Ditt personvern er viktig for oss i Eraze. Du skal kunne føle deg like trygg på hvordan vi beskytter ditt personvern som du gjør på å bruke våre tjenester. Nedenfor kan du lese mer om hvorfor vi samler inn og bruker personopplysninger om deg, hvordan vi behandler disse, samt hvordan vi jobber med å ivareta ditt personvern.

Personvernerklæring

1. Hva er personopplysninger og hvem er ansvarlig

Personopplysninger er informasjon og vurderinger som kan knyttes til deg som enkeltperson. Det kan være ditt navn, din kontaktinformasjon, dine helseopplysninger eller vurderinger som gjøres i forbindelse med tjenestene du kjøper hos oss. For eksempel registrerer vi detaljer om styrke og varighet i hver enkelt behandling vi gjør av deg for å sikre et optimalt resultat til slutt. Personopplysningsloven bestemmer hvordan vi skal behandle dine personopplysninger og denne stiller en del krav til behandling av det som kalles særlige kategorier av personopplysninger (blant annet helseopplysninger) som vi er pålagt å følge. Vi forholder oss også til helselovenes regler for behandling av personopplysninger. Relevante helselover som omhandler behandling av personopplysninger er spesialisthelsetjenesteloven, helsepersonelloven, pasientjournalloven (inkl. pasientjournalforskriften), pasient og brukerrettighetsloven, helsearkivloven etc. Samtlige lover og forskrifter kan leses på www.lovdata.no.

Behandling av personopplysninger vil si enhver bruk av personopplysninger, for eksempel innsamling, registrering, lagring, sammenstilling, utlevering, sletting osv. All behandling av personopplysninger er som hovedregel underlagt personopplysningsloven.

Behandlingsansvarlig er den som bestemmer formålet med behandlingen av personopplysningene og som sørger for at personopplysninger blir behandlet i henhold til gjeldende regelverk.

Eraze Oslo er behandlingsansvarlig, og kan nås på telefon 461 72 072, post@eraze.no eller Sørkedalsveien 90 A, 0376 Oslo.

2. Hvordan vi bruker personopplysninger

Vi samler inn personopplysninger som er nødvendige for at vi skal kunne tilby våre tjenester til deg på en forsvarlig måte, samt markedsføring av disse.

Personopplysningene vi samler inn om deg er opplysninger som vi anser relevante for å gi deg forsvarlig hjelp. De opplysningene vi behandler har vi fått av deg eller i svært sjeldne tilfeller fra annen helseinstans hvor du har mottatt behandling.

Når du mottar behandling hos Eraze så plikter vi å registrere alle opplysningene som er nødvendige for å yte helsehjelp i våre systemer for journaler. Det stilles lovkrav til føring av journal og hvilke opplysninger som skal nedskrives. Journalen kan eksempelvis inneholde kontaktinformasjon, nærmeste pårørende, sykdomshistorikk, tidligere behandlinger, hvilke medisiner du bruker, diagnoser, bilder etc.

Vi sletter personopplysninger når de ikke lenger er nødvendige for å oppfylle det formålet de opprinnelig ble samlet inn for. Når det gjelder personopplysninger lagret i journaler gjelder andre regler, se mer under punktet for sletting av personopplysninger.

Alle våre ansatte som behandler helseopplysninger om deg er underlagt taushetsplikt. Det samme gjelder andre som behandler personopplysninger på våre vegne.

3. Hva slags opplysninger vi samler inn

Vi registrerer personopplysninger om deg ved opprettelse av en konsultasjonstime, ved konsultasjon og påfølgende behandlinger, samt ved påmelding til vårt nyhetsbrev. Opplysningene samles inn slik:

 

Opplysninger du selv gir til oss:

Når du registrerer en konsultasjonstime hos oss vil du oppgi en del data som lagres av oss. Disse opplysningene lagres i vår database for å yte for å forbedre tjenesten våre og for å forebygge svindel.

Likeledes vil vi lagre opplysninger når du kontakter oss ved å sende oss en e-post, via meldingstjenester, sosiale media, chat-funksjoner og telefon, herunder e-postadresse, telefonnummer og innholdet i forespørselen slik at vi kan svare på dine spørsmål.

