STYLE SHEET
GLOBAL CSS
COLORS
ANIMATIONS
MEDIA QUERY
SPACING SYSTEM

Privatlivspolitik

Illustration of an apple with a bite out of it.

Oplysninger om behandling af personoplysninger – Yazen Health AB

Dataansvarlig og databeskyttelsesrådgiver

Yazen Health AB, organisationsnummer 559315-6234, med adresse Spolegatan 22, 222 19 Lund („Yazen“), er i henhold til EU’s databeskyttelsesforordning („GDPR“) dataansvarlig for den behandling af personoplysninger, hvor vi fastlægger formål og hjælpemidler. I henhold til GDPR er vi forpligtede til at informere dig om, hvordan vi som dataansvarlig behandler personoplysninger i vores virksomhed.

Yazen har en databeskyttelsesrådgiver (DPO), som arbejder med spørgsmål vedrørende vores overholdelse af databeskyttelseslovgivningen og behandling af personoplysninger. Du er velkommen til at kontakte vores DPO, hvis du har spørgsmål om vores behandling af dine personoplysninger, via e-mail: dpo@yazen.com eller pr. post til Yazen Health AB, Attn: Databeskyttelsesrådgiver, Spolegatan 22, 222 19 Lund, Sverige.

Personoplysninger og behandling

Personoplysninger er enhver oplysning, der direkte (f.eks. navn eller personnummer) eller indirekte kan henføres til en levende fysisk person. Eksempler på oplysninger, der indirekte kan henføres til en fysisk person, er adfærdsdata, diagnoser, billeder og lydoptagelser, som behandles i en computer, uden at navne nævnes.

Enhver handling, der udføres med personoplysninger, udgør behandling af personoplysninger. Eksempler på almindelige behandlingsaktiviteter er indsamling, registrering, organisering, strukturering, anvendelse, opbevaring, bearbejdning, ændring, indhentning, læsning, videregivelse ved overførsel, spredning, sammenstilling, sammenkobling, begrænsning, overførsel, destruktion og sletning.

For at vi kan behandle dine personoplysninger, skal vi i henhold til artikel 6 i GDPR have et retsgrundlag, som for os især er aftale, samtykke, interesseafvejning eller retlig forpligtelse. I det omfang vi behandler særlige kategorier af personoplysninger (f.eks. helbredsoplysninger), skal vi have et særligt retsgrundlag for sådan behandling. Dette grundlag følger især af artikel 9, stk. 2, litra a (udtrykkeligt samtykke) og 9, stk. 2, litra h (sundheds- og socialforsorg), 9, stk. 2, litra b (arbejdsret) og 9, stk. 2, litra f (fastlæggelse, udøvelse eller forsvar af retskrav).

Sådan behandler vi dine personoplysninger

Under overskrifterne nedenfor beskriver vi i detaljer, hvordan vi behandler dine personoplysninger i forskellige sammenhænge, dvs. hvilke personoplysninger der behandles, hvordan de behandles, til hvilke formål, på hvilket retsgrundlag, hvordan oplysningerne er indsamlet, og hvem de deles med.

1.For besøgende på hjemmesiden

Kategorier af personoplysninger:

  • Bruger-genererede tekniske data, f.eks. hvordan du bruger hjemmesiden
  • Oplysninger om din tekniske enhed

Behandling der udføres:

  • Tilpasning af hjemmesiden for at gøre det lettere for dig (f.eks. ved at gemme dine hjemmesideindstillinger og cookievalg)
  • Indsamling af data, som er nødvendige for at hjemmesiden fungerer på din tekniske enhed
  • Analyse af brugeradfærd

Formål:

  • Levering af hjemmesiden og tilhørende funktioner
  • Markedsføring af vores tjeneste

Retsgrundlag:

  • Legitim interesse i at levere og tilpasse hjemmesiden samt markedsføre vores tjeneste
  • Samtykke til ikke-nødvendige cookies

Oplysningerne er indsamlet fra:

  • Dig, enten ved at du giver oplysningerne direkte eller via cookies

Modtagere/kategorier af modtagere af oplysningerne:

  • IT-leverandører
  • Virksomheder vi samarbejder med inden for markedsføring

Er du forpligtet til at give os personoplysninger?

