GDPR och hantering av personuppgifter
GDPR och personuppgifter
Louise Nelson AB värnar om din personliga integritet. Personuppgifter behandlas i enlighet med dataskyddsförordningen (GDPR) och annan tillämplig lagstiftning. För den del av verksamheten som omfattas av hälso- och sjukvård gäller även särskilda regler om bland annat journalföring, patientuppgifter och tystnadsplikt.
Personuppgiftsansvarig
Louise Nelson AB är personuppgiftsansvarig för de personuppgifter som behandlas inom verksamheten.
Louise Nelson AB
E-post: mail@louisenelson.se
Telefon: 0735311662
Organisationsnummer: 559403-2426
Vilka personuppgifter behandlas?
Vilka uppgifter som behandlas beror på vilken kontakt du har med verksamheten. Det kan exempelvis vara:
-
namn och kontaktuppgifter
-
adress och faktureringsuppgifter
-
uppgifter som du lämnar via kontakt- eller bokningsformulär
-
uppgifter i samband med köp i webbutiken
-
betalnings- och orderuppgifter
-
uppgifter som behövs för att administrera bokningar och tjänster
-
patient- och journaluppgifter vid samtalsbehandling som omfattas av hälso- och sjukvård
-
teknisk information som samlas in när du använder webbplatsen, exempelvis genom cookies
Endast de personuppgifter som behövs för det aktuella ändamålet ska behandlas.
Samtalsbehandling, patientuppgifter och journalföring
För samtalsbehandling som bedrivs inom ramen för hälso- och sjukvård behandlas även uppgifter om hälsa och andra personliga förhållanden. Sådana uppgifter räknas som känsliga personuppgifter och omfattas av ett särskilt starkt skydd.
När patientdatalagen är tillämplig finns en skyldighet att föra patientjournal. Journalen innehåller de uppgifter som behövs för att kunna ge en god och säker vård.
Journaluppgifter behandlas med stöd av de rättsliga skyldigheter som gäller för hälso- och sjukvård och för att kunna tillhandahålla vård och behandling.
Patientjournaler förvaras så att obehöriga inte får tillgång till dem. Journalhandlingar ska enligt patientdatalagen bevaras i minst tio år efter det att den sista uppgiften fördes in i journalen.
Tystnadsplikt och utlämnande av uppgifter
Uppgifter som framkommer i samband med samtalsbehandling hanteras med stor försiktighet. För verksamhet som omfattas av hälso- och sjukvård gäller regler om tystnadsplikt. Patientuppgifter lämnas inte ut till utomstående annat än när:
-
du själv har samtyckt till att uppgifter lämnas,
-
det finns stöd i lag för att lämna uppgifterna, eller
-
det finns en lagstadgad skyldighet att lämna uppgifter.
Det kan exempelvis finnas situationer där lagstiftningen kräver att information lämnas till en myndighet. Bedömning görs då utifrån de regler som gäller i den aktuella situationen.
Varför behandlas personuppgifter?
Personuppgifter kan behandlas för att:
-
svara på frågor och förfrågningar
-
administrera samtal, bokningar och andra tjänster
-
bedriva och dokumentera vård och behandling när patientdatalagen är tillämplig
-
leverera beställda produkter
-
hantera betalningar, fakturering, returer och reklamationer
-
fullgöra avtal med kunder
-
uppfylla rättsliga skyldigheter, exempelvis journalföring och bokföring
-
administrera och utveckla webbplatsen och verksamheten
-
upprätthålla webbplatsens funktion och säkerhet
Rättslig grund
Personuppgifter behandlas endast när det finns en rättslig grund enligt GDPR. Beroende på situation kan behandlingen bland annat grundas på:
Avtal – exempelvis när personuppgifter behövs för köp, bokning eller annan beställd tjänst.
Rättslig förpliktelse – när lagstiftning kräver att uppgifter behandlas eller sparas, exempelvis vid journalföring eller bokföring.
Uppgift av allmänt intresse – kan vara tillämpligt vid behandling av personuppgifter inom hälso- och sjukvård.