Vi behandler følgende personopplysninger:

  • Demografisk informasjon, f.eks. bosted
  • Kontaktinformasjon som navn, e-post adresse og telefonnummer
  • Kjøps- og behandlingshistorikk hos oss
  • Eventuelle andre personopplysninger som du har samtykket til at vi kan behandle (f.eks: informasjon om tatoveringen din)
  • Opplysninger som samles inn gjennom bruk av våre tjenester:
  • Når du bruker våre tjenester samler vi informasjon om aktiviteten din, herunder hvilke tjenester og sider du besøker og hvordan du bruker dem. Informasjonen kan deles opp i følgende typer:
    • Teknisk informasjon om din enhet og internett-tilkobling: Gjennom tjenerlogger og andre verktøy registrerer vi informasjon om enheten og tilkoblingen til våre tjenester, herunder operativsystem, nettleserversjon, ip-adresser, informasjonskapsler og unike identifikasjonsfiler. Denne informasjon brukes ofte i anonym og aggregert statistikk, men vi kan også koble den mot din identitet. Informasjonen gjør blant annet at vi kan tilpasse visningen av vår tjeneste til den enheten du bruker, i tillegg til at vi kan analysere ulike måter som brukerne benytter tjenesten våre på.
    • Informasjonskapsler og annet innhold som lagres lokalt: Når du besøker vår tjeneste bruker vi ulike teknologier for å gjenkjenne deg som bruker. Vi bruker eksempelvis informasjonskapsler (cookies) for at du skal slippe å logge inn ved online booking.

4. Hva vi bruker opplysningene til

Eraze behandler personopplysninger om deg for å gjennomføre avtalte tjenester med deg, til å forbedre og videreutvikle tilknyttede tjenester, herunder å tilpasse tjenesten etter brukernes antatte ønsker, og til å informere deg om nye bruksmuligheter. Vi behandler også personopplysninger for å kunne gi deg tilbud og anbefalinger tilpasset ditt bruksmønster, til analyse for å forstå markedstrendene samt for å forsøke å forutsi fremtidig atferd. Du finner mer informasjon om behandlingsformålene nedenfor.

Forbedre brukeropplevelsen

Vi benytter det innsamlede datagrunnlaget for å gi deg mer brukervennlig tjeneste. Vi vil eksempelvis kunne følge med på om brukere med en bestemt nettleser eller mobiltelefon har problemer med å bestille konsultasjon, slik at vi kan forbedre grensesnittet. Opplysningene som behandles for dette formålet vil normalt brukes aggregert og anonymisert, men vi har også muligheten til å bruke denne typen opplysninger for å yte brukerstøtte til den enkelte bruker ved tekniske problemer og lignende.

Forstå markedstrendene

Formålet med dette er bl.a. å utarbeide statistikk som vi bruker for å forbedre nettstedene våre, samt forbedre produkttilbudene og tjenestene. Slike analyser kan gjøres av Eraze, eller ved at vi gjør uttrekk av opplysninger som andre selskap analyserer. Hvis det utleveres personopplysninger til andre selskaper for slike analyseformål, vil dette være underlagt såkalte databehandleravtaler med krav om konfidensialitet, at opplysningene ikke brukes til andre formål og at de slettes etter bruk m.m.

Sosiale media

Vi ønsker å være tilgjengelig for våre kunder og potensielle kunder i sosiale medier og har derfor profil blant annet på Facebook, Instagram, Snapchat, LinkedIn og Youtube. Formålet med disse sidene er å gjøre våre tjenester, vår kontaktinformasjon og åpningstider tilgjengelige for våre kunder/pasienter og potensielle pasienter. Dersom du ønsker å ta kontakt med oss ved hjelp av disse kanalene oppfordrer vi deg til ikke å dele personopplysninger. Dersom du har et spørsmål som innebærer deling av dine sensitive personopplysninger (eks. opplysninger om din helse) anbefaler vi at du heller kontakter oss per telefon slik at vi kan hjelpe deg, eller at du avtaler tid for konsultasjon og deler informasjonen i denne.

Kontaktskjema og chat

På Eraze.no og via Facebook har vi en chat-tjeneste hvor du enkelt kan komme i kontakt med vårt kundesenter som behandler forespørsler. I chatten kan vi behandle enkle forespørsler som for eksempel åpningstider og adresser til våre avdelinger samt generelle spørsmål om røntgen og våre undersøkelser. Vi ber om at du ikke sender sensitiv informasjon eller personlige opplysninger i denne kanalen. Har du spørsmål vedrørende din helse eller dine behandlinger ber vi deg om å ta kontakt med oss på telefon. Chattloggen oppbevares ihht Facebook sin modell.