  • Nej.

Er det nødvendigt at give personoplysninger for at indgå en aftale?

  • Nej.

2. For modtagere af pleje og behandling

2.1 Når du opretter en konto, og vi vurderer, om vores tjeneste er egnet til dig

Kategorier af personoplysninger:

  • Personnummer
  • Navn
  • Alder
  • Kontaktoplysninger
  • Helbredsoplysninger
  • Oplysninger du giver os bl.a. om din livsstil
  • Fotos
  • Brugerdata
  • Loginoplysninger
  • Bruger-genererede tekniske data, f.eks. hvordan du bruger hjemmesiden eller appen
  • Oplysninger om din tekniske enhed
  • Logfiler og andre tekniske data

Behandling der udføres:

  • Indsamling af data via spørgeskemaer og en samtale samt vurdering af disse oplysninger
  • Tidsbestilling og gennemførelse af samtaler samt tilhørende dokumentation
  • Indsamling af data gennem kommunikation med sundhedspersonale og vurdering af disse oplysninger
  • Identifikation
  • Oprettelse af konto
  • Kommunikation med potentielle patienter eller patienter
  • Opbevaring af data til dokumentationsformål
  • Vurdering af om tjenesten er egnet til dig

Formål:

  • At tilbyde en konto og gennemføre en vurdering af, om vores tjeneste er egnet til dig
  • At levere appen og hjemmesiden samt tilhørende funktioner

Retsgrundlag:

  • Aftale
  • Legitim interesse i at levere og tilpasse hjemmesiden og appen
  • Legitim interesse i at forbedre vores tjenester og opretholde sikkerheden i vores tjenester

Oplysningerne er indsamlet fra:

  • Dig.

Modtagere/kategorier af modtagere af oplysningerne:

  • BankID
  • IT-leverandører

Er du forpligtet til at give os personoplysninger?

  • Nej.

Er det nødvendigt at give personoplysninger for at indgå en aftale?

  • Ja.

2.2 Når du tegner et abonnement hos os og betaler

Kategorier af personoplysninger:

  • Personnummer
  • Navn
  • Kontaktoplysninger
  • Betalingsoplysninger, f.eks. kort- eller fakturaoplysninger
  • Kreditvurdering
  • Brugerdata

Behandling der udføres:

  • Betalingshåndtering (herunder indhentning af eventuelle nødvendige kreditoplysninger)
  • Identifikation
  • Oprettelse og administration af dit abonnement
  • Kommunikation med dig
  • Opbevaring af data til dokumentationsformål

Formål:

  • Administration og fakturering af dit abonnement

Retsgrundlag:

  • Aftale

Oplysningerne er indsamlet fra:

  • Dig.
  • Kreditoplysningsbureauer.
  • Udbyder af betalingsløsning.
  • BankID.

Modtagere/kategorier af modtagere af oplysningerne:

  • IT-leverandører
  • BankID
  • Udbyder af en tjeneste til recepthåndtering
  • Statens personadresseregister
  • Udbyder af betalingsløsning

Er du forpligtet til at give os personoplysninger?

  • Nej.

Er det nødvendigt at give personoplysninger for at indgå en aftale?

  • Ja.

2.3 Når vi leverer din behandling

Kategorier af personoplysninger:

  • Navn
  • Personnummer
  • Helbredsoplysninger (bl.a. vægt, velbefindende, oplysninger om sygdomme, laboratorieresultater, ordineret medicin, behandlingsdata)
  • Kontaktoplysninger
  • Foto
  • Oplysninger om din livsstil (bl.a. træning og kostvaner)
  • Data, du angiver i vores systemer eller i kommunikationen med os
  • Brugerdata
  • Oplysninger, du giver i vores kommunikationskanaler og i community’et, herunder oplysninger om dit helbred, hvis du vælger at give sådanne oplysninger

Behandling der udføres:

