Privatlivspolitik
Sådan behandler vi dine personoplysninger som patient hos Sydthy Tandklinik — i overensstemmelse med GDPR, sundhedsloven og autorisationsloven.
Indhold
1 · Dataansvarlig
Dataansvarlig for behandlingen af dine personoplysninger er:
Databeskyttelsesrådgiver (DPO): Klinikken har ikke pligt til at udpege en databeskyttelsesrådgiver. Pligten gælder blandt andet, når helbredsoplysninger behandles "i stort omfang", og det gør en almindelig tandklinik af vores størrelse ikke — det følger af Databeskyttelsesrådets vejledning om databeskyttelsesrådgivere (WP243). Har du spørgsmål om dine oplysninger, skal du derfor kontakte klinikken direkte på oplysningerne ovenfor. Vi svarer som udgangspunkt indenfor en måned.
2 · Hvilke oplysninger behandler vi?
Som tandlægeklinik behandler vi de oplysninger om dig, der er nødvendige for at give dig en sikker og forsvarlig tandbehandling:
- Almindelige oplysninger: navn, adresse, telefonnummer, e-mail, CPR-nummer, sygesikringsgruppe og pårørende.
- Helbredsoplysninger: tand- og mundstatus, røntgenbilleder, kliniske noter, allergier, medicin og andre helbredsforhold der har betydning for behandlingen.
- Betalingsoplysninger: fakturadata og betalingshistorik (uden kortnumre).
- Kommunikation: de mails og beskeder vi udveksler med dig om aftaler og behandling.
Vi indsamler oplysninger direkte fra dig samt, med dit samtykke, fra andre tandlæger, sygehuse eller egen læge, hvis det er nødvendigt for behandlingen.
Hvis du ikke giver os oplysningerne: CPR-nummer, sygesikringsgruppe og de helbredsoplysninger, der har betydning for din mund og dine tænder, er nødvendige for, at vi lovligt kan behandle dig, føre journal og afregne tilskuddet med Sygesikringen. Får vi dem ikke, kan vi ikke gennemføre behandlingen — det følger af databeskyttelsesforordningen art. 13, stk. 2, litra e, at vi skal oplyse dig om netop dét.
Beskeder via hjemmesiden: Når du skriver til os via kontaktformularen eller beder om at blive ringet op, sendes din besked direkte til klinikkens e-mail. Vi gemmer den ikke på selve hjemmesiden og heller ikke i nogen database. Undlad at sende CPR-nummer eller helbredsoplysninger den vej — ring til os i stedet, hvis sagen er følsom.
Den digitale chat: Chatten på hjemmesiden er en AI-assistent, der kun svarer på almindelige spørgsmål om klinikken. Det du skriver i chatten, sendes til vores AI-leverandør Mistral AI (fransk selskab, behandling på servere i EU) for at generere svaret. Samtalen gemmes kun i din egen browser, indtil du lukker fanen eller sletter den. Hos Mistral opbevares beskederne i op til 30 dage af hensyn til drift og misbrug, hvorefter de slettes. Vi har aktivt fravalgt, at Mistral må bruge beskederne til at træne deres AI-modeller. Chatten er ikke en del af din journal, og du må ikke skrive CPR-nummer eller helbredsoplysninger i den — det gør vi også opmærksom på i selve chatten.
Besøg på hjemmesiden (serverlogs): Som på stort set alle hjemmesider registrerer vores webhotel automatisk et par tekniske oplysninger, hver gang en side hentes: din IP-adresse, tidspunktet, hvilken side der blev hentet, og hvilken browser og styresystem du bruger. Det sker af hensyn til driften og sikkerheden — fx for at kunne finde fejl og stoppe angreb. Vi bruger ikke logfilerne til statistik eller markedsføring og kobler dem ikke til din journal. Retsgrundlaget er vores legitime interesse i en sikker og velfungerende hjemmeside (GDPR art. 6, stk. 1, litra f). Logfilerne opbevares hos webhotellet i en kortere periode og slettes derefter automatisk.
3 · Hvorfor — formål og retsgrundlag
Vi behandler dine oplysninger til disse formål:
- Tandbehandling og journalføring — jf. autorisationsloven § 21 og den til enhver tid gældende journalføringsbekendtgørelse (bekendtgørelse om autoriserede sundhedspersoners patientjournaler).
- Afregning med Region Nordjylland via Sygesikringen.
- Bogføring og regnskab — jf. bogføringsloven (opbevaring i mindst 5 år).
- Kommunikation om aftaler — fx SMS-påmindelser, ændringer og opfølgning.
