Havio Clinic← Tillbaka till kliniken

Havio Care Integritetspolicy

Senast uppdaterad: 10 augusti 2026 · Svensk översättning av det engelska originalutkastet — under juridisk granskning. [⚠️ Native-speaker review before launch.]

Denna policy förklarar hur Havio Care hanterar dina personuppgifter när du är vår patient. Havio Care är en digital specialistklinik för postcovid — och eftersom vi är en legitimerad vårdgivare skyddas dina uppgifter inte bara av GDPR utan också av svensk hälso- och sjukvårdslagstiftning: patientdatalagen (2008:355), patientsäkerhetslagen (2010:659) och den tystnadsplikt som gäller för all vår kliniska personal.

1. Vem ansvarar för dina uppgifter?

Havio Health AB, org.nr 559430-1250, Birger Jarlsgatan 57C, 113 65 Stockholm [⚠️ verifiera att Havio Health AB är den vårdgivare som är registrerad hos IVO] är personuppgiftsansvarig och registrerad vårdgivare. Vi är registrerade i IVO:s vårdgivarregister och står under Inspektionen för vård och omsorgs (IVO) tillsyn.

Vårt dataskyddsombud: [DATASKYDDSOMBUD — ska utses och anmälas till IMY före lansering], dataskyddsombud@haviohealth.com.

2. Vilka uppgifter behandlar vi?

  • Identitets- och kontaktuppgifter — namn, personnummer, kontaktuppgifter, verifierade genom e-legitimation (BankID).
  • Din patientjournal — allt som dokumenteras i din vård: intagsformulär, symtomhistorik, besöksanteckningar (video och text), bedömningar, vårdplaner, recept, remisser och provsvar.
  • Hälsouppgifter du lämnar — formulär, symtom du följer och uppgifter du väljer att dela med ditt vårdteam.
  • Betalnings- och administrativa uppgifter — bokningar, fakturor, betalningsstatus.
  • Tekniska uppgifter — det minimum som krävs för att driva tjänsten säkert (säkra sessionsuppgifter, åtkomstloggar som krävs enligt lag).

3. Varför behandlar vi dina uppgifter, och med vilken rättslig grund?

ÄndamålRättslig grund
Att ge dig vård: bedömning, diagnos, behandling, recept, remisserArt. 9.2 h GDPR (hälso- och sjukvård som ges av personal med tystnadsplikt) tillsammans med art. 6.1 c/e; patientdatalagen
Att föra din patientjournal (journalföring)Rättslig förpliktelse — patientdatalagen kräver att vi dokumenterar din vård. Det är en lagstadgad skyldighet, inget vi ber om samtycke till
Kvalitetssäkring, kvalitetsutveckling och statistik: uppföljning av vården vi ger, förståelse för mönster och utfall bland våra patienter, planering och organisering av kliniken samt förbättring av medicinsk kvalitet, säkerhet och tillgänglighetArt. 6.1 e med art. 9.2 h GDPR och patientdatalagen 2 kap. 4 § — kvalitetssäkring, planering och statistik är uttryckliga lagstadgade ändamål; patientsäkerhetslagen inkl. SOSFS 2011:9
Förbättring av själva plattformen (användningsmönster, feedback) — utförs på pseudonymiserade uppgifter, där direkta identifierare tagits bort före analysBerättigat intresse (art. 6.1 f) — du kan invända (opt-out) när som helst
Fakturering och bokföringAvtal (art. 6.1 b) och rättslig förpliktelse (bokföringslagen)
Marknadsföring av våra egna tjänster till dig som befintlig patient (t.ex. nyheter om kliniken) — aldrig baserad på dina hälsouppgifterBerättigat intresse (art. 6.1 f) med marknadsföringslagens regler för befintliga kunder — varje utskick innehåller en avregistreringslänk, och din invändning stoppar alltid utskicken
Nyhetsbrev och marknadsföring till den som inte är patientDitt samtycke — alltid separat, alltid återkalleligt
Att fastställa, göra gällande eller försvara rättsliga anspråkBerättigat intresse (art. 6.1 f)
Företagstransaktioner (fusion, förvärv, omstrukturering): kontinuitet i din vård och dina journalerBerättigat intresse (art. 6.1 f); din journal förblir skyddad av patientdatalagen hos en eventuell efterträdande vårdgivare

Viktigt: eftersom journalföring är en lagstadgad skyldighet baserar vi inte — och får inte basera — din patientjournal på samtycke. Det som ALLTID är ditt val: valfria funktioner, om du vill ta emot marknadsföring (ett klick stoppar den), forskningskontakt och kvalitetsregister (se §8) samt om andra vårdgivare får ta del av dina journaluppgifter (se §7). Observera att behandling som krävs eller tillåts enligt patientdatalagen — vård, journalföring, kvalitetssäkring och statistik — kan fortsätta även om du invänder: där styr lagen, inte ditt samtycke.