  • Identifikation
  • Tidsbestilling og gennemførelse af samtaler samt tilhørende dokumentation
  • Udarbejdelse af en behandlingsplan samt vurdering af din fremgang, dit helbred og dit behandlingsbehov
  • Kommunikation med dig (herunder rådgivning og anbefalinger bl.a. om træning og kost)
  • Ordination og håndtering af lægemidler (recepter)
  • Patientjournalføring, herunder arkivering
  • Administration og vurdering af laboratorieundersøgelser
  • Henvisning til andre behandlere
  • Udstedelse af attester
  • At tilbyde, administrere og moderere en kommunikationskanal mellem dig, sundhedspersonale og andre patienter (community)

Formål:

  • At levere behandlingen

Retsgrundlag:

  • Aftale

Oplysningerne er indsamlet fra:

  • Dig og vores leverandører/partnere inden for sundhedssektoren (bl.a. laboratorier)

Modtagere/kategorier af modtagere af oplysningerne:

  • IT-leverandører
  • BankID
  • Udbyder af en tjeneste til recepthåndtering
  • Statens personadresseregister
  • Laboratorier
  • Andre behandlere og apoteker
  • De modtagere du angiver ved udstedelse af attester (f.eks. arbejdsgiver eller Försäkringskassan)
  • Posttjenesteudbydere
  • Samarbejdspartnere der leverer hjælpemidler, f.eks. smart vægt og Body Scan

Er du forpligtet til at give os personoplysninger?

  • Nej.

Er det nødvendigt at give personoplysninger for at indgå en aftale?

  • Ja.

2.4 Når vi sikrer kvaliteten af plejen og din patientsikkerhed

Kategorier af personoplysninger:

  • Brugerdata
  • Oplysninger om dit helbred

Behandling der udføres:

  • Oprettelse og administration af en afvigelsesliste
  • Dokumentation af patientskader
  • Indsamling, analyse og evaluering til kvalitetssikring
  • Undersøgelse af medicinske problemstillinger
  • Gennemførelse og vurdering af kontroller
  • Håndtering af IVO-sager
  • Dokumentation og vurdering af mulige bivirkninger

Formål:

  • At sikre din patientsikkerhed og kvalitetssikre din behandling
  • At systematisk og løbende udvikle og sikre kvaliteten i virksomheden
  • Administration, planlægning, opfølgning, evaluering og tilsyn med virksomheden

Retsgrundlag:

  • Vores legitime interesse i at sikre en tryg behandling og opfylde vores forpligtelser vedrørende patientsikkerhed

Oplysningerne er indsamlet fra:

  • Dig

Modtagere/kategorier af modtagere af oplysningerne:

  • Myndigheder
  • Forsikringsselskaber
  • IT-leverandører

Er du forpligtet til at give os personoplysninger?

  • Nej.

Er det nødvendigt at give personoplysninger for at indgå en aftale?

  1. Nej.

2.5 Når du kontakter kundeservice, og vi håndterer din sag

Kategorier af personoplysninger:

  • Kontaktoplysninger
  • Navn
  • Brugerdata
  • Personnummer
  • Oplysninger om dit helbred
  • De oplysninger, du giver i kommunikationen med vores kundeservice
  • Oplysninger, der er nødvendige for at undersøge din sag, f.eks. tekniske data såsom chatlogfiler og IP-adresse
  • Oplysninger, der er nødvendige for at holde tjenesten sikker, såsom tekniske funktions- og diagnosedata

Behandling der udføres:

  • Kommunikation med dig
  • Kommunikation med sundhedspersonale efter behov
  • Undersøgelse og støtte i din sag
  • Opfølgning og dokumentation af din sag

Formål:

  • At levere kundeservice og håndtere din sag.

Retsgrundlag:

  • Vores legitime interesse i at levere kundeservice til dig

Oplysningerne er indsamlet fra:

  • Dig og vores systemer.

Modtagere/kategorier af modtagere af oplysningerne:

  • IT-leverandører
  • Kundeserviceudbydere

Er du forpligtet til at give os personoplysninger?

  • Nej.

Er det nødvendigt at give personoplysninger for at indgå en aftale?

  • Nej.

