Personvernerklæring
Sist oppdatert: 15. april 2026
1. Innledning
Denne personvernerklæringen beskriver hvordan EDB Hagen («MediVarsel», «vi», «oss») behandler personopplysninger når du bruker tjenesten på medivarsel.com.
For brukerkontoer (farmasøyter, apotekledere, fastleger) er MediVarsel behandlingsansvarlig for de personopplysningene vi samler inn for å levere tjenesten. Når apoteket eller legekontoret ditt bruker MediVarsel på vegne av virksomheten, er virksomheten dataansvarlig og MediVarsel databehandler; forholdet reguleres av egen databehandleravtale.
MediVarsel behandler ikke pasientopplysninger. Systemet inneholder verken navn, fødselsnummer, diagnose- eller reseptinformasjon.
2. Hvilke opplysninger vi behandler
Vi lagrer følgende opplysninger om deg som bruker:
| Opplysning | Formål |
|---|---|
| Navn og e-post | Identifisere kontoen og sende varsler |
| Arbeidsplass og organisasjonsnummer | Tilknytte brukeren til riktig virksomhet |
| Rolle (farmasøyt / apotekleder / fastlege) | Tilpasse innhold og rettigheter |
| Abonnerte virkestoffer | Filtrere daglige varsler til det som er relevant |
| Innloggings- og notifikasjonslogg | Drift, feilsøking og informasjonssikkerhet |
Vi lagrer ikke pasientnavn, fødselsnummer, diagnose- eller reseptinformasjon, eller legemiddelhistorikk koblet til person.
3. Rettslig grunnlag
Behandlingen av navn, e-post, arbeidsplass, rolle og abonnerte virkestoffer skjer for å oppfylle avtalen om bruk av tjenesten, jf. personvernforordningen (GDPR) artikkel 6 nr. 1 bokstav b.
Innloggings- og notifikasjonslogger behandles på grunnlag av berettiget interesse i drift og informasjonssikkerhet, jf. GDPR artikkel 6 nr. 1 bokstav f.
4. Hvor dataene lagres
Databasen driftes av Supabase i AWS-regionen eu-north-1 (Stockholm), innenfor EU/EØS. Opplysningene krypteres både i overføring (TLS 1.2+) og i hvile. Ingen personopplysninger overføres til tredjeland utenfor EØS uten at Standard Contractual Clauses (SCC) og egnede sikringstiltak er på plass.
5. Databehandlere
Vi bruker følgende underleverandører for å levere tjenesten. Med hver av dem har vi inngått databehandleravtale (DPA):
- Supabase — databaselagring og autentisering (EU Stockholm)
- Resend — utsendelse av varsler og systemeposter
- Vercel — hosting av nettapplikasjon og bakgrunnsjobber
- Stripe — håndtering av abonnement og betaling. Stripe mottar betalingsinformasjon direkte fra Brukeren; MediVarsel lagrer ikke kortnumre eller andre betalingsdata.
- Cloudflare — DNS og e-post-ruting for medivarsel.com
6. Lagringstid
Kontoopplysninger lagres så lenge du har et aktivt abonnement. Når du sletter kontoen din, fjernes profilen din umiddelbart. Avidentifiserte drifts- og sikkerhetslogger kan oppbevares i inntil 90 dager før de slettes permanent.
7. Dine rettigheter
Du har følgende rettigheter etter personvernforordningen:
- Innsyn — få oversikt over hvilke opplysninger vi har lagret om deg
- Retting — endre feilaktige eller utdaterte opplysninger
- Sletting — slette kontoen din og dine personopplysninger
- Dataportabilitet — få utlevert opplysningene dine i et maskinlesbart format
- Begrensning og innsigelse — be om at behandlingen begrenses eller motsette deg behandling
De fleste rettighetene kan du utøve selv fra profilinnstillingene. Ellers kan du sende en henvendelse til kontakt@medivarsel.com. Vi svarer senest innen 30 dager.
Hvis du mener vi behandler opplysningene dine i strid med regelverket, kan du klage til Datatilsynet (datatilsynet.no).
8. Informasjonssikkerhet
Vi følger kravene i personvernforordningen og Normen for informasjonssikkerhet og personvern i helse- og omsorgssektoren. Dette inkluderer kryptering, tilgangsstyring med Row Level Security, audit-logging og rutiner for avvikshåndtering.
Ved sikkerhetsbrudd varsler vi berørte brukere uten ugrunnet opphold, og Datatilsynet innen 72 timer dersom bruddet kan medføre risiko for rettigheter og friheter.
9. Endringer i erklæringen
Vi kan oppdatere denne erklæringen. Ved vesentlige endringer varsler vi deg på e-post senest 14 dager før endringene trer i kraft. Siste oppdatering står øverst på siden.
10. Kontakt
EDB Hagen (Org.nr: 935 389 682)
E-post: kontakt@medivarsel.com