Senast uppdaterad: 23 juli 2026
Curena värnar om din personliga integritet. Denna policy beskriver hur personuppgifter behandlas i samband med att du besöker vår webbplats, kontaktar oss eller får vård hos någon av våra vårdgivare.
Uppgifter i en patientjournal följer delvis andra regler än övriga personuppgifter. Vi har därför delat upp policyn i två delar: en för dig som är patient, och en för dig som besöker webbplatsen eller kontaktar oss.
Har du frågor är du alltid välkommen att höra av dig.
Vem ansvarar för dina personuppgifter
Curena är ett samlingsnamn för de vårdgivare och terapeuter som är verksamma på Norra Allégatan 7 i Göteborg. Varje vårdgivare bedriver privat vård i egen regi och är därmed självständigt personuppgiftsansvarig för de patientuppgifter som hen behandlar. Det innebär att din journal hanteras av den vårdgivare du besökt — inte av Curena som helhet, och inte av övriga vårdgivare på kliniken.
För webbplatsen curena.se och för de uppgifter du lämnar via kontakt- och bokningsformulär på webbplatsen är följande bolag personuppgiftsansvarigt:
Kiropraktorvård Sverige AB Org.nr 556474-5221 Norra Allégatan 7, 413 30 Göteborg Telefon: 0303-973 30 E-post: stephan@kiropraktorvard.se
Om ordet ”vi” i denna policy. I avsnittet om patientjournaler avser ”vi” och ”oss” den vårdgivare du faktiskt besökt — inte Curena som helhet. Vårdgivarna delar lokal och webbplats, men bedriver var för sig egen verksamhet med egen journalföring, egna IT-system och eget personuppgiftsansvar. I avsnittet om webbplatsen avser ”vi” Kiropraktorvård Sverige AB.
Vad är en personuppgift
En personuppgift är varje uppgift som direkt eller indirekt kan kopplas till en levande fysisk person — till exempel namn, personnummer, telefonnummer, e-postadress, bilder och IP-adress.
Med behandling menas alla former av hantering: insamling, lagring, ändring, användning, utlämnande och radering.
Uppgifter om hälsa är en särskild kategori av personuppgifter och omfattas av ett starkare skydd i dataskyddsförordningen (GDPR).
För dig som är patient
När vi för journal
Som vårdgivare är vi enligt patientdatalagen skyldiga att föra patientjournal vid kontakt med dig som patient. Vi för journal vid varje besök, och vid telefonkontakt som rör mer än allmän information och råd.
Vi för inte journal när du ringer och frågar om öppettider eller vad ett besök kostar.
Vilka uppgifter som behandlas
- Identitets- och kontaktuppgifter: namn, personnummer och minst en kontaktväg (telefon, adress eller e-post).
- Journalanteckningar: datum för besöket, vem du träffat, medicinsk historik, undersökningsfynd, bedömning, diagnos och behandling.
- Brev, meddelanden och remisser från eller om dig, som lagras som journalhandlingar.
- Uppgifter om betalning och bokning.
Varför vi behandlar uppgifterna, och med vilken rättslig grund
Syftet med patientjournalen är att kunna ge dig en god och säker vård, att följa upp och utvärdera behandlingen, och att uppfylla de krav som ställs på oss som vårdgivare.
Den rättsliga grunden är att behandlingen är nödvändig för att fullgöra en rättslig förpliktelse (artikel 6.1 c GDPR), och när det gäller hälsouppgifter att behandlingen är nödvändig för förebyggande hälso- och sjukvård, medicinsk diagnos och vård (artikel 9.2 h GDPR). Förpliktelserna följer av patientdatalagen (2008:355) och hälso- och sjukvårdslagen (2017:30).
Tystnadsplikt — vem får ta del av uppgifterna
All vår personal omfattas av tystnadsplikt enligt 6 kap. 12–16 §§ patientsäkerhetslagen (2010:659). Detta är de regler som gäller för privat bedriven hälso- och sjukvård; offentlighets- och sekretesslagen gäller för offentlig vård och är alltså inte tillämplig hos oss. Skyddet för dig som patient är i praktiken detsamma.
Enligt 4 kap. 1 § patientdatalagen får den som arbetar hos en vårdgivare ta del av dokumenterade uppgifter om en patient endast om hen deltar i vården av patienten eller annars behöver uppgifterna för sitt arbete. Hos oss innebär det att endast den vårdgivare du besökt har åtkomst till din journal.
Uppgifter kan lämnas ut i de fall vi är skyldiga till det enligt lag, till exempel vid uppgiftsskyldighet gentemot vissa myndigheter enligt 6 kap. 15 § patientsäkerhetslagen.
Personuppgiftsbiträden
Dina uppgifter lagras i IT-system som drivs av leverantörer som behandlar uppgifterna för vår räkning. Med varje sådan leverantör har vi ett personuppgiftsbiträdesavtal som reglerar hur uppgifterna får hanteras.
