Kundeservice 70102031 Support nr. 0

Privatlivspolitik

Falck Danmark A/S’s behandling af personoplysninger i forbindelse med deltagelse i Falck SundtSind

I forbindelse med deltagelse i Falck SundtSind pre-pilot (’SundtSind’) indsamler og behandler Falck Danmark A/S (’Falck’), som dataansvarlig, visse personoplysninger om dig.

I denne privatlivspolitik beskriver vi behandlingen, brugen og videregivelsen af dine personoplysninger.

  1. Hvorfor behandler Falck dine personoplysninger i forbindelse med deltagelse i SundtSind
  2. Hvilke personoplysninger behandler Falck om dig?
  3. På hvilke grundlag og hvor længe behandler Falck dine personoplysninger?
  4. Automatiske, individuelle beslutninger
  5. Hvem deler Falck dine oplysninger med?
  6. Dine rettigheder
  7. Kontaktdetaljer
  8. Versionshistorik

1.  Hvorfor behandler Falck dine personoplysninger i forbindelse med SundtSind?

For at kunne tilbyde dig deltagelse i SundtSind, vil Falck af forskellige årsager behandle personoplysninger om dig. Her kan du se, på hvilken baggrund og til hvilke formål, Falck vil behandle dine data:

  1. Identifikation
  2. Evaluering af egnethed
  3. Levering af ydelsen
  4. Statistiske formål
  5. Hvor relevant, for at overholde lovmæssige forpligtelser som f.eks.:
    1. For at sikre kvaliteten og IT-sikkerheden omkring Falcks processer og applikationer
    2. For at overholde vores forpligtelser og dine rettigheder i henhold til persondataretten, herunder GDPR
    3. For at vi kan forsvare eller bevise et retskrav
    4. For at overholde vores forpligtelser i henhold til dansk sundhedslovgivning, herunder sundhedsloven, autorisationsloven og journalføringsbekendtgørelsen

Læs uddybende om, til hvilke formål Falck behandler dine personoplysninger herunder

Vi indsamler og behandler personoplysninger til følgende formål:

  1. For at vores psykologer kan føre lovpligtige journaler
  2. For at vi kan indgå en aftale med dig og overholde vores forpligtelser i denne forbindelse
  3. Brugeroprettelse og benyttelse af SundtSind-platformen, for at tilbyde dig adgang og support til
  4. For at anonymisere dine data og bruge dem til statistiske- og rapporteringsformål, for løbende at sikre og øge kvaliteten af SundtSind-produktet
  5. Anonymisering af data for at sikre kvalitet og til rapporteringsformål
  6. For at sikre overholdelse af enhver lov, regel, regulering, lovlig og bindende bestemmelse, beslutning eller diktat fra en tilsynsmyndighed (f.eks. i forbindelse med overholdelse af EU's forordning om databeskyttelse, og relevant sundhedsretslig lovgivning mv.), herunder bl.a., men ikke udelukkende:
    1. Dokumentationskrav
    2. Overholdelse af grundlæggende principper for behandling af personoplysninger og retsgrundlag for behandlingen.
    3. Gennemførelse og vedligeholdelse af tekniske og organisatoriske sikkerhedsforanstaltninger, herunder, men ikke begrænset til at forhindre uautoriseret adgang til systemer og oplysninger, forhindre modtagelse eller distribution af skadelig kode, ophør af denial-of-service-angreb og skader på edb-systemer og elektroniske kommunikationssystemer.
    4. Undersøgelse af formodede eller kendte sikkerhedsbrud og indberetning af sådanne brud til enkeltpersoner og myndigheder.
    5. At behandle og besvare anmodninger og klager fra registrerede og andre.
    6. Behandling af inspektioner og anmodninger fra myndigheder.
    7. Håndtering af tvister.
    8. Behandling og videregivelse af oplysninger af hensyn til dine eller andre personers væsentlige interesser med hjemmel i lovgivning.
    9. Behandling og videregivelse af oplysninger til varetagelse af en almen interesse med hjemmel i lovgivning.

