Personvernerklæring – De Lange Legesenter AS
Denne personvernerklæringen beskriver hvordan De Lange Legesenter AS behandler personopplysninger i samsvar med gjeldende norsk lovgivning, herunder personopplysningsloven, personvernforordningen (GDPR), helsepersonelloven og pasientjournalloven.
1. Behandlingsansvarlig
De Lange Legesenter AS er behandlingsansvarlig for behandling av personopplysninger. Kontaktinformasjon:
Lilleakerveien 8, 0283 Oslo , +47 950 26 200, post@delangelegesenter.no, Org.nr.: 935 347 769. Vi har per i dag ikke personvernombud, men henvendelser vedrørende personvern kan rettes til ovennevnte kontaktinformasjon.
2. Hva er personopplysninger
Personopplysninger er enhver opplysning som kan knyttes til en identifisert eller identifiserbar fysisk person, for eksempel navn, fødselsnummer, kontaktopplysninger, helseopplysninger og medisinske vurderinger.
3. Hvilke opplysninger vi samler inn
Vi behandler personopplysninger som er nødvendige for å kunne yte helsehjelp og oppfylle våre rettslige forpliktelser. Dette inkluderer:
– Kontaktopplysninger (navn, adresse, telefonnummer, e-post)
– Fødselsnummer
– Helseopplysninger (diagnoser, sykdomshistorikk, behandling, prøveresultater)
– Opplysninger relatert til booking- og videotjenester via vår leverandør PatientSky
– Bruksdata fra nettsiden (Google Analytics 4, Meta Pixel, Google annonsering)
– Betalingsinformasjon ved fakturering eller kortbetaling
4. Formål og rettslig grunnlag
Formålet med vår behandling av personopplysninger er å kunne yte forsvarlig helsehjelp, administrere pasientforhold, oppfylle rettslige forpliktelser og forbedre våre tjenester. Rettslig grunnlag følger av GDPR art. 6 (1) bokstav c og f, samt art. 9 (2) bokstav h. For bruk av cookies og markedsføring er grunnlaget samtykke (GDPR art. 6 (1) a).
5. Deling av opplysninger
Vi deler kun personopplysninger der det er nødvendig og lovlig grunnlag foreligger. Dette kan være:
– Interne behandlere ved De Lange Legesenter (underlagt taushetsplikt)
– Tredjepartsleverandører/databehandlere (PatientSky, IT-drift, SMS/e-postleverandører, laboratorier)
– Offentlige myndigheter og helseregistre når dette er pålagt ved lov
Alle våre databehandlere er underlagt databehandleravtaler i tråd med GDPR.
6. Lagringstid
Personopplysninger lagres ikke lenger enn nødvendig. Pasientjournaler oppbevares i minimum 10 år jf. pasientjournalloven § 25. Andre data (cookies, analyser, markedsføring) lagres kun så lenge samtykke foreligger eller formålet krever det. Betalingsinformasjon oppbevares iht. bokføringsloven (5 år).
7. Sikkerhet
Vi har etablert tekniske og organisatoriske tiltak for å beskytte personopplysninger, inkludert tilgangskontroll, kryptering og lagring på sikre servere innen EU/EØS. Alle ansatte og leverandører er underlagt taushetsplikt.
8. Dine rettigheter
Du har rettigheter etter GDPR, inkludert:
– Innsyn i hvilke opplysninger vi behandler
– Retting av feilaktige opplysninger
– Sletting der det ikke foreligger lovpålagt plikt til oppbevaring
– Begrensning og protest
– Dataportabilitet (når aktuelt)
Klage kan rettes til Datatilsynet.
9. Cookies og analyseverktøy
Vi benytter cookies og analyseverktøy (Google Analytics 4, Meta Pixel, Google annonsering) for å forbedre nettsiden, til statistikk og markedsføring.
10. Endringer
Denne personvernerklæringen kan oppdateres ved behov. Oppdatert versjon publiseres alltid på vår nettside.