Personvernerklæring

Sist oppdatert: mai 2026  ·  Personvernkontakt: privacy@chirovault.ai

Sammendrag i klart språk

1. Hvem vi er

ChiroVault drifter den kliniske plattformen pÃ¥ chirovault.ai. VÃ¥re registrerte selskapsdata finnes i Impressum. For personvern opptrer ChiroVault i to ulike roller avhengig av dataene — forklart i avsnitt 2.

Henvendelser om personvern: privacy@chirovault.ai

2. To roller: behandlingsansvarlig og databehandler

Dette skillet er viktig for dine rettigheter etter GDPR og for å forstå dataforvaltningen på plattformen.

ChiroVault som behandlingsansvarlig — konto- og plattformdata

For data du oppgir for Ã¥ opprette og vedlikeholde din ChiroVault-konto — navn, e-postadresse, virksomhetsdetaljer, faktureringsopplysninger, brukslogger og supportkommunikasjon — er ChiroVault behandlingsansvarlig. Vi bestemmer formÃ¥let og midlene for behandlingen. Denne personvernerklæringen styrer denne behandlingen.

ChiroVault som databehandler — pasient- og kliniske data

For pasientjournaler, SOAP-notater, registreringsskjemaer, timedata, bilder og alle andre kliniske data din virksomhet laster opp til plattformen, er din virksomhet behandlingsansvarlig og ChiroVault databehandler. Vi behandler disse dataene utelukkende etter dine instruksjoner for å levere tjenesten. En egen databehandleravtale (DPA / verwerkersovereenkomst) regulerer dette forholdet og inngås med alle klinikkunder. Be om din på privacy@chirovault.ai.

3. Data vi samler inn (rolle som behandlingsansvarlig)

KategoriEksemplerFormål
KontodataNavn, e-post, virksomhetsnavn, landLevere og administrere abonnementet
FaktureringsdataBetalingsmetode, fakturahistorikkBehandling av betalinger via Mollie B.V.
BruksdataFunksjonsinteraksjoner, øktidentifikatorer, feilloggerTjenestestabilitet, produktforbedring
KommunikasjonSupport-e-poster, in-app-meldinger til ChiroVaultKundestøtte og oppfølging

Vi bruker ikke reklamesporere. Ingen data selges til tredjeparter.

4. Rettsgrunnlag for behandling (GDPR Art. 6)

5. Hvordan vi bruker kontodata

Vi bruker kontodata til å: levere og administrere abonnementet; sende fakturering og fakturaer; sende tjenestekritiske varslinger (sikkerhetsvarsler, nedetid, retningslinjeendringer); og forbedre plattformen via aggregert, anonymisert analyse. Vi bruker ikke kontodata til reklame og selger dem ikke til datameglere.

6. Datadeling

Vi deler data kun med underleverandører som er nødvendige for å levere tjenesten. Nåværende kategorier: skyinfrastruktur og databasevertstjenester (EU-region), betalingsbehandling (Mollie B.V.), e-postlevering (AWS SES) og KI-/LLM-leverandører (med PHI-rensing, under DPA). Alle underleverandører er bundet av databehandleravtaler. Full liste tilgjengelig på forespørsel hos privacy@chirovault.ai.

Vi deler ikke data med offentlige myndigheter med mindre vi er rettslig forpliktet. Vi vil varsle deg om slike forespørsler med mindre dette er forbudt ved lov.

7. Internasjonale overføringer

Vi behandler data som standard innenfor EU/EØS. Dersom en underleverandør innebærer infrastruktur utenfor EØS, anvender vi standard personvernbestemmelser (SCC) og supplerende tekniske tiltak i samsvar med EDPB-veiledning. Cloudflare- og Supabase-konfigurasjoner i EU-regionen er valgt spesifikt for å minimere overføringer utenfor EØS.

8. Lagringstider

DatatypeLagringstidGrunnlag
Pasient-/kliniske data20 år fra siste behandlingWGBO (Den nederlandske loven om medisinsk behandlingsavtale) — minimum
Revisjonslogger7 årNEN 7510-tilpasset lagring av helselogger
Konto-/faktureringsdata7 år fra siste transaksjonNederlandsk skatterett (Belastingdienst)
Data etter avsluttet abonnementTilgjengelig 90 dager for eksport, deretter sikkert slettetVilkår og kontraktsforpliktelse

9. Dine rettigheter (GDPR Art. 15–22)

For data der ChiroVault er behandlingsansvarlig (konto-/plattformdata), har du følgende rettigheter:

For pasient-/kliniske data mÃ¥ dine pasienters rettigheter utøves gjennom din virksomhet som behandlingsansvarlig. Vi bistÃ¥r deg med innsynsforespørsler — kontakt oss pÃ¥ privacy@chirovault.ai.

For å utøve dine egne rettigheter eller fremme klage, send e-post til privacy@chirovault.ai. Du har også rett til å klage til den nederlandske tilsynsmyndigheten: Autoriteit Persoonsgegevens (autoriteitpersoonsgegevens.nl).

10. Sikkerhet

Vi implementerer TLS 1.3-kryptering under transport, AES-256-kryptering i hvile, rollebasert tilgangskontroll, manipulasjonssikker revisjonslogging og automatiserte krypterte sikkerhetskopier. Våre sikkerhetstiltak er utformet for å samsvare med prinsippene i NEN 7510 og ISO 27001. Se Trust Center for en fullstendig teknisk beskrivelse av sikkerhetsarkitekturen vår.

11. Informasjonskapsler

Vi bruker kun nødvendige øktinformasjonskapsler — ingen reklamekapsler, ingen tredjeparts sporingspiksler. Betalingsleverandøren (Mollie) kan sette informasjonskapsler under betalingsflyten i henhold til sin egen personvernerklæring. Du kan deaktivere ikke-essensielle informasjonskapsler i nettleserinnstillingene uten Ã¥ pÃ¥virke plattformens funksjonalitet.

12. Barn

ChiroVault er en profesjonell helseplattform for autoriserte behandlere og deres virksomheter. Vi samler ikke bevisst inn personopplysninger fra barn under 16 år utenfor den kliniske konteksten av en autorisert virksomhet.

13. Endringer i denne erklæringen

Vi kan oppdatere denne erklæringen. Vesentlige endringer vil bli kommunisert via e-post til kontoinnehaveren minst 14 dager før ikrafttredelse. Den gjeldende versjonen finnes alltid på chirovault.ai/privacy.html med dato for siste revisjon øverst.

14. Kontakt

For alle personvernspørsmål: privacy@chirovault.ai
For generelle henvendelser: info@chirovault.ai
Selskapsopplysninger: se Impressum