Integritetspolicy
Senast uppdaterad: 1 maj 2025
1. Introduktion
Välkommen till Careifys integritetspolicy. Denna policy förklarar hur Careify ("vi", "oss", "vår") samlar in, använder, lagrar och skyddar dina personuppgifter i enlighet med Dataskyddsförordningen (GDPR), den svenska dataskyddslagen (2018:218) och andra tillämpliga lagar om dataskydd.
Vi värnar om din personliga integritet och är fast beslutna att skydda dina personuppgifter på ett transparent och ansvarsfullt sätt. Vi uppmuntrar dig att läsa igenom denna policy noggrant för att förstå våra rutiner kring behandling av dina personuppgifter.
2. Personuppgiftsansvarig
Careify är personuppgiftsansvarig för behandlingen av dina personuppgifter. Det innebär att vi ansvarar för att dina personuppgifter behandlas korrekt och i enlighet med gällande lagstiftning.
Kontaktuppgifter till personuppgiftsansvarig:
Careify
Arbetargatan 26, 112 45 Stockholm
Organisationsnummer: 559429-3630
E-post: info@careify.se
Telefon: +46 8 490 09 004
3. Vilka personuppgifter samlar vi in?
Vi samlar in och behandlar följande typer av personuppgifter:
3.1 Personuppgifter som du tillhandahåller direkt till oss
- Kontaktuppgifter: Namn, e-postadress, telefonnummer, postadress
- Bokningsuppgifter: Datum, tid, tjänster du har bokat
- Hälsoinformation: När det är nödvändigt för att tillhandahålla våra hälsorelaterade tjänster
- Kommunikation: Innehåll i meddelanden som du skickar till oss via e-post, kontaktformulär eller telefon
3.2 Personuppgifter som vi samlar in automatiskt
- Teknisk information: Enhetstyp och webbläsartyp (för att säkerställa att vår webbplats fungerar korrekt)
- Användningsinformation: Hur du navigerar på och använder vår webbplats
- Cookies och liknande tekniker: Se vår separata Cookiepolicy för mer information
4. Hur vi använder dina personuppgifter
Vi behandlar dina personuppgifter för följande ändamål och med följande rättsliga grunder:
4.1 Tillhandahålla våra tjänster
Vi behandlar dina personuppgifter för att:
- Administrera din bokning och tillhandahålla begärda tjänster
- Kommunicera med dig angående våra tjänster
Rättslig grund: Fullgörande av avtal eller vidta åtgärder på begäran innan ett avtal ingås.
4.2 Kommunikation och kundservice
Vi använder dina kontaktuppgifter för att:
- Svara på dina frågor och förfrågningar
- Tillhandahålla kundservice och support
- Skicka viktiga meddelanden och uppdateringar om våra tjänster
Rättslig grund: Berättigat intresse och i vissa fall fullgörande av avtal.
4.3 Förbättring av våra tjänster
Vi använder information om hur våra tjänster används för att:
- Förbättra och utveckla våra tjänster
- Analysera användningsmönster och trender
- Testa och underhålla våra system
Rättslig grund: Berättigat intresse.
4.4 Marknadsföring
Vi kan använda dina kontaktuppgifter för att:
- Skicka nyhetsbrev och information om nya tjänster eller erbjudanden
- Skicka kundundersökningar
Rättslig grund: Samtycke eller berättigat intresse. Du kan när som helst välja att inte ta emot marknadsföringskommunikation från oss genom att klicka på avregistreringslänken i våra e-postmeddelanden eller kontakta oss direkt.
4.5 Juridiska förpliktelser
Vi kan behandla dina personuppgifter för att:
- Uppfylla lagstadgade krav (t.ex. bokföringslagen)
- Svara på förfrågningar från myndigheter
- Etablera, utöva eller försvara rättsliga anspråk
Rättslig grund: Rättslig förpliktelse eller berättigat intresse.
5. Särskilda kategorier av personuppgifter
Om vi tillhandahåller hälsorelaterade tjänster kan vi behöva behandla särskilda kategorier av personuppgifter, såsom hälsoinformation. Sådan behandling sker endast när det är nödvändigt för att tillhandahålla vård eller behandling och med tillräckliga skyddsåtgärder enligt gällande lagstiftning.
Behandlingen av sådana uppgifter sker med stöd av följande rättsliga grunder:
- Ditt uttryckliga samtycke
- Nödvändigt för att tillhandahålla hälso- och sjukvård
- Nödvändigt för att uppfylla rättsliga förpliktelser inom hälso- och sjukvårdsområdet
6. Hur länge vi sparar dina personuppgifter
Vi sparar dina personuppgifter endast så länge som det är nödvändigt för de ändamål för vilka de samlades in eller så länge som krävs enligt lag. När personuppgifterna inte längre behövs för de ändamål de samlades in för, raderas eller anonymiseras de.