Eftersom varje vårdgivare bedriver vård i egen regi använder vårdgivarna olika journalsystem och olika betallösningar. Vilka leverantörer som anlitas skiljer sig alltså åt beroende på vem du besökt.
Följande kategorier av biträden förekommer:
| Kategori | Ändamål | Leverantörer |
|---|---|---|
| Journalsystem | Dokumentation av patientjournal | Varierar per vårdgivare |
| Bokningssystem | Tidsbokning och påminnelser | ClinicBuddy, TimeCenter |
| Betallösning | Hantering av betalning på plats | Zettle, Swish |
| Fakturering | Hantering av betalning mot faktura | Varierar per vårdgivare |
| Serverdrift (webbhotell) | Drift av curena.se | The Constant Company, LLC (Vultr), region Stockholm |
| E-post | Mottagning och lagring av meddelanden från kontaktformulär och e-post | Google Ireland Limited (Google Workspace) |
Vill du veta exakt vilket journalsystem eller vilken faktura- och betallösning som används för dina uppgifter, kontakta den vårdgivare du besökt. Vårdgivaren är skyldig att kunna svara på det.
Hur länge uppgifterna sparas
En journalhandling ska enligt 3 kap. 17 § patientdatalagen bevaras i minst tio år efter det att den sista uppgiften fördes in i handlingen.
Bokförings- och betalningsunderlag sparas i sju år enligt bokföringslagen.
Dina rättigheter som patient
- Journalkopia. Du har rätt att ta del av din journal. Inom privat vård ska journalhandlingen lämnas ut så snart som möjligt (8 kap. 2 § patientdatalagen). Kontakta den vårdgivare du besökt.
- Loggutdrag. Du har rätt att få veta vilken åtkomst som skett till din journal (8 kap. 5 § patientdatalagen).
- Rättelse. Anser du att en uppgift i journalen är felaktig kan du begära rättelse. En journalanteckning får inte raderas, men en notering om att du anser uppgiften felaktig ska föras in i journalen.
- Journalförstöring. Vill du att hela eller delar av din journal förstörs ansöker du om det hos Inspektionen för vård och omsorg (IVO) enligt 8 kap. 4 § patientdatalagen. Det är IVO, inte vi, som prövar en sådan ansökan.
- Spärr. Du kan i vissa fall begära att uppgifter spärras från åtkomst.
Observera att rätten till radering, dataportabilitet och invändning enligt GDPR i praktiken är kraftigt begränsad för journaluppgifter, eftersom behandlingen krävs enligt lag.
För dig som besöker webbplatsen eller kontaktar oss
Bokning
Bokning sker direkt hos respektive vårdgivare via ClinicBuddy eller TimeCenter. De uppgifter du lämnar i bokningen behandlas av vårdgivaren för att administrera ditt besök. Rättslig grund är att fullgöra avtal (artikel 6.1 b GDPR) samt vår rättsliga förpliktelse som vårdgivare.
SMS-påminnelser
I samband med bokning får du välja om du vill ha en SMS-påminnelse. Anger du ett telefonnummer för detta behandlas det för att kunna skicka påminnelsen. Rättslig grund är ditt samtycke (artikel 6.1 a GDPR) — du kan när som helst avstå.
Påminnelsen innehåller endast tid för besöket och eventuell dörrkod. Har du bytt telefonnummer behöver du meddela oss.
Kontaktformulär
Skickar du ett meddelande via formulär på webbplatsen behandlar vi de uppgifter du lämnar för att kunna besvara ditt ärende. Rättslig grund är berättigat intresse (artikel 6.1 f GDPR).
Meddelandet sparas inte på webbplatsen utan vidarebefordras direkt till vår e-post, som drivs av Google Workspace. Meddelanden som inte leder till ett vårdärende gallras efter tolv månader.
Skriv inte känsliga hälsouppgifter i formuläret. Rör din fråga hälsa eller vård hänvisar vi till telefon eller personligt besök.
Cloudflare Turnstile
Vi använder Cloudflare Turnstile på våra formulär för att skydda mot spam och automatiserad trafik.
Cloudflare kan därvid behandla tekniska signaler från din webbläsare och anslutning, exempelvis IP-adress, TLS-fingeravtryck, User-Agent och uppgift om vilken webbplats kontrollen sker på. Uppgifterna används för att avgöra om formuläret används av en människa eller av en bot.
Rättslig grund är vårt berättigade intresse av att skydda webbplatsen från missbruk och säkerhetsrisker (artikel 6.1 f GDPR).
Cloudflare agerar dels som personuppgiftsbiträde åt oss, dels som självständigt personuppgiftsansvarig när uppgifterna används för att förbättra Turnstiles botdetektering.
