fbpx

Nätintegritetspolicy

Så hanterar vi dina personuppgifter

Senast uppdaterad: 2025-01-06

Denna integritetspolicy förklarar hur vi samlar in och använder din personliga information. Den beskriver också vilka rättigheter du har och hur du kan använda dem.

Integritetspolicyn och rutinerna som beskrivs här följer dataskyddsförordningen (GDPR). Mer information om förordningen finns på Integritetsskyddsmyndighetens hemsida (https://www.imy.se/verksamhet/dataskydd/).

Vi tycker att det är viktigt att du tar del av och förstår integritetspolicyn. Vår förhoppning är att du ska känna dig trygg med vår behandling av dina personuppgifter. Du är alltid välkommen att kontakta oss vid eventuella frågor.

Bakgrund

Vi behandlar dina personuppgifter främst för att fullfölja avtalet och våra förpliktelser mot dig, t.ex. vid bokning och köp av våra tjänster. Vår utgångspunkt är att inte behandla fler personuppgifter än vad som behövs för ändamålet, och vi strävar alltid efter att använda de minst integritetskänsliga uppgifterna.

Vi behöver också dina personuppgifter för att ge dig bra service exempelvis vad gäller marknadsföring, uppföljning och information. Vi kan också behöva dina personuppgifter för att uppfylla lagar samt utföra kund- och marknadsanalyser.

Vad är en personuppgift och vad är behandling av personuppgifter?

Personuppgifter är all slags information som direkt eller indirekt kan hänföras till en fysisk person. Till exempel kan bilder och ljudupptagningar som behandlas i en dator vara personuppgifter även om inga namn nämns. Krypterade uppgifter och olika slags elektroniska identiteter (exempelvis IP-nummer) är personuppgifter om de kan kopplas till fysiska personer.

Behandling av personuppgifter är allt som sker med personuppgifterna. Varje åtgärd som vidtas med personuppgifter utgör en behandling, oberoende av om den utförs automatiserat eller ej. Exempel på vanliga behandlingar är insamling, registrering, organisering, strukturering, lagring, bearbetning, överföring och radering.

Vem är ansvarig för de personuppgifter vi behandlar?

Personuppgiftsansvarig kallas den som bestämmer varför och hur personuppgifter ska behandlas. En personuppgiftsansvarig kan till exempel vara en kommun, myndighet, organisation eller ett företag.

Scandinavian Venous Centre AB ansvarar för de personuppgifter vi lagrar. Organisationsnummer: 556193-4711. Adress: Odengatan 69 3 Tr, 113 22 Stockholm.

Om du har frågor om dina personuppgifter eller önskar utöva dina nedan angivna rättigheter kan du kontakta oss via info@svcstockholm.se

Laglig grund för vår behandling av personuppgifter

Vi behandlar dina personuppgifter för att vi ska kunna fullgöra avtalet med dig som kund/patient vid t.ex. bokning och köp av våra tjänster samt för att kunna uppfylla de rättsliga förpliktelser som åligger oss enligt bl.a. patientdatalagen och diskrimineringslagen.

Uppgifter som behandlas i syfte att utveckla och analysera verksamheten och för att kommunicera med dig behandlas på grundval av vårt berättigade intresse att utveckla verksamheten och kommunicera med våra kontakter.

Uppgifter som behandlas för att skicka erbjudanden och marknadsföra våra tjänster till dig baseras på ditt samtycke som du närsomhelst kan återkalla.

Du är inte skyldig att tillhandahålla dina personuppgifter till oss och för de fall du väljer att inte göra det kan vi i många fall inte tillhandahålla dig våra tjänster eller t.ex. behandla din jobbansökan.

Vilka personuppgifter samlar vi in, för vilka ändamål behandlas uppgifterna och hur länge behandlar vi dem?

Bokning av konsultation

Vi behandlar personuppgifter såsom namn, personnummer och kontaktinformation för att på ett säkert och ändamålsenligt sätt kunna tillhandahålla våra tjänster för att säkerställa en korrekt medicinsk behandling och uppföljning samt för att utveckla och analysera verksamheten och för att kommunicera med dig och marknadsföra våra tjänster via utskick.

I samband med genomförande av en konsultation hos oss kan känsliga personuppgifter om dig behandlas. Känsliga personuppgifter är sådan information som kan ses som särskilt integritetskränkande och detta inkluderar hälsouppgifter. Vi måste behandla hälsouppgifter för att kunna utföra våra tjänster för dig som patient och kund samt för att upprätthålla våra skyldigheter att föra patientjournal i enlighet med patientdatalagen.

