Behandlingsansvarlig
FlowDule ApS, Syrenvænget 8, 8362 Hørning, org.nr. 46273397, er behandlingsansvarlig for de personopplysningene vi behandler om besøkende på nettstedet vårt og brukere av plattformen vår i forbindelse med våre egne formål. Når en kunde bruker FlowDule til å administrere sine egne klienter, er kunden behandlingsansvarlig, og FlowDule er databehandler - se Databehandleravtale.
Kontakt vedrørende personvern: privacy@flowdule.com.
Hvilke opplysninger vi behandler
- Kontoopplysninger: navn, e-post, telefonnummer, adresse, fødselsdato, kjønn og nasjonalitet.
- Bruksdata: påloggingshendelser, enhets- og loggopplysninger som er nødvendige for driften.
- Innhold du legger inn: bestillinger, journaler og notater (kan omfatte helseopplysninger - se nedenfor).
Rettslig grunnlag (art. 6)
- Oppfyllelse av avtale (art. 6 nr. 1 bokstav b) for levering av plattformens funksjoner.
- Rettslig forpliktelse (art. 6 nr. 1 bokstav c) for f.eks. regnskapsføring.
- Samtykke (art. 6 nr. 1 bokstav a) til markedsføringskommunikasjon, som du når som helst kan trekke tilbake.
- Berettiget interesse (art. 6 nr. 1 bokstav f) til sikkerhet og forbedring av tjenesten.
Særlige kategorier av opplysninger (helseopplysninger i journalmodulen) behandles kun på et gyldig grunnlag etter art. 9, typisk uttrykkelig samtykke eller helsefaglig formål.
Lagring
Vi oppbevarer personopplysninger så lenge kontoen din er aktiv, og deretter kun så lenge det er nødvendig for å oppfylle rettslige forpliktelser (f.eks. krav i bokføringsloven). Ved sletting av konto anonymiserer vi opplysninger som må bevares av rettslige grunner. Konkrete lagringsperioder fastsettes etter juridisk gjennomgang.
Dine rettigheter (art. 12-23)
Du har rett til innsyn, retting, sletting, begrensning, dataportabilitet og innsigelse. Innsyn og portabilitet kan du benytte direkte i appen under Profil → Personvern. Henvendelser besvares som hovedregel innen én måned. Du kan klage til Datatilsynet (datatilsynet.no).
Overføringer til tredjeland (kapittel V)
Vi benytter underdatabehandlere som kan behandle opplysninger utenfor EØS (f.eks. i USA). Slike overføringer skjer på et gyldig grunnlag - EU-kommisjonens standardkontraktsbestemmelser (SCC) eller EU-US Data Privacy Framework. Se Underdatabehandlere.
Sikkerhet (art. 32)
Opplysninger krypteres under overføring og i hvile. Tilgang skjer etter prinsippet om minste privilegium, og autentisering håndteres via AWS Cognito.
Endringer
Vi oppdaterer denne erklæringen ved vesentlige endringer og angir datoen for siste oppdatering øverst.