Dine personoplysninger vil ikke blive delt, solgt eller videregivet andet end hvad der er beskrevet i denne privatlivspolitik.

Når vi indsamler personlige oplysninger direkte fra dig, er det nødvendigt for os, for at kunne tilbyde dig deltagelse i SundtSind. Du er ikke forpligtet til at give dine personoplysninger til os. Hvis du ikke ønsker at give os de nødvendige personoplysninger, vil konsekvensen være, at du ikke vil kunne deltage i SundtSind.

2.  Hvilke personoplysninger behandler Falck om dig?

Falck behandler udelukkende de personoplysninger om dig, som er nødvendige for at opfylde de formål, som er beskrevet i punkt 1 i denne privatlivspolitik. Disse personoplysninger kan i det omfang det er relevant for netop din ydelse, omfatte følgende oplysningskategorier:

  1. Navn
  2. Adresse
  3. Kontaktinformationer, telefonnummer, e-mail.
  4. Fødselsdato
  5. Spørgeskema-informationer
  6. Indhold af egen logbog og egne øvelser
  7. Videokonsultationer

Læs uddybende om, hvilke personoplysninger Falck behandler om dig her

Kategorier af almindelige personoplysninger:

  • Navn
  • E-mail
  • Telefonnummer
  • Adresse
  • Kundenummer
  • Fødselsdato
  • Køn
  • Information fra spørgeskema

 

Kategorier af specielle typer af personoplysninger (herefter ’følsomme personoplysninger’):

  • Helbredsinformation (Psykologiske oplysninger indhentet gennem spørgeskema og i personlige noter)

 

3.  På hvilke grundlag og hvor længe behandler Falck dine personoplysninger?

For at Falck må behandle dine personoplysninger til de under punkt 1 beskrevne formål, skal Falck have et lovgrundlag at basere behandlingen på. Relevante lovgrundlag for behandling af personoplysningerne findes i EU’s persondataforordning (’GDPR’) samt i den danske databeskyttelseslov.

Falck skal desuden fastlægge, hvor længe det er legitimt og proportionelt at opbevare dine personoplysninger, således at det sikres, at dine personoplysninger aldrig opbevares hos Falck længere end det er nødvendigt for at opfylde behandlingens oprindelige formål.

I henhold til GDPR benytter Falck følgende lovgrundlag til at behandle dine personoplysninger:

  1. Samtykke og eksplicit samtykke, art. 6(1)(a) og art. 9(2)(a)
  2. Legitim interesse, art. 6(1)(f)
  3. Kontrakt, art. 6(1)(b)
  4. Retslig forpligtelse, art. 6(1)(c)

De nationale lovgivninger, som Falcks behandling af dine personoplysninger finder grundlag i ved behandlingen og opbevaringen, er:

  1. Forældelsesloven
  2. Databeskyttelsesloven

Falck vil behandle dine personoplysninger i forskellige tidsperioder, alt efter hvilket lovgrundlag, der danner baggrund for behandlingen. Falck behandler dine personoplysninger indtil 30 dage efter du aktivt har slettet din brugerkonto, dog i en 3-års periode efter endt deltagelse.

Læs uddybende om, på hvilke grundlag og hvor længe Falck behandler dine personoplysninger her

