GDPR · Dataskyddsförordningen

Integritetsinformation

Kortet innehåller uppgifter om din hälsa. Sådana uppgifter är en särskild kategori av personuppgifter enligt artikel 9 i GDPR och behandlas därför bara med ditt uttryckliga samtycke och med extra skydd.

Vilka uppgifter behandlas

Endast det du själv skriver in: namn, födelsedatum, blodgrupp, allergier, tillstånd, mediciner, anhörigs namn och telefonnummer samt fritext till räddningspersonal.

Ange inte personnummer eller uppgifter som inte behövs i en akut situation. Fyll bara i det som hjälper den som ska rädda dig (dataminimering, artikel 5.1 c).

Rättslig grund

Ditt uttryckliga samtycke, artikel 6.1 a och artikel 9.2 a i GDPR. Samtycket lämnas i formuläret när kortet skapas. Behandlingen kan även skydda dina grundläggande intressen i en nödsituation (artikel 9.2 c).

Vem kan se uppgifterna

Ingen kan öppna kortet med enbart QR-koden. Uppgifterna visas endast för den som har det fysiska kortet, skrapar fram den hemliga åtkomstkoden och anger den. Uppgifterna är inte sökbara, indexerade eller möjliga att lista — varje kort kräver både en unik länk och rätt kod.

Användarvillkor

Skrapskyddet och den dolda åtkomstkoden gäller endast för det utskrivna fysiska kortet. Om du sparar eller visar QR-koden på en mobiltelefonskärm finns ingen skrapyta, och vem som har tillgång till skärmen kan därför komma åt koden eller länken direkt.

Det är ditt ansvar att skydda mobilen med skärmlås och att inte lämna den obevakad. Vi rekommenderar att du även för mobilversionen väljer åtkomstkodsskydd och förvarar koden separat från telefonen.

Du ansvarar själv för att uppgifterna du fyller i är korrekta och aktuella. MediQRkod kontrollerar inte innehållet. Kortet får inte användas för att lura eller vilseleda räddningspersonal.

För barn under 18 år ska kortet skapas av en vårdnadshavare enligt 6 kap. föräldrabalken, och barnet ska få vara med och besluta i den mån det är moget nog.

Lagringstid och radering

Du väljer själv lagringstid när kortet skapas: 6, 12 eller 24 månader. När tiden gått ut slutar kortet fungera direkt och uppgifterna raderas permanent kort därefter.

Du kan när som helst radera kortet direkt, eller förlänga det, under Hantera kort. Radering innebär att uppgifterna tas bort permanent ur databasen.

Dina rättigheter

Du har rätt till tillgång, rättelse, radering, begränsning, dataportabilitet och att återkalla ditt samtycke (artiklarna 15–21 GDPR). Eftersom tjänsten inte har inloggning utövar du dessa rättigheter med kortets länk och åtkomstkod: öppna kortet för att se uppgifterna, radera kortet för att återkalla samtycket, och skapa ett nytt kort för att rätta uppgifter.

Var uppgifterna lagras

Uppgifterna lagras krypterat hos en molnleverantör inom EU/EES. Ingen tredje part får tillgång till uppgifterna, de säljs inte vidare och används inte för marknadsföring, profilering eller automatiserat beslutsfattande.

Personuppgiftsansvarig och klagomål

Personuppgiftsansvarig för MediQRkod är:

  • Företag / namn: [Fyll i företagsnamn eller ditt namn]
  • Organisationsnummer: [Fyll i organisationsnummer]
  • Postadress: [Fyll i adress]
  • E-post: [Fyll i kontakt-e-post]

Om du har frågor om hur dina uppgifter hanteras, vill återkalla ditt samtycke eller utöva någon av dina rättigheter, kontakta personuppgiftsansvarig på e-postadressen ovan. Uppgifterna måste fyllas i innan tjänsten används skarpt.

Om du anser att dina personuppgifter behandlas felaktigt kan du klaga till Integritetsskyddsmyndigheten (IMY), Box 8114, 104 20 Stockholm, imy@imy.se.

Ansvarsbegränsning

MediQRkod är inte en vårdgivare och omfattas inte av patientdatalagen (2008:355). Tjänsten är ett digitalt komplement som du själv fyller i, inte en journalhandling, och ersätter inte 1177 Vårdguiden, din vårdgivare eller annan medicinsk rådgivning.

Vi ansvarar inte för medicinska beslut eller åtgärder som vidtas av den som skannar kortet. Räddningspersonal och vårdgivare ska alltid göra sin egen bedömning. Vid nödläge, ring 112.

Vi ansvarar inte för skada som uppkommer om uppgifterna är felaktiga, ofullständiga, inaktuella eller om någon obehörig kommer åt koden eller QR-koden genom att du inte skyddat det fysiska kortet eller mobilen på ett tillräckligt sätt.