VÀlkommen till PhytoScience. Skyddet av dina personuppgifter Àr av största betydelse för oss. Denna integritetspolicy beskriver vilka personuppgifter vi samlar in, hur vi anvÀnder dem, hur vi skyddar dem, samt dina rÀttigheter i enlighet med Dataskyddsförordningen (GDPR). Vi ber dig att lÀsa denna policy noggrant för att förstÄ vÄrt förhÄllningssÀtt gÀllande dina personuppgifter.
1. Personuppgiftsansvarig
PhytoScience AB (organisationsnummer: 556XX-XXXX), med sÀte pÄ Magasinsgatan 17, 411 18 Göteborg, Àr personuppgiftsansvarig för behandlingen av dina personuppgifter i enlighet med denna policy och tillÀmplig dataskyddslagstiftning.
2. Vilka personuppgifter samlar vi in?
Vi kan komma att samla in följande typer av personuppgifter:
2.1 Uppgifter du tillhandahÄller direkt till oss:
- Identifikationsuppgifter: Namn, personnummer, födelsedatum
- Kontaktuppgifter: E-postadress, telefonnummer, postadress
- HÀlsouppgifter: Medicinsk historia, nuvarande hÀlsotillstÄnd, medicinering och behandlingar (med ditt uttryckliga samtycke)
- Betalningsinformation: Faktureringsadress, betalningshistorik (dock inte fullstÀndiga kreditkortsuppgifter)
- Korrespondens: Information som du tillhandahÄller nÀr du kommunicerar med oss via e-post, telefon eller vÄrt kontaktformulÀr
2.2 Uppgifter vi samlar in automatiskt:
- Teknisk information: IP-adress, enhetsinformation, browsertyp, besökstid och besökta sidor pÄ vÄr webbplats
- Cookies och liknande tekniker: Information insamlad via cookies och liknande tekniker (se vÄr cookie-policy för mer information)
3. Hur samlar vi in dina personuppgifter?
Vi samlar in personuppgifter pÄ följande sÀtt:
- NÀr du bokar en konsultation eller tjÀnst hos oss
- NÀr du fyller i formulÀr pÄ vÄr webbplats
- NĂ€r du kontaktar oss via e-post, telefon eller andra kommunikationskanaler
- NÀr du deltar i vÄra kliniska studier eller forskningsprojekt
- NÀr du registrerar dig för nyhetsbrev eller andra informationstjÀnster
- Via cookies och liknande tekniker nÀr du besöker vÄr webbplats
- Genom tredje part, sÄsom remitterande sjukvÄrdspersonal (med ditt medgivande)
4. Varför behandlar vi dina personuppgifter?
Vi behandlar dina personuppgifter för följande ÀndamÄl:
4.1 TillhandahÄllande av vÄra tjÀnster:
- För att genomföra och administrera konsultationer och behandlingar
- För att utveckla individualiserade fytoterapeutiska behandlingsplaner
- För att hantera bokningar, avtalsrelationer och fakturering
4.2 ForskningsÀndamÄl:
- För att genomföra kliniska studier och forskningsprojekt (med ditt uttryckliga samtycke)
- För att utvÀrdera effektiviteten av vÄra fytoterapeutiska formuleringar
- För att bidra till vetenskaplig utveckling inom fytoterapi (endast med anonymiserade data)
4.3 Kommunikation:
- För att besvara dina förfrÄgningar och kommunicera med dig
- För att skicka viktiga servicerelaterade meddelanden
- För att skicka nyhetsbrev och forskningsuppdateringar (med ditt samtycke)
4.4 FörbÀttring av vÄra tjÀnster:
- För att förbÀttra vÄr webbplats och vÄra tjÀnster
- För att analysera anvÀndarbeteende och preferenser
- För att genomföra kundnöjdhetsundersökningar
4.5 Lagstadgade skyldigheter:
- För att uppfylla journalföringsskyldighet inom hÀlso- och sjukvÄrd
- För att uppfylla bokföringsskyldigheter
- För att efterleva tillÀmpliga lagar och förordningar
5. RÀttslig grund för behandling
Vi behandlar dina personuppgifter pÄ följande rÀttsliga grunder:
- Fullgörande av avtal: NÀr behandlingen Àr nödvÀndig för att fullgöra vÄrt avtal med dig, t.ex. för att tillhandahÄlla konsultationer eller behandlingar.