Uppgifterna behandlas under den tid som följer av tillämplig lagstiftning såsom patientdatalagen.

Utbildningar eller event

 Vi kan komma att efterfråga personuppgifter från dig vid tillhandahållande av utbildningar och event. Då du önskar delta på utbildningar och event efterfrågar vi kontaktuppgifter. Vi kommer att använda kontaktuppgifterna för att kunna genomföra dessa samt att uppgifterna kommer behandlas för att utveckla och analysera verksamheten och för att kommunicera med dig och marknadsföra våra tjänster via utskick. Denna information sparas som utgångspunkt till dess att du motsätter dig en sådan behandling eller ber oss radera informationen. Den lagliga grunden för behandlingen är samtycke, om inget annan anges vid registreringen av dina personuppgifter.

Information och nyhetsbrev

Vi kan komma att efterfråga personuppgifter från dig vid tillhandahållande av information och nyhetsbrev. Då du önskar prenumerera på information och nyhetsbrev efterfrågar vi kontaktuppgifter. Vi kommer att använda kontaktuppgifterna för att skicka efterfrågad information samt att uppgifterna kommer behandlas för att utveckla och analysera verksamheten och för att kommunicera med dig och marknadsföra våra tjänster via utskick. Denna information sparas som utgångspunkt till dess att du motsätter dig en sådan behandling eller ber oss radera informationen. Den lagliga grunden för behandlingen är samtycke, om inget annan anges vid registreringen av dina personuppgifter.

Enkäter för kunders åsikter

Vi analyserar och utvärderar löpande vårt arbete i syfte att utveckla och förbättra våra tjänster och system. Vi analyserar också ibland de uppgifter vi redan har om dig för att kunna anpassa vårt utbud av tjänster.

Baserat på de uppgifter vi samlar in gör vi en analys som kan resultera i att du sorteras in i en grupp (segment), analysen görs aldrig på individnivå. Insikterna från analysen ligger till grund för vårt arbete med att utveckla kvalitet i de tjänster som erbjuds. Denna information sparas som utgångspunkt till dess att du motsätter dig en sådan behandling eller ber oss radera informationen. Den lagliga grunden för behandlingen är samtycke, om inget annan anges vid registreringen av dina personuppgifter.

Intresseanmälan för lediga tjänster (rekrytering)

För att genomföra och administrera rekryteringsprocesser behandlar vi i samband med att du ansöker om en tjänst hos oss personuppgifter såsom ditt namn, kontaktinformation, CV, ditt personliga brev och annan information som du väljer att tillhandahålla till oss i samband med en sådan process. Personuppgifterna bevaras under den tid som krävs för att uppnå ändamålen med behandlingen eller den längre tid som följer av tillämplig lagstiftning (t.ex. diskrimineringslagen).

Dina rättigheter

Rätt till information
Du har rätt att kostnadsfritt få information om vår behandling av dina personuppgifter. Begäran om utdrag ska göras skriftligen till info@svcstockholm.se och ska vara egenhändigt undertecknad av dig samt innehålla uppgift om ditt namn, postadress, telefonnummer, e-postadress (som använts i kommunikation med Scandinavian Venous Centre). Utdraget sänds till din folkbokföringsadress inom en månad från det att ansökan inkommit till oss.

Rätt till rättelse
Vi strävar efter att de personuppgifter som vi behandlar om dig är korrekta och relevanta för det ändamål som behandlingen sker. Du har rätt att vända dig till oss för att be oss att rätta felaktiga uppgifter om dig som behandlas av oss. Du kan även begära ut information om till vem vi har lämnat ut dina personuppgifter. Vi ansvarar inte för problem som uppstår som en följd av att personuppgifter är gamla eller felaktiga om du underlåtit att informera oss om ändringen. Vi kommer att, på din begäran eller när vi upptäcker det, korrigera eller radera felaktig eller ofullständig information om dig.

Rätt till radering
Vi har en skyldighet att radera dina personuppgifter (i) om de inte längre behövs för det/de ändamål som de samlades in, eller (ii) om behandlingen av dem endast grundar sig på sitt samtycke och du återkallar det.
OBS: Journalanteckningar får enligt Patientdatalagen endast raderas efter att IVO har beviljat en ansökan om journalförstöring.

Samtycke
Du har när som helst rätt att återkalla ditt samtycke. Vi kommer då inte längre att behandla dina personuppgifter eller inhämta nya, under förutsättning att det inte behövs för att fullgöra våra skyldigheter enligt avtal eller lag. Tänk på att återkallelse av samtycke kan innebära att vi inte kan fullgöra de skyldigheter vi har i förhållande till dig. Du görs dock uppmärksam på att återkallande av samtycke inte påverkar behandling som får göras utan samtycke (t.ex. den behandling som sker för att kunna tillhandahålla tjänsterna) men kan leda till att tjänsterna inte fungerar som avsett eller att vi inte längre kan tillhandahålla tjänsterna eller fullgöra våra skyldigheter gentemot dig.

