Integritetspolicy

Sist oppdatert:  25/01/2024

Om denna integritetspolicy

Askin AS förbinder sig att behandla dina personuppgifter på ett respektfullt och ansvarsfullt sätt och följer norsk och europeisk dataskyddslagstiftning. Denna integritetspolicy beskriver hur vi behandlar personuppgifter, vilka personuppgifter vi behandlar och varför vi behandlar dem. Askin AS är personuppgiftsansvarig.

Integritetspolicyn gäller för:

  • Användning av våra webbplatser.
  • Användning av våra mobilapplikationer.
  • Kontakta vår kundtjänst.

Här definierar vi några viktiga begrepp:

  • Personuppgifter är all information som direkt eller indirekt kan kopplas till dig.
  • Behandling av personuppgifter är all användning av personuppgifter, inklusive insamling, lagring, ändring, sammanställning, avslöjande och radering.
  • Cookies är små textfiler som placeras på din dator när du laddar ner en webbplats.

Grunden för behandling av personuppgifter

Askin är en hälso- och sjukvård som drivs av auktoriserad hälso- och sjukvårdspersonal (läkare). Vi behandlar personuppgifter för att kunna tillhandahålla våra sjukvårdstjänster till patienter. personuppgiftslagen artikkel 9 punkt 2h ger oss grunden för detta. I samband med tillhandahållandet av våra sjukvårdstjänster behandlar vi även information som är nödvändig i andra hand, t.ex. för att få betalt för tjänsterna. Dessutom är vi föremål för helsepersonelloven og pasientjournalloven, och vi säkerställer våra patienters säkerhet, servicekvalitet och integritet i linje med dessa.

Vilka personuppgifter behandlar vi

Vi kan behandla personuppgifter inom följande kategorier:

  • Grundläggande information, såsom namn, adress och e-postadress. För vårdpersonal behandlar vi även vissa uppgifter om arbetsgivaren/arbetsplatsen.
  • Demografisk information, såsom födelsedatum och kön.
  • Information om kundrelationen, såsom betalningsinformation och kontakt med kundsupport.
  • Information om din husläkare och/eller annan vårdpersonal.
  • Hälsoinformation som är nödvändig för att utföra våra tjänster, t.ex. relaterade till fallstudier, sjukdoms- och läkemedelsanvändning samt bilder på relevanta hudområden.
  • Anonym information som genereras i samband med användningen av våra tjänster, såsom teknisk information om enheten du använder när du besöker våra webbplatser eller appar (inklusive datum och tid, IP-adress etc.).

Hur vi samlar in personlig information

Vi får personuppgifter när du registrerar dig för våra tjänster, genomför en digital konsultation eller kontaktar oss. Andra kan också genomföra en konsultation eller dela information för din räkning, t.ex. föräldrar till sina barn, en husläkare eller annan vårdpersonal som hänvisar till oss eller tar emot journaler för sin patient. Du är inte skyldig att förse oss med personlig information, men om du väljer att inte göra det kan det hända att vi inte kan tillhandahålla dig våra tjänster, till exempel eftersom vi inte kan ta betalt för tjänsterna eller skicka information du begär. Vi har profiler /sidor på sociala medier. När du besöker dessa sidor, till exempel vår företagssida på Facebook, kommer sociala medier att behandla dina personuppgifter. Askin AS har inget inflytande över denna behandling, men du kan läsa mer om den i integritetspolicyn för de enskilda sociala medierna.

Varför och hur vi behandlar personuppgifter

Vi använder information som vi lagrar om dig för följande ändamål:

  • Tillhandahålla tjänster:Vi behandlar personuppgifter för att tillhandahålla och leverera tjänster till dig. Till exempel behandlas dina uppgifter i samband med:
    • Användarhantering
    • Diagnostik och utskick av recept, epikris m.m.
    • Betalningsuppföljning
    • Felsökning och kundsupport
  • Informationssäkerhet och missbruk av tjänster:Vi kan komma att behandla personuppgifter för att säkerställa god säkerhet när vi använder våra tjänster. Vi kan också behandla personuppgifter för att upptäcka eller förhindra olika typer av missbruk.
  • Lagstadgade skyldigheter:
    Vi behandlar personuppgifter för att uppfylla våra lagstadgade skyldigheter, t.ex. ex. i samband med bokföring och journalföring (hälsopersonallagen och patientjournallagen).
  • Statistik, forskning och marknadsanalys:
    I vissa fall använder vi personuppgifter för att utarbeta statistik eller bedriva forskning. I sådana fall anonymiseras personuppgifter eller skyddas på andra sätt för att förhindra obehörig åtkomst. Vi kan också använda anonymiserad information för utveckling och marknadsanalys för att förbättra och vidareutveckla våra tjänster. Det är viktigt att notera att anonym information inte är personuppgift, eftersom den inte kan kopplas till individer.