Berättigat intresse – när behandlingen är nödvändig för ett berättigat intresse och den registrerades intressen eller grundläggande rättigheter inte väger tyngre.
Samtycke – används när behandlingen bygger på ett frivilligt och uttryckligt samtycke. Ett samtycke kan återkallas.
Hälsouppgifter är känsliga personuppgifter och behandlas endast när det finns särskilt stöd för detta enligt GDPR och tillämplig hälso- och sjukvårdslagstiftning.
Webbutik och betalningar
När du handlar i webbutiken behandlas de uppgifter som behövs för att genomföra och administrera din beställning, exempelvis namn, adress, e-postadress, orderuppgifter och betalningsinformation. Betalningar hanteras genom de betalningslösningar som erbjuds i Wix. Betalningsleverantörer kan därför behandla vissa personuppgifter enligt sina egna villkor och integritetspolicyer.
Webbplats och Wix
Webbplatsen är byggd och drivs genom Wix.com.
Wix kan behandla personuppgifter för att tillhandahålla webbplatsens tekniska funktioner, exempelvis hosting, formulär, webbutik och säkerhet.
Wix är ett internationellt företag och personuppgifter kan därför i vissa fall behandlas utanför Sverige och EU/EES. Sådana överföringar ska ske med stöd av tillämpliga skyddsmekanismer enligt dataskyddslagstiftningen.
Cookies
Webbplatsen använder cookies och liknande tekniker för att webbplatsen ska fungera.
Vissa cookies är nödvändiga. Andra kan användas för exempelvis statistik och analys beroende på vilka val du gör i webbplatsens cookieinställningar. Du kan ändra dina val via webbplatsens cookieinställningar.
Hur länge sparas personuppgifter?
Olika typer av personuppgifter sparas olika länge. Vanliga kontakt- och kunduppgifter sparas inte längre än vad som behövs för det ändamål de samlades in för.
Uppgifter som omfattas av bokföringslagstiftning sparas så länge lagen kräver.
Patientjournaler som omfattas av patientdatalagen ska bevaras i minst tio år efter det att den sista uppgiften fördes in i journalen. När uppgifter inte längre behöver sparas och det inte finns någon laglig skyldighet att behålla dem raderas eller anonymiseras de.
Vilka kan ta del av personuppgifterna?
Personuppgifter kan i den omfattning som är nödvändig behandlas av leverantörer som används för exempelvis:
-
webbplats och IT-tjänster
-
betalningar
-
bokföring och administration
-
leverans av beställda produkter
Patient- och journaluppgifter omfattas av särskilda regler om åtkomst och tystnadsplikt och hanteras inte på samma sätt som vanliga kunduppgifter. Personuppgifter lämnas inte ut till andra utan rättsligt stöd. Uppgifter kan dock behöva lämnas ut när det krävs enligt lag eller myndighetsbeslut.
Dina rättigheter
Du har enligt GDPR rätt att i vissa situationer:
-
få information om vilka personuppgifter som behandlas om dig
-
få en kopia av dina personuppgifter
-
begära rättelse av felaktiga uppgifter
-
begära radering
-
begära begränsning av behandling
-
invända mot viss behandling
-
få ut vissa uppgifter genom dataportabilitet
-
återkalla ett samtycke när behandlingen grundas på samtycke
Rättigheterna är inte absoluta. Exempelvis kan uppgifter som enligt lag måste bevaras inte raderas enbart på begäran. Detta gäller bland annat patientjournaler under den lagstadgade bevarandetiden och vissa uppgifter som måste sparas enligt bokföringsregler.
Som patient kan du också begära att få ta del av din journal. Om du anser att en uppgift i journalen är felaktig eller missvisande har du rätt att begära att din uppfattning antecknas i journalen. Kontakta mail@louisenelson.se om du vill använda någon av dina rättigheter.
Klagomål
Om du anser att dina personuppgifter behandlas felaktigt är du välkommen att kontakta Louise Nelson AB. Du har också rätt att lämna klagomål till Integritetsskyddsmyndigheten (IMY).
Ändringar i denna information
Informationen kan uppdateras om verksamheten, de digitala tjänsterna eller lagstiftningen förändras.
