Integritetspolicy

Senast uppdaterad: 1 april 2025

VÀlkommen till PhytoScience. Skyddet av dina personuppgifter Àr av största betydelse för oss. Denna integritetspolicy beskriver vilka personuppgifter vi samlar in, hur vi anvÀnder dem, hur vi skyddar dem, samt dina rÀttigheter i enlighet med Dataskyddsförordningen (GDPR). Vi ber dig att lÀsa denna policy noggrant för att förstÄ vÄrt förhÄllningssÀtt gÀllande dina personuppgifter.

1. Personuppgiftsansvarig

PhytoScience AB (organisationsnummer: 556XX-XXXX), med sÀte pÄ Magasinsgatan 17, 411 18 Göteborg, Àr personuppgiftsansvarig för behandlingen av dina personuppgifter i enlighet med denna policy och tillÀmplig dataskyddslagstiftning.

2. Vilka personuppgifter samlar vi in?

Vi kan komma att samla in följande typer av personuppgifter:

2.1 Uppgifter du tillhandahÄller direkt till oss:

  • Identifikationsuppgifter: Namn, personnummer, födelsedatum
  • Kontaktuppgifter: E-postadress, telefonnummer, postadress
  • HĂ€lsouppgifter: Medicinsk historia, nuvarande hĂ€lsotillstĂ„nd, medicinering och behandlingar (med ditt uttryckliga samtycke)
  • Betalningsinformation: Faktureringsadress, betalningshistorik (dock inte fullstĂ€ndiga kreditkortsuppgifter)
  • Korrespondens: Information som du tillhandahĂ„ller nĂ€r du kommunicerar med oss via e-post, telefon eller vĂ„rt kontaktformulĂ€r

2.2 Uppgifter vi samlar in automatiskt:

  • Teknisk information: IP-adress, enhetsinformation, browsertyp, besökstid och besökta sidor pĂ„ vĂ„r webbplats
  • Cookies och liknande tekniker: Information insamlad via cookies och liknande tekniker (se vĂ„r cookie-policy för mer information)

3. Hur samlar vi in dina personuppgifter?

Vi samlar in personuppgifter pÄ följande sÀtt:

  • NĂ€r du bokar en konsultation eller tjĂ€nst hos oss
  • NĂ€r du fyller i formulĂ€r pĂ„ vĂ„r webbplats
  • NĂ€r du kontaktar oss via e-post, telefon eller andra kommunikationskanaler
  • NĂ€r du deltar i vĂ„ra kliniska studier eller forskningsprojekt
  • NĂ€r du registrerar dig för nyhetsbrev eller andra informationstjĂ€nster
  • Via cookies och liknande tekniker nĂ€r du besöker vĂ„r webbplats
  • Genom tredje part, sĂ„som remitterande sjukvĂ„rdspersonal (med ditt medgivande)

4. Varför behandlar vi dina personuppgifter?

Vi behandlar dina personuppgifter för följande ÀndamÄl:

4.1 TillhandahÄllande av vÄra tjÀnster:

  • För att genomföra och administrera konsultationer och behandlingar
  • För att utveckla individualiserade fytoterapeutiska behandlingsplaner
  • För att hantera bokningar, avtalsrelationer och fakturering

4.2 ForskningsÀndamÄl:

  • För att genomföra kliniska studier och forskningsprojekt (med ditt uttryckliga samtycke)
  • För att utvĂ€rdera effektiviteten av vĂ„ra fytoterapeutiska formuleringar
  • För att bidra till vetenskaplig utveckling inom fytoterapi (endast med anonymiserade data)

4.3 Kommunikation:

  • För att besvara dina förfrĂ„gningar och kommunicera med dig
  • För att skicka viktiga servicerelaterade meddelanden
  • För att skicka nyhetsbrev och forskningsuppdateringar (med ditt samtycke)

4.4 FörbÀttring av vÄra tjÀnster:

  • För att förbĂ€ttra vĂ„r webbplats och vĂ„ra tjĂ€nster
  • För att analysera anvĂ€ndarbeteende och preferenser
  • För att genomföra kundnöjdhetsundersökningar

4.5 Lagstadgade skyldigheter:

  • För att uppfylla journalföringsskyldighet inom hĂ€lso- och sjukvĂ„rd
  • För att uppfylla bokföringsskyldigheter
  • För att efterleva tillĂ€mpliga lagar och förordningar

