ChiroVault drifter den kliniske plattformen pÃ¥ chirovault.ai. VÃ¥re registrerte selskapsdata finnes i Impressum. For personvern opptrer ChiroVault i to ulike roller avhengig av dataene — forklart i avsnitt 2.
Henvendelser om personvern: privacy@chirovault.ai
Dette skillet er viktig for dine rettigheter etter GDPR og for å forstå dataforvaltningen på plattformen.
For data du oppgir for Ã¥ opprette og vedlikeholde din ChiroVault-konto — navn, e-postadresse, virksomhetsdetaljer, faktureringsopplysninger, brukslogger og supportkommunikasjon — er ChiroVault behandlingsansvarlig. Vi bestemmer formÃ¥let og midlene for behandlingen. Denne personvernerklæringen styrer denne behandlingen.
For pasientjournaler, SOAP-notater, registreringsskjemaer, timedata, bilder og alle andre kliniske data din virksomhet laster opp til plattformen, er din virksomhet behandlingsansvarlig og ChiroVault databehandler. Vi behandler disse dataene utelukkende etter dine instruksjoner for å levere tjenesten. En egen databehandleravtale (DPA / verwerkersovereenkomst) regulerer dette forholdet og inngås med alle klinikkunder. Be om din på privacy@chirovault.ai.
| Kategori | Eksempler | Formål |
|---|---|---|
| Kontodata | Navn, e-post, virksomhetsnavn, land | Levere og administrere abonnementet |
| Faktureringsdata | Betalingsmetode, fakturahistorikk | Behandling av betalinger via Mollie B.V. |
| Bruksdata | Funksjonsinteraksjoner, øktidentifikatorer, feillogger | Tjenestestabilitet, produktforbedring |
| Kommunikasjon | Support-e-poster, in-app-meldinger til ChiroVault | Kundestøtte og oppfølging |
Vi bruker ikke reklamesporere. Ingen data selges til tredjeparter.
Vi bruker kontodata til å: levere og administrere abonnementet; sende fakturering og fakturaer; sende tjenestekritiske varslinger (sikkerhetsvarsler, nedetid, retningslinjeendringer); og forbedre plattformen via aggregert, anonymisert analyse. Vi bruker ikke kontodata til reklame og selger dem ikke til datameglere.
Vi deler data kun med underleverandører som er nødvendige for å levere tjenesten. Nåværende kategorier: skyinfrastruktur og databasevertstjenester (EU-region), betalingsbehandling (Mollie B.V.), e-postlevering (AWS SES) og KI-/LLM-leverandører (med PHI-rensing, under DPA). Alle underleverandører er bundet av databehandleravtaler. Full liste tilgjengelig på forespørsel hos privacy@chirovault.ai.
Vi deler ikke data med offentlige myndigheter med mindre vi er rettslig forpliktet. Vi vil varsle deg om slike forespørsler med mindre dette er forbudt ved lov.
Vi behandler data som standard innenfor EU/EØS. Dersom en underleverandør innebærer infrastruktur utenfor EØS, anvender vi standard personvernbestemmelser (SCC) og supplerende tekniske tiltak i samsvar med EDPB-veiledning. Cloudflare- og Supabase-konfigurasjoner i EU-regionen er valgt spesifikt for å minimere overføringer utenfor EØS.
| Datatype | Lagringstid | Grunnlag |
|---|---|---|
| Pasient-/kliniske data | 20 år fra siste behandling | WGBO (Den nederlandske loven om medisinsk behandlingsavtale) — minimum |
| Revisjonslogger | 7 år | NEN 7510-tilpasset lagring av helselogger |
| Konto-/faktureringsdata | 7 år fra siste transaksjon | Nederlandsk skatterett (Belastingdienst) |
| Data etter avsluttet abonnement | Tilgjengelig 90 dager for eksport, deretter sikkert slettet | Vilkår og kontraktsforpliktelse |
For data der ChiroVault er behandlingsansvarlig (konto-/plattformdata), har du følgende rettigheter:
For pasient-/kliniske data mÃ¥ dine pasienters rettigheter utøves gjennom din virksomhet som behandlingsansvarlig. Vi bistÃ¥r deg med innsynsforespørsler — kontakt oss pÃ¥ privacy@chirovault.ai.
For å utøve dine egne rettigheter eller fremme klage, send e-post til privacy@chirovault.ai. Du har også rett til å klage til den nederlandske tilsynsmyndigheten: Autoriteit Persoonsgegevens (autoriteitpersoonsgegevens.nl).
Vi implementerer TLS 1.3-kryptering under transport, AES-256-kryptering i hvile, rollebasert tilgangskontroll, manipulasjonssikker revisjonslogging og automatiserte krypterte sikkerhetskopier. Våre sikkerhetstiltak er utformet for å samsvare med prinsippene i NEN 7510 og ISO 27001. Se Trust Center for en fullstendig teknisk beskrivelse av sikkerhetsarkitekturen vår.
Vi bruker kun nødvendige øktinformasjonskapsler — ingen reklamekapsler, ingen tredjeparts sporingspiksler. Betalingsleverandøren (Mollie) kan sette informasjonskapsler under betalingsflyten i henhold til sin egen personvernerklæring. Du kan deaktivere ikke-essensielle informasjonskapsler i nettleserinnstillingene uten Ã¥ pÃ¥virke plattformens funksjonalitet.
ChiroVault er en profesjonell helseplattform for autoriserte behandlere og deres virksomheter. Vi samler ikke bevisst inn personopplysninger fra barn under 16 år utenfor den kliniske konteksten av en autorisert virksomhet.
Vi kan oppdatere denne erklæringen. Vesentlige endringer vil bli kommunisert via e-post til kontoinnehaveren minst 14 dager før ikrafttredelse. Den gjeldende versjonen finnes alltid på chirovault.ai/privacy.html med dato for siste revisjon øverst.
For alle personvernspørsmål: privacy@chirovault.ai
For generelle henvendelser: info@chirovault.ai
Selskapsopplysninger: se Impressum