Personvernerklæring for Klinikk Toppetasjen AS og www.klinikktoppetasjen.no
Denne personvernerklæringen beskriver hva slags personopplysninger Klinikk Toppetasjen AS samler inn og hvordan disse personopplysningene behandles, inkludert helseopplysninger behandlet av selvstendige spesialister som holder til hos oss. Klinikk Toppetasjen AS forholder seg til den norske personopplysningsloven og EUs personvernforordning (GDPR). Denne personvernerklæringen er laget etter kravene i personopplysningsloven §§ 18 og 19.
Hva er personopplysninger
Personopplysninger er informasjon om den enkelte person. Dette kan være personens navn, adresse, arbeidssted, sivilstatus, telefonnummer, e-postadresse osv. Informasjon om din kontakt, kontaktårsak og kontaktform med Klinikk Toppetasjen AS kan også forstås som personopplysninger.
I tillegg omfattes helseopplysninger som kan inkludere medisinske vurderinger, diagnoser, behandlingshistorikk og andre opplysninger nødvendige for å yte forsvarlig helsehjelp. Behandling av helseopplysninger skjer i samsvar med relevante helselover som spesialisthelsetjenesteloven, helsepersonelloven, pasientjournalloven, og andre forskrifter som kan leses på www.lovdata.no.
Sensitive personopplysninger som siktelser, straffbare handlinger, helseopplysninger og lignende, behandles i samsvar med strenge krav for å sikre ditt personvern.
Ønsker du mer info om personopplysninger generelt kan https://www.datatilsynet.no/om-personvern/personopplysninger/ besøkes.
Hvem er behandlingsansvarlig for dine personopplysninger hos Klinikk Toppetasjen AS
Klinikk Toppetasjen ASs egen Office Manager er ansvarlig for virksomhetens behandling av personopplysninger. Ved eventuell framtidig delegering er det kun delegering av oppgavene som skjer, ansvaret for personopplysningene hviler uansett alltid på Klinikk Toppetasjen AS. Når det gjelder behandling av helseopplysninger, er også de selvstendige spesialistene som holder til hos oss ansvarlige for behandling i samsvar med gjeldende lover og regler.
Personopplysninger Klinikk Toppetasjen AS mottar
Klinikk Toppetasjen AS har flere kilder til personopplysninger som alle bygger på § 8 i personopplysningsloven:
- Opplysninger du selv gir oss: Dette skjer hovedsakelig gjennom kontaktskjemaet på Klinikk Toppetasjen AS sin nettside. Kontaktskjemaet fungerer som møteplassen mellom potensielle/eksisterende kunder og Klinikk Toppetasjen AS. Det er helt frivillig om du ønsker å fylle ut et slikt skjema eller bare forbli passiv besøkende på siden. Personopplysninger som samles inn via kontaktskjemaet er telefon, e-post og navn. Meldingen overføres i kryptert tilstand fra nettløsningen til Klinikk Toppetasjen. Dine opplysninger vil kun være tilgjengelige for et fåtall medarbeidere som har signert erklæring om konfidensialitet.
- Opplysninger vi selv samler inn: Dette skjer gjennom verktøy som Google Analytics, som fanger opp hvor lenge du er på siden, IP-adresse, hvilke linker du trykker på, og antall brukere på siden til ulike tider. Formålet med denne informasjonen er å forbedre nettsideopplevelsen, gjøre layoutene mer brukervennlig, forstå brukermønstre, og hindre kriminell atferd som hacking.
- Helseopplysninger: Når du mottar helsehjelp eller medisinsk behandling hos en av våre spesialister, samler vi inn og registrerer nødvendige opplysninger i pasientjournalen din. Journalen kan inneholde kontaktinformasjon, nærmeste pårørende, sykdomshistorikk, tidligere behandlinger, medisiner, diagnoser og lignende. Disse opplysningene behandles for å yte forsvarlig helsehjelp og er underlagt strengere krav i henhold til GDPR artikkel 9 (2) bokstav h og norsk helselovgivning.
Hvordan Klinikk Toppetasjen AS bruker personopplysningene
Formålet med behandlingen av dine personopplysninger er å:
- Kontaktskjema og etterfølgende korrespondanse: Følge opp forespørsler og forpliktelser overfor kundene. Klinikk Toppetasjen AS er avhengig av en slik åpen plattform mellom seg og sine kunder for å sikre en tilfredsstillende kommunikasjon og sluttprodukt.
- Informasjon fra Google Analytics: Forbedre brukeropplevelsen på nettsiden ved å gjøre layoutene mer brukervennlige, forstå brukermønstre, effektivisere og levere tjenestene som forventes på en bedre måte, samt hindre kriminell atferd som hacking.
- Helsehjelp og pasientjournalføring: Yte forsvarlig helsehjelp ved å samle inn og registrere nødvendige helseopplysninger. Dette omfatter diagnostisering, behandling og oppfølging. Opplysningene er essensielle for å kunne gi riktig helsehjelp og for å oppfylle rettslige forpliktelser.
Det rettslige grunnlaget for Klinikk Toppetasjen AS sin behandling av personopplysningene er personopplysningsloven § 11, GDPR artikkel 6 (1) bokstav c, og GDPR artikkel 9 (2) bokstav h for helseopplysninger.
