Privatlivspolitik
Offentlig information om de principper, der gælder for Klinikflow i prelaunch-fasen. Klinikflow er i privat test uden offentlig selvregistrering.
Tal med supportenVersionsdato: 2026-09-19. Dette er en prelaunch-hjemmeside: backup-politikken er besluttet, men produktionsimplementering og verifikation er ikke gennemført. Kundeonboarding og produktionsdatabehandling er ikke aktiveret.
Dataansvarlig for Klinikflows egne oplysninger
Klinik for Manuel Medicin ApS er dataansvarlig for Klinikflows egne kunde-, bruger-, support- og administrationsoplysninger. Kontakt: Niels@kfmm.dk. Dyssebakken 119, 6500 Vojens, Danmark.
Kundeklinikkens patientdata
Den enkelte kundeklinik er som udgangspunkt dataansvarlig for egne patienter, journaler, bookinger og øvrige klinikdata. Klinik for Manuel Medicin ApS er databehandler, når Klinikflow behandler disse oplysninger på klinikkens vegne. Klinik for Manuel Medicin ApS er derfor ikke generelt dataansvarlig for kundeklinikkernes patientdata.
Formål, kategorier og retsgrundlag
For kundekonto, brugere og abonnement er retsgrundlaget aftale. Faktura- og regnskabsoplysninger behandles for at overholde en retlig forpligtelse. Sikkerhedslogs, stabilitet og misbrugsforebyggelse behandles ud fra legitim interesse. Support behandles ud fra aftale og legitim interesse afhængigt af formålet. Markedsføring behandles på grundlag af samtykke, hvor samtykke er påkrævet.
Kundeklinikken er dataansvarlig for patient-, booking-, journal- og behandlingsoplysninger. Klinikflow behandler disse oplysninger som databehandler efter kundeklinikkens dokumenterede instrukser og påstår ikke et selvstændigt behandlingsgrundlag for kundeklinikkens helbredsoplysninger.
Modtagere og underdatabehandlere
Microsoft Azure: API, database, fillager, secrets og driftsinfrastruktur. Klinik-, bruger- og patientdata kan behandles. Simply.com: SMTP og transaktionsmails. Modtagerenavn, mailadresse og nødvendigt mailindhold kan behandles. Vercel: Offentlig marketing- og informationshjemmeside. Offentligt webindhold og tekniske besøgsdata i det omfang leverandøren behandler dem. Vercel er ikke vært for Klinikflows patientjournaler eller klinikdatabase.
Listen kan ændres. Kunder varsles før væsentlige nye underdatabehandlere tages i brug. OpenAI er ikke en aktiv underdatabehandler.
Opbevaring
Klinik- og brugerkonto: Under aftalen og 30 dage efter ophør. Derefter slettes eller anonymiseres kontodata fra aktive systemer, bortset fra oplysninger der skal bevares på andet grundlag, fx regnskab. 30-dages eksport-, kontoluknings- og udeståendeprocedure.
Patient- og journaldata: Kundestyret opbevaring: kundeklinikken fastlægger fristen ud fra klinikkens og behandlernes lovpligter og dokumenterede behov. Under aktiv aftale følges kundens dokumenterede instrukser. Ved ophør får kunden 30 dage til eksport; derefter slettes data fra aktive systemer. Undtagelser kræver dokumenteret instruks eller retlig forpligtelse. Backupkopier forsvinder ved normal backuprotation.
Faktura/regnskab: 5 år fra udgangen af det relevante regnskabsår, med forbehold for længere opbevaring hvis konkret lovgivning eller en verserende sag kræver det. Regnskabsdata behandles efter gældende dokumentations- og lovkrav.
Sikkerheds- og driftslogs: 12 måneder. Længere opbevaring kun ved dokumenteret sikkerhedshændelse eller retligt krav.
Kliniske auditlogs: Følger opbevaringsfristen for det journalmateriale eller den handling, som loggen dokumenterer. Må ikke slettes tidligere end den tilhørende journal, hvis loggen er nødvendig for sporbarhed.
Supporthenvendelser: Almindelige supporthenvendelser opbevares i 3 år efter sagen er afsluttet. Følsomme vedhæftninger og kopier af patientoplysninger slettes senest 30 dage efter sagens afslutning, tidligere når de ikke længere er nødvendige, og genbruges ikke til andre formål.
Mailindhold og midlertidige payloads: 30 dage efter endelig levering eller afsluttet fejlbehandling. Fakturaer, journaler og originale dokumenter følger deres egen datakategori.
Leveringsmetadata: 12 måneder. Omfatter ikke den bagvedliggende faktura, journal eller andet originaldokument.
Backups: Policy: PostgreSQL PITR 35 dage, daglig krypteret og uforanderlig backup 60 dage og ugentlig isoleret katastrofebackup i Azure Backup Vault 60 dage. Patientrelaterede filer/blobdata omfattes af tilsvarende backup og rotation. Ved sletning fjernes data fra aktive systemer efter relevant regel og udløber fra backup senest efter 60 dage. Restore må ikke gøre tidligere slettede data almindeligt tilgængelige igen; relevante sletteinstrukser genanvendes.
Backup-politik: PITR 35 dage, daglig uforanderlig backup 60 dage og ugentlig Azure Backup Vault-backup 60 dage. Backup-politikken er fastlagt som et prelaunch-mål. Produktionsimplementering og restore-verifikation er endnu ikke gennemført. Produktionsopsætning og restore-test skal være implementeret og verificeret før behandling af kunders produktionsdata.
Mål om højst 5 minutters datatab via PITR. Mål om højst 24 timers datatab ved total ransomware-/katastrofehændelse. Målsat genetablering inden for 4 timer, når en gennemført restore-test har bekræftet, at det er realistisk. Målene er ikke en dokumenteret SLA.
Dine rettigheder
Du kan efter omstændighederne have ret til indsigt, berigtigelse, sletning, begrænsning, dataportabilitet og indsigelse. Henvendelser behandles via kontaktoplysningerne ovenfor.
Sikkerhed
Se sikkerhedssiden for de dokumenterbare principper, der beskrives offentligt.
Kontakt og klage
Kontakt den dataansvarlige via Niels@kfmm.dk. Du kan også klage til Datatilsynet, hvis du mener, at dine oplysninger behandles i strid med reglerne.