- BerÀttigat intresse: NÀr vi har ett berÀttigat intresse av att behandla dina uppgifter, sÄsom för att utveckla och förbÀttra vÄra tjÀnster, garantera sÀkerheten för vÄra system, eller för att förhindra bedrÀgerier.
- RÀttslig förpliktelse: NÀr vi Àr skyldiga enligt lag att behandla dina uppgifter, t.ex. för journalföring eller bokföring.
- Samtycke: NÀr du har gett ditt uttryckliga samtycke till behandlingen, sÀrskilt nÀr det gÀller kÀnsliga personuppgifter sÄsom hÀlsouppgifter eller för forskningsÀndamÄl.
6. SÀrskilt om kÀnsliga personuppgifter
HÀlsouppgifter Àr sÀrskilt kÀnsliga och vi behandlar dessa endast nÀr:
- Du har gett ditt uttryckliga samtycke
- Behandlingen Àr nödvÀndig för att tillhandahÄlla hÀlso- och sjukvÄrd
- Behandlingen Àr nödvÀndig för vetenskaplig forskning i enlighet med artikel 89(1) i GDPR
Vi vidtar ytterligare sÀkerhetsÄtgÀrder för att skydda kÀnsliga personuppgifter, inklusive kryptering och begrÀnsad Ätkomst.
7. Hur lÀnge sparar vi dina personuppgifter?
Vi sparar dina personuppgifter endast sÄ lÀnge som det Àr nödvÀndigt för att uppfylla de ÀndamÄl för vilka de samlades in, eller sÄ lÀnge som krÀvs enligt lag:
- Patientjournaler bevaras enligt Patientdatalagen i minst 10 Är
- Bokföringsunderlag sparas i 7 Är enligt bokföringslagen
- Personuppgifter för forskningsÀndamÄl sparas enligt forskningsstudiens etikprövningstillstÄnd
- Personuppgifter för marknadsföringsÀndamÄl sparas tills du Äterkallar ditt samtycke eller upp till 2 Är efter senaste kontakt
NÀr personuppgifterna inte lÀngre behövs för de specificerade ÀndamÄlen eller nÀr du har begÀrt radering, kommer vi att sÀkert radera eller anonymisera dem, förutsatt att vi inte har en laglig skyldighet att bevara dem.
8. Vem delar vi dina personuppgifter med?
Vi delar endast dina personuppgifter med följande kategorier av mottagare och endast nÀr det Àr nödvÀndigt:
- VÄrdpersonal: Andra anstÀllda eller konsulter inom PhytoScience som Àr involverade i din vÄrd eller behandling
- TjÀnsteleverantörer: IT-leverantörer, molntjÀnstleverantörer, bokningssystem, ekonomisystem, som alla handlar enligt vÄra instruktioner
- Forskningspartners: Akademiska institutioner eller forskningscentra för forskningsstudier (endast med ditt specifika samtycke och med anonymiserade data nÀr möjligt)
- Myndigheter: HÀlso- och sjukvÄrdsmyndigheter, Skatteverket eller andra myndigheter nÀr vi Àr skyldiga enligt lag
Vi ingÄr datadelningsavtal med alla tredje parter som hanterar dina personuppgifter för att sÀkerstÀlla att dina uppgifter behandlas sÀkert och i enlighet med dataskyddslagstiftningen.