4. Din patientjournal — dina rättigheter och deras gränser

  • Bevarande: vi är skyldiga att bevara din patientjournal i minst 10 år efter den sista anteckningen (patientdatalagen 3 kap. 17 §).
  • Tillgång: du har rätt att läsa din journal och få en kopia.
  • Rättelse: du kan få sakfel noterade och rättade i journalen.
  • Radering: GDPR:s rätt till radering gäller inte patientjournalen. Borttagande av journalinnehåll kräver en ansökan till IVO (patientdatalagen 8 kap. 4 §) — vi förklarar gärna hur du gör om du vill ansöka.
  • Loggutdrag: varje elektronisk åtkomst till din journal loggas. Du har rätt att få en förteckning över vilka som tagit del av din journal — fråga oss.
  • Inre sekretess: vår personal får bara öppna din journal om de deltar i din vård eller behöver den för sitt arbete. Behörigheter är rollbaserade och loggranskningar görs systematiskt.

5. Vilka kan ta del av dina uppgifter?

All klinisk personal omfattas av lagstadgad tystnadsplikt (patientsäkerhetslagen 6 kap.). Utöver ditt vårdteam lämnar uppgifter kliniken endast:

  • Till personuppgiftsbiträden enligt biträdesavtal — vårt journalsystem The Patient Company AB samt stödjande IT-tjänster [LISTA — videoplattform, bokning, betalning, drift]. Biträden agerar endast enligt våra instruktioner.
  • Till laboratorier — när vi beställer prover: [LABBPARTNER]. [⚠️ ange biträdes- eller egen vårdgivarroll enligt labbavtalet.]
  • Till E-hälsomyndigheten — när vi utfärdar ett e-recept är vi enligt lag skyldiga att överföra det till Nationella läkemedelslistan (NLL). E-hälsomyndigheten är egen personuppgiftsansvarig för NLL. Din förskrivare behöver i regel ditt samtycke för att läsa din fullständiga läkemedelslista; du kan se din lista och hantera samtycken och spärrar i Läkemedelskollen (ehalsomyndigheten.se).
  • Till myndigheter när lagen kräver det — t.ex. anmälningsskyldigheter enligt patientsäkerhetslagen eller smittskyddslagen.
  • Försäkring — om du begär patientskadeersättning lämnas relevanta journaluppgifter till vår patientförsäkringsgivare (se användarvillkoren).

Din patientjournal och identifierbara hälsouppgifter lagras alltid inom EU/EES. För stödjande IT-tjänster (t.ex. drift, supportverktyg, analys) kan vissa leverantörer behandla begränsade tekniska eller administrativa uppgifter utanför EU/EES — för närvarande USA. När det sker använder vi godkända överföringsmekanismer: EU:s beslut om adekvat skyddsnivå där sådana finns, samt EU:s standardavtalsklausuler med kompletterande skyddsåtgärder. [⚠️ Lista de faktiska leverantörerna i tredjeland och berörda uppgiftskategorier före publicering.]

Vi säljer aldrig dina uppgifter, och vi använder aldrig dina hälsouppgifter för reklam.

6. AI i din vård

Våra läkare kan använda AI-baserade verktyg som stöd i arbetet — till exempel för att utforma dokumentation från besök eller organisera den information du delat.

  • En legitimerad läkare fattar alltid, och ansvarar alltid för, varje medicinskt beslut. AI avgör aldrig din diagnos, behandling eller dina recept.
  • AI-stödd dokumentation granskas alltid av klinisk personal innan den förs in i din journal.
  • Om du inte vill att AI-stödd transkribering används vid ditt besök, säg till din läkare — din vård påverkas inte.
  • Våra AI-leverantörer behandlar uppgifter enligt biträdesavtal och får inte använda dina uppgifter för att förbättra sina produkter eller för egna ändamål. [⚠️ Lista de specifika AI-verktygen/leverantörerna och var de behandlar uppgifter före publicering.]

