Privacy policy
Introduksjon
Du skal kunne stole på at vi ivaretar ditt personvern, er åpne om hvordan vi behandler dine personopplysninger, og at vi til enhver tid håndterer dine data i samsvar med gjeldende regelverk.
Personvernerklæringen inneholder informasjon du har krav på når opplysninger om deg samles inn, samt generell informasjon om hvordan vi behandler personopplysninger. Når vi bruker «du» i denne erklæringen, viser vi til deg som kunde, potensiell kunde eller andre kontakter og samarbeidspartnere vi har registrert personopplysninger om.
En «personopplysning» er enhver opplysning eller vurdering som kan knyttes til deg som enkeltperson. Det kan være navn, kontaktinformasjon eller fødselsdato.
«Behandling» betyr enhver bruk av personopplysninger, som innsamling, registrering, lagring, endring, deling, anonymisering, sletting osv.
Personopplysningsloven (som implementerer personvernforordningen, GDPR) bestemmer hvordan vi skal behandle dine personopplysninger. Det er særskilte krav i loven til behandling av sensitive personopplysninger, som helseopplysninger og medisinske vurderinger. I lovverket omtales slike opplysninger som «særlige kategorier av personopplysninger».
Som privat helsevirksomhet må CMedical også følge helsepersonell-lovgivningen i behandlingen av personopplysninger, i tillegg til andre særlovgivninger. Relevante lover inkluderer pasientjournalloven (med forskrifter), helsepersonelloven, spesialisthelsetjenesteloven, pasient- og brukerrettighetsloven, helseregisterloven m.fl. Markedsføringsloven og regnskapsloven er også eksempler på lover som regulerer CMedicals behandling av personopplysninger.
Behandlingsansvarlig
Behandlingsansvarlig er den enheten som bestemmer formålet med behandlingen av personopplysninger, og som har ansvar for at opplysningene behandles i samsvar med gjeldende regelverk.
Innenfor CMedical-gruppen i Norge vil behandlingsansvarlig for dine helseopplysninger være det selskapet i gruppen som behandler personopplysninger om deg.
Hvor vi henter dine opplysninger fra
Opplysningene vi samler inn, mottar vi blant annet fra deg selv, gjennom samtaler med helsepersonell eller via undersøkelser og behandlinger du gjennomfører hos oss.
Opplysninger kan også komme fra andre helsetjenester du har vært i kontakt med, som fastlege, andre sykehus eller leverandører av røntgen-/MR-/CT- og laboratorietjenester. I tillegg mottar vi opplysninger fra forsikringsselskaper når du benytter helseforsikring, og vi verifiserer adresseinformasjon mot Folkeregisteret dersom du er privatkunde.
Noen opplysninger samles inn via informasjonskapsler (cookies) når du besøker våre nettsider. Du kan lese mer om bruk av cookies nedenfor.
Kategorier av behandlede personopplysninger
Vi behandler kun de personopplysninger som er nødvendige for å oppfylle formålet med behandlingen. Typiske kategorier er:
Administrative opplysninger som navn, adresse, telefonnummer, e-postadresse og fødselsnummer. Avtaleinformasjon. Betalingsinformasjon.
Journalopplysninger som sykehistorie, tidligere behandlinger, medisiner du bruker, allergier, diagnoser, vurderinger, prøvesvar, bilder fra røntgen/MR/CT, resepter, sykemeldinger og informasjon om pårørende.
Merk: Når du får en diagnose, helsehjelp eller medisinsk behandling hos oss, er vi lovpålagt å registrere all nødvendig informasjon i pasientjournalen. Innholdet i en pasientjournal er regulert i lov.
Kommunikasjon, for eksempel når du kontakter oss i forbindelse med behandling.
Tekniske opplysninger som PC-/mobiltjeneste, internettforbindelse, operativsystem, nettleser og IP-adresse. Disse samles inn gjennom bruk av cookies.
Det er frivillig å oppgi personopplysninger, men dersom du unnlater å gjøre det, kan vi i enkelte tilfeller ikke levere de tjenestene du ønsker.
Formålet med behandlingen av dine personopplysninger
Vi behandler dine personopplysninger for følgende formål:
- Å identifisere deg som kunde.
- Å tilby forsvarlig helsehjelp og medisinske tjenester.
- Oppfølging av potensielle og eksisterende kunderelasjoner.
- Markedsføring av våre tjenester via nyhetsbrev.
- Sikring av informasjonssikkerhet ved testing, forbedring og utvikling av systemer.
- Kontinuerlig å levere helsetjenester av høy kvalitet ved bruk av data.
- Forebygge og avdekke ulovlige handlinger rettet mot kunder eller CMedical.
- For regnskapsformål.
- For dokumentasjonsformål.
Det rettslige grunnlaget for behandling av personopplysninger til formål 1 og 3 er at behandlingen er nødvendig for å administrere avtalen med deg om helsehjelp.
Det rettslige grunnlaget for behandling av personopplysninger til formål 2, 5 og 8 er at behandlingen er pålagt ved lov.
