1. Vem är personuppgiftsansvarig?
Frölundatandläkarna AB, organisationsnummer 556764-4728, är personuppgiftsansvarig för den behandling av personuppgifter som sker i kliniken och via denna webbplats.
- Klinik- och besöksadress: Frölunda Torg, 421 42 Västra Frölunda
- Registrerad adress: Näverlursgatan 38, 421 44 Västra Frölunda
- E-post: reception@vftandlakarna.se
- Telefon: 031-47 95 25
2. Vilka uppgifter behandlar vi?
Beroende på hur du kontaktar oss och vilken vård du får kan vi behandla:
- identitets- och kontaktuppgifter, till exempel namn, personnummer, telefonnummer och e-post;
- bokningar, meddelanden, påminnelser och administrativa anteckningar;
- hälsouppgifter som behövs för säker tandvård, till exempel anamnes, diagnoser, behandlingsplaner, fotografier, röntgenbilder, recept och journaluppgifter;
- betalningsuppgifter, tandvårdsstöd och försäkringsuppgifter; samt
- tekniska uppgifter som behövs för webbplatsens säkerhet, integritetsval och driftloggar, samt – endast med ditt samtycke – pseudonym, sammanställd webbstatistik. Statistiken använder slumpmässiga webbläsaridentifierare och en envägsnätverkshash för missbruksskydd som byts varje UTC-dygn; den råa IP-adressen sparas inte i statistikdatabasen.
Skriv inte känsliga hälsouppgifter i vanlig e-post eller i en begäran om återuppringning.
3. Varför och med vilket stöd?
Vi behandlar uppgifter för att ge och dokumentera säker tandvård, identifiera patienter, hantera bokningar och påminnelser, administrera betalning och tandvårdsstöd, kommunicera med dig, följa lagkrav, hantera rättsliga anspråk och skydda våra system.
Behandlingen grundas, beroende på situationen, på avtal, rättslig förpliktelse, skyldigheter inom hälso- och sjukvård och berättigat intresse av säker administration. Hälsouppgifter behandlas när det är nödvändigt för vård enligt artikel 9.2 h i GDPR och svensk vårdlagstiftning, bland annat patientdatalagen. En begäran om återuppringning behandlas med ditt samtycke, som kan återkallas innan ärendet har hanterats.
4. Patientjournal och tystnadsplikt
Vårdgivare måste föra patientjournal. Åtkomst begränsas till personer som behöver uppgifterna i sitt arbete och uppgifterna omfattas av vårdens tystnadsplikt. Du kan begära att få läsa journalen och be att en felaktig eller missvisande uppgift rättas eller kompletteras. Vårdgivaren får inte utan vidare radera uppgifter som måste bevaras enligt patientdatalagen. Ansökan om journalförstöring prövas av Inspektionen för vård och omsorg, IVO, när lagens förutsättningar är uppfyllda.
5. Onlinebokning och BankID
Knappen för onlinebokning öppnar en extern tjänst på 2873.etand.se. Uppgifter som du lämnar där behandlas för att identifiera dig och hantera bokningen, varefter relevanta bokningsuppgifter görs tillgängliga för kliniken. Om BankID erbjuds behandlar BankID och din utgivande bank identifieringsuppgifter enligt sina egna integritetspolicyer.
Kontrollera alltid vilken organisation du identifierar dig mot i BankID-appen. Kliniken ber dig aldrig att lämna ut din säkerhetskod till BankID.
6. Vem kan få del av uppgifterna?
Uppgifter lämnas endast ut när det behövs till behörig klinikpersonal, leverantörer av journalsystem, bokning, SMS, e-post, betalning och IT som arbetar enligt lämpliga avtal, tandtekniska laboratorier och andra vårdgivare som deltar i din vård samt myndigheter som Försäkringskassan, Socialstyrelsen eller IVO när lag tillåter eller kräver det.
Vi strävar efter tjänster som behandlar uppgifter inom EU/EES. Om en leverantör för över uppgifter utanför EU/EES ska det finnas en laglig överföringsmekanism och lämpliga skydd. YouTube laddas endast efter ditt samtycke och beskrivs i cookiepolicyn.
7. Hur länge sparas uppgifterna?
- Patientjournaler sparas minst tio år efter den sista anteckningen och längre om lag eller vårdbehov kräver det.
- Räkenskapsinformation sparas normalt minst sju år.
- Uppgifter för återuppringning raderas när ärendet är hanterat, normalt inom 30 dagar, om de inte behöver ingå i vårdadministration eller patientjournal.
- Säkerhets- och driftloggar sparas endast så länge de behövs för säkerhet, felsökning och lagkrav.
- Eventuella uppgifter för direktmarknadsföring sparas tills du invänder, återkallar samtycke eller ändamålet upphör.
8. Dina rättigheter
Beroende på behandlingen kan du begära tillgång, rättelse, radering, begränsning och dataportabilitet eller invända mot behandling. Du kan när som helst återkalla ett samtycke utan att tidigare laglig behandling påverkas. Rättigheterna är inte absoluta. Journal- och bokföringsregler kan kräva att uppgifter bevaras.
Kontakta först kliniken så att vi kan utreda frågan. Du kan också lämna klagomål till Integritetsskyddsmyndigheten, IMY, på imy.se.
9. Säkerhet och incidenter
Vi använder behörighetsstyrning, tystnadsplikt, säkra system, säkerhetskopiering, loggning och krav på leverantörer som motsvarar hälsouppgifternas känslighet. En personuppgiftsincident som kan innebära risk hanteras och anmäls enligt GDPR. Ingen internettjänst kan lova absolut säkerhet. Använd därför telefon eller en överenskommen säker kanal för känsliga frågor.
10. Barn och vårdnadshavare
Tandvård för barn kan kräva uppgifter om både barnet och en vårdnadshavare. Barnets mognad, sekretess och samtycke samt vårdnadshavarens ansvar bedöms enligt tillämplig vårdlagstiftning.
11. Ändringar
Vi uppdaterar informationen om våra tjänster, leverantörer eller rättsliga skyldigheter förändras. Aktuell version och uppdateringsdatum publiceras alltid på den här sidan.
Frölundatandläkarna AB
Frågor om personuppgifter, integritet eller dessa villkor kan skickas till reception@vftandlakarna.se eller tas upp på telefon 031-47 95 25.
