Integritet

GDPR, patientdata och dina rättigheter

ViDent behandlar personuppgifter enligt GDPR och Patientdatalagen (2008:355). Här förklarar vi hur, och vilka rättigheter du och dina patienter har.

Roller under GDPR

Kliniken är personuppgiftsansvarig för patientdata som matas in i ViDent. ViDent AB är personuppgiftsbiträde och behandlar uppgifterna enbart enligt instruktion från kliniken och enligt det databehandlaravtal (DPA) som ingås.

Formellt DPA-utskick och signering via avtalsflöde: Under implementering. Kontakta oss idag så skickar vi ett utkast manuellt.

Rättslig grund

  • Behandling av patientdata: uppdrag från vårdgivare enligt Patientdatalagen.
  • Kontoinformation och support: fullgörande av avtal (art. 6.1.b GDPR).
  • Loggning för säkerhet: berättigat intresse (art. 6.1.f GDPR).

Vilka uppgifter behandlar vi?

  • Konto: namn, e-post, klinikinformation.
  • Dikteringsinnehåll och genererade journalutkast som du sparar.
  • Tillfälliga ljudinspelningar (raderas efter bearbetning).
  • Teknisk logg (IP, tidsstämpel, händelse) för säkerhet och drift.

Dina och patientens rättigheter

Under GDPR har den registrerade rätt till:

  • Insyn i vilka uppgifter som behandlas.
  • Rättelse av felaktiga uppgifter.
  • Radering (rätten att bli glömd), med de begränsningar som Patientdatalagen kräver.
  • Begränsning av behandling.
  • Dataportabilitet.
  • Att lämna klagomål till Integritetsskyddsmyndigheten (IMY).

Skicka begäran via Kontakta säkerhet.

Överföring utanför EU/EES

Vi strävar efter att all lagring och bearbetning sker inom EU/EES. Om underleverantörer överför data utanför EU/EES sker det med lämpliga skyddsåtgärder (SCC). Fullständig subprocessorlista: Under implementering.

Har du frågor om säkerhet, integritet eller efterlevnad? Kontakta vårt säkerhetsteam.