Integritet
GDPR, patientdata och dina rättigheter
ViDent behandlar personuppgifter enligt GDPR och Patientdatalagen (2008:355). Här förklarar vi hur, och vilka rättigheter du och dina patienter har.
Roller under GDPR
Kliniken är personuppgiftsansvarig för patientdata som matas in i ViDent. ViDent AB är personuppgiftsbiträde och behandlar uppgifterna enbart enligt instruktion från kliniken och enligt det databehandlaravtal (DPA) som ingås.
Formellt DPA-utskick och signering via avtalsflöde: Under implementering. Kontakta oss idag så skickar vi ett utkast manuellt.
Rättslig grund
- Behandling av patientdata: uppdrag från vårdgivare enligt Patientdatalagen.
- Kontoinformation och support: fullgörande av avtal (art. 6.1.b GDPR).
- Loggning för säkerhet: berättigat intresse (art. 6.1.f GDPR).
Vilka uppgifter behandlar vi?
- Konto: namn, e-post, klinikinformation.
- Dikteringsinnehåll och genererade journalutkast som du sparar.
- Tillfälliga ljudinspelningar (raderas efter bearbetning).
- Teknisk logg (IP, tidsstämpel, händelse) för säkerhet och drift.
Dina och patientens rättigheter
Under GDPR har den registrerade rätt till:
- Insyn i vilka uppgifter som behandlas.
- Rättelse av felaktiga uppgifter.
- Radering (rätten att bli glömd), med de begränsningar som Patientdatalagen kräver.
- Begränsning av behandling.
- Dataportabilitet.
- Att lämna klagomål till Integritetsskyddsmyndigheten (IMY).
Skicka begäran via Kontakta säkerhet.
Överföring utanför EU/EES
Vi strävar efter att all lagring och bearbetning sker inom EU/EES. Om underleverantörer överför data utanför EU/EES sker det med lämpliga skyddsåtgärder (SCC). Fullständig subprocessorlista: Under implementering.
Har du frågor om säkerhet, integritet eller efterlevnad? Kontakta vårt säkerhetsteam.