppgifter
- Journalhandlingar: sparas i minst 10 år efter den sista anteckningen, i enlighet med kapitel 3 § 17 i lagen om patientuppgifter.
- Bokföringshandlingar: sparas i 7 år i enlighet med bokföringslagen (1999:1078).
- Marknadsföringsuppgifter: sparas tills du återkallar ditt samtycke eller i 12 månader efter din senaste interaktion, beroende på vilket som inträffar först.
- Loggar över samtycke till cookies: sparas i upp till 12 månader som dokumentation.
06Datasäkerhet
Vi skyddar dina uppgifter med tekniska och organisatoriska åtgärder som står i proportion till uppgifternas känslighet:
- Kryptering – data krypteras både under överföring (TLS) och i lagrat tillstånd.
- Åtkomstkontroll – endast behörig vårdpersonal som är involverad i din vård har tillgång till dina journaler (”intern sekretess”).
- Loggning av granskningar – varje åtkomst till en patientjournal loggas och granskas.
- Säkerhetskopior — redundanta, krypterade säkerhetskopior i datacenter inom EU/EES.
- Utbildning – all personal får regelbunden utbildning i sekretess, dataskydd och informationssäkerhet.
07 Dinarättigheter
Enligt GDPR har du följande rättigheter:
- Rätt till tillgång – begär en kopia av dina journaler och dina personuppgifter.
- Rätt till rättelse – be oss att rätta felaktiga administrativa uppgifter. Rättelser i journaler sker enligt det särskilda förfarandet i lagen om patientuppgifter och kan ske genom en anteckning snarare än genom radering.
- Rätt till radering – be oss att radera administrativa uppgifter. Vi kan inte radera journaler innan den lagstadgade bevarandeperioden på tio år har löpt ut; för att få journaler förstörda kan du ansöka hos IVO.
- Rätt till begränsning – du kan be oss att begränsa behandlingen under vissa omständigheter.
- Rätt att göra invändningar – du har rätt att invända mot behandling som grundar sig på berättigade intressen och när som helst avregistrera dig från marknadsföring.
- Rätt till dataportabilitet – få dina administrativa uppgifter i ett strukturerat och allmänt använt format.
- Rätt att återkalla samtycke – om behandlingen grundar sig på samtycke (till exempel cookies eller marknadsföring) kan du när som helst återkalla det.
- Rätt att lämna in ett klagomål – till Integritetsskyddsmyndigheten (IMY), via imy.se eller imy@imy.se.
08Barnoch minderåriga
För barn och ungdomar bedöms föräldrarnas eller vårdnadshavarnas samtycke från fall till fall utifrån ålder, mognad och vårdens art. I Sverige är åldersgränsen för självständigt digitalt samtycke till tjänster utanför hälso- och sjukvården 13 år. När det gäller beslut inom hälso- och sjukvården gäller svensk lagstiftning och klinisk bedömning.
09Internationellaöverföringar
Vi prioriterar att förvara dina uppgifter inom EU/EES. Om uppgifter måste överföras utanför EES (till exempel vid en specifik internationell specialistkonsultation på din begäran) ser vi till att lämpliga skyddsåtgärder finns på plats – vanligtvis Europeiska kommissionens standardavtalsklausuler (SCC), kompletterande åtgärder vid behov eller ett beslut om adekvat skyddsnivå.
10 Ändringarav denna policy
Vi kan komma att uppdatera denna integritetspolicy för att återspegla ändringar av juridisk, teknisk eller operativ karaktär. Den aktuella versionen finns alltid tillgänglig på vår webbplats. Väsentliga ändringar kommer att meddelas aktiva patienter via e-post eller via vår bokningsplattform.