ChiroVault driver den kliniske platform pÃ¥ chirovault.ai. Vores registrerede selskabsoplysninger fremgÃ¥r af Imprint. I forhold til databeskyttelse optræder ChiroVault i to forskellige roller afhængigt af de pÃ¥gældende data — uddybet i afsnit 2.
Henvendelser om databeskyttelse: privacy@chirovault.ai
Denne sondring er afgørende for dine GDPR-rettigheder og for forståelsen af, hvordan data forvaltes på platformen.
For data, du afgiver for at oprette og opretholde din ChiroVault-konto — navn, e-mailadresse, klinikoplysninger, faktureringsoplysninger, anvendelseslog og supportkommunikation — er ChiroVault dataansvarlig. Vi fastlægger formÃ¥let og midlerne for behandlingen. Denne politik regulerer denne behandling.
For patientjournaler, SOAP-notater, indtagelsesskemaer, tidsoplysninger, billeddiagnostik og enhver anden klinisk data, som din klinik uploader til platformen, er din klinik dataansvarlig, og ChiroVault er databehandler. Vi behandler udelukkende disse data efter dine instrukser med henblik på levering af tjenesten. En særskilt databehandleraftale (DPA / verwerkersovereenkomst) regulerer dette forhold og indgås med alle klinikkunder. Anmod om din kopi på privacy@chirovault.ai.
| Kategori | Eksempler | Formål |
|---|---|---|
| Kontodata | Navn, e-mail, kliniknavn, land | Levering og administration af abonnement |
| Faktureringsdata | Betalingsmetode, fakturahistorik | Behandling af betalinger via Mollie B.V. |
| Brugsdata | Funktionsinteraktioner, sessions-id'er, fejllogs | Tjenestestabilitet, produktforbedring |
| Kommunikation | Support-mails, in-app-beskeder til ChiroVault | Kundesupport og opfølgning |
Vi anvender ikke reklame-trackere. Ingen data sælges til tredjeparter.
Vi anvender kontodata til at: levere og administrere dit abonnement; udsende fakturering og fakturaer; sende tjenestekritiske meddelelser (sikkerhedsadvarsler, nedetid, politikændringer); og forbedre platformen via aggregerede, anonymiserede analyser. Vi bruger ikke kontodata til reklame og sælger dem ikke til datamæglere.
Vi deler kun data med underdatabehandlere, der er nødvendige for at levere tjenesten. Aktuelle kategorier: cloudinfrastruktur og databasehosting (EU-region), betalingsbehandling (Mollie B.V.), e-mail-levering (AWS SES) og AI-/LLM-leverandører (med PHI-rensning, under DPA). Alle underdatabehandlere er bundet af databehandleraftaler. En fuld liste fås på forespørgsel hos privacy@chirovault.ai.
Vi deler ikke data med myndigheder, medmindre vi er retligt forpligtet hertil. Vi vil underrette dig om sådanne anmodninger, medmindre dette er forbudt ved lov.
Vi behandler som standard data inden for EU/EØS. Hvor en underdatabehandler involverer infrastruktur uden for EØS, anvender vi standardkontraktbestemmelser (SCC) og supplerende tekniske foranstaltninger i overensstemmelse med EDPB-vejledning. Cloudflare- og Supabase-konfigurationer i EU-regionen er valgt netop for at minimere overførsler uden for EØS.
| Datatype | Opbevaringsperiode | Grundlag |
|---|---|---|
| Patient-/kliniske data | 20 år fra seneste behandling | WGBO (Hollandsk lov om aftaler om medicinsk behandling) — minimum |
| Revisionslogs | 7 år | NEN 7510-tilpasset opbevaring af sundhedslogs |
| Konto-/faktureringsdata | 7 år fra seneste transaktion | Hollandsk skatteret (Belastingdienst) |
| Data efter abonnementets ophør | Tilgængelige 90 dage til eksport, derefter sikkert slettet | Servicevilkår og kontraktlig forpligtelse |
For data, hvor ChiroVault er dataansvarlig (konto-/platformdata), har du følgende rettigheder:
For patient-/kliniske data skal dine patienters rettigheder udøves gennem din klinik som dataansvarlig. Vi bistÃ¥r dig med indsigtsanmodninger — kontakt os pÃ¥ privacy@chirovault.ai.
For at udøve dine egne rettigheder eller indgive klage, skriv til privacy@chirovault.ai. Du har endvidere ret til at indgive klage til den hollandske tilsynsmyndighed: Autoriteit Persoonsgegevens (autoriteitpersoonsgegevens.nl).
Vi anvender TLS 1.3-kryptering under transport, AES-256-kryptering i hvile, rollebaseret adgangskontrol, manipulationssikker revisionslogning og automatiserede krypterede sikkerhedskopier. Vores sikkerhedskontroller er udformet i overensstemmelse med principperne i NEN 7510 og ISO 27001. Se Trust Center for en fuld teknisk beskrivelse af vores sikkerhedsarkitektur.
Vi anvender alene nødvendige session-cookies — ingen reklame-cookies, ingen tredjepartssporingspixler. Betalingsudbyderen (Mollie) kan sætte cookies under betalingsflowet i henhold til deres egen privatlivspolitik. Du kan deaktivere ikke-nødvendige cookies i browserindstillingerne uden at pÃ¥virke platformens funktionalitet.
ChiroVault er en professionel sundhedsplatform beregnet til autoriserede behandlere og deres klinikker. Vi indsamler ikke bevidst personoplysninger om børn under 16 år uden for den kliniske kontekst af en autoriseret klinik.
Vi kan opdatere denne politik. Væsentlige ændringer kommunikeres via e-mail til kontoindehaveren mindst 14 dage før ikrafttrædelse. Den gældende version findes altid på chirovault.ai/privacy.html med dato for seneste revision øverst.
For alle databeskyttelsesspørgsmål: privacy@chirovault.ai
Generelle henvendelser: info@chirovault.ai
Selskabsoplysninger: se Imprint