Personvernerklæring – De Lange Legesenter AS

Denne personvernerklæringen beskriver hvordan De Lange Legesenter AS behandler personopplysninger i samsvar med gjeldende norsk lovgivning, herunder personopplysningsloven, personvernforordningen (GDPR), helsepersonelloven og pasientjournalloven.

1. Behandlingsansvarlig

De Lange Legesenter AS er behandlingsansvarlig for behandling av personopplysninger. Kontaktinformasjon:
Lilleakerveien 8, 0283 Oslo , +47 950 26 200, post@delangelegesenter.no, Org.nr.: 935 347 769. Vi har per i dag ikke personvernombud, men henvendelser vedrørende personvern kan rettes til ovennevnte kontaktinformasjon.

2. Hva er personopplysninger

Personopplysninger er enhver opplysning som kan knyttes til en identifisert eller identifiserbar fysisk person, for eksempel navn, fødselsnummer, kontaktopplysninger, helseopplysninger og medisinske vurderinger.

3. Hvilke opplysninger vi samler inn

Vi behandler personopplysninger som er nødvendige for å kunne yte helsehjelp og oppfylle våre rettslige forpliktelser. Dette inkluderer:
– Kontaktopplysninger (navn, adresse, telefonnummer, e-post)
– Fødselsnummer
– Helseopplysninger (diagnoser, sykdomshistorikk, behandling, prøveresultater)
– Opplysninger relatert til booking- og videotjenester via vår leverandør PatientSky
– Bruksdata fra nettsiden (Google Analytics 4, Meta Pixel, Google annonsering)
– Betalingsinformasjon ved fakturering eller kortbetaling

4. Formål og rettslig grunnlag

Formålet med vår behandling av personopplysninger er å kunne yte forsvarlig helsehjelp, administrere pasientforhold, oppfylle rettslige forpliktelser og forbedre våre tjenester. Rettslig grunnlag følger av GDPR art. 6 (1) bokstav c og f, samt art. 9 (2) bokstav h. For bruk av cookies og markedsføring er grunnlaget samtykke (GDPR art. 6 (1) a).

5. Deling av opplysninger

Vi deler kun personopplysninger der det er nødvendig og lovlig grunnlag foreligger. Dette kan være:
– Interne behandlere ved De Lange Legesenter (underlagt taushetsplikt)
– Tredjepartsleverandører/databehandlere (PatientSky, IT-drift, SMS/e-postleverandører, laboratorier)
– Offentlige myndigheter og helseregistre når dette er pålagt ved lov
Alle våre databehandlere er underlagt databehandleravtaler i tråd med GDPR.

6. Lagringstid

Personopplysninger lagres ikke lenger enn nødvendig. Pasientjournaler oppbevares i minimum 10 år jf. pasientjournalloven § 25. Andre data (cookies, analyser, markedsføring) lagres kun så lenge samtykke foreligger eller formålet krever det. Betalingsinformasjon oppbevares iht. bokføringsloven (5 år).

7. Sikkerhet

Vi har etablert tekniske og organisatoriske tiltak for å beskytte personopplysninger, inkludert tilgangskontroll, kryptering og lagring på sikre servere innen EU/EØS. Alle ansatte og leverandører er underlagt taushetsplikt.

8. Dine rettigheter

Du har rettigheter etter GDPR, inkludert:
– Innsyn i hvilke opplysninger vi behandler
– Retting av feilaktige opplysninger
– Sletting der det ikke foreligger lovpålagt plikt til oppbevaring
– Begrensning og protest
– Dataportabilitet (når aktuelt)
Klage kan rettes til Datatilsynet.

9. Cookies og analyseverktøy

Vi benytter cookies og analyseverktøy (Google Analytics 4, Meta Pixel, Google annonsering) for å forbedre nettsiden, til statistikk og markedsføring.

10. Endringer

Denne personvernerklæringen kan oppdateres ved behov. Oppdatert versjon publiseres alltid på vår nettside.