Integritetspolicy

Din integritet är avgörande för att du ska våga berätta det som behövs för en bra vårdbedömning. Här beskriver vi hur Sund behandlar dina personuppgifter enligt GDPR och svensk vårdlagstiftning.

1. Personuppgiftsansvarig

Sund är personuppgiftsansvarig för de uppgifter som behandlas på plattformen sund.se. För uppgifter som behandlas inom vården är den anslutna vårdgivaren personuppgiftsansvarig enligt patientdatalagen. Kontakt: info@trysund.com.

2. Vilka uppgifter behandlar vi?

Identitets- och kontaktuppgifter: namn, personnummer, e-postadress, telefonnummer och adress.

Hälsouppgifter: de svar du lämnar i det medicinska formuläret, din behandlingsplan, läkarens bedömning och eventuella recept.

Transaktionsuppgifter: betalningsstatus, belopp och referens (kortuppgifter hanteras av vår betaltjänstleverantör, aldrig av oss).

Teknisk data: IP-adress, enhetstyp och användning av sajten, i den mån du samtyckt till analyscookies.

3. Varför behandlar vi uppgifterna?

För att en legitimerad läkare ska kunna göra en korrekt medicinsk bedömning och ge dig vård (rättslig grund: vård och behandling samt hantering av hälsouppgifter enligt GDPR art. 9.2 h).

För att fullgöra avtalet med dig: administrera din bedömning, betalning, uppföljning och support.

För att uppfylla rättsliga förpliktelser, som journalföring enligt patientdatalagen och bokföringsskyldighet.

För att förbättra tjänsten genom statistik och analys — endast med ditt samtycke.

4. Vilka delar vi uppgifter med?

Den anslutna vårdgivaren och de legitimerade läkare som gör din bedömning.

Det apotek du väljer, i den utsträckning som krävs för att expediera ditt recept.

E-hälsomyndigheten, när ett recept utfärdas.

Våra personuppgiftsbiträden: drift- och hostingleverantörer, betaltjänstleverantör och e-postleverantör. Samtliga är bundna av biträdesavtal.

Vi säljer aldrig dina uppgifter och använder dem aldrig för tredjepartsannonsering.

5. Var lagras uppgifterna?

Uppgifterna lagras krypterat inom EU/EES. Om en leverantör i undantagsfall behandlar uppgifter utanför EU/EES sker det med lagliga överföringsmekanismer, som EU-kommissionens standardavtalsklausuler.

6. Hur länge sparas uppgifterna?

Journaluppgifter sparas i minst 10 år enligt patientdatalagen.

Bokföringsunderlag sparas i 7 år enligt bokföringslagen.

Övriga uppgifter, som konto- och kontaktuppgifter, raderas när de inte längre behövs eller på din begäran.

7. Dina rättigheter

Du har rätt till registerutdrag, rättelse, radering, begränsning av behandling, dataportabilitet och att invända mot behandling. Rätten till radering är begränsad för journaluppgifter, som vi enligt lag måste bevara.

Har du lämnat samtycke kan du när som helst återkalla det.

Mejla info@trysund.com så hanterar vi din begäran, normalt inom 30 dagar. Är du missnöjd kan du klaga hos Integritetsskyddsmyndigheten (IMY).

8. Säkerhet

Vi använder kryptering under överföring och lagring, behörighetsstyrning, loggning och regelbunden säkerhetsuppföljning för att skydda dina uppgifter.

9. Ändringar i policyn

Vi kan uppdatera denna policy. Vid väsentliga ändringar informerar vi dig via e-post eller på plattformen.