Kiropraktisk Klinik Haarby

Privatlivspolitik

Denne privatlivspolitik forklarer, hvordan Kiropraktisk Klinik Haarby indsamler, bruger og beskytter dine personoplysninger, når du er patient, kontakter os eller besøger vores hjemmeside.

1. Dataansvarlig

Kiropraktisk Klinik Haarby er dataansvarlig for behandlingen af dine personoplysninger.

Klinik: Kiropraktisk Klinik Haarby
CVR: 40573860
Adresse: Møllevej 2, 5683 Haarby
Telefon: 53 25 53 24
E-mail: info@kirohaarby.dk

Kontaktperson vedrørende persondata:
Anne Dolleris, Indehaver

2. Hvem behandler vi oplysninger om?

Vi behandler personoplysninger om:

  • Patienter (voksne og børn)
  • Pårørende/forældre i forbindelse med behandling af børn og babyer
  • Personer der kontakter os telefonisk eller via e-mail uden at booke tid (sjældent)
  • Jobansøgere
  • Besøgende på vores hjemmeside ( IP-adresser, cookies, adfærdsdata)

3. Hvilke personoplysninger behandler vi?

Afhængigt af situationen kan vi behandle følgende oplysninger:

Almindelige personoplysninger

  • Navn, adresse, telefonnummer og e-mail
  • CPR-nummer (når det er nødvendigt)
  • Aftale- og bookingoplysninger
  • Fakturaoplysninger
  • Kommunikation via e-mail og SMS

Følsomme personoplysninger

  • Helbredsoplysninger
  • Journalnotater
  • Behandlingsforløb og behandlingsplaner

Oplysninger fra tredjepart

  • Henvisninger og relevante oplysninger fra læger
  • Oplysninger fra forsikringsselskaber og sundhedsordninger

4. Hvad bruger vi oplysningerne til?

Vi behandler dine personoplysninger til følgende formål:

  • Tidsbestilling og påmindelser (SMS og e-mail)
  • Undersøgelse, behandling og journalføring
  • Administration, betaling og regnskab
  • Kontakt før, under og efter behandling
  • Samarbejde med forsikringsselskaber og sundhedsordninger
  • Rekruttering i forbindelse med jobansøgninger

Vi anvender ikke patientoplysninger til markedsføring eller nyhedsbreve.

5. Retsgrundlag for behandlingen

Behandlingen af dine personoplysninger sker på følgende grundlag:

  • GDPR artikel 6, stk. 1, litra b – behandling nødvendig for at opfylde aftale om behandling
  • GDPR artikel 6, stk. 1, litra c – retlig forpligtelse (fx journalføring og bogføring)
  • GDPR artikel 6, stk. 1, litra f – legitim interesse (administration, drift og dokumentation)
  • GDPR artikel 9, stk. 2, litra h – behandling nødvendig for sundhedsbehandling og journalføring

6. Videregivelse af oplysninger

Vi videregiver kun personoplysninger, når det er nødvendigt, fx til:

  • Forsikringsselskaber og sundhedsordninger
  • Offentlige myndigheder, når vi er retligt forpligtet
  • IT-leverandører (databehandlere), der leverer systemer til klinikkens drift

Vi sælger ikke dine oplysninger og videregiver dem ikke til markedsføringsformål.

7. Databehandlere og systemer

Vi anvender følgende systemer og leverandører, hvor personoplysninger kan blive behandlet:

  • Complimenta – journalsystem, booking og SMS-påmindelser (dansk leverandør, inkl. backup)
  • Microsoft 365 / Outlook – e-mail og kalender
  • Nets – betalingsløsning (vi gemmer ikke betalingskortoplysninger)
  • e-conomic – regnskabssystem til håndtering af faktura- og regnskabsoplysninger
  • MobilePay – betalingsløsning
  • DanDomain – webhotel og hosting
  • Telenor – telefonsystem
  • Cookiebot – håndtering af cookies og samtykke
  • Google Analytics 4 og Google Search Console – statistik
  • Meta Pixel og Google ads – måling og evt. målretning af annoncer

Der er indgået databehandleraftaler, hvor det er påkrævet.

8. Overførsel til lande uden for EU/EØS

Som udgangspunkt behandles personoplysninger inden for EU/EØS.

Ved brug af fx Microsoft, Google og Meta kan der ske overførsel af oplysninger til lande uden for EU/EØS. Disse overførsler sker i overensstemmelse med GDPR kapitel V, typisk på baggrund af EU-Kommissionens standardkontraktbestemmelser (SCC) og supplerende sikkerhedsforanstaltninger.

9. Cookies og statistik

Vores hjemmeside anvender cookies.

Cookie-løsning: Cookiebot

Cookies bruges til:

  • Nødvendig funktionalitet
  • Statistik (Google Analytics 4 og Google Search Console)
  • Marketing (Meta Pixel)

Der anvendes ingen kontaktformular på hjemmesiden.

Du kan til enhver tid ændre eller trække dit samtykke tilbage via cookie-banneret, klik på ikonet i venstre nederste hjørne af din skærm.

10. Opbevaring og sletning

Vi opbevarer personoplysninger så længe, det er nødvendigt og lovpligtigt:

  • Patientjournaler: minimum 10 år (jf. sundhedslovgivning)
  • Henvendelser uden booking: opbevares i journalsystemet
  • Regnskabsmateriale: 5 år (jf. bogføringsloven)
  • Jobansøgninger: slettes, når ansættelsesforløbet er afsluttet eller der er givet svar

11. Sikkerhed

Vi har truffet passende tekniske og organisatoriske sikkerhedsforanstaltninger:

  • Adgang til journalsystemet er begrænset til sekretærer og behandlere
  • Der anvendes tofaktor-login
  • Backup håndteres af Complimenta
  • Løbende adgangskontrol og logning

12. Dine rettigheder

Du har efter GDPR bl.a. ret til:

  • Indsigt i dine oplysninger
  • Berigtigelse af forkerte oplysninger
  • Sletning (hvor lovgivningen tillader det)
  • Begrænsning af behandling
  • Indsigelse mod behandling
  • Dataportabilitet (i relevante tilfælde)

Ønsker du at gøre brug af dine rettigheder, kan du kontakte os på info@kirohaarby.dk.

13. Klage

Hvis du er utilfreds med vores behandling af dine personoplysninger, kan du klage til:

Datatilsynet
www.datatilsynet.dk