Integritetspolicy för Nordic Klinik, Hälsoprover och ScanNord
Gemensam version – uppdaterad 16 september 2026.
Denna policy gäller Nordic Klinik AB:s behandling av personuppgifter genom nordicklinik.se, halsoprover.se och scannord.se samt i samband med våra beställningar och vårdtjänster. Webbplatserna är olika varumärken inom samma bolag. Vilka uppgifter som behandlas beror på vilken tjänst och vilka funktioner du använder.
1. Ansvar och kontakt
Nordic Klinik AB, organisationsnummer 559281-1649, är personuppgiftsansvarig för sin behandling av kund- och patientuppgifter. Postadress: Mandolinvägen 15, 196 37 Kungsängen. Kontakta oss i dataskyddsfrågor via info@nordicklinik.se. Du kan också nå oss via info@halsoprover.se eller info@scannord.se.
Ett laboratorium eller en radiologisk mottagning som utför vård är normalt självständigt personuppgiftsansvarig för sin vård och journalföring. En leverantör av journalsystem blir inte automatiskt ansvarig för vår behandling bara för att vi använder dess system. Den praktiska behandlingen i journalsystemet utförs av en extern leverantör enligt avtal och våra dokumenterade instruktioner. Leverantören ansvarar för sina skyldigheter som personuppgiftsbiträde. Nordic Klinik AB behåller sitt lagstadgade personuppgiftsansvar.
2. Uppgifter och varifrån de kommer
Vi får uppgifter från dig när du handlar, aktiverar en tjänst, fyller i medicinska frågor eller kontaktar oss. Vi kan också få uppgifter från den som köper en tjänst åt dig, identifieringstjänster, betalningsleverantörer och de laboratorier eller vårdgivare som medverkar i din undersökning.
- Identitet och kontakt: namn, personnummer eller samordningsnummer när det behövs, adress, e-post, telefon och uppgifter om elektronisk identifiering.
- Köp och administration: beställd tjänst, ordernummer, aktiveringsuppgifter, betalningsstatus, transaktionsreferens och kontakt med kundservice.
- Vårduppgifter: hälsodeklaration, symtom, sjukdomshistoria, relevanta läkemedel, remisser, provsvar, undersökningsutlåtanden och medicinska bedömningar.
- Webbuppgifter: IP-adress, webbläsare, enhet, besökta sidor, interaktioner, cookieval och tekniska loggar, beroende på funktion och samtycke.
Även en beställning av ett visst prov eller en undersökning kan avslöja information om hälsa. Uppgifter om köp ska därför inte förväxlas med helt okänsliga uppgifter. Journaler och medicinska svar hanteras i anvisade vårdsystem. Skicka inte känsliga uppgifter i vanlig e-post eller ett allmänt kontaktformulär; kontakta oss för en säker väg.
3. Ändamål och rättslig grund
- Beställning, betalning och kundservice: för att ingå och fullgöra avtal med dig (GDPR artikel 6.1 b). När köpare och patient är olika personer bedöms behandlingen även utifrån respektive persons relation till oss.
- Vård, medicinsk bedömning, remiss och journal: för att uppfylla vårdgivarens skyldigheter och tillhandahålla vård enligt tillämplig lag, med stöd av artikel 6.1 c och, när tillämpligt, 6.1 e. Nödvändiga hälsouppgifter behandlas enligt artikel 9.2 h och svensk hälso- och sjukvårdslagstiftning, bland annat patientdatalagen.
- Bokföring och obligatorisk rapportering: rättslig förpliktelse (artikel 6.1 c). Rapportering enligt exempelvis smittskyddslagen sker när lagen kräver det.
- Säkerhet och rättsliga anspråk: vårt berättigade intresse att skydda tjänsterna, förebygga missbruk och hantera krav (artikel 6.1 f), efter intresseavvägning. Hälsouppgifter för rättsliga anspråk behandlas endast när artikel 9.2 f eller annat tillämpligt undantag medger det.
- Frivillig statistik, marknadsföringscookies och liknande teknik: samtycke när det krävs (artikel 6.1 a). Du kan återkalla det utan att tidigare laglig behandling påverkas.
Vård och obligatorisk journalföring bygger inte på att du godkänner reklam. Uppgifter som behövs för säker identifiering eller vård kan vara nödvändiga för att tjänsten ska kunna utföras; om de saknas kan vi behöva be om komplettering eller avstå från tjänsten.
4. Mottagare och system
Uppgifter kan lämnas till följande kategorier när det behövs för ändamålet och det finns lagligt stöd:
- Vårdpersonal, laboratorier och undersökningsmottagningar som medverkar i din vård, exempelvis aktuella samarbetspartner inom Unilabs och Evidia.
- Leverantörer av journalsystem, patientportal, elektronisk identifiering och remisshantering. För journalföringen används ett journalsystem som ska uppfylla tillämpliga krav enligt GDPR, patientdatalagen och reglerna om informationssäkerhet och journalföring.
- Betalningsleverantörer som Stripe, Kustom/Klarna och banker eller Swish-aktörer för ditt valda betalningssätt. De kan ha eget ansvar för exempelvis betalning, bedrägerikontroll och kreditprövning.