Det rettslige grunnlaget for behandling av personopplysninger til formål 4 og 6 er ditt samtykke.
Det rettslige grunnlaget for behandling av personopplysninger til formål 7 og 9 er at behandlingen er pålagt ved lov eller bygger på en berettiget interesse.
Hvem vi deler dine personopplysninger med
Helsetjenester eller annet helsepersonell
Vi deler helseopplysninger med helseinstitusjoner, henvisende leger eller annet helsepersonell som også gir deg behandling, dersom vi mottar forespørsel om utlevering av pasientopplysninger. Dette skjer kun når det er nødvendig for å gi deg forsvarlig helsehjelp. Informasjonen deles med samarbeidende helsepersonell som er underlagt samme taushetsplikt som ansatte i CMedical. Som pasient har du rett til å motsette deg slik deling, jf. helsepersonelloven.
Offentlige myndigheter
Vi utleverer personopplysninger til offentlige myndigheter dersom det kreves ved lov eller dersom det er mistanke om lovbrudd i forbindelse med våre tjenester.
Offentlige helseregistre
Vi deler opplysninger vi er pålagt å rapportere til helseregistre, som kreftregisteret.
Databehandlere
Vi deler også personopplysninger med underleverandører som utfører oppgaver på våre vegne. I slike tilfeller inngås en egen databehandleravtale for å sikre at opplysningene kun brukes til å levere den avtalte tjenesten. Dette kan gjelde drift og vedlikehold av IT-systemer og løsninger.
Våre underleverandører er primært lokalisert innen EU/EØS og er dermed underlagt samme regelverk. I enkelte tilfeller kan databehandlere utenfor EU/EØS benyttes. Da sørger vi for at behandlingen skjer med tilstrekkelig beskyttelse.
Deling av personopplysninger kan også skje ved virksomhetsoverdragelser, som fusjon eller restrukturering av CMedical.
Hvordan vi sikrer dine personopplysninger
For å beskytte dine personopplysninger iverksetter vi nødvendige fysiske, tekniske og administrative tiltak, som sikring av lokaler og infrastruktur.
I henhold til helsepersonell-lovgivningen er våre ansatte underlagt taushetsplikt om opplysninger knyttet til din helse og samtalene du har med oss som pasient. Når det gjelder pasientjournal, hindres uvedkommende fra å få tilgang til dine opplysninger gjennom ulike sikkerhetstiltak, inkludert tilgangskontroller.
Våre underleverandører som behandler personopplysninger på våre vegne, må også ha tilstrekkelige sikkerhetstiltak og er bundet av taushetsplikt.
For å sikre konfidensialitet er det viktig at kommunikasjon med deg skjer på en trygg måte. Du bør derfor ikke sende helseopplysninger eller annen sensitiv informasjon via e-post eller sosiale medier. Ta i stedet kontakt med oss på telefon, per post eller ved personlig oppmøte.
Utveksling av personopplysninger med forsikringsselskaper skjer via dedikerte og krypterte linjer i tråd med gjeldende krav og standarder.
Hvor lenge vi lagrer opplysninger om deg
Vi behandler opplysninger om deg så lenge det er nødvendig for å oppfylle formålet de ble samlet inn for. Deretter anonymiseres eller slettes de, med mindre vi er pålagt å lagre opplysningene lenger etter gjeldende lovverk eller har et annet grunnlag for videre behandling.
Vi sletter ikke opplysninger dersom det finnes uavklarte forhold mellom deg som kunde og CMedical.
Administrative opplysninger
Opplysninger knyttet til administrasjon av avtaleforhold lagres så lenge vi har et gyldig behandlingsgrunnlag og det anses nødvendig. Deretter slettes eller anonymiseres de. Eksempelvis lagres betalingsinformasjon i fem år etter utløpet av siste regnskapsår, i samsvar med regnskapsloven.
Pasientjournal
Hovedregelen er at pasientjournalen skal oppbevares så lenge det antas å være behov for den på grunn av helsehjelpens karakter. Vi lagrer vanligvis journaler i 10 år. Så lenge journalen eksisterer, oppbevares også kontaktinformasjon knyttet til pasienten.
Dokumentasjon
Visse personopplysninger oppbevares for dokumentasjonsformål, for eksempel samtykker som har vært gitt, eller opplysninger som er nødvendige for å fastsette, gjøre gjeldende eller forsvare rettskrav.
Digital kommunikasjon
Hvordan du kan kommunisere digitalt med oss, kan variere fra klinikk til klinikk.
Timebestilling
Vi har et skjema for timebestilling hvor du kan fylle inn opplysninger og sende forespørsel. Tekstinformasjon slettes automatisk etter 21 dager, mens kontaktinformasjon slettes automatisk etter fem måneder.
SMS og e-post
Korrespondanse via e-post og SMS slettes ved utgangen av hver måned. Helseopplysninger som må oppbevares, overføres til journalsystemet.