2.6 Når vi markedsfører vores tjenester

Kategorier af personoplysninger:

  • Navn
  • Kontaktoplysninger
  • Oplysninger om din ansættelse (bl.a. virksomhed og stilling)
  • Brugeradfærd på vores hjemmeside, f.eks. hvordan du klikker dig rundt
  • Alder og fødselsdato
  • Køn
  • Bopæl og position
  • Oplysninger om dine erfaringer og dit helbred, som du har angivet i din „succesfortælling“
  • Oplysninger, du har angivet i anmeldelser på Trustpilot (også oplysninger om dit helbred, hvis du vælger at angive sådanne oplysninger)
  • Oplysninger, du angiver i forbindelse med brugen af funktionen „anbefal en ven“ (f.eks. navn og kontaktoplysninger)

Behandling der udføres:

  • Udsendelse af nyhedsbreve
  • Udsendelse af f.eks. tilbud eller kampagner
  • Indsamling, administration og opbevaring af din „succesfortælling“
  • Administration af aftaler og samtykker vedrørende din „succesfortælling“
  • Offentliggørelse af din „succesfortælling“ på alle interne og eksterne digitale kanaler samt i interne og eksterne trykte medier
  • Indhentning af dine anmeldelser via Trustpilot
  • Offentliggørelse af dine anmeldelser
  • Udsendelse af information til den person, der har modtaget en invitation via „anbefal en ven“
  • Tildeling af rabat til den person, der har sendt „anbefal en ven“-linket til en potentiel patient
  • Afholdelse af konkurrencer og tilhørende administration
  • Anonymisering
  • Analyse og segmentering af dig og din brug af vores hjemmeside for at forstå dine interesser og give dig relevant, tilpasset annoncering og andet materiale, f.eks. invitationer til events
  • Indsamling, sammenstilling, analyse og overførsel af data til vores markedsføringspartnere for at køre målrettede annoncer på sociale medier samt på andre digitale platforme og hjemmesider

Formål:

  • Markedsføring af vores tjeneste

Retsgrundlag:

  • Legitim interesse

Oplysningerne er indsamlet fra:

  • Dig, cookies, Trustpilot

Modtagere/kategorier af modtagere af oplysningerne:

  • IT-leverandører
  • Virksomheder vi samarbejder med inden for markedsføring
  • Modtagere af vores markedsføringsudsendelser
  • Besøgende på vores hjemmeside

Forekommer der automatiseret beslutningstagning (herunder profilering)?

  • Ja. Analyse og segmentering af dig og din brug af vores hjemmeside for at forstå dine interesser og give dig relevant, tilpasset annoncering og andet materiale, f.eks. invitationer til events.
  • Indsamling, sammenstilling, analyse og overførsel af data til vores markedsføringspartnere for at køre målrettede annoncer på sociale medier samt på andre digitale platforme og hjemmesider.

Er du forpligtet til at give os personoplysninger?

  • Nej.

Er det nødvendigt at give personoplysninger for at indgå en aftale?

  • Nej.

2.7 Når vi evaluerer, videreudvikler og forbedrer vores tjenester, behandlingen og vores systemer

Kategorier af personoplysninger:

  • Navn
  • Kontaktoplysninger (f.eks. telefonnummer, adresse, e-mailadresse)
  • Oplysninger om dig (f.eks. køn, alder, fødselsdato)
  • Helbredsoplysninger (bl.a. vægt, velbefindende, oplysninger om sygdomme, laboratorieresultater, ordineret medicin, behandlingsdata)
  • Videomateriale
  • Kommentarer du har givet om brugen af vores tjeneste
  • Oplysninger om din brug af vores tjeneste og vores systemer (f.eks. klikadfærd på vores hjemmeside)
  • Logfiler og andre tekniske data

Behandling der udføres:

  • Vedligeholdelse, opdatering og forbedring af vores tjeneste og vores systemer
  • Indsamling, analyse og segmentering af brugeradfærd, brugeroplevelse og data
  • Fejlsøgning og udbedring af fejl i vores systemer
  • Udarbejdelse af statistik og materiale til klinisk forskning
  • Anonymisering af patientdata for at videreudvikle og forbedre fedmebehandling

Formål:

  • At levere, evaluere, videreudvikle og forbedre vores tjeneste og vores systemer
  • Forskning med henblik på at forbedre fedmebehandling

Retsgrundlag:

  • Legitim interesse

Oplysningerne er indsamlet fra:

  • Dig og via vores systemer

Modtagere/kategorier af modtagere af oplysningerne:

  • IT-leverandører
  • Samarbejdspartnere der leverer hjælpemidler
  • Samarbejdspartnere der behandler vores statistik og offentliggør vores forskning

Er du forpligtet til at give os personoplysninger?