Rätt till begränsning av behandling
Du kan i vissa fall begära att vår behandling av dina personuppgifter begränsas till vissa avgränsade syften. Det kan du t.ex. göra när du anser att uppgifterna är felaktiga och har begärt rättelse.

Rätt till dataportabilitet
Vi kan hjälpa dig att flytta över personuppgifter som du har lämnat till oss till en annan leverantör av tjänster. En förutsättning är att den som tar emot personuppgifterna behandlar dem med stöd av ett samtycke från dig eller för att uppfylla ett avtal med dig. Rätten gäller bara i förhållande till sådana personuppgifter som du själv har lämnat till oss.

Rätt att göra invändningar
Du har rätt att motsätta dig att vi använder dina personuppgifter för svdirektmarknadsföring.

Klagomål till Integritetsskyddsmyndigheten
Du har rätt att inge klagomål till Integritetsskyddsmyndigheten om du anser att behandlingen av personuppgifter som avser dig strider mot Dataskyddslagregler. För mer information och kontaktuppgifter till IMY, vänligen se www.imy.se.

Från vilka källor hämtar vi dina personuppgifter?

De uppgifter vi har om dig är enbart de du själv lämnat till oss eller som vi samlat in från dig utifrån dina registreringar. Vi hämtar inga uppgifter om dig från tredje part.

Utöver de personuppgifter som du lämnar till oss genom t.ex. uppgifter som registreras när du besöker vår hemsida, anmäler dig till event, seminarier, nyhetsbrev och andra utskick, när du svarar på enkäter och undersökningar, när du kontaktar oss, söker anställning hos oss, besöker oss eller på annat sätt tar kontakt med oss, kan vi även komma att inhämta uppgifter från offentliga register, ditt försäkringsbolag och andra vårdgivare där Scandinavian Venous Centre utför vård på uppdrag av andra vårdgivare.

Vilka kan vi komma att dela dina personuppgifter med?

I de fall det är nödvändigt delar vi dina personuppgifter med företag som på ett eller annat sätt är underleverantörer till oss. Dessa underleverantörer kallas för personuppgiftsbiträden. Ett personuppgiftsbiträde är ett företag som behandlar information för vår räkning och enligt våra instruktioner. Vi har personuppgiftsbiträden som hjälper oss med:

  • IT-tjänster (företag som hanterar nödvändig drift, teknisk support och underhåll av våra IT-lösningar). Till dessa överförs IP-adresser, mejladresser, kontaktuppgifter samt fakturerings- och betalningsinformation.
  • Företag som tillhandahåller betallösningar. Till dessa överförs fakturerings-och betalningsinformation.
  • Utbildningar och event: reklambyråer. Till dessa överförs dina kontaktuppgifter.

När dina personuppgifter delas med personuppgiftsbiträden sker det för de ändamål vi har angivit. Vi har skriftliga avtal med alla personuppgiftsbiträden där de garanterar säkerheten för de personuppgifter som behandlas och åtar sig att följa våra säkerhetskrav samt begränsningar och krav som gäller internationell överföring av personuppgifter.

Vi förmedlar inte dina personuppgifter till tredje part.

Var behandlar vi dina personuppgifter?

Vi strävar alltid efter att dina personuppgifter ska behandlas inom Sverige. Går inte det, väljer vi lösningar inom EU.
Om du vill få en kopia av de skyddsåtgärder som har vidtagits eller information om var dessa har gjorts tillgängliga är du välkommen att kontakta oss.

Om du interagerar med oss i sociala medier innebär det att en överföring av dina personuppgifter, till exempel din bild och ditt namn, kommer att ske till tredjeland utanför EU/EES-området, mer specifikt till USA. Detta sker automatiskt när du är aktiv på sociala medieplattformar och är därmed ingenting Scandinavian Venous Centre kan påverka. Överföringen sker i enlighet med gällande integritetsskyddslagstiftning inklusive GDPR.

Hur länge sparar vi dina personuppgifter?

Vi sparar aldrig dina personuppgifter längre än vad som är nödvändigt. Se mer om de specifika lagringsperioderna under respektive rubrik ovan.

Om du önskar utöva dina rättigheter kan du kontakta oss på info@svcstockholm.se.

Information om dina rättigheter finns även på Integritetsskyddsmyndighetens hemsida.