Integritetspolicy
Personuppgiftsansvarig
Insamlade Personuppgifter
1. Inledning
Naprastark AB behandlar personuppgifter i enlighet med Europaparlamentets och rådets förordning (EU) 2016/679 (dataskyddsförordningen, GDPR) samt tillämplig svensk lagstiftning.
Syftet med denna integritetspolicy är att informera om hur Naprastark AB behandlar personuppgifter, vilka uppgifter som behandlas, för vilka ändamål samt vilka rättigheter den registrerade har. Policyn omfattar behandling av personuppgifter i samband med vård, administration, bokning, kommunikation samt rekrytering.
Integritetspolicyn gäller inte för externa webbplatser som det länkas till från Naprastark AB:s webbplats.
2. Personuppgiftsansvarig
Personuppgiftsansvarig för behandlingen av personuppgifter är:
Naprastark AB
Organisationsnummer: 559538-0626
Adress: Nobelvägen 2
E-post: naprastark@gmail.com
3. Kategorier av personuppgifter som behandlas
3.1 Allmänna personuppgifter
Naprastark AB kan behandla följande uppgifter:
- Namn
- Adress
- Telefonnummer
- E-postadress
- Personnummer
3.2 Journal- och behandlingsuppgifter
Vid nyttjande av vårdtjänster behandlas även:
- Journalanteckningar
- Anamnes och behandlingsbedömningar
- Tränings- och rehabiliteringsupplägg
- Boknings- och behandlingshistorik
3.3 Administrativa uppgifter
- Köphistorik
- Betalningsrelaterad information
- Kommunikation via e-post eller bokningssystem
3.4 Rekrytering
Vid ansökan om anställning behandlas uppgifter som tillhandahålls i ansökningshandlingar, såsom CV och personligt brev.
4. Behandling av hälsouppgifter
Hälsouppgifter behandlas i samband med vård och behandling och utgör känsliga personuppgifter enligt GDPR.
Behandlingen sker uteslutande i syfte att uppfylla krav enligt gällande lagstiftning, däribland Patientdatalagen (2008:355), samt för att säkerställa god och säker vård.
Journalföring sker i enlighet med lagstadgade krav och endast behörig personal har tillgång till journaluppgifter.
5. Ändamål och rättslig grund för behandling
Personuppgifter behandlas för följande ändamål:
- tillhandahållande av hälso- och sjukvårdstjänster
- journalföring och dokumentation enligt lag
- administration av bokningar och betalningar
- kommunikation med patienter
- uppfyllande av rättsliga skyldigheter
- hantering av rekryteringsprocesser
Rättslig grund för behandlingen är:
- fullgörande av avtal
- rättslig förpliktelse
- samtycke, där så krävs
- berättigat intresse (vid rekrytering)
All behandling sker inom EU/EES.
6. Mottagare av personuppgifter
Personuppgifter kan komma att lämnas ut till personuppgiftsbiträden, såsom leverantörer av boknings- eller journalsystem, i den utsträckning det är nödvändigt för verksamhetens bedrivande.
Samtliga sådana parter omfattas av sekretess och personuppgiftsbiträdesavtal.
Naprastark AB omfattas av sekretess enligt Patientdatalagen. Journaluppgifter kan, efter patientens samtycke, delas med andra legitimerade vårdgivare inom verksamheten i syfte att säkerställa kontinuitet och patientsäkerhet.
7. Den registrerades rättigheter
Den registrerade har rätt att:
- begära tillgång till sina personuppgifter
- begära rättelse av felaktiga uppgifter
- begära begränsning av behandling
- invända mot viss behandling
- återkalla lämnat samtycke
- begära dataportabilitet i tillämpliga fall
Begäran ska ske skriftligen via e-post till Naprastark AB.
Om den registrerade anser att personuppgifter behandlas i strid med gällande regelverk kan klagomål lämnas till Integritetsskyddsmyndigheten (IMY).
8. Informationssäkerhet
Naprastark AB vidtar tekniska och organisatoriska säkerhetsåtgärder för att skydda personuppgifter mot obehörig åtkomst, förlust, ändring eller otillåten spridning.
Tillgång till journal- och patientuppgifter är begränsad till behörig personal.
9. Lagringstid
Personuppgifter lagras endast så länge det krävs för angivet ändamål eller enligt gällande lagstiftning. Journaluppgifter lagras i enlighet med Patientdatalagens krav.
10. Cookies
Webbplatsen använder cookies för att säkerställa funktionalitet och förbättra användarupplevelsen. Genom att använda webbplatsen samtycker besökaren till användning av cookies.
Inställningar för cookies kan ändras i webbläsaren. Funktionaliteten på webbplatsen kan påverkas om cookies blockeras.
11. Ändringar i integritetspolicy
Naprastark AB förbehåller sig rätten att uppdatera denna integritetspolicy. Den senast gällande versionen finns alltid tillgänglig på företagets webbplats.