  1. Overholdelse af juridiske forpligtelser i særtilfælde, f.eks. videregivelse af data til offentlige myndigheder (herunder politi), andre personer i tilfælde af væsentlige interesser, samfundsinteresser m.m. Skulle sådanne sager identificeres, vil vi (medmindre lovgivning forhindrer dette) informere dig om denne videregivelse.
    1. Opbevarings- og slettekriterier: Defineret på baggrund af en specifik lovgivning i henhold til det konkrete særtilfælde.
    2. Lovgrundlag: Varierer alt efter det konkrete særtilfælde.
  2. Personoplysninger som behandles som led i juridisk dokumentation, så som dokumentation af håndtering af rettighedsanmodninger fra dig, opbevaring af data i forbindelse med igangværende eller potentielle retslige tvister, undersøgelse af en formodet eller identificeret databrud m.v.
    1. Opbevarings- og slettekriterier: Personoplysninger vil kun blive behandlet og opbevaret så længe det er nødvendigt i forhold til at overholde den relevante forpligtelse eller til at kunne fastlægge eller forsvare et potentielt retsligt krav. Som udgangspunkt vil sådanne oplysninger blive opbevaret i 3 år.
    2. Lovgrundlag:
      Almindelige personoplysninger: Retslig forpligtelse, GDPR art. 6(1)(c).
      Eventuelle følsomme oplysninger: Fastlæggelse eller forsvar af retskrav, GDPR art. 9(2)(f).
      Eventuelt yderligere lovhjemler alt efter den pågældende sags karakter.
  3. Brugeroprettelse og deltagelse i SundtSind
    1. Opbevarings- og slettekriterier: 30 dage efter sletning af brugerkonto
    2. Lovgrundlag:
      Almindelige personoplysninger: Legitim interesse, GDPR art. 6(1)(f).
      1. Vi opbevarer dine personoplysninger i 30 dage efter sletning af din konto for at sikre en effektiv og praktisk håndtering af eventuelle efterfølgende forespørgsler eller tekniske problemer. Denne behandling er baseret på vores legitime interesse i at kunne yde en god og sammenhængende service til vores brugere.
  4. Information for at kunne indgå og opfylde en aftale med di
    1. Opbevarings- og slettekriterier: 30 dage efter udløb eller afslutning af din aftale
    2. Lovgrundlag:
      Almindelige personoplysninger: Kontraktuel nødvendighed, GDPR art. 6(1)(b).
  5. Information i forbindelse med helbredsydelser (logsbogsnotater og lignende)
    1. Opbevarings- og slettekriterier: Slettes 30 dage efter sletning af brugerkonto
    2. Lovgrundlag:
      • Almindelige personoplysninger: Legitim interesse, GDPR art. 6(1)(f).
        • Det er i Falcks legitime interesse at stille logbogsfunktionen til rådighed for brugere.
      • Eventuelle følsomme oplysninger: Udtrykkeligt samtykke, GDPR art. 9(2)(a).
  •  

For behandlinger baseret på dit samtykke: Du har til enhver tid ret til at trække dit samtykke tilbage. Trækker du dit samtykke tilbage, vil dette ikke påvirke den behandling, der allerede har fundet sted forud for tilbagetrækningen af samtykket.

Du kan trække dit samtykke tilbage ved at kontakte os på telefonnummer/e-mail: 23 83 49 93 / sundtsind@falck.com.

4.  Automatiske, individuelle beslutninger

Dine personoplysninger behandles ikke til brug for automatiseret individuel beslutningstagning eller profilering.

5.  Hvem deler Falck dine oplysninger med?

Falck vil, i det omfang det er nødvendigt og i visse tilfælde kun med dit samtykke, dele oplysninger om dig til en række modtagere (’tredjeparter’), for at være i stand til at tilbyde dig en ydelse på baggrund af de formål, der er specificeret under punkt 1. Disse tredjeparter vil være selvstændige dataansvarlige ift. deres behandling af dine personoplysninger.

De tredjeparter vi deler dine personoplysninger med, er:

  1. Behandlende psykologer, som journaliserer under eget dataansvar

Ud over disse tredjeparter, vil Falck også dele dine personoplysninger med en række leverandører (’databehandlere’), som vil behandle dine personoplysninger på baggrund af instruks fra Falck.