Eraze fraråder deg å dele sensitive helse- og personopplysninger gjennom våre kontaktskjema. Dersom dine spørsmål krever deling av sensitive opplysninger anbefaler vi at du heller tar kontakt med oss på telefon eller bestiller time for konsultasjon.

Nyhetsbrev

Eraze’ nyhetsbrev er et nyhetsbrev som sendes per e-post. I nyhetsbrevet ønsker vi å gi deg tilgang til god og kvalitetssikret informasjon om våre tjenester og helserelaterte emner, svar på relevante spørsmål samt få informasjon om kampanjer og tips fra Eraze sine fagfolk.

For å melde deg på Eraze sitt nyhetsbrev må du registrere din e-postadresse og samtykke til våre brukerbetingelser. Du kan også velge å opplyse om navn og registrere din nærmeste Eraze-klinikk. Påmelding finner du her.

For at vi skal være sikre på at rett mottaker får våre utsendelser vil du bli bedt om å bekrefte påmeldingen ved en automatisk e-post som blir sendt ut til oppgitt e-postadresse. Om du velger å ikke bekrefte e-posten vil ikke din e-postadresse bli registrert hos oss, og du vil heller ikke motta vårt nyhetsbrev.

Når du registrerer deg for å motta nyhetsbrevet samtykker du til at vi kan sende deg 1-2 e-poster i måneden med gratis informasjon om våre helsetjenester. Du samtykker også til at vi måler åpningsgrad og klikk på linker i nyhetsbrevet etter hver utsendelse. Dette gjøres ved hjelp av «web beacon», en pikselstor fil som åpnes når nyhetsbrevet åpnes. Du kan lese mer om hvordan vi benytter cookies/web beacons lenger nede på denne siden.

Eraze bruker e-posttjenesten Mailchimp for utsendelse av nyhetsbrev. E-postadresse, IP-adresse, åpningsgrad og klikk vil derfor bli behandlet og lagret av Mailchimp i USA. E-post adresse og evt. navn vil i tillegg være synlig for de som jobber i kommunikasjonsavdelingen til Eraze og Los & Co AS.

Du kan når som helst melde deg av nyhetsbrevet. Dette gjør du ved å gå inn på vårt siste nyhetsbrev, og trykke på avmeldingslinken. Du kan også velge å fortelle hvorfor du ikke ønsker å motta nyhetsbrevet fra oss. Dette er frivillig og du vil uansett bli tatt bort fra listen selv om du velger å ikke fortelle hvorfor. Om du velger å melde deg av nyhetsbrevet vil all informasjon om deg bli slettet hos oss og fra vår konto hos Mailchimp. Dersom du har vært eller er kunde vil informasjon knyttet til behandlinger likevel lagres iht til retningslinjene vi har for dette for å sikre forsvarlig behandling. Mailchimp har høye informasjonssikkerhetsstandarder. Du kan lese hvordan Mailchimp behandler data her.

Eraze vil ikke bruke dine opplysninger gitt i forbindelse med nyhetsbrevpåmeldingen til annen markedsføring eller andre tjenester enn til å sende ut dette nyhetsbrevet.

Dersom du ønsker å slette din profil ber vi deg kontakte oss på post@eraze.no, så vil vi deaktivere og slette din historikk og profil.

Kundehistorier

Vi har publisert kundehistorier og -bilder som våre kunder har valgt å dele og gitt sitt uttrykkelige og frivillige samtykke til publisering på våre nettsider og/eller i sosiale medier. Dersom du har valgt å dele din historie kan du når som helst trekke tilbake ditt samtykke. Du kan kontakte oss for sletting av din pasienthistorie på telefon 461 72 072, post@eraze.no eller via oppmøte eller brev sendt til Sørkedalsveien 90 A, 0376 Oslo. Vi vil da sørge for å slette historien og eventuelle bilder fra nettsider og sosiale medier så fort som mulig, og senest innen 20 dager.

