Integritet

Integritetspolicy

Qura Sweden AB (org.nr 556788-1965), Box 171, 191 23 Sollentuna. Uppdaterad 2026-09-09.

Qura Sweden AB (”Qura”, ”vi”) är vårdgivare och utför mobil provtagning, hälsokontroller och drogtester på arbetsplatser och hos privatpersoner i Stockholm och Göteborg. Den här policyn beskriver hur vi behandlar personuppgifter när du besöker qura.nu, bokar en tjänst, deltar i en provtagning eller kontaktar oss.

1. Personuppgiftsansvarig

Qura Sweden AB är personuppgiftsansvarig för den behandling som beskrivs här. För hälso- och journaluppgifter som uppstår vid provtagning och medicinsk bedömning är Qura, i egenskap av vårdgivare, självständigt personuppgiftsansvarig enligt patientdatalagen (2008:355) och dataskyddsförordningen (GDPR).

När ett företag bokar hälsokontroller eller drogtester för sina medarbetare är företaget självständigt personuppgiftsansvarigt för de administrativa uppgifter det lämnar till oss, till exempel namn och kontaktuppgifter till deltagare.

Kontakt i dataskyddsfrågor: info@qura.nu, 010-330 02 43.

2. Vilka uppgifter vi behandlar

Kontakt- och bokningsuppgifter. Namn, e-post, telefonnummer, personnummer (krävs för journalföring och identifiering vid provtagning), företag, ort och önskat datum.

Hälsouppgifter. Provsvar, mätvärden (till exempel blodtryck och puls), hälsodeklaration, läkarens bedömning och kommentarer samt eventuella läkarintyg. Vid drogtest: testresultat och uppgifter om läkemedel som du själv anger. Hälsouppgifter är känsliga personuppgifter och behandlas med särskilt skydd.

Uppgifter om företagskund. Kontaktperson, fakturaadress, organisationsnummer och avtalsuppgifter.

Webbplatsuppgifter. Uppgifter du lämnar i formulär på qura.nu samt teknisk information som beskrivs i vår cookiepolicy.

3. Varför vi behandlar uppgifterna och med vilket stöd

Ändamål
Rättslig grund
Boka, planera och genomföra provtagning
Avtal, samt vårdgivarens skyldighet att föra journal (patientdatalagen)
Analys, medicinsk bedömning och leverans av provsvar
Hälso- och sjukvård enligt art. 9.2 h GDPR och patientdatalagen
Drogtest på arbetsplats
Ditt uttryckliga samtycke till provtagning samt arbetsgivarens drogpolicy. Deltagande är frivilligt.
Fakturering och bokföring
Avtal och rättslig förpliktelse (bokföringslagen)
Svara på förfrågningar och offerter
Berättigat intresse av att besvara den som kontaktar oss
Aggregerad företagsrapport
Berättigat intresse. Rapporten är anonymiserad och innehåller inga uppgifter som kan kopplas till en enskild medarbetare.
Analys av webbplatsen och marknadsföring
Samtycke via cookieinställningar

4. Individuella resultat delas aldrig med arbetsgivaren

Provsvar, mätvärden och läkarens bedömning omfattas av patientsekretess. Vid hälsokontroller får varje medarbetare sitt eget läkargranskade svar. Arbetsgivaren får endast en samlad, anonymiserad rapport på gruppnivå och aldrig uppgifter om en enskild person.

Vid drogtester på arbetsplatsen rapporteras resultatet enligt den ordning som du har informerats om och samtyckt till innan provtagningen.

5. Vilka vi delar uppgifter med

Vi anlitar underleverantörer som behandlar uppgifter för vår räkning eller inom ramen för sitt eget vårdansvar:

  • Synlab, ackrediterat laboratorium enligt ISO 15189, för analys av prover.
  • Webdoc (Carasent), journalsystem certifierat enligt ISO 27001, för journalföring och digital leverans av provsvar.
  • Leverantörer av webbplats (Webflow), webbanalys och annonsmätning (Google, Meta), e-post och fakturering.

Vi lämnar ut uppgifter till myndigheter när lagen kräver det. Vi säljer aldrig personuppgifter.

Uppgifter behandlas som huvudregel inom EU/EES. Om en leverantör behandlar uppgifter utanför EU/EES sker det med stöd av EU-kommissionens standardavtalsklausuler eller motsvarande skydd.

6. Hur länge vi sparar uppgifterna

  • Journaluppgifter sparas i minst tio år efter senaste anteckning, enligt patientdatalagen.
  • Bokförings- och fakturaunderlag sparas i sju år enligt bokföringslagen.
  • Offertförfrågningar och kontaktärenden sparas i högst tolv månader om inget avtal ingås.
  • Cookies och webbdata enligt cookiepolicyn.

7. Dina rättigheter

Du har rätt att begära tillgång till dina uppgifter, få felaktiga uppgifter rättade, i vissa fall få uppgifter raderade eller begränsade, invända mot behandling som grundas på berättigat intresse, och få ut uppgifter du själv lämnat i ett maskinläsbart format. Samtycke kan när som helst återkallas, utan att det påverkar behandling som redan skett.

Rätten till radering gäller inte journaluppgifter som vi är skyldiga att bevara enligt patientdatalagen. Du kan i stället vända dig till Inspektionen för vård och omsorg (IVO) med en begäran om journalförstöring.

Begäran skickas till info@qura.nu. Vi svarar inom en månad. Du har också rätt att lämna klagomål till Integritetsskyddsmyndigheten (IMY), imy.se.

8. Säkerhet

All överföring sker krypterat. Hälsouppgifter lagras i journalsystem med behörighetsstyrning och loggning, och endast personal som deltar i vården av dig har åtkomst. Vår personal omfattas av tystnadsplikt enligt patientsäkerhetslagen.

9. Ändringar

Vi kan uppdatera policyn när verksamheten eller lagstiftningen ändras. Aktuell version finns alltid på qura.nu/integritetspolicy.