Hur vi skyddar personuppgifter

Att skydda dina personuppgifter har hög prioritet för oss och vi arbetar ständigt med att säkra personlig information. Detta görs med hjälp av fysiska, tekniska och administrativa åtgärder. Vårt sätt att behandla personuppgifter är i linje med gällande lagstiftning:

Vi gör riskbedömningar och granskar möjliga åtgärder för att säkerställa att personuppgifter är tillräckligt väl skyddade mot obehörig åtkomst eller radering/ändring. När vi måste använda partners eller databehandlare ser vi till att de även behandlar personuppgifter i enlighet med denna integritetspolicy. Våra system är utvecklade i linje med normen for informasjonssikkerhet og personvern i helse- og omsorgssektoren, och vi jobbar efter Datatilsynets veiledninger og NSMs grunnprinsipper for IKT-sikkerhet 2.0.

Vem vi kan lämna ut personlig information till

Vi kan avslöja personlig information:

  • Din personliga information till dig, när du vill ha den.
  • Till databehandlare som arbetar som underleverantörer åt oss och behandlar dina uppgifter för vår räkning. Sådana underleverantörer får inte använda personuppgifterna för något annat syfte än att tillhandahålla den tjänst som avtalats med oss, i enlighet med de lagar som vi lyder under. Vi vidtar särskilda försiktighetsåtgärder för att säkerställa att underleverantörer agerar i enlighet med dessa villkor och norsk dataskyddslagstiftning. Vi väljer tjänsteleverantörer baserade i EU/EES och, i förlängningen, certifierade företag i USA enligt EU:s beslut om lämplighet.
  • I lagstadgade mål, till exempel genom förordnande av domstol, polis eller annan myndighet.

Hur länge vi lagrar personuppgifter

Vi vill bara lagra personuppgifter så länge vi anser det nödvändigt. I vissa fall är längre lagringsperioder tillåtna eller obligatoriska enligt lag och i sådana fall följer vi detta.

Dessutom gäller följande lagringstid:

  • Personuppgifter i form av kontaktuppgifter och ev. annan nödvändig information relaterad till kundrelationen lagras så länge kundrelationen existerar eller ditt användarkonto är aktivt.

En del av den information vi behandlar måste registreras och kan därför inte raderas i enlighet med tillämplig lag.

Anonymiserad information betraktas inte som personuppgift och kommer inte att raderas.

Inbyggd integritet

Våra system är designade med inbyggd integritet. Detta innebär att integritet anses vara en grundläggande aspekt i designen av våra processer och system, från idé, design, arkitektur till implementering. Det gäller både IT-system och affärsprocesser. Vi använder en utvecklingsmetodik som fokuserar på integritet i alla faser av utvecklingsprocessen.

Vi använder den norska datamyndighetens riktlinjer relaterade till integritet och vi genomför risk- och sårbarhetsanalyser (ROS) i linje med riktlinjer från National Security Authority (NSM). Vår informationsarkitektur följer normen för informationssäkerhet och integritet inom vård och omsorg.

Våra system är utformade för att endast lagra nödvändig personlig information där den behövs, och ingen onödig information. Rollbaserad passerkontroll används på alla nivåer, så att endast nödvändig information görs tillgänglig för relevanta användare och personal.

Vi hjälper användaren, den registrerade, att skydda sina rättigheter relaterade till åtkomst, information, rättelse, radering och portabilitet av data.

Vi följer rutiner och protokoll för databehandlingsverksamhet. Vi har noggrant utformade definitioner av databehandlingsaktiviteter. Vi genomför löpande revisioner och bedömningar av säkerhetsrisker och integritetskonsekvenser.

Dina rättigheter

Du har rätt att:
  • Ta reda på vilka uppgifter vi har registrerat om dig och få denna information tillhandahållen.
  • Kräv att felaktiga, onödiga, ofullständiga eller inaktuella personuppgifter korrigeras eller raderas.
  • Återkalla eller begränsa eventuella samtycken att behandla personuppgifter som du har lämnat till oss.
  • Invända mot behandling av personuppgifter om du anser att vi inte har en laglig grund för behandlingen.
  • Har informationen vi har om dig lämnad till dig själv eller andra du vill dela den med (dataportabilitet).

Observera att utövandet av dessa rättigheter kan leda till att vi inte kan tillhandahålla våra tjänster till dig. Vi kan till exempel inte tillhandahålla våra tjänster om vi inte kan behandla din betalningsinformation.

Observera också att vi alltid kommer att be dig att uppge legitimation om du vill utöva dessa rättigheter. Detta för att säkerställa att din personliga information inte lämnas ut till någon annan än dig.

Vi åtar oss att behandla personuppgifter på ett ansvarsfullt och respektfullt sätt. Om du anser att vi inte följer dessa villkor eller tillämplig lag kan du kontakta oss.

Hur du kontaktar oss

Den personuppgiftsansvarige för denna integritetspolicy är Askin AS (organisationsnummer 917881456).

Vår adress är:

Askin AS
Postboks 474 Bedriftssenteret
1411 Kolbotn

Du når oss på:

E-post: post@askin.no
eller via telefon: 64 80 90 90
(vardagar kl 9-15)

Om du har några frågor relaterade till integritet är du också välkommen att kontakta vår integritetsansvarig via e-post.: kim.ulvin@askin.no.

Ändringar av villkoren

Ändringar kan ske i denna integritetspolicy över tid, som ett resultat av ändringar i lagkrav.

Askin logo
VillkorPersondatapolicyCookies
+47 64 80 90 90support@askin-hudlakare.se