5. Hvem kan vi dele dine personopplysninger med?

Opplysninger om din bruk av tjenesten kan bli utlevert til andre selskaper som til bruk for samme formål som de ble innsamlet for. Så langt det er mulig vil opplysningene bli utlevert i anonymisert form, men for enkelte formål er det nødvendig at mottaker får opplysninger som gjør det mulig å identifisere deg.

Eraze vil ikke dele, selge, formidle eller på annen måte utlevere personopplysninger om deg på annen måte enn det som fremgår av denne personvernerklæringen med mindre vi er pålagt dette som følge av en bindende rettsavgjørelse eller vi har innhentet ditt samtykke. Dette er imidlertid ikke til hinder for at vi kan benytte en databehandler som behandler personopplysningene på våre vegne i henhold til avtale som beskrevet i personopplysningsloven § 15. Databehandlere som får tilgang til din personinformasjon i forbindelse med levering av tjenester til Eraze (eksempelvis når vi bruker en tredjepart til å gjennomføre betalingstransaksjoner eller lagre informasjon på en webserver) er underlagt taushetsplikt, og de har ikke lov å bruke denne informasjonen på noen annen måte enn i utførelsen av tjenester for oss.

Helseforetak eller annet helsepersonell: Det hender at vi blir kontaktet av helseforetak, den legen som henviste deg til oss eller annet helsepersonell som også gir deg medisinsk behandling og som ber om å få utlevert dine pasientopplysninger. Helsepersonell har anledning til å utlevere dine taushetsbelagte opplysninger til samarbeidende helsepersonell som er underlagt samme taushetsplikt som våre ansatte. Dette gjøres kun i den grad det anses som nødvendig for å gi deg forsvarlig helsehjelp og reglene følger av helsepersonelloven § 25.  Du har rett til å motsette deg slik utlevering. Opplysningene som eventuelt deles er begrenset til det som er nødvendig. Vi deler kun slik informasjon til henvisende lege eller dersom det etterspørres av samarbeidende personell.

Offentlige myndigheter: Dersom det er pålagt ved lov eller det er mistanke om at det er begått lovbrudd i forbindelse med bruk av våre tjenester, vil informasjonen vi har lagret om deg kunne utleveres til offentlige myndigheter.

Databehandlere: En databehandler er et selvstendig selskap eller juridisk enhet som behandler personopplysninger på vegne av behandlingsansvarlig. Dvs. når Eraze benytter underleverandører, f.eks. i markedsføringen.

Eraze sørger for at alle databehandlere er underlagt samme taushetsplikt som personell ansatt hos Eraze og at avtaler om bruk av databehandler oppfyller personopplysningsloven sine krav til bruk av databehandlere/innhold av databehandleravtaler.

Eraze benytter hovedsakelig databehandlere som behandler personopplysninger innenfor EU/ EØS. Det vil si at disse databehandlerne er underlagt det samme regelverket når det kommer til behandling av personopplysninger. Ved noen få unntak benyttes databehandlere som er lokalisert utenfor EU/EØS. I disse tilfellene har Eraze besørget at disse databehandlerne er underlagt tilstrekkelig beskyttelsesnivå for behandling av personopplysninger i henhold til GDPR art 45 flg.

6. Dine rettigheter

Du har rett til:

  • Innsyn: Dersom du ønsker å vite hva som er lagret av personopplysninger om deg i systemer hos oss så kan du sende oss en forespørsel. Vi ber om at du ikke oppgir sensitive personopplysninger.
  • Retting: Vi vil at opplysningene vi har om deg er riktige og oppdaterte. Ta kontakt med oss hvis du oppdager feil, slik at opplysningene kan bli rettet. Adgangen til å få opplysninger i journaler så er begrenset av regler i helsepersonelloven.
  • Sletting: Du kan også kontakte oss dersom du ønsker at opplysninger skal slettes. Adgangen til å få opplysninger i journalen slettet kan være svært begrenset på grunn av regler i helsepersonelloven.
  • Lagringstid: Hovedregelen er at journalene skal oppbevares til det av hensyn til helsehjelpens karakter ikke lenger antas å bli bruk for dem. Vi vil lagre personopplysninger lenger enn det som er nødvendig for å oppfylle formålet med behandlingen og de lovpålagte pliktene vi har – men da basert på samtykke. Når det kommer til personopplysninger lagret i journal gjelder andre regler.
  • Rett til dataportabilitet: Du har rett til å ta med deg dine personopplysninger fra Eraze til en annen tilsvarende aktør. Dette kalles dataportabilitet. Denne retten gjelder kun dersom behandlingen av dine personopplysninger skjer på bakgrunn av et samtykke fra deg eller i forbindelse med oppfyllelse av en avtale mellom deg og Eraze. For ordens skyld gjøres det oppmerksom på at hoveddelen av den behandlingen Eraze gjør med personopplysninger har såkalt behandlingsgrunnlag i rettslige forpliktelser til å yte helsehjelp og er sånn sett ikke underlagt retten til dataportabilitet.