Disse databehandlere er primært beliggende inden for EU/EØS, men der kan forekomme overførsel til lande udenfor EU/EØS (’tredjelande’), som f.eks. USA, da Falck benytter IT-services med supportfunktioner i disse lande. I tilfælde hvor der sket overførsel af dine personoplysninger til tredjelande, vil du kunne se på hvilket grundlag en sådan overførsel finder sted i tabellen under ”læs uddybende om Falck deling af dine personoplysninger”.

Læs uddybende om Falcks deling af dine personoplysninger herunder

Dine personoplysninger vil – hvor relevant – blive videregivet til følgende modtagere:

Selvstændige dataansvarlige i særtilfælde, herunder bl.a. offentlige myndigheder (som politi), øvrige personer m.m.

  1. Land: Danmark
  2. Sektor: Varierer alt efter det konkrete særtilfælde
  • Formål med deling af oplysninger: Overholdelse af juridiske forpligtelser i særtilfælde, f.eks. videregivelse af data til offentlige myndigheder (herunder politi), andre personer i tilfælde af væsentlige interesser, samfundsinteresser m.m.
  1. Reference til relevant databehandling i punkt 3: I og II.

Behandlende psykolog

  1. Land: Danmark
  2. Sektor: Sundhedsbehandling
  • Formål med deling af oplysninger: Falck videregiver stamoplysninger til behandlende psykologer, så de kan opfylde deres journaliseringsforpligtelse. Der videregives udelukkende almindelige personoplysninger. Psykologen vil selv indhente følsomme personoplysninger, hvor relevant.
  1. Reference til relevant databehandling i punkt 3: III

Ud over de ovennævnte modtagere vil dine personoplysninger blive delt med følgende kategorier af databehandlere og underdatabehandlere:

IT-leverandører

  1. Lokation: EU, Indien, USA og øvrige.
  2. Sektor: IT
  • Kategorien omhandler følgende behandlingskæder: Falck Digital Technology, HCL og Microsoft
  1. Formål med databehandling: IT-support, systemudvikling, servicedesk håndtering, serverhosting, databasesupport, leverandør til netværksinfrastruktur og IT-drift.
  2. Industri: IT-drift, IT-support, systemudvikling og Cloud leverandører.
  3. Overførselsgrundlag: EU Standard kontraktbestemmelser (a).


Yderligere information om det lovgrundlag der benyttes til overførsel af data til tredjeland kan findes herunder (se reference ved siden af overførselsgrundlaget i ovenstående oversigt):

  1. EU Standardkontraktbestemmelser: https://ec.europa.eu/info/law/law-topic/data-protection/international-dimension-data-protection/standard-contractual-clauses-scc_de
  2. EU kommissionens vurdering om tilstrækkelig sikkerhed: https://ec.europa.eu/info/law/law-topic/data-protection/international-dimension-data-protection/adequacy-decisions_en

6.  Dine rettigheder

I forbindelse med Falcks behandling af dine personoplysninger har du visse rettigheder, som du kan benytte dig af, såfremt du ønsker dette. Du har bl.a. ret til:

  • indsigt i og kopi af de personoplysninger, som Falck behandler om dig
  • inden for lovens rammer at bede Falck slette de personoplysninger, som Falck behandler om dig
  • berigtigelse af ukorrekte eller ufuldstændige personoplysninger om dig
  • inden for lovens rammer at begrænse Falcks behandling af personoplysninger om dig
  • dataportabilitet
  • at gøre indsigelse mod Falcks behandling af dine personoplysninger

Du kan udøve dine rettigheder ved at kontakte Falck via de kontaktoplysninger, som du finder under punkt 7 ”Kontaktdetaljer”.

Ud over ovennævnte rettigheder har du desuden ret til at indgive en klage over Falcks behandling af dine personoplysninger til det nationale datatilsyn i Danmark, ’Datatilsynet’.

