Privatlivspolitik

Hos FYSIQ behandler vi personoplysninger i overensstemmelse med gældende databeskyttelseslovgivning, herunder Databeskyttelsesforordningen (GDPR) og den danske databeskyttelseslov.

Denne privatlivspolitik beskriver, hvordan vi indsamler, anvender og beskytter dine personoplysninger.

1. Dataansvarlig

FYSIQ
CVR: 70028611
Løjtegårdsvej 157
2770 Kastrup
Email: ae@fysiq.dk

2. Hvilke oplysninger vi indsamler

Vi behandler følgende typer personoplysninger:

Almindelige personoplysninger

  • Navn
  • Emailadresse
  • Telefonnummer
  • Adresse
  • Fødselsdato
  • CPR-nummer (hvor relevant og lovpligtigt)
  • Betalingsoplysninger

Medlems- og træningsdata

  • Bookinghistorik
  • Deltagelse i træning
  • Fremmøde og udeblivelser
  • Medlemskabstype
  • Loyalitets- og engagementsinformation
  • Profiloplysninger, herunder foto

Helbredsoplysninger (følsomme data)

I forbindelse med fysioterapi og kiropraktik behandler vi:

  • Journaloplysninger
  • Diagnoser og behandlingsforløb
  • Skadeshistorik

Kommunikationsdata

Vi kan behandle oplysninger i forbindelse med kommunikation med os, herunder:

  • Oplysninger fra telefonsamtaler
  • Skriftlig kommunikation (fx email og beskeder)

Telefonsamtaler behandles med henblik på håndtering af henvendelser og booking, herunder ved brug af digitale og automatiserede løsninger.

I den forbindelse kan samtaler blive omdannet til tekst med henblik på korrekt håndtering, kvalitetssikring og dokumentation. Oplysningerne opbevares i op til 1 år.

I forbindelse med behandlinger (konsultationer) kan der, med dit forudgående samtykke, ske optagelse af dele af samtalen med henblik på journalføring.

Optagelse sker ikke som udgangspunkt og anvendes kun i det omfang, du har givet samtykke hertil.

3. Formål med behandlingen

Vi behandler dine personoplysninger til følgende formål:

  • Administration af medlemskaber
  • Booking, ændring og aflysning af aftaler
  • Gennemførelse af træning og behandling
  • Journalføring i forbindelse med sundhedsydelser
  • Håndtering af patienthenvendelser
  • Kommunikation med relevante sundhedsaktører og myndigheder
  • Overholdelse af lovpligtig dokumentation
  • Betalingshåndtering
  • Kundeservice
  • Markedsføring og nyhedsbreve (kun med samtykke)
  • Analyse og forbedring af vores services

4. Retsgrundlag

Behandlingen af dine personoplysninger sker på følgende grundlag:

  • Kontrakt: Levering af medlemskaber og ydelser
  • Retlig forpligtelse: Journalføring, bogføring og sundhedslovgivning
  • Samtykke: Ved behandling af helbredsoplysninger, optagelser i forbindelse med konsultationer og markedsføring
  • Legitim interesse: Drift, sikkerhed og optimering af vores forretning

 

Når behandlingen er baseret på samtykke, kan du til enhver tid trække dit samtykke tilbage.

FYSIQ er dataansvarlig og ansvarlig for, at der foreligger et gyldigt retsgrundlag for behandlingen.

5. Opbevaring af oplysninger

Vi opbevarer dine personoplysninger i følgende perioder:

  • Medlems- og betalingsdata: Op til 5 år (jf. bogføringsloven)
  • Fysioterapijournaler: 5 år (jf. gældende lovgivning)
  • Kiropraktiske journaler: 10 år (jf. gældende lovgivning)
  • Kommunikationsdata: Op til 1 år, medmindre længere opbevaring er nødvendig
  • Marketingdata: Indtil samtykke trækkes tilbage

 

Oplysninger slettes eller anonymiseres, når de ikke længere er nødvendige.

6. Videregivelse og databehandlere

Vi anvender databehandlere til drift af vores systemer, herunder til håndtering af behandling, medlemskaber, booking, betaling og markedsføring.

Dette omfatter blandt andet leverandører af journalsystemer, medlemssystemer, betalingsløsninger, kommunikationsløsninger og marketingplatforme, herunder eksempelvis:

  • CGM/Complimenta
  • FysioScout
  • BRP Systems
  • Mailchimp
  • Opkald AI

 

Disse databehandlere behandler personoplysninger på vores vegne og efter vores instruks.

Nogle databehandlere anvender underdatabehandlere som led i leveringen af deres tjenester.

Personoplysninger kan videregives til offentlige myndigheder, hvor dette er nødvendigt for behandling eller følger af lovgivning.

7. Overførsel til tredjelande

Nogle af vores databehandlere og deres underdatabehandlere kan medføre overførsel af personoplysninger til lande uden for EU/EØS.

Dette gælder eksempelvis Mailchimp.

Overførsel sker på baggrund af:

  • EU-Kommissionens standardkontraktbestemmelser (Standard Contractual Clauses – SCC)

Vi sikrer, at der er truffet passende sikkerhedsforanstaltninger.

8. Anvendelse af anonymiserede data

Visse databehandlere kan anvende anonymiserede og aggregerede data til statistiske formål og produktforbedring.

Disse data kan ikke identificere dig som person.

9. Dine rettigheder

Du har en række rettigheder i forhold til vores behandling af dine personoplysninger, herunder:

  • Ret til indsigt i dine oplysninger
  • Ret til at få rettet urigtige oplysninger
  • Ret til at få slettet oplysninger i visse tilfælde
  • Ret til at få begrænset behandlingen
  • Ret til at gøre indsigelse mod behandlingen
  • Ret til dataportabilitet

 

Rettighederne kan være begrænset af lovgivning, herunder regler om journalføring og opbevaring.

Du kan kontakte os på ae@fysiq.dk, hvis du ønsker at gøre brug af dine rettigheder.

Du har også ret til at indgive klage til Datatilsynet.

10. Sikkerhed

Vi har implementeret passende tekniske og organisatoriske sikkerhedsforanstaltninger for at beskytte dine personoplysninger.

11. Ændringer

Vi forbeholder os retten til at opdatere denne privatlivspolitik.