Leverantör: Cloudflare, Inc. (USA)
E-post och sociala medier
Kontaktar du oss per e-post lagrar vi namn och e-postadress samt innehållet i meddelandet. E-post är inte en säker kommunikationsväg och vi kan inte garantera att uppgifterna skyddas under överföringen. Undvik därför att skicka känsliga uppgifter per e-post.
Vid kontakt via sociala medier kan vi inte styra plattformens säkerhet eller hantering av uppgifter. Undvik att lämna hälsouppgifter den vägen.
Frågor som rör hälsa och vård besvarar vi alltid via säker kontaktväg — telefon eller personligt besök.
Cookies
En cookie är en liten textfil som sparas i din webbläsare.
På curena.se använder vi endast nödvändiga cookies. De krävs för att webbplatsen ska fungera och vara säker — till exempel för sidcache, för att bot-skyddet på våra formulär ska fungera och för grundläggande funktioner. Sådana cookies får sättas utan samtycke eftersom de är nödvändiga för att leverera den tjänst du efterfrågat.
Vi använder inte cookies för webbanalys, spårning eller annonsering, och vi delar inte uppgifter om ditt besök med annonsnätverk eller analysleverantörer.
Vill du ändå blockera eller radera cookies kan du göra det i din webbläsares inställningar. Hur du gör beror på vilken webbläsare du använder — instruktioner finns i webbläsarens egen hjälpfunktion.
Överföring till tredjeland
Webbplatsen curena.se driftas på servrar placerade i Stockholm. Leverantören, The Constant Company, LLC (Vultr), är dock ett amerikanskt bolag och kan därmed omfattas av amerikansk lagstiftning.
Vår e-post drivs av Google Workspace. Avtalspart inom EES är Google Ireland Limited, men Google kan behandla uppgifter i länder utanför EU/EES.
Cloudflare, Inc. är etablerat i USA och kan behandla uppgifter utanför EU/EES.
Överföring till tredjeland sker med stöd av EU-kommissionens beslut om adekvat skyddsnivå (EU–US Data Privacy Framework) och EU:s standardavtalsklausuler, tillsammans med kompletterande skyddsåtgärder.
Respektive vårdgivare ansvarar för att de journal-, boknings- och betalsystem som hen använder uppfyller kraven på skydd vid eventuell överföring utanför EU/EES. Har du frågor om var dina journaluppgifter lagras, kontakta den vårdgivare du besökt.
Dina rättigheter enligt GDPR
Utöver de patienträttigheter som beskrivs ovan har du följande rättigheter beträffande personuppgifter vi behandlar om dig:
- Tillgång. Rätt att få veta om vi behandlar uppgifter om dig, och i så fall få en kopia samt information om ändamål, mottagare och lagringstid.
- Rättelse. Rätt att få felaktiga uppgifter rättade och ofullständiga uppgifter kompletterade.
- Radering. Rätt att i vissa fall få uppgifter raderade. Gäller inte uppgifter vi måste behålla enligt lag — se avsnittet om journalförstöring ovan.
- Begränsning. Rätt att i vissa fall begära att behandlingen begränsas.
- Invändning. Rätt att invända mot behandling som sker med stöd av berättigat intresse.
- Dataportabilitet. Rätt att i vissa fall få ut uppgifter du själv lämnat i ett maskinläsbart format.
- Återkalla samtycke. Där behandlingen grundas på samtycke kan du när som helst återkalla det. Det påverkar inte lagligheten av behandling som skett dessförinnan.
- Information vid personuppgiftsincident. Rätt att bli informerad om en incident som medför hög risk för dina rättigheter och friheter.
Du utövar dina rättigheter genom att kontakta oss. Vi svarar normalt inom en månad. För att skydda dina uppgifter kan vi behöva säkerställa din identitet innan vi lämnar ut information.
Klagomål
Är du missnöjd med hur vi behandlar dina personuppgifter ser vi gärna att du först kontaktar oss, så att vi får möjlighet att rätta till det.
Du har alltid rätt att lämna in ett klagomål till tillsynsmyndigheten:
Integritetsskyddsmyndigheten (IMY) Box 8114, 104 20 Stockholm Telefon: 08-657 61 00 E-post: imy@imy.se Webb: https://www.imy.se
Klagomål som rör vårdens kvalitet eller patientsäkerhet lämnas till Inspektionen för vård och omsorg (IVO), https://www.ivo.se, eller till patientnämnden i Västra Götalandsregionen.
Kontakt
Vid frågor om denna policy eller om vår behandling av personuppgifter:
Kiropraktorvård Sverige AB Norra Allégatan 7, 413 30 Göteborg Telefon: 0303-973 30 E-post: stephan@kiropraktorvard.se
Rör din fråga en specifik patientjournal, kontakta den vårdgivare du besökt.
Skriv inte känsliga personuppgifter i e-post till oss.
Ändringar i denna policy
Vi kan komma att uppdatera denna integritetspolicy. Den senaste versionen finns alltid publicerad på denna sida, med datum för senaste ändring högst upp.