Olika typer av personuppgifter kan ha olika lagringsperioder:
- Bokningsinformation: Enligt bokföringslagen (minst 7 år)
- Hälsoinformation: Enligt patientdatalagen och journalföringsregler
- Kontaktuppgifter för marknadsföring: Tills du återkallar ditt samtycke eller invänder mot behandlingen
7. Vilka vi delar dina personuppgifter med
Vi kan dela dina personuppgifter med följande kategorier av mottagare:
- Tjänsteleverantörer: Företag som tillhandahåller tjänster till oss, såsom IT-leverantörer, betalningsleverantörer och leverantörer av kundsupportsystem
- Professionella rådgivare: Exempelvis jurister, revisorer och försäkringsbolag när det är nödvändigt
- Myndigheter: När det krävs enligt lag eller för att skydda våra rättigheter
Vi säkerställer att alla som får tillgång till dina personuppgifter respekterar din integritet och säkerheten för dina uppgifter, och att de endast behandlar dina personuppgifter i enlighet med våra instruktioner och gällande dataskyddslagstiftning.
8. Överföring av personuppgifter utanför EU/EES
I vissa fall kan vi komma att överföra dina personuppgifter till länder utanför EU/EES. När sådan överföring sker, säkerställer vi att lämpliga skyddsåtgärder finns på plats, såsom:
- Överföring till länder som enligt EU-kommissionen har en adekvat skyddsnivå
- Användning av EU-kommissionens standardavtalsklausuler
- Andra lämpliga skyddsåtgärder som krävs enligt GDPR
9. Dina rättigheter
Enligt dataskyddslagstiftningen har du följande rättigheter:
- Rätt till information: Du har rätt att få tydlig information om hur vi behandlar dina personuppgifter.
- Rätt till tillgång: Du har rätt att få bekräftelse på om vi behandlar dina personuppgifter och i så fall få tillgång till dem.
- Rätt till rättelse: Du har rätt att få felaktiga personuppgifter rättade och ofullständiga personuppgifter kompletterade.
- Rätt till radering: Du har rätt att under vissa omständigheter få dina personuppgifter raderade (även kallat "rätten att bli bortglömd").
- Rätt till begränsning av behandling: Du har rätt att under vissa omständigheter begära att behandlingen av dina personuppgifter begränsas.
- Rätt till dataportabilitet: Du har rätt att under vissa omständigheter få ut dina personuppgifter i ett strukturerat, allmänt använt och maskinläsbart format för att överföra dem till en annan personuppgiftsansvarig.
- Rätt att göra invändningar: Du har rätt att när som helst invända mot behandling av dina personuppgifter som grundar sig på berättigat intresse, inklusive profilering. Du har även rätt att invända mot behandling för direktmarknadsföring.
- Rätt att inte bli föremål för automatiserat beslutsfattande: Du har rätt att inte bli föremål för ett beslut som enbart grundas på automatiserad behandling, inklusive profilering, som har rättsliga följder för dig eller på liknande sätt i betydande grad påverkar dig.
För att utöva dina rättigheter, vänligen kontakta oss via kontaktuppgifterna i avsnitt 2. Vi kommer att besvara din förfrågan så snart som möjligt, men senast inom en månad. Om förfrågan är komplicerad kan denna period förlängas med ytterligare två månader, vilket vi i så fall kommer att informera dig om.
10. Säkerhet
Vi har vidtagit lämpliga tekniska och organisatoriska åtgärder för att skydda dina personuppgifter mot förlust, missbruk, obehörig åtkomst, avslöjande, ändring och förstörelse. Dessa åtgärder inkluderar bland annat:
- Kryptering av känsliga uppgifter
- Begränsad åtkomst till personuppgifter (endast behörig personal)
- Säkerhetskopiering och återställningsrutiner
- Regelbunden säkerhetstestning av våra system
- Rutiner för hantering av personuppgiftsincidenter
Vi är särskilt noggranna med säkerheten för känsliga personuppgifter, såsom hälsoinformation, och följer Integritetsskyddsmyndighetens rekommendationer för skydd av sådana uppgifter.
11. Klagomål
Om du anser att behandlingen av dina personuppgifter strider mot dataskyddslagstiftningen, har du rätt att lämna in ett klagomål till Integritetsskyddsmyndigheten (IMY), som är tillsynsmyndighet i Sverige, eller till tillsynsmyndigheten i det EU/EES-land där du bor, arbetar eller där en påstådd överträdelse har ägt rum.
Integritetsskyddsmyndigheten (IMY)
Box 8114
104 20 Stockholm
www.imy.se
Vi uppmuntrar dig dock att först kontakta oss med dina frågor eller klagomål så att vi kan försöka lösa eventuella problem direkt med dig.
12. Ändringar i integritetspolicyn
Vi kan komma att uppdatera denna integritetspolicy från tid till annan, till exempel på grund av förändringar i vår verksamhet eller i gällande lagstiftning. Den senaste versionen av policyn finns alltid tillgänglig på vår webbplats.
Vid väsentliga ändringar i policyn kommer vi att informera dig på lämpligt sätt, till exempel genom att publicera ett meddelande på vår webbplats eller via e-post om vi har din e-postadress.
Vi rekommenderar att du regelbundet granskar denna policy för att hålla dig informerad om hur vi skyddar dina personuppgifter.
13. Kontakta oss
Om du har frågor om denna integritetspolicy eller vår behandling av dina personuppgifter, eller om du vill utöva någon av dina rättigheter enligt dataskyddslagstiftningen, är du välkommen att kontakta oss:
Careify
E-post: info@careify.se
Telefon: +46 8 490 09 004