Privatlivspolitik

Senest opdateret: maj 2026  ·  Privatlivskontakt: privacy@chirovault.ai

Resumé i klart sprog

1. Hvem vi er

ChiroVault driver den kliniske platform pÃ¥ chirovault.ai. Vores registrerede selskabsoplysninger fremgÃ¥r af Imprint. I forhold til databeskyttelse optræder ChiroVault i to forskellige roller afhængigt af de pÃ¥gældende data — uddybet i afsnit 2.

Henvendelser om databeskyttelse: privacy@chirovault.ai

2. To dataroller: dataansvarlig og databehandler

Denne sondring er afgørende for dine GDPR-rettigheder og for forståelsen af, hvordan data forvaltes på platformen.

ChiroVault som dataansvarlig — konto- og platformdata

For data, du afgiver for at oprette og opretholde din ChiroVault-konto — navn, e-mailadresse, klinikoplysninger, faktureringsoplysninger, anvendelseslog og supportkommunikation — er ChiroVault dataansvarlig. Vi fastlægger formÃ¥let og midlerne for behandlingen. Denne politik regulerer denne behandling.

ChiroVault som databehandler — patient- og kliniske data

For patientjournaler, SOAP-notater, indtagelsesskemaer, tidsoplysninger, billeddiagnostik og enhver anden klinisk data, som din klinik uploader til platformen, er din klinik dataansvarlig, og ChiroVault er databehandler. Vi behandler udelukkende disse data efter dine instrukser med henblik på levering af tjenesten. En særskilt databehandleraftale (DPA / verwerkersovereenkomst) regulerer dette forhold og indgås med alle klinikkunder. Anmod om din kopi på privacy@chirovault.ai.

3. Data vi indsamler (rolle som dataansvarlig)

KategoriEksemplerFormål
KontodataNavn, e-mail, kliniknavn, landLevering og administration af abonnement
FaktureringsdataBetalingsmetode, fakturahistorikBehandling af betalinger via Mollie B.V.
BrugsdataFunktionsinteraktioner, sessions-id'er, fejllogsTjenestestabilitet, produktforbedring
KommunikationSupport-mails, in-app-beskeder til ChiroVaultKundesupport og opfølgning

Vi anvender ikke reklame-trackere. Ingen data sælges til tredjeparter.

4. Retsgrundlag for behandling (GDPR Art. 6)

5. Hvordan vi anvender kontodata

Vi anvender kontodata til at: levere og administrere dit abonnement; udsende fakturering og fakturaer; sende tjenestekritiske meddelelser (sikkerhedsadvarsler, nedetid, politikændringer); og forbedre platformen via aggregerede, anonymiserede analyser. Vi bruger ikke kontodata til reklame og sælger dem ikke til datamæglere.

6. Datadeling

Vi deler kun data med underdatabehandlere, der er nødvendige for at levere tjenesten. Aktuelle kategorier: cloudinfrastruktur og databasehosting (EU-region), betalingsbehandling (Mollie B.V.), e-mail-levering (AWS SES) og AI-/LLM-leverandører (med PHI-rensning, under DPA). Alle underdatabehandlere er bundet af databehandleraftaler. En fuld liste fås på forespørgsel hos privacy@chirovault.ai.

Vi deler ikke data med myndigheder, medmindre vi er retligt forpligtet hertil. Vi vil underrette dig om sådanne anmodninger, medmindre dette er forbudt ved lov.

7. Internationale overførsler

Vi behandler som standard data inden for EU/EØS. Hvor en underdatabehandler involverer infrastruktur uden for EØS, anvender vi standardkontraktbestemmelser (SCC) og supplerende tekniske foranstaltninger i overensstemmelse med EDPB-vejledning. Cloudflare- og Supabase-konfigurationer i EU-regionen er valgt netop for at minimere overførsler uden for EØS.

8. Opbevaringsperioder

DatatypeOpbevaringsperiodeGrundlag
Patient-/kliniske data20 år fra seneste behandlingWGBO (Hollandsk lov om aftaler om medicinsk behandling) — minimum
Revisionslogs7 årNEN 7510-tilpasset opbevaring af sundhedslogs
Konto-/faktureringsdata7 år fra seneste transaktionHollandsk skatteret (Belastingdienst)
Data efter abonnementets ophørTilgængelige 90 dage til eksport, derefter sikkert slettetServicevilkår og kontraktlig forpligtelse

9. Dine rettigheder (GDPR Art. 15–22)

For data, hvor ChiroVault er dataansvarlig (konto-/platformdata), har du følgende rettigheder:

For patient-/kliniske data skal dine patienters rettigheder udøves gennem din klinik som dataansvarlig. Vi bistÃ¥r dig med indsigtsanmodninger — kontakt os pÃ¥ privacy@chirovault.ai.

For at udøve dine egne rettigheder eller indgive klage, skriv til privacy@chirovault.ai. Du har endvidere ret til at indgive klage til den hollandske tilsynsmyndighed: Autoriteit Persoonsgegevens (autoriteitpersoonsgegevens.nl).

10. Sikkerhed

Vi anvender TLS 1.3-kryptering under transport, AES-256-kryptering i hvile, rollebaseret adgangskontrol, manipulationssikker revisionslogning og automatiserede krypterede sikkerhedskopier. Vores sikkerhedskontroller er udformet i overensstemmelse med principperne i NEN 7510 og ISO 27001. Se Trust Center for en fuld teknisk beskrivelse af vores sikkerhedsarkitektur.

11. Cookies

Vi anvender alene nødvendige session-cookies — ingen reklame-cookies, ingen tredjepartssporingspixler. Betalingsudbyderen (Mollie) kan sætte cookies under betalingsflowet i henhold til deres egen privatlivspolitik. Du kan deaktivere ikke-nødvendige cookies i browserindstillingerne uden at pÃ¥virke platformens funktionalitet.

12. Børn

ChiroVault er en professionel sundhedsplatform beregnet til autoriserede behandlere og deres klinikker. Vi indsamler ikke bevidst personoplysninger om børn under 16 år uden for den kliniske kontekst af en autoriseret klinik.

13. Ændringer af denne politik

Vi kan opdatere denne politik. Væsentlige ændringer kommunikeres via e-mail til kontoindehaveren mindst 14 dage før ikrafttrædelse. Den gældende version findes altid på chirovault.ai/privacy.html med dato for seneste revision øverst.

14. Kontakt

For alle databeskyttelsesspørgsmål: privacy@chirovault.ai
Generelle henvendelser: info@chirovault.ai
Selskabsoplysninger: se Imprint