Hvordan administrere egne personopplysninger
Den begrensede mengden personopplysninger Klinikk Toppetasjen AS samler inn er marginal sammenlignet med andre aktører og nettjenester. Dette har gjort at noe egen administrering av personopplysningene, som innstillinger i brukerapper og personalisert reklame, ikke er aktuelt hos oss. Personopplysningene som samles inn, brukes som nevnt ikke til slike formål.
Du har likevel rettigheter knyttet til dine personopplysninger, som beskrevet nedenfor.
Informasjonsdeling med tredjeparter
Klinikk Toppetasjen AS deler ikke personinformasjon fra kontaktskjemaet, egne innsamlinger eller informasjon fra andre med noen tredjepart, med mindre det er nødvendig for å yte forsvarlig helsehjelp eller lovpålagt.
Unntak inkluderer:
- Samarbeidende helsepersonell: Helseopplysninger kan deles med annet helsepersonell som også gir deg behandling, dersom det er nødvendig for å yte forsvarlig helsehjelp, og i samsvar med helsepersonelloven § 25. Som pasient har du rett til å motsette deg slik utlevering.
- Offentlige myndigheter: Dersom det er pålagt ved lov, eller det er mistanke om at det er begått lovbrudd i forbindelse med bruk av våre tjenester, kan informasjonen vi har lagret om deg utleveres til offentlige myndigheter.
- Databehandlere: Klinikk Toppetasjen AS benytter databehandlere som kan behandle personopplysninger på våre vegne. Disse er underlagt samme taushetsplikt som våre ansatte, og behandling skjer innenfor EU/EØS.
Sikker arkivering, sletting og internkontroll
I samsvar med personopplysningsloven § 13 vil alle personopplysninger Klinikk Toppetasjen AS mottar bli arkivert på en sikker måte så lenge arbeidsforholdet mellom deg og Klinikk Toppetasjen AS pågår. Ved opphør av arbeidsforhold vil all kommunikasjon og personopplysninger slettes innen 2 år, med mindre annet er pålagt av lovgivningen, for eksempel ved oppbevaring av pasientjournaler som skal overføres til Norsk Helsearkiv i henhold til helsearkivforskriften.
Rettigheter
Av personopplysningsloven og GDPR har du som bruker eller kunde av Klinikk Toppetasjen AS rett til:
- Innsyn: Rett til å se hvilke opplysninger Klinikk Toppetasjen AS har registrert om deg.
- Retting: Rett til å be om at uriktige opplysninger rettes.
- Sletting: Rett til å be om at dine opplysninger slettes fra våre systemer, med mindre videre lagring er strengt nødvendig eller lovpålagt.
- Dataportabilitet: Rett til å få en digital kopi av alle personopplysninger Klinikk Toppetasjen AS har om deg, forutsatt at behandlingen er basert på samtykke eller avtale.
- Protestere mot profilering: Rett til å nekte Klinikk Toppetasjen AS å kartlegge din bruk og væremåte, og således skreddersy våre tjenester mot deg basert på denne kartleggingen.
Vær oppmerksom på at rettighetene kan være begrenset for opplysninger i pasientjournaler i henhold til helsepersonelloven §§ 42, 43 og 44.
For å iverksette en eller flere av disse rettighetene, ta kontakt med oss. Du har en lovgitt rett til å få svar fra oss innen minst 1 måned.
Barns personvern
Klinikk Toppetasjen AS har verken ønske eller behov for å samle inn eller behandle personopplysninger om barn under 16 år uten samtykke fra foresatte. Personinformasjon etterlatt av barn til Klinikk Toppetasjen AS vil slettes så raskt det kommer Klinikk Toppetasjen AS til kunnskap.
Personvernombud
Klinikk Toppetasjen AS har ikke noe personvernombud siden bedriften ikke er en offentlig virksomhet, ikke behandler sensitive opplysninger i stor skala, ikke begår systematisk kartlegging av personer, og ikke behandler personopplysninger om straffbare forhold.
Cookies (Informasjonskapsler)
Klinikk Toppetasjen sin nettside benytter informasjonskapsler for å analysere besøkendes atferd for bruk i utvikling og forbedring av nettsidene og våre tjenester, tekniske formål for å sikre at nettsidene fungerer og for optimalisering av sidene.
Datatilsynet og klagemuligheter
Datatilsynet er ansvarlig for å føre kontroll med Personvernlovgivningen og tilsyn med norske selskapers behandling av personopplysninger. Du kan kontakte oss når du vil om du har klager knyttet til vår behandling av dine personopplysninger. Du kan også klage til Datatilsynet, samt til et datatilsyn i en EU/EØS-medlemsstat der du bor, har ditt arbeidssted eller der den påståtte overtredelsen av Personvernlovgivningen har funnet sted.
Gjennomføring av endringer
Klinikk Toppetasjen AS vil fra tid til annen oppdatere sin personvernerklæring for å sikre at den holder den rettslige standarden norsk rett krever. Slike oppdateringer vil du bli informert om, og en oppdatert versjon publiseres på vår hjemmeside.
Kontaktinformasjon
Har du ytterligere spørsmål om Klinikk Toppetasjen ASs personvernerklæring eller andre forespørsler, kan du kontakte bedriften:
Klinikk Toppetasjen AS
Kirkeveien 64B, 0366 Oslo
E-post: post@klinikktoppetasjen.no
Kontakt oss
