1. Dataansvarlig
Den dataansvarlige for behandling af dine personoplysninger er:
Praktiserende Lægers Andelsfællesskab A.M.B.A - PLAndel
C/O Praktiserende Lægers Organisation, Trondhjemsgade 4, 2100 København Ø
CVR-nr.: 46164261
E-mail: kontakt@plandel.dk
Telefon: +45 4243 0501
2. Hvem vi behandler oplysninger om
Vi behandler personoplysninger om følgende kategorier af registrerede:
- Medlemsklinikker - almenpraktiserende læger og klinikker, der er tilmeldt PLAndel som medlemmer.
- Kontaktpersoner - ejerlæger og primære kontakter tilknyttet en medlemsklinik.
- Personale - personale tilknyttet medlemsklinikker.
- Vikarer - læger og sundhedspersonale, der er registreret i vikarbanken.
- Besøgende - brugere, der tilgår vores hjemmeside og digitale platforme.
3. Hvilke oplysninger vi indsamler
3.1 Medlemsklinikker og kontaktpersoner
- Klinikkens navn, adresse og kontaktoplysninger (telefon, e-mail)
- CVR-nummer og ydernummer
- Praksistype og kapacitetsoplysninger
- Navn og kontaktoplysninger på ejerlæger og primær kontaktperson
- Fakturerings- og betalingsoplysninger
- Korrespondance og supporthenvendelser
- Login- og adgangsinformation til PLAndelportalen
3.2 Personale
- Navn og kontaktoplysninger
- Stilling og tilknytning til klinik
- Login- og adgangsinformation til PLAndelportalen (hvis relevant)
3.3 Vikarer - (Vikarbank)
- Navn, adresse og kontaktoplysninger
- Autorisationsnummer og eventuel specialisering
- CPR-nummer, bankoplysninger og skattekort (kun ved ansættelse/udbetaling af løn).
- Tilgængelighed og geografiske præferencer
- CV, uddannelsesbevis og faglige kvalifikationer
- Lovpligtige og sikkerhedsmæssige attester
- GDPR-samtykke og dato herfor
- Vurderinger og feedback fra klinikker (hvis relevant)
Vikarer i vikarbanken skal aktivt bekræfte samtykke til opbevaring af deres oplysninger.
Samtykket er tidsbegrænset og skal fornyes regelmæssigt.
3.4 Besøgende på hjemmesiden
- IP-adresse og browseroplysninger
- Cookies og sessiondata (se afsnit 11)
- Oplysninger indsendt via kontaktformularer
4. Formål og retsgrundlag
| Formål | Retsgrundlag (GDPR) |
|---|---|
| Administration af medlemskaber og indmeldelse | Art. 6, stk. 1, litra b (opfyldelse af aftale) |
| Fakturering og betaling | Art. 6, stk. 1, litra b og c (aftale + retlig forpligtelse) |
| Administration af klinikkernes personale i portalen | Art. 6, stk. 1, litra b og f (aftale + berettiget interesse) |
| Drift af vikarbanken | Art. 6, stk. 1, litra a (samtykke) + Art. 9, stk. 2, litra a (særlige kategorier) |
| Supporthenvendelser og kommunikation | Art. 6, stk. 1, litra b og f (berettiget interesse) |
| Sikkerhed og adgangsstyring (2FA) | Art. 6, stk. 1, litra c og f (retlig forpligtelse + berettiget interesse) |
| Statistik og forbedring af tjenesten | Art. 6, stk. 1, litra f (berettiget interesse) |
| Overholdelse af bogføringsloven | Art. 6, stk. 1, litra c (retlig forpligtelse) |
| Nyhedsbrev og markedsføring | Art. 6, stk. 1, litra a (samtykke) |
5. Vikarbanken
PLAndelvikarbanken er et register over vikarer, som PLAndel anvender til at formidle vikardækning til tilmeldte klinikker. Behandlingen af vikarers personoplysninger sker på følgende grundlag:
5.1 Samtykke og fornyelse
Tilmelding til vikarbanken kræver et aktivt og frivilligt samtykke. Du kan til enhver tid trække dit samtykke tilbage. Dit samtykke udløber efter 6 måneder, hvorefter du modtager en påmindelse om fornyelse. Fornyes samtykket ikke inden fristen, slettes eller anonymiseres dine oplysninger automatisk.
5.2 Adgang til oplysninger
Dine personoplysninger i vikarbanken er udelukkende tilgængelige for et begrænset antal betroede PLAndel-medarbejdere med et konkret arbejdsmæssigt behov. Klinikker og andre eksterne parter får ikke adgang til dine identificerbare oplysninger, medmindre du er blevet matchet med en konkret vikardækning og en ansættelses- eller stillingsproces er sat i gang. I så fald videregives alene de oplysninger, der er nødvendige for at gennemføre processen.
5.3 Sletteprocedure
Hvis du anmoder om sletning, eller dit samtykke ikke fornyes, slettes dine personoplysninger fra vikarbanken. Oplysninger, der er nødvendige af hensyn til regnskab eller dokumentation, opbevares dog i overensstemmelse med de relevante opbevaringsperioder.
6. MedBric Ambiente Scribe
PLAndel samarbejder med MedBric om at give klinikkernes personale adgang til MedBric Ambiente Scribe, en AI-baseret løsning til automatisk transskription og strukturering af kliniske samtaler og journalnotater.
6.1 Hvad vi sender til MedBric
For at kunne oprette en bruger og tildele en licens i Ambiente Scribe videregiver PLAndel udelukkende grundlæggende personaleoplysninger til MedBric – typisk navn og e-mailadresse. Der oversendes ingen kliniske oplysninger, patientdata eller andre følsomme oplysninger fra PLAndel til MedBric i den forbindelse, og der modtages ikke data retur.