9. Ăverföring utanför EU/EES
Vi strÀvar efter att behandla dina personuppgifter inom EU/EES. I de fall vi anlitar tjÀnsteleverantörer utanför EU/EES, sÀkerstÀller vi att överföringen sker i enlighet med GDPR genom:
- Ăverföring till lĂ€nder som enligt EU-kommissionen sĂ€kerstĂ€ller en adekvat skyddsnivĂ„
- AnvÀndning av EU-kommissionens standardavtalsklausuler
- Andra lÀmpliga skyddsÄtgÀrder i enlighet med GDPR
10. SÀkerhetsÄtgÀrder
Vi vÀrnar om sÀkerheten för dina personuppgifter och har implementerat lÀmpliga tekniska och organisatoriska ÄtgÀrder för att skydda dem mot obehörig Ätkomst, förlust eller förstörelse. Dessa inkluderar:
- Kryptering av kÀnsliga data
- Ă
tkomstkontroller och autentiseringssystem
- Regelbundna sÀkerhetsuppdateringar och sÄrbarhetsanalyser
- Utbildning av personal i datasÀkerhet och sekretess
- Fysisk sÀkerhet i vÄra lokaler och för vÄra servrar
- Regelbunden sÀkerhetskopiering och katastrofÄterstÀllningsplaner
11. Dina rÀttigheter
Enligt dataskyddsförordningen har du följande rÀttigheter avseende dina personuppgifter:
- RÀtt till information: RÀtt att fÄ information om hur vi behandlar dina personuppgifter.
- RÀtt till tillgÄng: RÀtt att fÄ bekrÀftelse pÄ om vi behandlar dina personuppgifter och i sÄ fall fÄ en kopia av dessa.
- RÀtt till rÀttelse: RÀtt att fÄ felaktiga personuppgifter rÀttade och ofullstÀndiga uppgifter kompletterade.
- RÀtt till radering ("rÀtten att bli bortglömd"): RÀtt att under vissa omstÀndigheter fÄ dina personuppgifter raderade.
- RÀtt till begrÀnsning av behandling: RÀtt att krÀva att vi begrÀnsar behandlingen av dina personuppgifter under vissa omstÀndigheter.
- RÀtt till dataportabilitet: RÀtt att fÄ ut dina personuppgifter i ett strukturerat, allmÀnt anvÀnt och maskinlÀsbart format samt överföra dessa till en annan personuppgiftsansvarig.
- RÀtt att göra invÀndningar: RÀtt att invÀnda mot behandling som sker pÄ basis av berÀttigat intresse.
- RÀtt att Äterkalla samtycke: Om behandlingen grundar sig pÄ ditt samtycke, har du rÀtt att nÀr som helst Äterkalla detta.
- RÀtt att lÀmna klagomÄl: RÀtt att lÀmna klagomÄl till Integritetsskyddsmyndigheten (www.imy.se) om du anser att behandlingen av dina personuppgifter strider mot dataskyddsförordningen.
För att utöva nÄgon av dessa rÀttigheter, vÀnligen kontakta oss via de kontaktuppgifter som anges i avsnitt 13.
12. Ăndringar i integritetspolicyn
Vi kan komma att uppdatera denna integritetspolicy frÄn tid till annan för att Äterspegla Àndringar i vÄr verksamhet, vÄra tjÀnster eller i lagstiftningen. Den senaste versionen av policyn kommer alltid att finnas tillgÀnglig pÄ vÄr webbplats. Vid vÀsentliga Àndringar kommer vi att informera dig pÄ lÀmpligt sÀtt, till exempel via e-post eller genom en tydlig notis pÄ vÄr webbplats.
Vi uppmuntrar dig att regelbundet granska denna policy för att hÄlla dig informerad om hur vi hanterar dina personuppgifter.
13. Kontaktuppgifter
Om du har frÄgor om denna integritetspolicy eller hur vi behandlar dina personuppgifter, vÀnligen kontakta oss:
Tillbaka till hemsidan