AI i kvalitetsarbetet. Som en del av det kvalitets- och statistikarbete som beskrivs i §3 kan vi också använda AI-verktyg för att analysera pseudonymiserade patientuppgifter — uppgifter där namn, personnummer och kontaktuppgifter tagits bort — för att hitta mönster bland våra patienter och förbättra vården vi ger. Denna behandling sker inom EU/EES, enligt samma biträdesavtal och förbud mot sekundäranvändning som ovan, och dess resultat ändrar aldrig en enskild patients vård utan en legitimerad läkares granskning och beslut.

7. Delning med andra vårdgivare (sammanhållen vård- och omsorgsdokumentation)

[⚠️ Ta med detta avsnitt först om/när kliniken ansluts till ett system för sammanhållen dokumentation (t.ex. NPÖ via journalsystemet). Obligatorisk information enligt lag (2022:913):]

Vi deltar i sammanhållen vård- och omsorgsdokumentation, vilket innebär att andra vårdgivare som deltar i din vård kan begära åtkomst till dina journaluppgifter med ditt samtycke (i nödsituationer är åtkomst möjlig om du inte kan samtycka). Du har rätt att när som helst spärra dina uppgifter för andra vårdgivare — kontakta oss [eller självservice: beskriv]. Observera att uppgiften om att spärrade journaluppgifter finns, och vilken vårdgivare som har dem, förblir synlig för andra vårdgivare.

8. Kvalitetsregister och medicinsk forskning

[⚠️ Ta med om deltagande.] Innan några uppgifter om dig förs in i ett nationellt kvalitetsregister informerar vi dig. Du har en ovillkorlig rätt att stå utanför och att när som helst få dina uppgifter raderade ur registret.

Forskning. Postvirala tillstånd är underbeforskade, och det vill vi ändra på — men dina uppgifter används för forskning endast i enlighet med svensk forskningslagstiftning: efter godkännande av Etikprövningsmyndigheten och med separat information till dig om det specifika projektet (etikprövningslagen; GDPR art. 9.2 j). Denna policy är inte ett forskningssamtycke. Vid registrering kan du separat välja om vi får kontakta dig om framtida forskningsprojekt — att tacka nej (eller inte svara) påverkar aldrig din vård.

9. Hur vi skyddar dina uppgifter

Krypterad överföring (all trafik över öppna nät krypteras), flerfaktors- autentisering via e-legitimation för all patientåtkomst, rollbaserad åtkomststyrning med loggad och granskad journalåtkomst, pseudonymisering där det är möjligt samt datalagring inom EU/EES. Vårt ledningssystem (enligt SOSFS 2011:9) omfattar systematisk riskanalys och avvikelsehantering.

10. Bevarandetider i sammandrag

UppgifterHur länge
Patientjournal≥ 10 år efter sista anteckningen (lagkrav)
Vårdstatistik och kvalitetssammanställningar5 år från sammanställningen (journaluppgifterna i sig: enligt raden ovan)
Boknings-/administrativa uppgifter[X — anpassa till bokföringsbehov]
Fakturerings-/bokföringsunderlag7 år (bokföringslagen)
Plattformsanvändning och feedback (produktförbättring)3 år från insamlingen, eller tills du invänder
Marknadsföring (befintlig kund-regeln och samtycken)Tills du avregistrerar dig, eller [12] månader efter din senaste patientkontakt
Tekniska loggar/åtkomstloggar[X — enligt rutin för loggranskning, HSLF-FS 2016:40]

11. Dina rättigheter enligt GDPR

Rätten till tillgång, rättelse, begränsning, invändning och dataportabilitet gäller — med de begränsningar för patientjournalen som beskrivs i §4. Samtyckesbaserad behandling (marknadsföring, valfria funktioner) kan återkallas när som helst utan att din vård påverkas. Kontakta dataskyddsombudet (§1) för alla förfrågningar; vi svarar inom en månad.

Klagomål på hur vi hanterar dina uppgifter: Integritetsskyddsmyndigheten (IMY) — imy.se. (Klagomål på själva vården beskrivs i användarvillkoren, §10.)

12. Ändringar

Väsentliga ändringar meddelas på denna sida och, där det är lämpligt, till dig direkt. Datumet överst visar den aktuella versionen.

IntegritetVillkorCookiesKontakt