  • Nej.

Er det nødvendigt at give personoplysninger for at indgå en aftale?

  • Ja.

3. Kommunikation med samarbejdspartnere

3.1 Når vi driver og videreudvikler vores virksomhed

Kategorier af personoplysninger:

  • Brugerdata
  • Kontaktoplysninger
  • Navn, køn, alder, fødselsdato
  • Helbredsoplysninger
  • Oplysninger om ansættelse (bl.a. virksomhed og stilling)
  • Oplysninger, der fremgår af aftaler, fakturaer, bestillinger og andre dokumenter
  • Oplysninger i kommunikationen med vores leverandører, samarbejdspartnere og andre forretningsforbindelser
  • Oplysninger om, hvordan vores tjeneste anvendes

Behandling der udføres:

  • Administration af lønudbetalinger til vores personale
  • Administration af fakturaer eller betalingsbilag samt tilhørende betaling
  • Administration af kundeforhold eller forretningsforbindelser
  • Administration af fakturering og betaling
  • Anonymisering
  • Analyse

Formål:

  • Drift af vores virksomhed og kapitalrejsning

Retsgrundlag:

  • Opfyldelse af en aftale for patienter
  • Legitim interesse for ansatte bl.a. hos leverandører, samarbejdspartnere eller andre forretningsforbindelser

Oplysningerne er indsamlet fra:

  • Dig, din arbejdsgiver eller andre informationskilder. Nogle kilder er offentligt tilgængelige, f.eks. hjemmesider.

Modtagere/kategorier af modtagere af oplysningerne:

  • IT-leverandører
  • Rådgivere
  • Banker og potentielle investorer

Er du forpligtet til at give os personoplysninger?

  • Nej.

Er det nødvendigt at give personoplysninger for at indgå en aftale?

  • Ja.

3.2 Når vi opfylder vores retlige forpligtelser

Kategorier af personoplysninger:

  • Oplysninger, der er nødvendige for at opfylde vores retlige forpligtelser, f.eks. navn, personnummer og oplysninger om dit helbred
  • Oplysninger, der er nødvendige for regnskab, f.eks. navn, valgt betalingsmulighed og andre oplysninger, der fremgår af betalingsbilag
  • Oplysninger, der fremgår af en anmodning om at udøve dine rettigheder (f.eks. kontaktoplysninger)

Behandling der udføres:

  • Håndtering af din anmodning om at udøve dine rettigheder i henhold til GDPR, herunder identifikation
  • Administration af regnskab
  • Administration og besvarelse af forespørgsler fra myndigheder
  • Kommunikation i forbindelse med anmodningen om udøvelse af rettigheder

Formål:

  • Opfyldelse af vores retlige forpligtelser

Retsgrundlag:

  • Opfyldelse af retlige forpligtelser

Oplysningerne er indsamlet fra:

  • Dig, vores systemer og din arbejdsgiver

Modtagere/kategorier af modtagere af oplysningerne:

  • IT-leverandører
  • Myndigheder

Er du forpligtet til at give os personoplysninger?

  • Nej.

Er det nødvendigt at give personoplysninger for at indgå en aftale?

  • Nej.

3.3 Når vi forsvarer og overvåger vores retlige interesser, forebygger misbrug og forebygger og undersøger lovovertrædelser mod virksomheden

Kategorier af personoplysninger:

  • Oplysninger, der er nødvendige for, at vi kan forsvare og overvåge vores retlige interesser, f.eks. kontaktoplysninger, navn, personnummer, oplysninger fra kommunikation med os, betalingsbilag

Behandling der udføres:

  • Udarbejdelse af materiale til at indgive anmeldelse
  • Indgivelse af anmeldelse
  • Udarbejdelse af materiale til og gennemførelse af retssager eller anden tvistbilæggelse
  • Øvrig behandling, der er nødvendig for at forsvare vores retlige interesser
  • Vurdering af om brugere skal udelukkes fra vores tjeneste på grund af upassende adfærd (f.eks. at give vildledende oplysninger)

Formål:

  • Forsvar og overvågning af vores retlige interesser

Retsgrundlag:

  • Legitim interesse
  • Opfyldelse af en retlig forpligtelse (hvis en sådan foreligger)

Oplysningerne er indsamlet fra:

  • Dig, vores systemer, din arbejdsgiver og myndigheder

Modtagere/kategorier af modtagere af oplysningerne:

  • IT-leverandører
  • Myndigheder
  • Domstole

Er du forpligtet til at give os personoplysninger?