Dine rettigheter
Du har lovfestede rettigheter etter personopplysningsloven. Ønsker du å utøve dine rettigheter, må du kontakte klinikken du har hatt kontakt med.
Innsyn
Du har rett til å få informasjon om hvilke personopplysninger vi behandler om deg og hvordan de brukes.
Du har også rett til innsyn i din pasientjournal, samt informasjon om hvem som har hatt tilgang til den og hvem som har mottatt opplysninger fra den.
Retting
Du har rett til å få rettet personopplysninger som er uriktige eller mangelfulle. Det er viktig at vi har korrekt informasjon, slik at vi f.eks. ikke sender fakturaer til feil adresse. Oppdager du feil, må du kontakte oss slik at vi kan korrigere dem.
For pasientjournaler er retten til retting begrenset av helsepersonelloven. Dersom vi ikke blir enige om endringer, kan du kreve at det føres en merknad i journalen hvor det fremgår at du som pasient mener det finnes feil eller misvisende opplysninger.
Sletting
Du har rett til å få slettet personopplysninger når de ikke lenger er nødvendige for formålet de ble samlet inn for, eller når du trekker tilbake samtykke. Dette gjelder med mindre det finnes annet lovlig grunnlag for behandlingen.
Opplysninger som behandles på grunnlag av lovpålagte plikter, kan ikke slettes. Det samme gjelder opplysninger som er nødvendige for å fastsette, gjøre gjeldende eller forsvare rettskrav.
For pasientjournaler er retten til sletting svært begrenset av helsepersonelloven.
Dataportabilitet
Du skal i prinsippet kunne ta med deg dine opplysninger til en annen tilsvarende virksomhet. Retten gjelder kun opplysninger du selv har gitt oss, og som brukes til å oppfylle en avtale eller behandles på bakgrunn av samtykke. Du kan be om at opplysningene utleveres eller sendes direkte til ny behandler.
Det meste av behandlingen CMedical utfører med personopplysninger er begrunnet i en lovpålagt plikt til å yte helsehjelp, og omfattes derfor ikke av retten til dataportabilitet. Din mulighet til å be om utlevering eller overføring påvirker derfor ikke vår plikt til å oppbevare din pasientjournal.
Protest
I visse tilfeller har du rett til å protestere mot behandlingen av dine personopplysninger. Dette gjelder ikke for behandlinger som er nødvendige for å levere tjenestene som omfattes av ditt kontraktsforhold, eller for formål som er nødvendige for å drifte og administrere avtalen din.
Rett til begrensning av behandling
Du har rett til å kreve at vår behandling av personopplysninger om deg blir begrenset. Du kan be om dette dersom:
du mener at personopplysningene vi har lagret om deg er uriktige,
du mener at vår behandling av personopplysninger om deg er ulovlig, eller
vi ikke lenger trenger personopplysningene, men du har behov for dem for å fastsette eller gjøre gjeldende rettskrav.
Samtykke
Helseforsikring
For å kunne følge opp forsikringssaker, trenger vi ditt samtykke til å utveksle helseopplysninger med forsikringsselskapet ditt.
Innhenting av relevante opplysninger fra andre behandlere
Du kan gi samtykke til at CMedical henter inn nødvendige pasientopplysninger fra andre offentlige eller private behandlere når dette er nødvendig for din behandling.
Kvalitetsregister og forskning
Du kan samtykke til at dine helseopplysninger brukes til kvalitetssikring, slik at vi kan følge opp utviklingen din og forbedre våre tjenester. Opplysningene anonymiseres når de hentes ut fra journal og lagres i kvalitetsregisteret.
Nyhetsbrev
Du kan samtykke til å motta nyhetsbrev om våre tjenester via e-post. Pasienter kan samtykke direkte til klinikken. Alle kan abonnere på nyhetsbrev via vår nettside. Vi registrerer navn og e-postadresse, og måler åpningsrate og klikk. Nyhetsbrevet inneholder informasjon om helsetjenester og sendes 4–12 ganger per år. Du kan melde deg av når som helst via lenken i nyhetsbrevet.
Du kan trekke tilbake samtykke når som helst. Tilbakekall påvirker ikke lovligheten av behandling basert på tidligere samtykke.
Kontakt oss om personvern
Har du spørsmål om vår behandling av personopplysninger, kan du kontakte klinikkleder ved den klinikken du har hatt kontakt med. Du har rett på svar uten ugrunnet opphold og senest innen én måned dersom henvendelsen gjelder dine rettigheter etter personopplysningsloven.
CMedicals personvernombud, Gisle Kjøsen, kan nås på: personvernombud@cmedical.no
Klage
Dersom du har fått endelig avslag på en klage knyttet til vår behandling av personopplysninger, og mener at vi ikke respekterer dine rettigheter etter personopplysningsloven, kan du klage til Datatilsynet.
Endringer i denne erklæringen
Vi vil oppdatere personvernerklæringen jevnlig for å holde deg informert om hvordan vi behandler personopplysninger.
Desember 2023
Cookie-erklæring