1. Personuppgiftsansvarig
Hemläkartjänst Stockholm AB, organisationsnummer 559123-3282, är personuppgiftsansvarig för den behandling som beskrivs i denna policy.
Du når oss på info@hemlakare.se.
2. Vilka uppgifter vi behandlar
Beroende på hur du använder tjänsten kan vi behandla:
- namn, e-postadress och telefonnummer,
- bokad tjänst, vald tid, bokningsstatus och meddelanden du lämnar i bokningen,
- betalnings- och transaktionsreferenser; kortuppgifter hanteras av Stripe och lagras inte av oss,
- namn, ämne och meddelanden som du lämnar i webbchatten,
- teknisk information om enhet, webbläsare, besök och fel som behövs för drift, säkerhet och webbstatistik,
- uppgifter som krävs för att administrera vård och uppfylla skyldigheter enligt tillämplig vårdlagstiftning, samt
- annonskontots identitet och aggregerade rapportvärden från Google Ads när en behörig administratör ansluter kontot.
Skriv inte personnummer, diagnoser eller andra känsliga hälsouppgifter i den öppna webbchatten. När sådana uppgifter behövs hänvisar vi till en avsedd och säker vårdkanal.
3. Ändamål och rättslig grund
| Ändamål | Rättslig grund |
|---|---|
| Hantera bokningar, betalningar och avtalade tjänster | Avtal eller åtgärder innan avtal |
| Kontakta och hjälpa besökare via chatt eller e-post | Avtal eller berättigat intresse av att ge service |
| Tillhandahålla vård, föra journal och uppfylla krav på patientsäkerhet | Rättslig förpliktelse och hälso- och sjukvårdsändamål |
| Säkerhet, felsökning och förbättring av webbplatsen | Berättigat intresse; samtycke när det krävs för kakor eller liknande teknik |
| Intern uppföljning av annonsering | Berättigat intresse av att mäta och förbättra vår marknadsföring |
4. Google Ads-integrationen
En behörig administratör kan ansluta Hemläkares eget Google Ads-konto genom Google OAuth. Integrationen används enbart för intern, läsande rapportering. Den skapar, ändrar eller tar inte bort annonser.
Vi hämtar och behandlar följande uppgifter från Google Ads:
- kund- och kampanj-ID samt kampanjnamn,
- datum och kontovaluta,
- kostnad, visningar, klick, konverteringar och konverteringsvärde, samt
- status, tidpunkt och eventuella fel för synkroniseringar.
Uppgifterna används för att visa kampanjresultat i en inloggningsskyddad adminvy. De används inte för patientbehandling, medicinska beslut, kreditbedömning eller försäljning av personuppgifter. Google Ads-data kombineras inte med patientjournaler.
OAuth-klientuppgifter och refresh token lagras som skyddade serverhemligheter. Åtkomsten kan återkallas i Google-kontots säkerhetsinställningar. När anslutningen inte längre behövs ska token återkallas och lagrade rapportuppgifter raderas eller anonymiseras när de inte längre behövs för ändamålet.
Vår användning av information från Google API:er följer Google API Services User Data Policy, inklusive kraven om Limited Use.
5. Leverantörer och överföringar
Vi använder leverantörer som behandlar uppgifter för vår räkning eller som självständigt ansvarar för sin behandling. Det gäller bland annat:
- Vercel för webbdrift, prestanda- och besöksmätning,
- Neon för databasdrift,
- Stripe för betalning,
- Google för kalenderfunktion och Google Ads-rapportering, samt
- andra leverantörer som krävs för säker drift och kommunikation.
Uppgifter lämnas också ut när det krävs enligt lag eller ett bindande myndighetsbeslut. Vissa leverantörer kan behandla uppgifter utanför EU/EES. När det sker ska överföringen ha stöd i ett giltigt överföringsverktyg och omfattas av lämpliga skyddsåtgärder.
6. Hur länge uppgifter sparas
Vi sparar personuppgifter endast så länge de behövs för det ändamål de samlades in för eller så länge lag kräver. Boknings- och betalningsunderlag kan behöva sparas för att hantera tjänsten, reklamationer, bokföring och rättsliga anspråk. Patientjournaler och annan vårddokumentation bevaras enligt patientdatalagen och annan tillämplig vårdlagstiftning.
Chatt- och kontaktuppgifter gallras när ärendet är avslutat och uppgifterna inte längre behövs för service, säkerhet eller rättsliga anspråk. Google Ads-rapportdata sparas medan integrationen används och så länge uppgifterna behövs för jämförelse och verksamhetsuppföljning. Uppgifter raderas eller anonymiseras därefter.
7. Säkerhet
Vi använder tekniska och organisatoriska skyddsåtgärder anpassade till uppgifternas känslighet. Det omfattar bland annat åtkomstbegränsning, inloggningsskyddade administrativa funktioner, krypterad överföring, serverbaserad hantering av hemligheter och uppföljning av fel och behörigheter.
Endast personer som behöver uppgifterna för sina arbetsuppgifter ska ha åtkomst till dem.
8. Dina rättigheter
Du kan, beroende på behandling och rättslig grund, ha rätt att:
- få information och tillgång till dina personuppgifter,
- få felaktiga uppgifter rättade,
- begära radering eller begränsning,
- invända mot behandling som grundas på berättigat intresse,
- få ut uppgifter i ett strukturerat format när dataportabilitet gäller, och
- återkalla ett samtycke utan att det påverkar tidigare laglig behandling.
Rätten till radering och vissa andra rättigheter kan vara begränsade när vi måste bevara uppgifter enligt exempelvis patientdatalagen eller bokföringslagen. För patientjournaler gäller dessutom särskilda regler.
9. Kontakt och klagomål
Kontakta oss på info@hemlakare.se om du har frågor eller vill utöva en rättighet. Vi kan behöva verifiera din identitet innan vi lämnar ut eller ändrar uppgifter.
Du har också rätt att lämna klagomål till Integritetsskyddsmyndigheten (IMY).
Vi kan uppdatera policyn när tjänster, leverantörer eller regler ändras. Den senaste versionen finns alltid på denna sida.
Till startsidan