  • Nej.

Er det nødvendigt at give personoplysninger for at indgå en aftale?

  • Nej.

4. Når du søger job hos os eller angives som reference i en rekrutteringsproces

Kategorier af personoplysninger:

  • Navn
  • Kontaktoplysninger
  • Oplysninger om nationalitet, fødested og pas
  • Oplysninger om dine tidligere og nuværende ansættelser
  • Oplysninger om dine færdigheder og personlige egenskaber
  • Oplysninger om din uddannelse og dine kvalifikationer
  • Oplysninger, der fremgår af kommunikationen med dig
  • Oplysninger, der fremgår af din ansøgning, f.eks. fra CV, ansøgning og anbefalingsbreve
  • Oplysninger du giver i interview
  • Testresultater
  • Oplysninger, som referencer giver om dig
  • Oplysninger, du giver i referencesamtaler

Behandling der udføres:

  • Kommunikation med dig
  • Administration af din ansøgning
  • Vurdering og udvælgelse af kandidater
  • Administration af og kontakt til angivne referencer
  • Vurdering og kontrol af dine kvalifikationer
  • Gennemførelse og evaluering af tests
  • Kommunikation med eventuelle rekrutteringsbureauer

Formål:

  • Gennemførelse af rekrutteringsprocessen

Retsgrundlag:

  • Legitim interesse i at kunne gennemføre rekrutteringsprocesser

Oplysningerne er indsamlet fra:

  • Dig, dine referencer, rekrutteringsbureauer og offentligt tilgængelige kilder

Modtagere/kategorier af modtagere af oplysningerne:

  • IT-leverandører
  • Rekrutteringsbureauer

Er du forpligtet til at give os personoplysninger?

  • Nej.

Er det nødvendigt at give personoplysninger for at indgå en aftale?

  • Nej.

Fra hvilke kilder indhenter vi dine personoplysninger?

Ud over de oplysninger, du selv giver os, eller som vi indsamler fra dig gennem din brug af vores tjeneste, kan vi også indsamle personoplysninger via cookies eller fra andre såkaldte tredjeparter. Vi indhenter f.eks. kreditoplysninger fra kreditoplysningsbureauer, og vi kontrollerer adresseoplysninger mod Statens personadresseregister. Oplysninger om, hvorfra oplysninger er indhentet, og om de stammer fra tredjeparter, fremgår af hvert afsnit under „Oplysningerne er indsamlet fra“.

Automatiserede afgørelser og profilering

Profilering betyder, at vi analyserer oplysninger om dig for at vurdere personlige egenskaber. Dette gør, at vi bedre kan forstå dig som kunde og udforme de mest passende tilbud. Om vi gennemfører profilering, og i så fald til hvilke formål, fremgår af behandlingsaktiviteterne beskrevet ovenfor. Profilering kan forekomme i et vist omfang ved udarbejdelse af markedsføringsmateriale.

Modtagere af oplysninger

Medarbejdere hos Yazen

Dine personoplysninger deles med vores medarbejdere (herunder konsulenter), som har behov for adgang for at kunne udføre deres arbejdsopgaver.

Databehandlere

I det omfang det er nødvendigt for at kunne levere vores tjenester, deler vi dine personoplysninger med virksomheder, der behandler personoplysninger på vores vegne som databehandlere. Dette omfatter f.eks. udbydere af IT-løsninger, en kundeservice-bot samt markedsføringstjenesteudbydere. En databehandler er en virksomhed, der behandler oplysninger på vores vegne og efter vores instruks.

