Privatlivspolitik
Hos FYSIQ behandler vi personoplysninger i overensstemmelse med gældende databeskyttelseslovgivning, herunder Databeskyttelsesforordningen (GDPR) og den danske databeskyttelseslov.
Denne privatlivspolitik beskriver, hvordan vi indsamler, anvender og beskytter dine personoplysninger.
1. Dataansvarlig
FYSIQ
CVR: 70028611
Løjtegårdsvej 157
2770 Kastrup
Email: ae@fysiq.dk
2. Hvilke oplysninger vi indsamler
Vi behandler følgende typer personoplysninger:
Almindelige personoplysninger
- Navn
- Emailadresse
- Telefonnummer
- Adresse
- Fødselsdato
- CPR-nummer (hvor relevant og lovpligtigt)
- Betalingsoplysninger
Medlems- og træningsdata
- Bookinghistorik
- Deltagelse i træning
- Fremmøde og udeblivelser
- Medlemskabstype
- Loyalitets- og engagementsinformation
- Profiloplysninger, herunder foto
Helbredsoplysninger (følsomme data)
I forbindelse med fysioterapi og kiropraktik behandler vi:
- Journaloplysninger
- Diagnoser og behandlingsforløb
- Skadeshistorik
Kommunikationsdata
Vi kan behandle oplysninger i forbindelse med kommunikation med os, herunder:
- Oplysninger fra telefonsamtaler
- Skriftlig kommunikation (fx email og beskeder)
Telefonsamtaler behandles med henblik på håndtering af henvendelser og booking, herunder ved brug af digitale og automatiserede løsninger.
I den forbindelse kan samtaler blive omdannet til tekst med henblik på korrekt håndtering, kvalitetssikring og dokumentation. Oplysningerne opbevares i op til 1 år.
I forbindelse med behandlinger (konsultationer) kan der, med dit forudgående samtykke, ske optagelse af dele af samtalen med henblik på journalføring.
Optagelse sker ikke som udgangspunkt og anvendes kun i det omfang, du har givet samtykke hertil.
3. Formål med behandlingen
Vi behandler dine personoplysninger til følgende formål:
- Administration af medlemskaber
- Booking, ændring og aflysning af aftaler
- Gennemførelse af træning og behandling
- Journalføring i forbindelse med sundhedsydelser
- Håndtering af patienthenvendelser
- Kommunikation med relevante sundhedsaktører og myndigheder
- Overholdelse af lovpligtig dokumentation
- Betalingshåndtering
- Kundeservice
- Markedsføring og nyhedsbreve (kun med samtykke)
- Analyse og forbedring af vores services
4. Retsgrundlag
Behandlingen af dine personoplysninger sker på følgende grundlag:
- Kontrakt: Levering af medlemskaber og ydelser
- Retlig forpligtelse: Journalføring, bogføring og sundhedslovgivning
- Samtykke: Ved behandling af helbredsoplysninger, optagelser i forbindelse med konsultationer og markedsføring
- Legitim interesse: Drift, sikkerhed og optimering af vores forretning
Når behandlingen er baseret på samtykke, kan du til enhver tid trække dit samtykke tilbage.
FYSIQ er dataansvarlig og ansvarlig for, at der foreligger et gyldigt retsgrundlag for behandlingen.
5. Opbevaring af oplysninger
Vi opbevarer dine personoplysninger i følgende perioder:
- Medlems- og betalingsdata: Op til 5 år (jf. bogføringsloven)
- Fysioterapijournaler: 5 år (jf. gældende lovgivning)
- Kiropraktiske journaler: 10 år (jf. gældende lovgivning)
- Kommunikationsdata: Op til 1 år, medmindre længere opbevaring er nødvendig
- Marketingdata: Indtil samtykke trækkes tilbage
Oplysninger slettes eller anonymiseres, når de ikke længere er nødvendige.
6. Videregivelse og databehandlere
Vi anvender databehandlere til drift af vores systemer, herunder til håndtering af behandling, medlemskaber, booking, betaling og markedsføring.
Dette omfatter blandt andet leverandører af journalsystemer, medlemssystemer, betalingsløsninger, kommunikationsløsninger og marketingplatforme, herunder eksempelvis:
- CGM/Complimenta
- FysioScout
- BRP Systems
- Mailchimp
- Opkald AI
Disse databehandlere behandler personoplysninger på vores vegne og efter vores instruks.
Nogle databehandlere anvender underdatabehandlere som led i leveringen af deres tjenester.
Personoplysninger kan videregives til offentlige myndigheder, hvor dette er nødvendigt for behandling eller følger af lovgivning.
7. Overførsel til tredjelande
Nogle af vores databehandlere og deres underdatabehandlere kan medføre overførsel af personoplysninger til lande uden for EU/EØS.
Dette gælder eksempelvis Mailchimp.
Overførsel sker på baggrund af:
- EU-Kommissionens standardkontraktbestemmelser (Standard Contractual Clauses – SCC)
Vi sikrer, at der er truffet passende sikkerhedsforanstaltninger.
8. Anvendelse af anonymiserede data
Visse databehandlere kan anvende anonymiserede og aggregerede data til statistiske formål og produktforbedring.
Disse data kan ikke identificere dig som person.
9. Dine rettigheder
Du har en række rettigheder i forhold til vores behandling af dine personoplysninger, herunder:
- Ret til indsigt i dine oplysninger
- Ret til at få rettet urigtige oplysninger
- Ret til at få slettet oplysninger i visse tilfælde
- Ret til at få begrænset behandlingen
- Ret til at gøre indsigelse mod behandlingen
- Ret til dataportabilitet
Rettighederne kan være begrænset af lovgivning, herunder regler om journalføring og opbevaring.
Du kan kontakte os på ae@fysiq.dk, hvis du ønsker at gøre brug af dine rettigheder.
Du har også ret til at indgive klage til Datatilsynet.
10. Sikkerhed
Vi har implementeret passende tekniske og organisatoriske sikkerhedsforanstaltninger for at beskytte dine personoplysninger.
11. Ændringer
Vi forbeholder os retten til at opdatere denne privatlivspolitik.