Dersom behandlingen av personopplysningene om deg har rettslig grunnlag i forbindelse med oppfyllelse av en avtale eller ditt samtykke så kan du velge om du ønsker å få opplysningene utlevert til deg selv eller at vi sender de direkte til din nye medisinske behandler/ leverandør.

For ordens skyld gjør vi oppmerksom på at retten til dataportabilitet ikke har noen innvirkning på våre plikter til oppbevaring av din journal.

Rett til å klage til Datatilsynet: Dersom du er uenig i hvordan vi behandler personopplysninger har du rett til å klage til Datatilsynet. Du kan lese mer om dette på Datatilsynet sine nettsider.

7. Bruk av kundeundersøkelser

For å måle våre kunders tilfredshet ved den behandlingen de har mottatt hos Eraze benytter vi spørreundersøkelser rettet mot kunder. All behandling av personopplysninger krever rettslig behandlingsgrunnlag. Relevant behandlingsgrunnlag for denne behandlingen er interesseavveining. Interesseavveining kan brukes som behandlingsgrunnlag der hvor behandlingen er nødvendig for formål knyttet til de berettigede interessene som forfølges av den behandlingsansvarlige, med mindre den registrertes interesser eller grunnleggende rettigheter og friheter går foran og krever vern av personopplysninger.

8. Cookies (informasjonskapsler)

Eraze benytter informasjonskapsler for å kunne analysere besøkendes atferd for bruk i utvikling og forbedring av nettsidene og våre produkter, tekniske formål for å sikre at nettsidene fungerer, og optimalisering av sidene, og for markedsføringsformål slik som for eksempel å måle effekten av vår markedsføring på nett eller å målrette annonsering. Nærmere informasjon om hvilke informasjonskapsler vi benytter, hvilke data som behandles, hvem som behandler dataene og formålet med behandlingen kan du lese i vår cookie-policy, lenger ned på denne siden.

Hvordan du administrerer informasjonskapsler kan du lese mer om på nettvett.no

9. Opplysninger knyttet til intern administrasjon

For ansatte og tidligere ansatte behandles navn, telefonnummer, privatadresse, fødselsnummer, oppstartdato, evt. sluttdato, stillingstittel, stillingsbrøk, loggførte arbeidstimer, lønnsinformasjon, bankkontonummer, informasjon om utbetalte bonuser og deltakelse i bonusprogrammer, feriepenger, fravær og fraværsgrunner (som sykdom og fødselspermisjon), disiplinærtiltak, samt pårørendes kontaktinformasjon.

Opplysningene hentes ved ansettelse. Eraze lagrer personopplysningene i lønnssystemet og i kunde- og leverandørsystemet samt i kundedatabasen, og er begrenset til et fåtall ansatte samt regnskapsfører og andre som utfører tjenester for selskapet.

I den grad vi benytter underleverandører er det egne databehandleravtaler etablert med disse. Ved bruk av slike underleverandører bekrefter vi at disse pålegges de samme forpliktelser med hensyn til vern og bruk av personopplysninger samt andre kundedata som Eraze har.

10. Endringer i denne erklæringen

Denne personvernerklæringen vil med jevne mellomrom bli oppdatert for å gjenspeile eventuelle endringer på nettstedet eller ved endringer om hvordan vi behandler personopplysninger.

Sist oppdatert: September 2018

 

Cookie policy

Vi benytter cookies for å gi deg en bedre brukeropplevelse. Cookies (informasjonskapsler) er små filer som ligger lagret i din nettleser eller på den enheten du bruker når du åpner en nettside.