Databehandlere, vi anvender, må kun behandle personoplysninger i overensstemmelse med de formål og instrukser for behandling og sikkerhed, som vi har fastlagt i en databehandleraftale.

Selvstændigt dataansvarlige

Vi deler også dine personoplysninger med visse virksomheder, der er selvstændigt dataansvarlige. Det betyder, at det ikke er os, der bestemmer, hvordan disse virksomheder behandler de personoplysninger, de får. Selvstændigt dataansvarlige, som vi deler dine personoplysninger med, er:

  • Offentlige myndigheder (Politi, Skatteverket, IVO, Försäkringskassan eller andre myndigheder), hvis vi er retligt forpligtet til det, eller hvis der er mistanke om en strafbar handling
  • Virksomheder, der tilbyder betalingsløsninger
  • BankID
  • Forsikringsselskaber
  • Andre behandlere og laboratorier
  • Apoteker
  • Samarbejdspartnere, der leverer hjælpemidler, f.eks. vægt og Body Scan
  • Samarbejdspartnere, der behandler vores statistik til forskningsformål
  • Udbydere, der anvender funktions- og diagnosedata til at forbedre deres tjenester
  • Rådgivere

Når dine personoplysninger overføres til en virksomhed eller andre aktører, der er selvstændigt dataansvarlige, gælder deres egen persondatapolitik.

Hvor længe opbevarer vi dine oplysninger?

Vi behandler kun dine personoplysninger, så længe det er nødvendigt for de formål, der er beskrevet ovenfor.

Det betyder, at personoplysninger, som behandles for at administrere dit abonnement og din aftale med os, opbevares i aftaleperioden og seks måneder derefter. Nogle oplysninger opbevarer vi herefter i op til ti (10) år for at varetage vores retlige krav under hensyntagen til forældelsesreglerne.

Som registreret sundhedsudbyder er vi i henhold til patientdataloven forpligtet til at opbevare patientjournaler i ti (10) år. Det betyder, at vi ikke kan slette eller anonymisere de oplysninger, der indgår i patientjournaler.

Personoplysninger, som opbevares for at opfylde regnskabskrav, opbevares i syv (7) år.

Hvis vi anvender personoplysninger til markedsføringsformål, opbevares de senest seks (6) måneder efter, at markedsføringsaktiviteten er gennemført.

Hvis personoplysninger anvendes til at udarbejde materiale til udvikling og forbedring af vores tjeneste, anonymiseres oplysningerne.

Hvis vi anvender personoplysninger til at udarbejde statistik eller til klinisk forskning, gennemføres der også anonymiseringsforanstaltninger.

Personoplysninger, som opbevares på grundlag af dit samtykke, sletter vi, når du trækker dit samtykke tilbage, eller senest to år efter, at vi har modtaget oplysningerne. Mere om, hvordan du kan trække dit samtykke tilbage, fremgår nedenfor. Tilbagetrækning af samtykke påvirker ikke vores pligt til at føre patientjournal eller behandlingen af personoplysninger på andre retsgrundlag.

Hvor behandler vi dine personoplysninger?

Vi tilstræber altid at behandle dine personoplysninger inden for EU/EØS. Det kan dog forekomme, at dine personoplysninger overføres til tredjelande. Uanset hvor dine personoplysninger behandles, træffer vi passende retlige, tekniske og organisatoriske sikkerhedsforanstaltninger for at sikre, at beskyttelsesniveauet svarer til niveauet inden for EU/EØS.

Hvis personoplysninger behandles uden for EU/EØS, sikres beskyttelsesniveauet enten gennem en afgørelse fra EU-Kommissionen om, at det pågældende land har et tilstrækkeligt beskyttelsesniveau, eller ved brug af passende garantier. Hvis du ønsker mere information om de gennemførte sikkerhedsforanstaltninger, er du velkommen til at kontakte os via e-mail på dpo@yazen.com.

Risici og sikkerhedsforanstaltninger

Yazen anvender tekniske og organisatoriske sikkerhedsforanstaltninger for at beskytte dine personoplysninger mod tab og uautoriseret adgang. Dette omfatter f.eks. sikre og private forbindelser (som VPN), kryptering samt at adgangen til dine personoplysninger begrænses til medarbejdere, der har behov for dem i deres arbejde. Vi gennemgår løbende vores systemer, rutiner og politikker for at sikre, at de er sikre og beskyttede.