5. RÀttslig grund för behandling

Vi behandlar dina personuppgifter pÄ följande rÀttsliga grunder:

  • Fullgörande av avtal: NĂ€r behandlingen Ă€r nödvĂ€ndig för att fullgöra vĂ„rt avtal med dig, t.ex. för att tillhandahĂ„lla konsultationer eller behandlingar.
  • BerĂ€ttigat intresse: NĂ€r vi har ett berĂ€ttigat intresse av att behandla dina uppgifter, sĂ„som för att utveckla och förbĂ€ttra vĂ„ra tjĂ€nster, garantera sĂ€kerheten för vĂ„ra system, eller för att förhindra bedrĂ€gerier.
  • RĂ€ttslig förpliktelse: NĂ€r vi Ă€r skyldiga enligt lag att behandla dina uppgifter, t.ex. för journalföring eller bokföring.
  • Samtycke: NĂ€r du har gett ditt uttryckliga samtycke till behandlingen, sĂ€rskilt nĂ€r det gĂ€ller kĂ€nsliga personuppgifter sĂ„som hĂ€lsouppgifter eller för forskningsĂ€ndamĂ„l.

6. SÀrskilt om kÀnsliga personuppgifter

HÀlsouppgifter Àr sÀrskilt kÀnsliga och vi behandlar dessa endast nÀr:

  • Du har gett ditt uttryckliga samtycke
  • Behandlingen Ă€r nödvĂ€ndig för att tillhandahĂ„lla hĂ€lso- och sjukvĂ„rd
  • Behandlingen Ă€r nödvĂ€ndig för vetenskaplig forskning i enlighet med artikel 89(1) i GDPR

Vi vidtar ytterligare sÀkerhetsÄtgÀrder för att skydda kÀnsliga personuppgifter, inklusive kryptering och begrÀnsad Ätkomst.

7. Hur lÀnge sparar vi dina personuppgifter?

Vi sparar dina personuppgifter endast sÄ lÀnge som det Àr nödvÀndigt för att uppfylla de ÀndamÄl för vilka de samlades in, eller sÄ lÀnge som krÀvs enligt lag:

  • Patientjournaler bevaras enligt Patientdatalagen i minst 10 Ă„r
  • Bokföringsunderlag sparas i 7 Ă„r enligt bokföringslagen
  • Personuppgifter för forskningsĂ€ndamĂ„l sparas enligt forskningsstudiens etikprövningstillstĂ„nd
  • Personuppgifter för marknadsföringsĂ€ndamĂ„l sparas tills du Ă„terkallar ditt samtycke eller upp till 2 Ă„r efter senaste kontakt

NÀr personuppgifterna inte lÀngre behövs för de specificerade ÀndamÄlen eller nÀr du har begÀrt radering, kommer vi att sÀkert radera eller anonymisera dem, förutsatt att vi inte har en laglig skyldighet att bevara dem.

8. Vem delar vi dina personuppgifter med?

Vi delar endast dina personuppgifter med följande kategorier av mottagare och endast nÀr det Àr nödvÀndigt:

  • VĂ„rdpersonal: Andra anstĂ€llda eller konsulter inom PhytoScience som Ă€r involverade i din vĂ„rd eller behandling
  • TjĂ€nsteleverantörer: IT-leverantörer, molntjĂ€nstleverantörer, bokningssystem, ekonomisystem, som alla handlar enligt vĂ„ra instruktioner
  • Forskningspartners: Akademiska institutioner eller forskningscentra för forskningsstudier (endast med ditt specifika samtycke och med anonymiserade data nĂ€r möjligt)
  • Myndigheter: HĂ€lso- och sjukvĂ„rdsmyndigheter, Skatteverket eller andra myndigheter nĂ€r vi Ă€r skyldiga enligt lag

Vi ingÄr datadelningsavtal med alla tredje parter som hanterar dina personuppgifter för att sÀkerstÀlla att dina uppgifter behandlas sÀkert och i enlighet med dataskyddslagstiftningen.

