1. Dataansvarlig
Kiropraktisk Klinik Haarby er dataansvarlig for behandlingen af dine personoplysninger.
Klinik: Kiropraktisk Klinik Haarby
CVR: 40573860
Adresse: Møllevej 2, 5683 Haarby
Telefon: 53 25 53 24
E-mail: info@kirohaarby.dk
Kontaktperson vedrørende persondata:
Anne Dolleris, Indehaver
2. Hvem behandler vi oplysninger om?
Vi behandler personoplysninger om:
- Patienter (voksne og børn)
- Pårørende/forældre i forbindelse med behandling af børn og babyer
- Personer der kontakter os telefonisk eller via e-mail uden at booke tid (sjældent)
- Jobansøgere
- Besøgende på vores hjemmeside ( IP-adresser, cookies, adfærdsdata)
3. Hvilke personoplysninger behandler vi?
Afhængigt af situationen kan vi behandle følgende oplysninger:
Almindelige personoplysninger
- Navn, adresse, telefonnummer og e-mail
- CPR-nummer (når det er nødvendigt)
- Aftale- og bookingoplysninger
- Fakturaoplysninger
- Kommunikation via e-mail og SMS
Følsomme personoplysninger
- Helbredsoplysninger
- Journalnotater
- Behandlingsforløb og behandlingsplaner
Oplysninger fra tredjepart
- Henvisninger og relevante oplysninger fra læger
- Oplysninger fra forsikringsselskaber og sundhedsordninger
4. Hvad bruger vi oplysningerne til?
Vi behandler dine personoplysninger til følgende formål:
- Tidsbestilling og påmindelser (SMS og e-mail)
- Undersøgelse, behandling og journalføring
- Administration, betaling og regnskab
- Kontakt før, under og efter behandling
- Samarbejde med forsikringsselskaber og sundhedsordninger
- Rekruttering i forbindelse med jobansøgninger
Vi anvender ikke patientoplysninger til markedsføring eller nyhedsbreve.
5. Retsgrundlag for behandlingen
Behandlingen af dine personoplysninger sker på følgende grundlag:
- GDPR artikel 6, stk. 1, litra b – behandling nødvendig for at opfylde aftale om behandling
- GDPR artikel 6, stk. 1, litra c – retlig forpligtelse (fx journalføring og bogføring)
- GDPR artikel 6, stk. 1, litra f – legitim interesse (administration, drift og dokumentation)
- GDPR artikel 9, stk. 2, litra h – behandling nødvendig for sundhedsbehandling og journalføring
6. Videregivelse af oplysninger
Vi videregiver kun personoplysninger, når det er nødvendigt, fx til:
- Forsikringsselskaber og sundhedsordninger
- Offentlige myndigheder, når vi er retligt forpligtet
- IT-leverandører (databehandlere), der leverer systemer til klinikkens drift
Vi sælger ikke dine oplysninger og videregiver dem ikke til markedsføringsformål.
7. Databehandlere og systemer
Vi anvender følgende systemer og leverandører, hvor personoplysninger kan blive behandlet:
- Complimenta – journalsystem, booking og SMS-påmindelser (dansk leverandør, inkl. backup)
- Microsoft 365 / Outlook – e-mail og kalender
- Nets – betalingsløsning (vi gemmer ikke betalingskortoplysninger)
- e-conomic – regnskabssystem til håndtering af faktura- og regnskabsoplysninger
- MobilePay – betalingsløsning
- DanDomain – webhotel og hosting
- Telenor – telefonsystem
- Cookiebot – håndtering af cookies og samtykke
- Google Analytics 4 og Google Search Console – statistik
- Meta Pixel og Google ads – måling og evt. målretning af annoncer
Der er indgået databehandleraftaler, hvor det er påkrævet.
8. Overførsel til lande uden for EU/EØS
Som udgangspunkt behandles personoplysninger inden for EU/EØS.
Ved brug af fx Microsoft, Google og Meta kan der ske overførsel af oplysninger til lande uden for EU/EØS. Disse overførsler sker i overensstemmelse med GDPR kapitel V, typisk på baggrund af EU-Kommissionens standardkontraktbestemmelser (SCC) og supplerende sikkerhedsforanstaltninger.
9. Cookies og statistik
Vores hjemmeside anvender cookies.
Cookie-løsning: Cookiebot
Cookies bruges til:
- Nødvendig funktionalitet
- Statistik (Google Analytics 4 og Google Search Console)
- Marketing (Meta Pixel)
Der anvendes ingen kontaktformular på hjemmesiden.
Du kan til enhver tid ændre eller trække dit samtykke tilbage via cookie-banneret, klik på ikonet i venstre nederste hjørne af din skærm.
10. Opbevaring og sletning
Vi opbevarer personoplysninger så længe, det er nødvendigt og lovpligtigt:
- Patientjournaler: minimum 10 år (jf. sundhedslovgivning)
- Henvendelser uden booking: opbevares i journalsystemet
- Regnskabsmateriale: 5 år (jf. bogføringsloven)
- Jobansøgninger: slettes, når ansættelsesforløbet er afsluttet eller der er givet svar
11. Sikkerhed
Vi har truffet passende tekniske og organisatoriske sikkerhedsforanstaltninger:
- Adgang til journalsystemet er begrænset til sekretærer og behandlere
- Der anvendes tofaktor-login
- Backup håndteres af Complimenta
- Løbende adgangskontrol og logning
12. Dine rettigheder
Du har efter GDPR bl.a. ret til:
- Indsigt i dine oplysninger
- Berigtigelse af forkerte oplysninger
- Sletning (hvor lovgivningen tillader det)
- Begrænsning af behandling
- Indsigelse mod behandling
- Dataportabilitet (i relevante tilfælde)
Ønsker du at gøre brug af dine rettigheder, kan du kontakte os på info@kirohaarby.dk.
13. Klage
Hvis du er utilfreds med vores behandling af dine personoplysninger, kan du klage til:
Datatilsynet
www.datatilsynet.dk