Personuppgiftsansvarig
FlowDule ApS, Syrenvænget 8, 8362 Hørning, CVR 46273397, är personuppgiftsansvarig för de personuppgifter vi behandlar om besökare på vår webbplats och användare av vår plattform i samband med våra egna ändamål. När en kund använder FlowDule för att administrera sina egna klienter är kunden personuppgiftsansvarig, och FlowDule är personuppgiftsbiträde - se Personuppgiftsbiträdesavtal.
Kontakt rörande dataskydd: privacy@flowdule.com.
Vilka uppgifter vi behandlar
- Kontouppgifter: namn, e-post, telefonnummer, adress, födelsedatum, kön och nationalitet.
- Användningsdata: inloggningshändelser, enhets- och logginformation som är nödvändig för driften.
- Innehåll du anger: bokningar, journaler och anteckningar (kan omfatta hälsouppgifter - se nedan).
Rättslig grund (art. 6)
- Fullgörande av avtal (art. 6.1 b) för leverans av plattformens funktioner.
- Rättslig förpliktelse (art. 6.1 c) för t.ex. bokföring.
- Samtycke (art. 6.1 a) till marknadsföringskommunikation, som du när som helst kan återkalla.
- Berättigat intresse (art. 6.1 f) för säkerhet och förbättring av tjänsten.
Särskilda kategorier av uppgifter (hälsouppgifter i journalmodulen) behandlas endast på en giltig grund enligt art. 9, vanligtvis uttryckligt samtycke eller hälso- och sjukvårdsändamål.
Lagring
Vi lagrar personuppgifter så länge ditt konto är aktivt, och därefter endast så länge det är nödvändigt för att uppfylla rättsliga förpliktelser (t.ex. bokföringslagens krav). Vid radering av konto anonymiserar vi uppgifter som måste bevaras av rättsliga skäl. Konkreta lagringsperioder fastställs efter juridisk granskning.
Dina rättigheter (art. 12-23)
Du har rätt till tillgång, rättelse, radering, begränsning, dataportabilitet och invändning. Tillgång och portabilitet kan du använda direkt i appen under Profil → Integritet. Förfrågningar besvaras som utgångspunkt inom en månad. Du kan klaga till Datatilsynet (datatilsynet.dk).
Överföringar till tredjeland (kapitel V)
Vi använder underbiträden som kan behandla uppgifter utanför EES (t.ex. i USA). Sådana överföringar sker på en giltig grund - EU-kommissionens standardavtalsklausuler (SCC) eller EU-US Data Privacy Framework. Se Underbiträden.
Säkerhet (art. 32)
Uppgifter krypteras under överföring och i vila. Åtkomst sker enligt principen om lägsta behörighet, och autentisering hanteras via AWS Cognito.
Ändringar
Vi uppdaterar denna policy vid väsentliga ändringar och anger datumet för senaste uppdatering överst.