Personuppgiftspolicy – ScandClinic Sverige AB

Gäller för: ScandClinic Sverige AB och dess dotterbolag (”ScandClinic”).

Version: 2.1

Datum: 2025-08-05

Syfte

ScandClinic driver hälso- och sjukvård vid kliniker i Spanien och behandlar personuppgifter inom ramen för vård, administration och anställning.

Denna policy förklarar hur vi samlar in, använder och skyddar personuppgifter i enlighet med GDPR, patientdatalagen (för svensk vård), samt gällande lokal lagstiftning i Spanien. Policyn gäller för samtliga bolag inom ScandClinic-koncernen.

Vilka personuppgifter behandlas?

Patienter och vårdsökande

Vi behandlar känsliga personuppgifter i syfte att ge säker och individanpassad vård. Exempel: namn, personnummer, kontaktuppgifter, hälsostatus, försäkringsuppgifter och journaldata. Journaluppgifter sparas minst 10 år enligt patientdatalagen. Endast behörig personal har åtkomst.

Vi använder journalsystemet Webdoc (www.webdoc.se).

Anställda och arbetssökande

Personuppgifter behandlas för att uppfylla lagkrav, anställningsavtal, lönehantering, frånvaro, behörigheter och rekrytering. Ansökningar raderas inom 24 månader om ingen anställning sker. Kunder, samarbetspartners och leverantörer Vi behandlar personuppgifter för att hantera avtal, kontakt och fakturering. Exempel: namn, kontaktuppgifter, yrkestitel. Lagring sker enligt avtal eller bokföringslagen.

Laglig grund för behandling

Behandling sker med stöd av:

  • Rättslig förpliktelse (t.ex. patientdatalagen, bokföringslagen)
  • Avtal
  • Samtycke
  • Intresseavvägning

Tredje part och mottagare av uppgifter

Personuppgifter kan delas med externa parter när det är nödvändigt för vår verksamhet
eller enligt lag. Detta inkluderar exempelvis:

  • IT- och journalsystemleverantörer såsom Webdoc
  • Försäkringsbolag vid försäkringsärenden
  • Myndigheter (exempelvis Försäkringskassan eller IVO) enligt rättslig skyldighet

Alla mottagare omfattas av sekretessavtal och dataskyddsavtal enligt GDPR.

Överföring av uppgifter utanför EU/EES

Vi strävar efter att hantera alla personuppgifter inom EU/EES. Om överföring till land utanför EU/EES skulle ske (exempelvis vid användning av internationella IT-lösningar) sker detta enligt gällande lagstiftning, inklusive användning av EU-kommissionens standardavtalsklausuler eller andra godkända skyddsmekanismer.

Säkerhet

Endast behörig personal har tillgång till personuppgifter. Vi använder behörighetsstyrning, kryptering och sekretessavtal vid delning med tredje part. Säkerhetsrutiner följs enligt interna riktlinjer och lagkrav.

Den registrerades rättigheter

Du har rätt till tillgång, rättelse, radering, begränsning, invändning och dataportabilitet. Patientjournaler hanteras enligt patientdatalagen. Vid oenighet kan du vända dig till Inspektionen för vård och omsorg (IVO).

Vid klagomål som rör hantering av personuppgifter eller patientjournaler i Spanien kan patienten även vända sig till relevant regional tillsynsmyndighet:

  • I Andalusien: Inspección de Servicios Sanitarios – Junta de Andalucía
  • I Valenciaregionen: Dirección General de Inspección Sanitaria – Generalitat Valenciana
  • På Mallorca (Balearerna): Inspección de Servicios Sanitarios – Govern de les Illes Balears

Cookies och digitala tjänster

Cookies används för funktion, säkerhet och användarupplevelse. Sessioncookies raderas automatiskt.
Se vår cookiepolicy för mer information.

Ändringar i policyn

Vi förbehåller oss rätten att uppdatera policyn. Större ändringar kommuniceras via vår webbplats.

Kontakt

Personuppgiftsansvarig: ScandClinic Sverige AB

Organisationsnummer: 559387-4760

Postadress: Västgötegatan 7, 602 21 Norrköping, Sverige

Dataskyddsombud: Kontakta vårt dataskyddsombud via e-post: privacy@scandclinic.com eller via ovanstående adress med ämnesrad ”Dataskyddsombud”.


Privacy Policy – ScandClinic Sverige AB

Applies to: ScandClinic Sverige AB and its subsidiaries (”ScandClinic”).

Version: 2.1

Date: 2025-08-05

Purpose

ScandClinic operates healthcare clinics in Spain and processes personal data as part of its healthcare, administrative, and employment activities.

This policy explains how we collect, use, and protect personal data in accordance with the General Data Protection Regulation (GDPR), the Swedish Patient Data Act (PDL), and applicable Spanish regulations.

The policy applies to all companies within the ScandClinic Group.

What personal data is processed?

Patients and Care Seekers

We process sensitive personal data to ensure safe and personalized care. Examples include name, personal ID number, contact details, health status, insurance data, and medical records. Records are stored for at least 10 years under the Patient Data Act. Only authorized personnel have access.

We use the Webdoc system for journals (www.webdoc.se).

Employees and Job Applicants

Personal data is processed to comply with legal obligations, employment contracts, payroll, absences, access control, and recruitment. Applications are deleted within 24 months if no employment occurs.

Customers, Partners and Suppliers

We process personal data for contract management, communication, and invoicing. Examples include name, contact details, and professional title. Data is retained according to agreements and accounting legislation.

Legal Grounds for Processing

Processing is based on:

  • Legal obligation (e.g. Patient Data Act, accounting regulations)
  • Contract
  • Consent
  • Legitimate interest

Third Parties and Data Recipients

Personal data may be shared with external parties when necessary for operations or required by law. This includes:

  • IT and journal system providers such as Webdoc
  • Insurance companies
  • Public authorities (e.g., Försäkringskassan, IVO)

All recipients are subject to confidentiality and data protection agreements.

Data Transfers Outside EU/EEA

We strive to process all personal data within the EU/EEA. If transfers outside the EU/EEA occur, we ensure compliance with legal safeguards, such as the use of EU standard contractual clauses or other approved mechanisms.

Security

Only authorized personnel have access to personal data. We use access control, encryption, and confidentiality agreements with third parties. Security protocols are followed in accordance with internal policies and regulations.

Data Subject Rights

You have the right to access, rectify, delete, restrict, object to, and port your data. Medical records are handled according to the Patient Data Act. In case of dispute, you may contact the Health and Social Care Inspectorate (IVO) in Sweden.

For complaints regarding personal data handling or medical records in Spain, patients may also contact the appropriate regional health inspection authority:

  • In Andalusia: Inspección de Servicios Sanitarios – Junta de Andalucía
  • In the Valencia Region: Dirección General de Inspección Sanitaria – Generalitat Valenciana
  • In Mallorca (Balearic Islands): Inspección de Servicios Sanitarios – Govern de les Illes Balears

Cookies and Digital Services

Cookies are used for functionality, security, and user experience. Session cookies are deleted automatically. See our cookie policy for more details.

Policy Updates

We reserve the right to update this policy. Significant changes will be communicated via
our website.

Contact

Data Controller: ScandClinic Sverige AB

Organization number: 559387-4760

Postal address: Västgötegatan 7, 602 21 Norrköping, Sweden

Data Protection Officer, contact via email: privacy@scandclinic.com or the above address with subject “Data Protection Officer”.