Læs uddybende om dine rettigheder i forhold til Falcks behandling af dine personoplysninger herunder

Indenfor lovens rammer har du ret til følgende:

  • Ret til indsigt i personoplysninger;
    • Du har som udgangspunkt ret til at modtage en kopi af alle de personoplysninger, som Falck behandler om dig, uden beregning og i et almindeligt anvendt format.

  • Ret til berigtigelse af personoplysninger;
    • Du har ret til at få rettet eller fuldstændiggjort alle urigtige eller ufuldstændige personoplysninger, som Falck behandler om dig.

  • Ret til sletning af personoplysninger;
    • Du har ret til at anmode om sletning af de personoplysninger, som Falck behandler om dig. Din ret til at få slettet personoplysninger kan dog inden for lovgivningens rammer være begrænset i de tilfælde, hvor Falck har et behandlingsgrundlag, der retfærdiggør fortsat behandling af dine personoplysninger, f.eks. i tilfælde for Falck er retligt forpligtet til at behandle dine personoplysninger eller i tilfælde hvor fortsat behandling af dine personoplysninger er nødvendig med henblik på at kunne fastslå eller forsvare et retskrav.

  • Ret til begrænsning af behandlingen af personoplysninger;
    • I særlige tilfælde har du ret til at begrænse Falcks adgang til at behandle dine personoplysninger, hvilket i praksis vil betyde, at Falck udelukkende kan opbevare dine personoplysninger, men ikke behandle dem til andre formål. Ret til begrænsning af behandlingen af dine personoplysninger kan f.eks. foreligge, hvis rigtigheden af de behandlede personoplysninger bestrides, hvis du modsætter dig sletnings af personoplysningerne eller hvis du gør indsigelse mod behandlingen af personoplysningerne.

  • Ret til dataportabilitet af dine personoplysninger;
    • Du har ret til at modtage dine personoplysninger i et struktureret, almindeligt anvendt og maskinlæsbart format.

  • Ret til at gøre indsigelse imod behandlingen af personoplysninger, herunder imod automatiserede, individuelle afgørelser truffet på baggrund af person;
    • Du har ret til at gøre indsigelse mod Falcks behandling af dine personoplysninger, hvorefter vi kun kan fortsætte med at behandle dine personoplysninger, såfremt vi kan påvise at have et behandlingsgrundlag, der retfærdiggør fortsat behandling af dine personoplysninger, f.eks. i tilfælde hvor Falck er retligt forpligtet til at behandle dine personoplysninger eller i tilfælde hvor fortsat behandling af dine personoplysninger er nødvendig med henblik på at kunne fastslå eller forsvare et retskrav.
    • Retten til at gøre indsigelse imod Falcks behandling af dine personoplysninger omfatter også retten til at gøre indsigelse imod enhver behandling der inkluderer automatiserede og individuel beslutningstagning på baggrund af dine personoplysninger, såfremt sådanne behandlinger i dit konkrete tilfælde finder sted.

7.  Kontaktdetaljer

Hvis du har spørgsmål til behandlingen af dine personoplysninger, eller hvis du ønsker at udøve dine rettigheder i henhold til gældende lovgivning, som beskrevet ovenfor i punkt 6, skal du rette henvendelse til sundtsind@falck.com eller telefon 23 83 49 93.

Du kan også kontakte Falcks databeskyttelsesrådgiver ved at sende en e-mail til dpo@falck.com.

Falck Danmark A/S
Sydhavnsgade 18
2450 København SV
Danmark

8.  Versionshistorik

Når der sker ændringer i processerne relateret til behandlingen af personoplysninger ved deltagelse i SundtSind, bliver denne privatlivspolitik opdateret i overensstemmelse dermed. Versionsstyringen for nærværende privatlivspolitik fremgår herunder.

Din version af privatlivspolitikken vil altid være den senest opdaterede.

Se versionshistorikken her

  • Version 1.0
    • Dato:09.2024
    • Ændring: Privatlivspolitik udarbejdet og ibrugtaget.