Gävle Djurklinik AB – Integritetspolicy
Version: 1.1 [08/07/2025]
1. Introduktion
Gävle Djurklinik AB ("vi", "oss" eller "kliniken") erbjuder veterinärvård och relaterade tjänster för djur och djurägare. I samband med detta behandlar vi personuppgifter för att kunna erbjuda säker och effektiv vård. Denna integritetspolicy beskriver hur vi samlar in, använder och skyddar dina personuppgifter samt vilka rättigheter du har enligt EU:s allmänna dataskyddsförordning (GDPR).
2. Om vår hantering av person- och djuruppgifter
Vi registrerar och behandlar information om djur och dig som dess ägare för att kunna ge korrekt och individanpassad vård. Djurets uppgifter, såsom namn, art, ras, chipnummer, sjukdomshistorik och försäkringsinformation, samlas in och analyseras av oss för att ge djuret bästa möjliga behandling.
Eftersom djur inte omfattas av GDPR hanterar vi i huvudsak dina, som ägare, personuppgifter för att administrera vård och kommunikation. Vi ser till att all behandling av personuppgifter sker enligt lagens krav och med hänsyn till din integritet.
3. Vilka omfattas av denna policy?
Denna integritetspolicy gäller för dig som:
- Är djurägare och kund hos oss.
- Bokar och administrerar veterinärvård för ett djur.
- Kontaktar oss för frågor om våra tjänster.
- Är anställd hos eller representerar en samarbetspartner, försäkringsbolag, myndighet eller annan tredje part vi samverkar med.
4. Vem ansvarar för dina personuppgifter?
Gävle Djurklinik AB, organisationsnummer 556790-9246, är personuppgiftsansvarig för den behandling av personuppgifter som beskrivs i denna policy.
För kontaktuppgifter, se avsnitt "Om du har frågor" nedan.
5. Vilka personuppgifter samlar vi in och från vilka källor?
Vi samlar in personuppgifter direkt från dig när du:
- Bokar tid hos oss (namn, personnummer, kontaktuppgifter, djuruppgifter, försäkringsnummer).
- Betalar för våra tjänster (betalningsinformation, faktureringsadress).
- Kontaktar oss via telefon, e-post eller webbplats.
- Beställer DNA-test eller andra laboratorieanalyser som kräver identifiering.
Vi kan även inhämta uppgifter från:
- Ratsit vid verifiering av personuppgifter.
- Försäkringsbolag för direktreglering av veterinärbesök.
- Myndigheter såsom Jordbruksverket och Länsstyrelsen vid lagstadgade krav.
- Svenska Kennelklubben vid röntgen.
- Andra veterinärkliniker eller laboratorier vid remisser.
6. För vilka ändamål använder vi dina personuppgifter?
- Administrera och genomföra veterinärvård.
- Hantera kundrelationer och kommunikation med djurägare.
- Skicka påminnelser om vaccinationer och uppföljande besök via telefon, e-post eller sms.
- Hantera betalningar via kort, Swish, Klarna eller Svea Ekonomi.
- Skicka faktura och journalkopia till försäkringsbolag vid direktreglering.
- Hantera försäkringsärenden, remisser och samarbeten med andra kliniker.
- Uppfylla våra lagliga skyldigheter enligt journallagen (2009:302) och bokföringslagen (1999:1078).
- Skicka marknadsföringsmaterial om du har samtyckt till det.
7. Vilken laglig grund använder vi?
- Fullgörande av avtal (Art. 6.1 b GDPR): För att hantera kundrelationer, bokningar, behandlingar och fakturering.
- Rättslig förpliktelse (Art. 6.1 c GDPR): För att uppfylla skyldigheter enligt journallagen och bokföringslagen.
- Berättigat intresse (Art. 6.1 f GDPR): För att skicka påminnelser och kommunicera viktig information om våra tjänster.
- Samtycke (Art. 6.1 a GDPR): Vid insamling av personuppgifter för marknadsföring eller nyhetsbrev.
8. Hur vi delar dina personuppgifter
8.1 Delning med externa mottagare
- Journalsystem: Provet Cloud, Dolittle, Animana, Agitura
- IT-leverantörer: Zantio (support), Telavox (telefoni)
- Betalningsleverantörer
- Försäkringsbolag vid direktreglering
- Remitterande och mottagande kliniker (ex. Idexx)
- Apotek vid receptförskrivning
- Statliga myndigheter vid lagkrav (ex. Länsstyrelsen)
- Kremeringsföretag vid begäran om separat kremering
För mer information om samarbetspartners – kontakta oss.
8.2 Delning med tjänsteleverantörer (biträden)
Vi använder tredjepartsleverantörer för journalhantering, IT-support, betalningshantering och administration. Dessa agerar som våra personuppgiftsbiträden och har ingått personuppgiftsbiträdesavtal (DPA) med oss. En aktuell lista kan tillhandahållas vid begäran.
8.3 Var vi behandlar dina uppgifter
Dina uppgifter lagras inom EU/EES. Vid överföring utanför EES säkerställer vi skydd enligt GDPR, såsom standardavtalsklausuler.
9. Lagring, verifiering och gallring av personuppgifter
- Verifiering: Sker via ID-kontroll, BankID, registrerad e-post eller kontrollfrågor.
- Gallring: Uppgifter gallras löpande och årligen.
- Journaluppgifter: Sparas i 7 år enligt journallagen.
- Ekonomiska uppgifter: Sparas i 7 år enligt bokföringslagen.
- Marknadsföring: Sparas endast med samtycke och raderas vid återkallelse.
10. Dina rättigheter
- Begära tillgång till dina personuppgifter
- Få felaktiga uppgifter rättade
- Begära radering (med vissa undantag)
- Invända mot behandling baserad på berättigat intresse
- Begära dataportabilitet
- Återkalla samtycke
11. Informationssäkerhet
- Endast behörig personal har åtkomst
- Kryptering och brandväggar används
- Regelbundna säkerhetsgranskningar
- Strikta offboarding-rutiner
12. Hantering av personuppgiftsincidenter
Incidenter rapporteras till IMY inom 72 timmar. Du informeras om det finns hög risk för din integritet.
13. Om du har frågor
Gävle Djurklinik AB
Adress: Bomhusvägen 56, 804 29 Gävle
Telefon: 026-497 93 90
Du har även rätt att lämna klagomål till IMY via www.imy.se.
14. Uppdateringar av denna policy
Väsentliga ändringar kommuniceras innan de träder i kraft. Senaste version finns på vår webbplats. Tidigare versioner kan begäras.