Integritetspolicy

Senast uppdaterad: maj 2026  ·  Integritetskontakt: privacy@chirovault.ai

Sammanfattning på enkel svenska

1. Vilka vi är

ChiroVault driver den kliniska plattformen pÃ¥ chirovault.ai. VÃ¥r registrerade bolagsinformation finns i Impressum. För dataskydd agerar ChiroVault i tvÃ¥ olika roller beroende pÃ¥ uppgifterna — förklaras i avsnitt 2.

Förfrågningar om dataskydd: privacy@chirovault.ai

2. Två roller: personuppgiftsansvarig och personuppgiftsbiträde

Denna distinktion är viktig för dina rättigheter enligt GDPR och för att förstå styrningen av data på plattformen.

ChiroVault som personuppgiftsansvarig — konto- och plattformsdata

För uppgifter du tillhandahÃ¥ller för att skapa och underhÃ¥lla ditt ChiroVault-konto — namn, e-postadress, mottagningsuppgifter, faktureringsuppgifter, användningsloggar och supportkommunikation — är ChiroVault personuppgiftsansvarig. Vi bestämmer ändamÃ¥let och medlen för behandlingen. Denna policy reglerar denna behandling.

ChiroVault som personuppgiftsbiträde — patient- och kliniska uppgifter

För patientjournaler, SOAP-anteckningar, intagsformulär, tidsbokningar, bildmaterial och alla andra kliniska uppgifter som din mottagning laddar upp till plattformen är din mottagning personuppgiftsansvarig och ChiroVault personuppgiftsbiträde. Vi behandlar enbart dessa uppgifter på dina instruktioner för att leverera tjänsten. Ett separat personuppgiftsbiträdesavtal (DPA / verwerkersovereenkomst) reglerar detta förhållande och tecknas med alla mottagningskunder. Begär ditt på privacy@chirovault.ai.

3. Uppgifter vi samlar in (rollen som personuppgiftsansvarig)

KategoriExempelÄndamål
KontodataNamn, e-post, mottagningens namn, landTillhandahållande och hantering av abonnemang
FaktureringsdataBetalmetod, fakturahistorikHantering av betalningar via Mollie B.V.
AnvändningsdataFunktionsinteraktioner, sessionsidentifierare, felloggarStabilitet i tjänsten, produktförbättring
KommunikationSupport-e-post, in-app-meddelanden till ChiroVaultKundsupport och uppföljning

Vi använder inga annonsspårare. Inga uppgifter säljs till tredje part.

4. Rättsliga grunder för behandling (GDPR Art. 6)

5. Hur vi använder kontodata

Vi använder kontodata för att: tillhandahålla och hantera ditt abonnemang; skicka fakturering och fakturor; skicka tjänstekritiska meddelanden (säkerhetsvarningar, driftstopp, policyändringar); och förbättra plattformen via aggregerade och anonymiserade analyser. Vi använder inte kontodata för annonsering och säljer dem inte till datamäklare.

6. Datadelning

Vi delar endast data med underbiträden som behövs för att leverera tjänsten. Aktuella kategorier: molninfrastruktur och databashosting (EU-region), betalningshantering (Mollie B.V.), e-postleverans (AWS SES) och AI-/LLM-leverantörer (med PHI-rensning, under DPA). Alla underbiträden är bundna av personuppgiftsbiträdesavtal. Fullständig lista finns på begäran via privacy@chirovault.ai.

Vi delar inte data med myndigheter utom där lagen kräver. Vi underrättar dig om sådana förfrågningar om det inte är förbjudet enligt lag.

7. Internationella överföringar

Vi behandlar data som standard inom EU/EES. När ett underbiträde involverar infrastruktur utanför EES tillämpar vi standardavtalsklausuler (SCC) och kompletterande tekniska åtgärder enligt EDPB:s riktlinjer. Cloudflare- och Supabase-konfigurationer i EU-region har valts specifikt för att minimera överföringar utanför EES.

8. Lagringstider

DatatypLagringstidGrund
Patient-/kliniska uppgifter20 år från senaste behandlingenWGBO (Nederländsk lag om vårdbehandlingsavtal) — minst
Revisionsloggar7 årNEN 7510-anpassad lagring av hälsologgar
Konto-/faktureringsdata7 år från senaste transaktionNederländsk skatterätt (Belastingdienst)
Data efter avslutat abonnemangTillgängliga 90 dagar för export, därefter säkert raderadeServicevillkor och avtalsförpliktelse

9. Dina rättigheter (GDPR Art. 15–22)

För uppgifter där ChiroVault är personuppgiftsansvarig (konto-/plattformsdata) har du följande rättigheter:

För patient-/kliniska uppgifter mÃ¥ste dina patienters rättigheter utövas via din mottagning som personuppgiftsansvarig. Vi bistÃ¥r dig med begäran om Ã¥tkomst — kontakta oss pÃ¥ privacy@chirovault.ai.

För att utöva dina egna rättigheter eller lämna in klagomål, skriv till privacy@chirovault.ai. Du har även rätt att klaga till den nederländska tillsynsmyndigheten: Autoriteit Persoonsgegevens (autoriteitpersoonsgegevens.nl).

10. Säkerhet

Vi implementerar TLS 1.3-kryptering under överföring, AES-256-kryptering i vila, rollbaserad åtkomstkontroll, manipulationssäker revisionsloggning och automatiserade krypterade säkerhetskopior. Våra säkerhetskontroller är utformade för att överensstämma med principerna i NEN 7510 och ISO 27001. Se Trust Center för en fullständig teknisk beskrivning av vår säkerhetsarkitektur.

11. Cookies

Vi använder enbart nödvändiga sessions-cookies — inga annons-cookies, inga tredjepartsspÃ¥rningspixlar. Betalningsleverantören (Mollie) kan sätta cookies under betalningsflödet enligt sin egen integritetspolicy. Du kan inaktivera icke-nödvändiga cookies i webbläsarinställningarna utan att pÃ¥verka plattformens funktionalitet.

12. Barn

ChiroVault är en professionell vårdplattform avsedd för legitimerade behandlare och deras mottagningar. Vi samlar inte medvetet in personuppgifter om barn under 16 år utanför det kliniska sammanhanget hos en legitimerad mottagning.

13. Ändringar i denna policy

Vi kan uppdatera denna policy. Väsentliga ändringar kommuniceras via e-post till kontoinnehavaren minst 14 dagar innan de träder i kraft. Den aktuella versionen finns alltid på chirovault.ai/privacy.html med datum för senaste revision högst upp.

14. Kontakt

För alla dataskyddsärenden: privacy@chirovault.ai
För allmänna frågor: info@chirovault.ai
Bolagsuppgifter: se Impressum