Jag hanterar personuppgifter i enlighet med gällande lagstiftning, inklusive GDPR. Nedan beskrivs hur jag samlar in, använder och skyddar dina personuppgifter.
Vad är personuppgifter?
Personuppgifter är alla uppgifter som direkt eller indirekt kan kopplas till en enskild person. Dataskyddsförordningen är ett komplement till andra bestämmelser, som gäller till exempel patientjournaler (patientdatalagen) samt lagar som handlar om tystnadsplikt och sekretess.
Ändamål och rättslig grund för behandling av personuppgifter
Vård
Rebecka Bratt Psykologi använder de uppgifter du lämnar för att kunna ge dig en god och säker vård och följa rådande lagstiftning. Så länge du har behandling/vård hos mig så förs uppgifter löpande in i journalsystemet. Legitimerade psykologer är skyldiga enligt lag att dokumentera vården genom att föra journal (bland annat enligt patientdatalagen).
Enligt patientdatalagen och Socialstyrelsens föreskrifter ställs krav på att vissa saker ska ingå patientjournalen. De krav som ställs är att journalen ska innehålla uppgifter om din identitet, väsentliga uppgifter om bakgrunden till vården, de bedömningar som jag gör, planering för vården och de åtgärder som genomförs. Det ställs också krav på att jag anger vilken information som jag har lämnat till dig som patient, om val av behandlingsalternativ, utfärdade intyg och remisser samt handlingar/dokument som inkommer till mig och som jag utfärdar. Rebecka Bratt Psykologi räknas som en vårdgivare. Alla vårdgivare står under tillsyn av Inspektionen för vård och omsorg (IVO) och i händelse av deras tillsyn fyller patientuppgifterna en viktig funktion. Rebecka Bratt psykologi kommer att radera dina personuppgifter tidigast tio år efter den senast gjorda journalanteckningen, detta i enlighet med reglerna i Patientdatalagen,
För alla patientuppgifter gäller reglerna om tystnadsplikt och sekretess. Uppgifter lämnas till utomstående endast om du har samtyckt till det. Det finns också särskilda fall då man som vårdgivare är skyldig enligt lag att lämna uppgifter vidare till annan myndighet. Detta gäller exempelvis om jag får kännedom om eller hyser oro för att ett barn far illa. Då är jag skyldig att kontakta Socialtjänsten i enlighet med socialtjänstlagen, kapitel 14. Jag är också skyldig att vittna i rättegång om det gäller brott där minimistraffet är ett års fängelse, eller ett försök till brott där minimistraffet är två års fängelse samt om brottet riktas mot någon som inte fyllt arton år och det är ett vålds-, frids- eller sexualbrott. Personuppgifter överförs aldrig till land utanför EU.
Jag erhåller regelbunden handledning för att säkerställa kvaliteten i mitt arbete. Inom handledningen delar jag aldrig specifika personuppgifter om patienter, utan beskriver ärenden avidentifierat och i allmänna termer.
Utöver det som beskrivs ovan används dina uppgifter för att jag ska kunna bokföra din betalning för behandlingen. Dina uppgifter hanteras och sparas då i enlighet med bokföringslagen. Betalningarna hanteras via Stripe i samarbete med Kaddio.
Eftersom Rebecka Bratt Psykologi är en som vårdgivare och därmed skyldig att föra journal innehållande de uppgifter som nämns ovan samt att sköta bokföringen i enlighet med bokföringslagen så innebär ett nekande till samtycke att du ej kan vara klient hos mig.
Kursverksamhet
I samband med anmälan till kurser behandlar jag personuppgifter om dig. Detta sker inom ramen för min kursverksamhet och är en behandling som är skild från eventuell behandling av personuppgifter inom hälso- och sjukvård.
Vilka personuppgifter som behandlas
Jag behandlar följande uppgifter:
- Namn
- E-postadress
- Telefonnummer
- Yrke och/eller arbetsplats
- Faktureringsuppgifter, såsom adress och i förekommande fall organisationsnummer
Ändamål med behandlingen
Personuppgifterna behandlas för att:
- Administrera kursanmälan
- Kommunicera med dig inför och under kursen
- Hantera betalning och fakturering
- Vid behov upprätta deltagarlistor
Rättslig grund
Behandlingen av dina personuppgifter grundar sig på avtal, dvs. att behandlingen är nödvändig för att kunna tillhandahålla kursen och fullgöra mina åtaganden gentemot dig.
Lagringstid
Personuppgifter sparas så länge det är nödvändigt för att administrera kursen. Uppgifter som krävs enligt bokföringslagen (t.ex. fakturaunderlag) sparas i upp till sju (7) år.
Mottagare av personuppgifter
Personuppgifter kan komma att delas med leverantörer som tillhandahåller tjänster för exempelvis e-post eller bokföring, i den mån det är nödvändigt för att bedriva verksamheten. Dessa behandlar endast uppgifterna enligt mina instruktioner.
Överföring till tredje land
Om jag använder IT-tjänster där uppgifter kan överföras till land utanför EU/EES, sker detta i enlighet med tillämpliga dataskyddsregler.
Dina rättigheter
Du har rätt att begära information om vilka personuppgifter jag behandlar om dig, samt att begära rättelse eller radering av uppgifter. Du har även rätt att invända mot eller begära begränsning av behandlingen.
Separering från patientuppgifter
Personuppgifter som samlas in inom kursverksamheten behandlas inte som patientuppgifter och omfattas inte av patientdatalagen.
Lagring och skydd av data
Data som rör patienter hanteras enligt sekretesslagstiftning, hälso- och sjukvårdslagstiftning samt patientjournallagen. Jag vidtar alla rimliga tekniska och organisatoriska åtgärder för att skydda dina uppgifter från obehörig åtkomst. En viktig del i detta är att journalföring och kommunikation sker inom Kaddio, som är framtaget för att vara säkert krypterat.
Dina rättigheter
Enligt GDPR har du rätt att:
- Begära tillgång till de uppgifter jag har om dig.
- Begära rättelse eller radering av dina uppgifter. Det ska dock till särskilda omständigheter för att uppgifter i journal ska kunna raderas.
- Dra tillbaka samtycke till behandling av dina personuppgifter. Detta gäller dock inte för journaluppgifter.
- Få information om hur dina uppgifter används.
Du har också rätt att få ta del av din journal, om det inte görs en särskild bedömning om att detta kan vara till skada för dig. Dessa rättigheter innebär generellt inte att du i efterhand kan begära att jag tar bort din journal. Däremot kan du begära att journalen inte delas med andra vårdgivare. Det system som jag journaler inom (Kaddio) är inte automatiskt sammankopplat med andra vårdgivares journalsystem. Så andra vårdgivare kommer inte automatiskt att se dina journaler från vården hos mig.
För att utöva dessa rättigheter, kontakta mig på kontakt@rebeckabratt.se
Ändringar i denna policy
Jag kan komma att uppdatera denna policy vid behov. Den senaste versionen finns tillgänglig på min hemsida. Senast uppdaterad 2026-04-15
Personuppgiftsansvarig
Rebecka Bratt