6.2 Selve brugen af Ambiente Scribe
Når personalet anvender Ambiente Scribe i klinisk sammenhæng, sker dette direkte i MedBrics løsning. PLAndel er ikke dataansvarlig for den behandling, der finder sted inden for Ambiente Scribe. Vi henviser til MedBrics egen privatlivspolitik for information om, hvordan de behandler oplysninger i forbindelse med brugen af løsningen.
7. Deling med tredjeparter
Vi deler kun dine personoplysninger med tredjeparter, når det er nødvendigt og sker inden for rammerne af gældende lovgivning:
| Modtager | Formål | Grundlag |
|---|---|---|
| Odoo S.A. (systemleverandør) | Drift af PLAndel-portalen (Odoo.sh) | Databehandleraftale |
| ITMotor ApS (systemudvikler og -administrator) | Udvikling, vedligeholdelse og teknisk support af PLAndel-platformen | Databehandleraftale |
| Microsoft Corporation (Microsoft 365) | Udsendelse af systemnotifikationer og e-mails via Odoo | Databehandleraftale |
| MedBric | Oprettelse af personale som licensbrugere i Ambiente Scribe (navn og e-mail) | Databehandleraftale |
| Offentlige myndigheder | Efterlevelse af lovkrav | Retlig forpligtelse |
Vi sælger aldrig dine personoplysninger til tredjeparter.
8. Overførsel til tredjelande
Dine personoplysninger behandles primært inden for EU/EØS. Microsoft 365 og Odoo.sh kan i visse tilfælde behandle data uden for EU/EØS. I sådanne tilfælde sikrer vi, at overførslen sker med fornødne garantier, herunder EU's standardkontraktbestemmelser (SCC) eller tilsvarende mekanismer godkendt af EU-Kommissionen.
9. Opbevaringsperioder
| Kategori | Opbevaringsperiode |
|---|---|
| Aktivt medlemskab (klinik) | Så længe medlemskabet er aktivt + 5 år |
| Regnskabsmateriale og fakturaer | 5 år jf. bogføringsloven |
| Personaleoplysninger | Så længe tilknytningen til klinikken er aktiv + 3 år |
| Vikarbanken – aktivt samtykke | Løbende, fornyes hver 6 måneder |
| Vikarbanken – udløbet samtykke | Slettes/anonymiseres straks ved udløb |
| Supportkorrespondance | 3 år fra seneste henvendelse |
| Hjemmesidebesøg (logs) | 12 måneder |
| Marketingsamtykke | Indtil samtykke tilbagekaldes |
10. Dine rettigheder
Du har følgende rettigheder efter GDPR. Anmodninger behandles inden for 30 dage.
- Indsigt – du kan anmode om en kopi af de oplysninger, vi har om dig (art. 15)
- Berigtigelse – du kan få rettet urigtige oplysninger (art. 16)
- Sletning – du kan anmode om sletning ("retten til at blive glemt") (art. 17)
- Begrænsning – du kan anmode om, at behandlingen begrænses midlertidigt (art. 18)
- Dataportabilitet – du kan modtage dine data i et struktureret, maskinlæsbart format (art. 20)
- Indsigelse – du kan gøre indsigelse mod behandling baseret på berettiget interesse (art. 21)
- Tilbagekaldelse af samtykke – du kan til enhver tid trække et givet samtykke tilbage uden konsekvenser (art. 7, stk. 3)
Send din anmodning til kontakt@plandel.dk. Vi kan bede om identifikation for at beskytte dine oplysninger.
11. Cookies og tracking
PLAndel anvender cookies og lignende teknologier på vores hjemmeside og portal. Vi skelner mellem:
- Nødvendige cookies – kræves for, at portalen fungerer (session, login, sikkerhed). Disse kan ikke fravalges.
- Statistik-cookies – hjælper os med at forstå, hvordan siden bruges. Kræver dit samtykke.
- Marketingcookies – anvendes kun, hvis du har givet samtykke hertil.
Du kan til enhver tid trække dit cookiesamtykke tilbage via cookiebanneret på hjemmesiden eller ved at kontakte os.
Læs mere om hvordan vi benytter dine cookies i vores coockiepolitik
12. Sikkerhed
Vi træffer passende tekniske og organisatoriske foranstaltninger for at beskytte dine personoplysninger mod uautoriseret adgang, ændring, videregivelse eller sletning. Dette inkluderer bl.a.:
- Krypteret datatransmission (TLS/HTTPS)
- Rollebaseret adgangskontrol i PLAndel-portalen
- To-faktor-autentifikation (2FA) for administratorer
- Løbende sikkerhedsovervågning og logning
- Databehandleraftaler med alle underleverandører
Ved konstaterede brud på persondatasikkerheden med risiko for dine rettigheder underretter vi Datatilsynet inden 72 timer og dig som registreret, hvis risikoen er høj.
13. Ændringer til denne politik
Vi opdaterer løbende denne privatlivspolitik, når vores behandling ændrer sig, eller når lovgivningen kræver det. Ved væsentlige ændringer vil vi informere registrerede brugere via e-mail eller synlig besked i portalen. Den til enhver tid gældende version findes på plandel.dk/privatlivspolitik.
14. Kontakt og klage
Har du spørgsmål til denne politik eller vores behandling af dine oplysninger, er du velkommen til at kontakte os:
PLAndel
E-mail: kontakt@plandel.dk
Du har desuden ret til at indgive klage til Datatilsynet:
Datatilsynet
Carl Jacobsens Vej 35
2500 Valby
E-mail: dt@datatilsynet.dk