Opdateret: 15. september 2025
Denne politik forklarer, hvordan SANA Medical Systems ApS, CVR 884173, Frijsenborgvej 3L, 1. sal, 8240 Risskov (”vi”, ”os”, ”SANA”) behandler personoplysninger, når du besøger www.sana-hypoxi.dk, kontakter os, booker tid eller modtager vores sundhedsydelser.
1) Dataansvarlig og kontakt
Dataansvarlig: SANA Medical Systems ApS
Adresse: Frijsenborgvej 3L, 1. sal, 8240 Risskov
E-mail (generel): info@sana-hypoxi.dk
Telefon: 61 78 90 60
2) Sundhedsretligt grundlag og tilsyn
Vi er en sundhedsvirksomhed underlagt Styrelsen for Patientsikkerhed og reglerne i bl.a. Sundhedsloven, Autorisationsloven og journalføringsbekendtgørelsen. Det indebærer særlige krav til journalføring, opbevaring, tavshedspligt og videregivelse af helbredsoplysninger.
3) Formål med behandlingen
Vi behandler dine oplysninger til:
Drift af hjemmeside, sikkerhed og forbedring af brugeroplevelse (inkl. cookies/teknisk statistik).
Besvarelse af henvendelser via formular, e-mail og telefon.
Booking og administration af aftaler, betalingshåndtering og kundeservice.
Udsendelse af information og markedsføring (kun ved samtykke).
Overholdelse af retlige forpligtelser (fx bogføring).
Sundhedsydelser: Udredning, behandling, dokumentation og kvalitetssikring, inklusive patientjournal.
4) Kategorier af personoplysninger
Almindelige oplysninger: navn, kontaktoplysninger, evt. virksomhed/arbejdsplads, korrespondance, bookingdata, betalingstransaktioner (ikke fulde kortoplysninger).
Tekniske data: IP-adresse, enhed- og browserdata, interaktioner på siden (via cookies – se cookiepolitikken).
Særlige kategorier (helbredsoplysninger): fx symptomer, diagnoser, behandlingsforløb, som vi behandler som led i sundhedsydelser.
5) Kilder
Oplysninger indsamles direkte fra dig, via vores hjemmeside (inkl. cookies), i forbindelse med booking og behandling, samt fra betroede systemer/leverandører (fx online booking, e-mail og betalingsløsninger).
6) Retsgrundlag (GDPR)
Art. 6(1)(b): opfyldelse af aftale (booking/levering af ydelser).
Art. 6(1)(f): legitime interesser (drift, sikkerhed, serviceforbedring).
Art. 6(1)(c): retlig forpligtelse (bogføring, patientsikkerhed mv.).
Art. 6(1)(a): samtykke (nyhedsbreve, marketingcookies).
Art. 9(2)(h): behandling af helbredsoplysninger for at levere sundhedsydelser og kvalitetssikring; evt. Art. 9(2)(a)ved udtrykkeligt samtykke.
7) Modtagere og databehandlere
Vi bruger betroede databehandlere (hosting, booking, e-mail, analyse/marketingværktøjer), som er kontraktligt forpligtet via databehandleraftaler.
Hvor det er nødvendigt for dit behandlingsforløb, kan oplysninger deles med andre sundhedspersoner (fx henvisning/epikrise). Videregivelse til fx forsikringsselskaber sker kun efter lovligt grundlag (typisk dit samtykke) eller hvor loven tillader det. Myndigheder kan modtage oplysninger, når vi er retligt forpligtede.
8) Overførsel til tredjelande
Hvis leverandører behandler data uden for EU/EØS (fx USA), sikrer vi gyldigt overførselsgrundlag, fx EU-Kommissionens tilstrækkelighedsafgørelser (herunder EU–US Data Privacy Framework, hvis relevant) og/eller EU’s standardkontraktbestemmelser (SCC) med supplerende foranstaltninger.
9) Journalføring og opbevaring
Vi fører patientjournal efter gældende regler. Opbevaring sker som udgangspunkt:
Læger m.fl.: mindst 10 år fra sidste notat.
Øvrige autoriserede sundhedspersoner: mindst 5 år.
Hvis en journal deles på tværs af faggrupper, kan 10-årsfristen gælde for hele journalen.
Øvrige data opbevares kun så længe, det er nødvendigt til formålene ovenfor og i henhold til lovkrav (fx bogføring: typisk 5 år + indeværende).
Se også cookiepolitikken for opbevaringsperioder for cookies.
10) Patientsikkerhed og utilsigtede hændelser (UTH)
Vi har pligt til at rapportere utilsigtede hændelser til den nationale ordning (DPSD via Sundk.dk/uth) med henblik på læring og forbedring af patientsikkerheden. I den forbindelse behandler vi nødvendige personoplysninger. Oplysningerne anvendes ikke til disciplinære formål.
11) Tavshedspligt og videregivelse
Vores sundhedspersoner er underlagt lovbestemt tavshedspligt. Videregivelse af helbredsoplysninger sker kun:
Med dit samtykke, eller
Uden samtykke, når det er nødvendigt for et aktuelt behandlingsforløb under hensyn til dine interesser (fx henvisning/epikrise), eller når loven i øvrigt tillader det.
12) Sikker kommunikation
Helbredsoplysninger udveksles via krypterede kanaler (fx Digital Post/e-Boks eller sikker e-mail). Almindelig e-mail anvendes ikke til følsomme oplysninger.
13) Dine rettigheder (GDPR)
Du har ret til indsigt, rettelse, sletning, begrænsning, indsigelse og dataportabilitet. Hvor behandling sker på grundlag af samtykke, kan du til enhver tid tilbagekalde samtykket. Kontakt os på info@sana-hypoxi.dk. Du kan også klage til Datatilsynet (www.datatilsynet.dk).
14) Aktindsigt i patientjournal (Sundhedsloven)
Du har ret til aktindsigt i din patientjournal efter Sundhedsloven. Vi udleverer kopi i den form, du ønsker, medmindre særlige hensyn taler imod. Anmodning sendes til info@sana-hypoxi.dk
15) Samtykke – børn og unge
Under 15 år: Forældremyndighedsindehaver giver samtykke; barnet informeres og inddrages efter alder og modenhed.
15–17 år: Den unge kan som udgangspunkt selv samtykke; forældremyndighedsindehaver informeres og inddrages.
16) Automatiske afgørelser og profilering
Vi træffer ikke afgørelser, der udelukkende baseres på automatisk behandling med retsvirkning eller tilsvarende betydelig påvirkning af dig.
17) Cookies og tracking
Se vores cookiepolitik for detaljer om typer, formål, udbydere, opbevaringsperioder og hvordan du ændrer/tilbagekalder dit samtykke.
18) Ændringer
Vi kan opdatere denne politik løbende. Den til enhver tid gældende version findes på denne side.