Retsgrundlaget er databeskyttelsesforordningen art. 6, stk. 1, litra c og e (retlig forpligtelse / opgave i samfundets interesse), art. 9, stk. 2, litra h (sundhedsfaglig behandling), og databeskyttelsesloven § 7.
4 · Hvor længe gemmer vi oplysningerne?
- Tandlægejournal og røntgen: mindst 10 år fra sidste journalnotat — jf. journalføringsbekendtgørelsen. Vi sletter ikke før, fordi journalen kan være vigtig for din videre behandling.
- Bogføringsmateriale: 5 år efter regnskabsårets udløb — jf. bogføringsloven.
- Beskeder fra kontaktformularen: lander som en almindelig e-mail i klinikkens indbakke. Er henvendelsen relevant for din behandling, journaliseres den og følger journalfristen. Ellers slettes mailen, når sagen er afsluttet — som udgangspunkt indenfor 6 måneder.
- SMS- og øvrig e-mailkommunikation: slettes løbende, når den ikke længere er nødvendig.
- Serverlogs fra hjemmesiden: slettes automatisk hos webhotellet efter en kortere periode.
- Samtykkedokumentation: så længe behandlingen er aktiv plus den almindelige journalfrist.
5 · Hvem deler vi med?
Vi deler kun oplysninger med andre, når vi er forpligtet til det eller du har givet samtykke. Det kan være:
- Region Nordjylland (afregning af tilskud via Sygesikringen).
- Andre tandlæger, kæbekirurger eller sygehuse, hvis du henvises videre.
- Vores tandteknikerlaboratorium, når vi laver kroner, broer eller skinner til dig.
- Vores it-leverandører og journalsystem (databehandlere — vi har indgået databehandleraftaler).
- Styrelsen for Patientklager, hvis du indgiver en klage over behandling.
For selve hjemmesiden bruger vi disse leverandører, alle med behandling i EU:
- NordicWay (dansk webhotel) — hoster hjemmesiden, fører de tekniske serverlogs beskrevet i punkt 2 og sender beskeder fra kontaktformularen som e-mail.
- Supabase (servere i EU, Irland) — driver hjemmesidens redigerbare indhold og billeder. Dine beskeder gemmes ikke her.
- Mistral AI (fransk selskab, servere i EU) — genererer chattens svar.
Vi bestræber os på at holde al behandling indenfor EU/EØS, og ved almindelig brug af hjemmesiden sendes der ingen oplysninger til lande udenfor EU/EØS. Den eneste undtagelse er kortet på kontaktsiden: vælger du aktivt at få det vist, leveres det af Google Maps, og der kan ske overførsel af tekniske data (fx din IP-adresse) til Google i USA. Overførslen sker på grundlag af EU-Kommissionens tilstrækkelighedsafgørelse (EU-U.S. Data Privacy Framework).
6 · Sikkerhed
Vi opbevarer dine oplysninger i et lukket journalsystem med adgangsstyring og logning. Røntgenbilleder gemmes digitalt. Vores medarbejdere er underlagt tavshedspligt efter sundhedsloven § 40 og kan kun tilgå journaler, hvis det er nødvendigt for den behandling de udfører.
7 · Dine rettigheder
Du har efter GDPR ret til:
- Indsigt — at få at vide hvilke oplysninger vi har om dig.
- Berigtigelse — at få rettet forkerte oplysninger.
- Sletning — i det omfang vi ikke er retligt forpligtet til at opbevare dem (journalfristen står over sletteretten).
- Begrænsning af behandlingen i særlige tilfælde.
- Indsigelse mod en behandling, hvis den hviler på interesseafvejning.
- Dataportabilitet for de oplysninger du selv har givet os.
- Tilbagekaldelse af samtykke — uden at det påvirker lovligheden af behandlingen før samtykket trækkes tilbage.
Vil du gøre brug af dine rettigheder, skriv til info@sydthytand.dk eller ring på 97 95 10 40. Vi svarer som udgangspunkt indenfor en måned.
8 · Klage
Er du utilfreds med vores behandling af dine personoplysninger, kan du klage til Datatilsynet, Carl Jacobsens Vej 35, 2500 Valby, telefon 33 19 32 00.
Klager over selve tandbehandlingen skal indgives til Styrelsen for Patientklager.
Ring eller skriv — vi finder en tid der passer dig!
Du er altid velkommen til at kontakte os, hvis du ønsker at bestille en tid, har spørgsmål eller ønsker yderligere information om vores behandlinger.