For yderligere information er du velkommen til at kontakte os ved hjælp af kontaktoplysningerne øverst i denne persondatapolitik.

Hvilke rettigheder har du?

Du har flere rettigheder efter GDPR. Nedenfor beskrives disse rettigheder kort. Mere information om dine rettigheder findes på IMY’s hjemmeside:
https://www.imy.se/verksamhet/dataskydd/det-har-galler-enligt-gdpr/de-registrerades-rattigheter/

Hvis du ønsker at udøve dine rettigheder eller har spørgsmål, kan du kontakte os. Kontaktoplysningerne fremgår øverst i denne persondatapolitik.

Ret til information

Du har ret til at få information om, hvordan vi behandler dine personoplysninger. Denne information giver vi dig gennem denne persondatapolitik.

Ret til indsigt

Du kan anmode om at få bekræftet, om vi behandler personoplysninger om dig, og hvis ja, få en kopi af disse oplysninger – et såkaldt registerudskrift – sammen med visse yderligere oplysninger.

Ret til berigtigelse

Vi er ansvarlige for, at de personoplysninger, vi behandler, er korrekte. Hvis du mener, at en oplysning om dig er forkert eller ufuldstændig, har du ret til at anmode om berigtigelse.

Ret til indsigelse

Hvis vi behandler personoplysninger på grundlag af vores legitime interesse, har du ret til når som helst at gøre indsigelse mod behandlingen. Hvis vi ikke kan påvise tvingende legitime grunde til at fortsætte behandlingen, skal vi stoppe behandlingen.

Ret til at trække samtykke tilbage

Hvis vores behandling af dine personoplysninger er baseret på dit samtykke, kan du til enhver tid trække dette tilbage ved at sende en e-mail til dpo@yazen.com eller sende et brev til vores databeskyttelsesrådgiver (kontaktoplysninger under „Dataansvarlig og databeskyttelsesrådgiver“). Tilbagetrækning påvirker ikke lovligheden af behandlingen af dine personoplysninger, som fandt sted før tilbagetrækningen. Tilbagetrækning påvirker heller ikke vores pligt til at føre patientjournal eller behandlingen af personoplysninger i henhold til gældende lovgivning – hvilket betyder, at vi stadig vil være forpligtet til at behandle visse personoplysninger i overensstemmelse med sådan lovgivning.

Ret til begrænsning

I visse tilfælde, f.eks. hvis du har gjort indsigelse mod behandlingen, kan du anmode om, at behandlingen af dine personoplysninger begrænses. Begrænsning kan betyde, at vi i det mindste i en periode forhindres i at anvende oplysningerne til andre formål, f.eks. til at forsvare retlige krav. Du kan også forhindre os i at slette oplysningerne, f.eks. hvis du har brug for dem til at kræve erstatning.

Ret til sletning

I visse tilfælde kan du anmode om, at dine personoplysninger slettes. Hvis dine personoplysninger er nødvendige for de formål, de blev indsamlet til, er nødvendige for at opfylde en retlig forpligtelse eller vi har behov for dem for at fastlægge, gøre gældende eller forsvare retlige krav, har vi ikke mulighed for at slette oplysningerne.

Ret til dataportabilitet

Hvis vi behandler personoplysninger om dig for at opfylde en aftale, kan du i visse tilfælde få dine personoplysninger udleveret til brug andetsteds – f.eks. til at overføre oplysningerne til en anden dataansvarlig.

Kommentarer til vores behandling af personoplysninger?

Hvis du har kommentarer til vores behandling af dine personoplysninger, er du velkommen til at kontakte os. Kontaktoplysningerne fremgår øverst.

Du kan også indgive en klage til IMY. Information om dette findes på IMY’s hjemmeside om at indgive en klage.

Hvis du har lidt skade som følge af vores behandling af dine personoplysninger i strid med gældende ret, kan du have ret til erstatning. Du kan da kræve erstatning af os eller anlægge en erstatningssag ved domstolene. Kontaktoplysningerne fremgår øverst.

Denne persondatapolitik blev opdateret i december 2025.