Qura Sweden AB är personuppgiftsansvarig för den behandling som beskrivs här. För hälso- och journaluppgifter som uppstår vid provtagning och medicinsk bedömning är Qura, i egenskap av vårdgivare, självständigt personuppgiftsansvarig enligt patientdatalagen (2008:355) och dataskyddsförordningen (GDPR).
När ett företag bokar hälsokontroller eller drogtester för sina medarbetare är företaget självständigt personuppgiftsansvarigt för de administrativa uppgifter det lämnar till oss, till exempel namn och kontaktuppgifter till deltagare.
Kontakt i dataskyddsfrågor: info@qura.nu, 010-330 02 43.
Kontakt- och bokningsuppgifter. Namn, e-post, telefonnummer, personnummer (krävs för journalföring och identifiering vid provtagning), företag, ort och önskat datum.
Hälsouppgifter. Provsvar, mätvärden (till exempel blodtryck och puls), hälsodeklaration, läkarens bedömning och kommentarer samt eventuella läkarintyg. Vid drogtest: testresultat och uppgifter om läkemedel som du själv anger. Hälsouppgifter är känsliga personuppgifter och behandlas med särskilt skydd.
Uppgifter om företagskund. Kontaktperson, fakturaadress, organisationsnummer och avtalsuppgifter.
Webbplatsuppgifter. Uppgifter du lämnar i formulär på qura.nu samt teknisk information som beskrivs i vår cookiepolicy.
Provsvar, mätvärden och läkarens bedömning omfattas av patientsekretess. Vid hälsokontroller får varje medarbetare sitt eget läkargranskade svar. Arbetsgivaren får endast en samlad, anonymiserad rapport på gruppnivå och aldrig uppgifter om en enskild person.
Vid drogtester på arbetsplatsen rapporteras resultatet enligt den ordning som du har informerats om och samtyckt till innan provtagningen.
Vi anlitar underleverantörer som behandlar uppgifter för vår räkning eller inom ramen för sitt eget vårdansvar:
Vi lämnar ut uppgifter till myndigheter när lagen kräver det. Vi säljer aldrig personuppgifter.
Uppgifter behandlas som huvudregel inom EU/EES. Om en leverantör behandlar uppgifter utanför EU/EES sker det med stöd av EU-kommissionens standardavtalsklausuler eller motsvarande skydd.
Du har rätt att begära tillgång till dina uppgifter, få felaktiga uppgifter rättade, i vissa fall få uppgifter raderade eller begränsade, invända mot behandling som grundas på berättigat intresse, och få ut uppgifter du själv lämnat i ett maskinläsbart format. Samtycke kan när som helst återkallas, utan att det påverkar behandling som redan skett.
Rätten till radering gäller inte journaluppgifter som vi är skyldiga att bevara enligt patientdatalagen. Du kan i stället vända dig till Inspektionen för vård och omsorg (IVO) med en begäran om journalförstöring.
Begäran skickas till info@qura.nu. Vi svarar inom en månad. Du har också rätt att lämna klagomål till Integritetsskyddsmyndigheten (IMY), imy.se.
All överföring sker krypterat. Hälsouppgifter lagras i journalsystem med behörighetsstyrning och loggning, och endast personal som deltar i vården av dig har åtkomst. Vår personal omfattas av tystnadsplikt enligt patientsäkerhetslagen.
Vi kan uppdatera policyn när verksamheten eller lagstiftningen ändras. Aktuell version finns alltid på qura.nu/integritetspolicy.