Datapolitik for FysioScout ApS

Denne datapolitik beskriver, hvordan vi hos FysioScout ApS behandler dine data, når du bruger vores digitale platforme, herunder hjemmesiden og FysioScouts platform (App og Dashboard). Vi forpligter os til at beskytte dine data i overensstemmelse med gældende databeskyttelseslovgivning, herunder EU's databeskyttelsesforordning (GDPR).

1. Dataansvarlig

FysioScout ApS er dataansvarlig for de personoplysninger, der indsamles via vores platforme. Du kan kontakte os på:

  • Virksomhed: FysioScout ApS

  • Kontaktperson: Rasmus Andrew Suhr Nordahl (CEO)

  • Email: info@fysioscout.dk

  • Telefon: +45 61 26 81 20

2. Typer af data, vi indsamler

Vi indsamler følgende data afhængigt af din interaktion med vores platforme:

  • Besøgende på hjemmesiden: Vi indsamler cookies, IP-adresser og information om din enhed til analyseformål og forbedring af brugeroplevelsen. Se vores cookiepolitik for flere oplysninger.

  • Kontaktformular: Navn, e-mail og telefonnummer for at kunne besvare din forespørgsel.

  • Behandlere (brugerkonto i FysioScouts platform): Navn, kontaktoplysninger og information om dine patienter opbevares i et sikkert datacenter i EU.

  • Patienter (brugerkonto i FysioScouts platform): Data, som du selv eller din behandler opretter i FysioScouts platform, gemmes sikkert og er tilgængelige for dig og din behandler.
    Ved brug af platformen registreres følgende oplysninger:

    • Navn

    • E-mail

    • Oplysninger om højde, alder og vægt, hvis det indtastes (frivilligt)

    • Personlige træningsvideoer og billeder

    • Personlige noter til forløbet

    • Træningsfeedback såsom smerteniveau og aktivitetsniveau

3. Formål med databehandling
  • Hjemmesidebesøg: Til analyse af trafikken på vores side og forbedring af vores services gennem brug af cookies.

  • Kontaktformularer: For at kunne besvare dine spørgsmål og levere relevant information om vores tjenester.

  • Brugerkonti i FysioScouts platform: For at muliggøre funktionaliteten af vores platforme, herunder administration af patientdata for behandlere.

4. Tredjepartsservices

Vi bruger tredjepartsservices til at understøtte vores platform og behandling af data, alle med overholdelse af GDPR. Vi foretager altid en grundig analyse af vores databehandlere for at sikre at de lever op til kravene i GDPR lovgivningen.

5. Opbevaring af data

Vi opbevarer persondata så længe, det er nødvendigt for at opfylde de formål, de blev indsamlet til, eller i henhold til lovgivningskrav:

  • Kontaktformular på hjemmesiden: Opbevares i 2 år efter sidste kommunikation.

  • Brugerkonti (behandlere og patienter): Sundhedsdata opbevares i minimum 5 år i henhold til journalføringslovgivningen, hvorefter de slettes, medmindre der foreligger et andet retligt grundlag for fortsat opbevaring. Andre data opbevares, indtil brugeren selv sletter dem eller anmoder os om at gøre det.

6. Datahåndtering og sikkerhed

Dataene er krypteret gennem et privat netværk og behandles kun af vores team, der er baseret i Danmark. Det betyder, at vores udviklere uden for EU ikke har adgang til produktionsmiljøet og produktionsdata. Vi har opsat stramme processer for delingen af data. Patienterne deler selv deres egne data og skal give samtykke til, at de vil dele dem med klinikken, hvor behandlingen foregår. Patienterne kan til enhver tid trække deres samtykke tilbage, hvorefter klinikken ikke længere vil have adgang til patientens data i FysioScouts platform. Journaliseringsloggen dokumenterer al aktivitet, der sker i platformen (dvs. overlevering og ændring af øvelser mellem klinikkens fysioterapeuter og patienten) og gemmes i 5 år til journalføringen, selvom samtykket trækkes tilbage fra patienten.

Patienterne kan aldrig se hinandens data, og en kliniks fysioterapeuter kan aldrig se patientens data uden samtykke fra patienten. Når en fysioterapeut opretter en patient gennem FysioScout i klinikken, gennemgår patienten oprettelse af en ny bruger, hvor de skal samtykke til, at FysioScout agerer databehandler med servere og databaser i EU, samt at de vil dele deres data fra FysioScout med den klinik, der anmoder om dette (som nu bliver dataansvarlige). Andre klinikker vil derfor ikke kunne se patientens data, og generelt kan ingen få adgang til patientens data uden samtykke. Hvis patienten ikke samtykker inden for 3 uger efter oprettelsen, slettes patientens samtykke til klinikken hvor patienten er oprettet i databasen.

Legitim interesse

Vi indhenter patientens samtykke til at behandle trænings- og symptomsdata i appen samt at anonymisere data fra deres behandlingsforløb i FysioScout og bruge det til at forbedre vores AI-datasæt. Dette datasæt vil fremover kunne anvendes som beslutningsstøtte i behandlingen af andre patienter. Bemærk at alt data til oplæring af vores AI model er anonymiseret, så det ikke er personhenførbart.

I nogle tilfælde anvender vi AI-teknologi til transkribering af online konsultationer. Alle data, der behandles gennem denne teknologi, er end-to-end krypteret og anonymiseret for at beskytte din identitet og sikre maksimal datasikkerhed. Data opbevares sikkert på servere i EU. Det er vigtigt at bemærke, at de data, der behandles af AI-transkriptionsværktøjet, ikke anvendes til oplæring eller forbedring af AI modellen. Transkriptionerne bruges udelukkende til at skabe automatiske resuméer af konsultationerne, som efterfølgende tilgås af din behandler for at optimere behandlingsforløbet. FysioScouts hostingleverandør af videokonsultationer og transskribering er ISO27001 certificeret.

7. Dine rettigheder

Du har følgende rettigheder i forhold til dine persondata:

  • Indsigt: Du har ret til at få oplyst, hvilke data vi har om dig.

  • Berigtigelse: Du kan anmode om rettelse af unøjagtige data.

  • Sletning: Du kan anmode om sletning af dine data, hvis der ikke længere er et legitimt formål for opbevaringen.

  • Dataportabilitet: Du kan få udleveret dine data i et maskinlæsbart format.

  • Begrænsning af behandling: Du kan anmode om, at vi stopper behandlingen af dine data midlertidigt.

  • Indsigelse: Du kan gøre indsigelse mod behandling af dine data baseret på legitime interesser.

For at udøve dine rettigheder kan du kontakte os via de oplysninger, der er angivet under afsnittet “Dataansvarlig”.

8. Klager

Hvis du er utilfreds med vores håndtering af dine data, vil vi gerne høre fra dig, så vi kan rette op på problemet. Du har også ret til at indgive en klage til Datatilsynet via deres hjemmeside www.datatilsynet.dk

9. Opdateringer af datapolitikken

Vi opdaterer løbende denne datapolitik for at afspejle eventuelle ændringer i vores datahåndteringspraksis. Den nyeste version vil altid være tilgængelig på vores hjemmeside, og eventuelle væsentlige ændringer vil blive meddelt direkte til dig.

10. Kontakt

Hvis du har spørgsmål til denne datapolitik eller vores databehandling, kan du kontakte os via ovenstående oplysninger.

© 2022 FysioScout. All rights reserved

CVR: 43197827