9. Överföring utanför EU/EES

Vi strÀvar efter att behandla dina personuppgifter inom EU/EES. I de fall vi anlitar tjÀnsteleverantörer utanför EU/EES, sÀkerstÀller vi att överföringen sker i enlighet med GDPR genom:

  • Överföring till lĂ€nder som enligt EU-kommissionen sĂ€kerstĂ€ller en adekvat skyddsnivĂ„
  • AnvĂ€ndning av EU-kommissionens standardavtalsklausuler
  • Andra lĂ€mpliga skyddsĂ„tgĂ€rder i enlighet med GDPR

10. SÀkerhetsÄtgÀrder

Vi vÀrnar om sÀkerheten för dina personuppgifter och har implementerat lÀmpliga tekniska och organisatoriska ÄtgÀrder för att skydda dem mot obehörig Ätkomst, förlust eller förstörelse. Dessa inkluderar:

  • Kryptering av kĂ€nsliga data
  • Åtkomstkontroller och autentiseringssystem
  • Regelbundna sĂ€kerhetsuppdateringar och sĂ„rbarhetsanalyser
  • Utbildning av personal i datasĂ€kerhet och sekretess
  • Fysisk sĂ€kerhet i vĂ„ra lokaler och för vĂ„ra servrar
  • Regelbunden sĂ€kerhetskopiering och katastrofĂ„terstĂ€llningsplaner

11. Dina rÀttigheter

Enligt dataskyddsförordningen har du följande rÀttigheter avseende dina personuppgifter:

  • RĂ€tt till information: RĂ€tt att fĂ„ information om hur vi behandlar dina personuppgifter.
  • RĂ€tt till tillgĂ„ng: RĂ€tt att fĂ„ bekrĂ€ftelse pĂ„ om vi behandlar dina personuppgifter och i sĂ„ fall fĂ„ en kopia av dessa.
  • RĂ€tt till rĂ€ttelse: RĂ€tt att fĂ„ felaktiga personuppgifter rĂ€ttade och ofullstĂ€ndiga uppgifter kompletterade.
  • RĂ€tt till radering ("rĂ€tten att bli bortglömd"): RĂ€tt att under vissa omstĂ€ndigheter fĂ„ dina personuppgifter raderade.
  • RĂ€tt till begrĂ€nsning av behandling: RĂ€tt att krĂ€va att vi begrĂ€nsar behandlingen av dina personuppgifter under vissa omstĂ€ndigheter.
  • RĂ€tt till dataportabilitet: RĂ€tt att fĂ„ ut dina personuppgifter i ett strukturerat, allmĂ€nt anvĂ€nt och maskinlĂ€sbart format samt överföra dessa till en annan personuppgiftsansvarig.
  • RĂ€tt att göra invĂ€ndningar: RĂ€tt att invĂ€nda mot behandling som sker pĂ„ basis av berĂ€ttigat intresse.
  • RĂ€tt att Ă„terkalla samtycke: Om behandlingen grundar sig pĂ„ ditt samtycke, har du rĂ€tt att nĂ€r som helst Ă„terkalla detta.
  • RĂ€tt att lĂ€mna klagomĂ„l: RĂ€tt att lĂ€mna klagomĂ„l till Integritetsskyddsmyndigheten (www.imy.se) om du anser att behandlingen av dina personuppgifter strider mot dataskyddsförordningen.

För att utöva nÄgon av dessa rÀttigheter, vÀnligen kontakta oss via de kontaktuppgifter som anges i avsnitt 13.

12. Ändringar i integritetspolicyn

Vi kan komma att uppdatera denna integritetspolicy frÄn tid till annan för att Äterspegla Àndringar i vÄr verksamhet, vÄra tjÀnster eller i lagstiftningen. Den senaste versionen av policyn kommer alltid att finnas tillgÀnglig pÄ vÄr webbplats. Vid vÀsentliga Àndringar kommer vi att informera dig pÄ lÀmpligt sÀtt, till exempel via e-post eller genom en tydlig notis pÄ vÄr webbplats.

Vi uppmuntrar dig att regelbundet granska denna policy för att hÄlla dig informerad om hur vi hanterar dina personuppgifter.

13. Kontaktuppgifter

Om du har frÄgor om denna integritetspolicy eller hur vi behandlar dina personuppgifter, vÀnligen kontakta oss:

PhytoScience AB

Adress: Magasinsgatan 17, 411 18 Göteborg

Telefon: +46 31 13 90 90

E-post: [email protected]

Tillbaka till hemsidan