På Eraze.no bruker vi disse informasjonskapslene:

Google Analytics

Google Analytics er en nettanalysetjeneste som leveres av Google, Inc. (“Google”). Google Analytics bruker cookies for å analysere hvordan brukere benytter nettstedet. Informasjonen som genereres av en slik cookie ved bruk av det aktuelle nettstedet, inkludert din IP-adresse, sendes til Google og lagres på servere i USA. Vi bruker anonymizeIP, en funksjon som gjør at en enkeltbruker ikke kan identifiseres. Google bruker denne informasjonen for å vurdere bruken av nettstedet, sammenstille rapporter om aktiviteter på nettstedet for eieren av nettstedet, samt for å yte andre tjenester i tilknytning til aktiviteter på nettstedet og bruk av Internett.

Google kan også overføre denne informasjonen til tredjeparter hvis dette kreves iht. lov eller i tilfeller hvor tredjeparter behandler informasjonen på vegne av Google. Google vil ikke koble din IP-adresse med annen informasjon Google har.

Våre nettsider bruker Google Analytics for å analysere bruken av nettsidene. Vi får informasjon om hvilke sider som er mest besøkt, hvor brukerne kommer fra, på hvilke tidspunkter sidene er mest besøkt osv.

Google Ads

Google Analytics-cookiene våre sporer også bruksmønsteret ditt av nettsiden for å best mulig kunne vise deg personlig tilpasset markedsføring basert på hva du viser interesse for på Eraze.no. Disse dataene vil kun bli benyttet av Google Ads innen 30 dager fra du sist besøkte nettsiden, og kun om du har akseptert slike cookies fra oss.

Oribi Analytics

Oribi sporer utelukkende brukermønstere på nettsiden, og sender absolutt ingen identifiserbar informasjon til sine servere, kun aggregert brukerdata.

Vimeo

Om du velger å se på, klikke på, eller på annen måte samhandle med videoinnhold på vår nettside, benytter vi Vimeos cookies for å spore informasjon som hvor lenge du så på videoklippet, og hva du gjorde etterpå. Dette skjer kun om du har akseptert slike cookies fra oss.

Facebook

For å unngå at du ser annonser for en tjeneste vi tilbyr når du allerede har bestilt time hos oss, og for å gi deg relevant, tilpasset markedsføring, sporer vi hvordan du bruker nettsiden i opp til syv dager etter at du har klikket på en Facebook-annonse fra oss.

Du kan blokkere og slette cookies

Hvis du ikke ønsker at det skal settes cookies når du besøker Eraze.no eller andre nettsider, så kan du endre på denne muligheten under innstillinger i nettleseren din. Mer informasjon om hvordan du justerer lagring av informasjonskapsler, kan du finne på Nettvett.no sine sider. Merk at hvis du skrur av muligheten Eraze.no har til å sette cookies kan det påvirke brukeropplevelsen du har. Du kan også slette eksisterende cookies i nettleseren din om du ønsker det. Se dokumentasjonen til din nettleser for mer informasjon om hvordan dette gjøres. Du kan når som helst trekke tilbake ditt samtykke til cookies fra Eraze.no. Trykk her for å trekke tilbake samtykke

Oversikt over våre informasjonskapsler:

CookieTypeDurationDescription
Cookie-valgFørsteparts1 årLagrer kun om du har godtatt eller avslått cookes fra Eraze.no
Facebook-markedsføringtredjepartsc_user, fr, pl, xs: 3 måneder. datr, sb: 2 år. wd, dpr: 7 dager. Spin: 24 timer. Presence: Når økten ender.Gi deg relevante annonser via Facebooks annonsenettverk
Google Analytics / Google Adstredjeparts_gat: 1 minutt, _gid: 24 timer_ga: 2 år. Konvertering/Kontakt: 30 dager.Analyse-cookie. Alt du gjør på nettsiden, samt å skille deg fra andre brukere, men ikke hvem du er. Om du kontakter oss eller ikke i løpet av ditt besøk på nettsiden, og for å gi deg relevante annonser via Googles søkeannonsenettverk (Google Ads).
VimeoTredjeparts2 årDin interaksjon med Vimeo-videoavspillere på denne nettsiden lagres for at brukeropplevelsen din skal bli best mulig. Dette er en cookie som styres av Vimeo, og ikke en cookie vi kontrollerer.