Integritetspolicy

CTNotes är en svensk tjänst utvecklad i Sverige med servar och lagring i Sverige. När du använder systemet CTNotes ger du oss förtroendet att hantera dina uppgifter. Vi förklarar i detta dokument vilka uppgifter vi behandlar och varför.

Webbplatsen CTNotes och Systemet CTNotes

Systemet CTNotes är det verktyg du, som kund eller klient till en av våra kunder, använder när du loggar in i CTNotes. Nedan kallat ”Systemet”. Webbplatsen är den sida du kommer till om du besöker vår hemsida www.ctnotes.com utan att vara inloggad. Denna sida är vårt skyltfönster som i första hand beskriver tjänsten för våra blivande kunder och andra besökare. Nedan kallat ”Webbplatsen”.

Vår hantering av personuppgifter

AB Tjugofyra se - CTNotes 556823-8538 (nedan kallat CTNotes) är ansvarig för behandling av personuppgifter, antingen som personuppgiftsansvarig vad gäller information som samlas in på webbplatsen och om våra kunder eller som personuppgiftsbiträde vad gäller information som CTNotes kunder lagrar och hanterar i systemet. Vi följer dataskyddsförordningen (GDPR) vid behandling av personuppgifter.

Personuppgifter vi hanterar är nödvändiga i avtalsförhållandet mellan CTNotes och våra kunder och sker med kundens samtycke för att tillhandahålla en så bra leverans som möjligt. Vi sparar personuppgifterna så länge de behövs i vår affärsrelation och raderas därefter. Har du frågor eller är missnöjd är du välkommen att höra av dig till [javascript protected email address]

Kunders personuppgifter

Som vårdgivare och personuppgiftsansvarig har du ansvar att vidta lämpliga åtgärder för att uppfylla GDPR vad avser behandlingen av personuppgifter. Läs mer hos Integritetsskyddsmyndigheten (IMY).

CTNotes ansvar avseende de personuppgifter du som kund till CTNotes tillför systemet regleras i Avtalsvillkorets bilaga Personuppgiftsbiträdesavtal.

Behandling av personuppgifter som CTNotes utför för den personuppgiftsansvariges räkning är: organisering, strukturering, kryptering, lagring, gallring och tillgängliggörande.

Personuppgifter vi som personuppgiftsansvariga behandlar i systemet

När du provar systemet eller blir kund till CTNotes ber vi dig om personnummer, namn, e-post och telefonnummer. Dessa uppgifter krävs för att du ska kunna identifiera dig så att du kan använda systemet i enlighet med rådande lagar och föreskrifter.

Som kund till CTNotes behöver du ange kundnamn, organisationsnummer eller personnummer, kontaktuppgifter samt vilka moduler du vill använda - detta för att avtal ska kunna upprättas mellan parterna.

Användning av cookies i systemet

I systemet använder vi i första hand cookies för att veta att du har loggat in så att vi kan erbjuda en säker onlinemiljö med skydd mot obehörig åtkomst. CTNotes använder inga cookies för att spåra dig. Läs mer om cookies

Loggning i systemet

Alla vårdgivare ska ha systematisk logguppföljning där patientinformation behandlas. I CTNotes loggas aktiviteter och IP-nummer för att möjliggöra systematisk logguppföljning.

Loggning i systemet CTNotes baseras på patientdatalagen (2008:355) och Socialstyrelsens föreskrifter och allmänna råd om journalföring och behandling av personuppgifter i hälso- och sjukvården (HSLF-FS 2016:40).

Personuppgifter lagras i Sverige

CTNotes lagrar samtliga uppgifter i Sverige i serverhallar med branschstandardens högsta säkerhetsklass Skyddsklass 3.

Underleverantörer

Ingen tredje part har tillgång till våra kunders patientdata i CTNotes. Vi har inga underleverantörer med tillgång till systemet där våra kunder lagrar känsliga uppgifter. Vi utvecklar CTNotes internt och sköter själva driften av våra servrar som hostas i Sverige.

CTNotes avser att anlita följande underbiträden och underleverantörer vilka behandlar enstaka personuppgifter i samband med tillhandahållande av funktionalitet systemet.

    Underbiträden
  1. Fortnox Aktiebolag, 556469-6291, fakturering och bokföring med lagring i Sverige.
  2. Loopia Aktiebolag, 556633-9304, mailkorrespondens med lagring i Sverige.

Andra underleverantörer
Nordeas Svenska filial, 516411-1683, Svenskt återförsäljaravtal för BankID som används i CTNotes för legitimering och signering.

46elks AB, 556838-8184, är en svensk operatör med servrar och lagring i Sverige och som lyder under både GDPR och LEK - Lagen om elektronisk kommunikation. Undantagna förpliktelser enligt GDPR i enlighet med artikel 95, i stället bundna av direktiv 2002/58/EG.


Uppdaterad 3 april 2023