- Leverantörer av webbdrift, e-handel, support och teknisk kommunikation som behandlar uppgifter åt oss enligt tillämpliga avtal.
- Statistik- och marknadsföringsleverantörer för de frivilliga funktioner du samtycker till, se avsnitt 5.
- Myndigheter eller andra behöriga mottagare när lag kräver det.
Endast relevanta uppgifter ska delas för respektive ändamål. Vi säljer inte personuppgifter. Den som betalar för någon annans tjänst får inte därigenom rätt att läsa patientens journal eller resultat. Externa vårdgivares och betalningsleverantörers information beskriver deras självständiga behandling.
5. Cookies, analys och annonser
Webbplatserna använder cookies och liknande teknik. Nödvändiga funktioner omfattar exempelvis varukorg, säkerhet, inloggning och att komma ihåg cookieval. Frivilliga statistik- och marknadsföringsfunktioner ska användas först efter det samtycke som krävs. Du väljer via webbplatsens samtyckesruta och kan ändra valet via Hantera samtycke.
Vi använder bland annat Google-tjänster för trafik- och annonsmätning och Microsoft Clarity för att förstå hur webbplatserna används. Clarity kan registrera sidinteraktioner, exempelvis klick och scrollning, och sammanställa sessionsåtergivningar. Det är en analys av webbplatsanvändning, inte en medicinsk undersökning. Vilka frivilliga funktioner som används kan skilja sig mellan webbplatserna. Cookieinställningarna på den webbplats du besöker gäller där.
Frivilliga cookies är inte ett villkor för att få vård. Du kan också radera cookies i webbläsaren; det kan påverka exempelvis sparad varukorg och inställningar. Hälsouppgifter kräver särskilt skydd och ett generellt cookiesamtycke är inte i sig tillräckligt stöd för att lämna ut patientjournaler eller provsvar till annonsplattformar.
6. Behandling utanför EU/EES
Vissa internationella IT-, betalnings- och analysleverantörer kan behandla uppgifter utanför EU/EES, bland annat i USA. Sådan överföring får bara ske med stöd av GDPR:s regler, exempelvis ett tillämpligt beslut om adekvat skyddsnivå eller EU-kommissionens standardavtalsklausuler med nödvändiga kompletterande skyddsåtgärder. Vilket stöd som gäller beror på mottagaren och tjänsten. Kontakta oss för information om mottagare, länder och skyddsåtgärder för just din behandling eller för att få del av relevanta garantier.
7. Hur länge uppgifter sparas
- Patientjournal: journalhandlingar ska bevaras i minst tio år efter den sista uppgiften enligt patientdatalagen. Andra lagkrav kan medföra längre bevarande hos en ansvarig vårdgivare.
- Bokföringsunderlag: sparas till och med det sjunde året efter utgången av det kalenderår då räkenskapsåret avslutades.
- Beställning och kundservice: sparas så länge uppgifterna behövs för leverans, uppföljning, reklamation eller rättsliga anspråk. Därefter ska de raderas eller anonymiseras om inte lag kräver fortsatt bevarande.
- Tekniska loggar, cookieval och webbanalys: lagringstiden beror på säkerhetsbehov, ändamål, verktyg och gällande samtycke. Kontakta oss för information om lagringstiden för en viss uppgift eller funktion.
Att återkalla samtycke eller avsluta ett kundkonto innebär inte att journaler eller bokföringsunderlag som måste bevaras kan raderas.
8. Dina rättigheter
Du kan begära tillgång till dina uppgifter, rättelse, begränsning och, när förutsättningarna är uppfyllda, radering eller dataportabilitet. Du kan invända mot behandling som grundas på berättigat intresse och alltid mot direktmarknadsföring. Samtycke kan återkallas när som helst.
Som patient kan du begära journalutdrag och information om åtkomst till din journal. Rättelse innebär inte att en originalanteckning får tas bort i strid med journalreglerna. Kontakta oss om du vill utöva en rättighet. Vi kan behöva kontrollera din identitet på ett säkert sätt och svarar normalt inom en månad; vid laglig förlängning informerar vi dig om skälet.
Du har rätt att klaga hos Integritetsskyddsmyndigheten (IMY). Du behöver inte kontakta oss först, men vi hjälper gärna till att reda ut frågor.
9. Säkerhet och medicinska beslut
Uppgifter ska skyddas med lämpliga tekniska och organisatoriska åtgärder och åtkomst begränsas utifrån arbetsuppgift och behov. Patientuppgifter omfattas av vårdens regler om sekretess och tystnadsplikt. Remissbeslut och medicinska bedömningar görs av vårdpersonal. En betalningsleverantör kan använda egen automatiserad bedrägeri- eller kreditbedömning; läs informationen för det betalningssätt du väljer.
10. Ändringar och frågor
Denna gemensamma policy publiceras på alla tre webbplatser. Uppdateringsdatumet visar vilken version du läser. Policyn ger information om behandlingen och är inte en begäran om generellt samtycke. Kontakta Nordic Klinik AB om du vill veta mer om en särskild tjänst, leverantör eller behandling.