Juridik
Integritetspolicy
Hur Lägereld behandlar personuppgifter
Senast uppdaterad: 2026-05-26
1. Vem är ansvarig?
Lägereld tillhandahålls av Lägereld AB (org.nr 556840-2373), nedan kallat ”Lägereld”, ”vi” eller ”oss”. För patient- och journaluppgifter som behandlas i tjänsten är den vårdgivare som använder Lägereld personuppgiftsansvarigenligt patientdatalagen (PDL 2008:355) och GDPR. Lägereld är personuppgiftsbiträdeoch behandlar uppgifterna endast enligt vårdgivarens instruktioner och vårt personuppgiftsbiträdesavtal (DPA).
2. Vilka uppgifter behandlar vi?
Om dig som vårdgivare/användare
- Namn, e-postadress, telefon, yrkestitel, legitimationsnummer (om angivet)
- Inloggnings- och sessionsdata, IP-adress, webbläsare
- Audit-loggar över systemåtgärder (radera, ändra, exportera)
Om patienter/klienter (på vårdgivarens uppdrag)
- Namn, kontaktuppgifter
- Personnummer – lagras endast som kryptografisk hash tillsammans med födelsedatum, aldrig i klartext
- Journalanteckningar, bedömningar, diagnoskoder (ICD-10)
- Bokningar, videosamtalsmetadata (ej innehåll)
- Åtkomstloggar (PDL 4 kap.) över vem som läst/ändrat en patientuppgift, när och från vilken IP
3. Laglig grund
- Vårddokumentation: Rättslig förpliktelse (PDL och Socialstyrelsens föreskrifter HSLF-FS 2016:40)
- Användarkonton: Avtal mellan Lägereld och vårdgivaren
- Säkerhetsloggning: Rättslig förpliktelse (PDL 4 kap. 3 §) och berättigat intresse
- E-postutskick till patient: Vårdgivarens uppdrag/samtycke från patient
4. Lagringstid
| Datatyp | Lagringstid | Grund |
|---|---|---|
| Journalhandlingar | Minst 10 år | PDL 3 kap. 17 § |
| Åtkomstloggar (PDL) | 10 år | HSLF-FS 2016:40 |
| Audit-loggar (systemåtgärder) | 2 år | Berättigat intresse |
| Obesvarade inbjudningar | 30 dagar | Dataminimering |
| Avslutade e-postjobb | 90 dagar | Driftsändamål |
| E-postsändningslogg | 1 år | Driftsändamål |
| Arkiverade klienter (hård radering) | 10 år efter arkivering | PDL |
Gallring sker automatiskt via schemalagda jobb varje natt. Manuell radering kan begäras av vårdgivaren när PDL tillåter det.
5. Mottagare och underbiträden
Vi anlitar följande underbiträden för att leverera tjänsten:
- Supabase / Amazon Web Services (eu-north-1, Stockholm) – databas, autentisering och hosting
- Cloudflare – edge-körning, CDN, DDoS-skydd
- Resend – transaktionell e-post (inbjudningar, bekräftelser)
Samtliga underbiträden är bundna av personuppgiftsbiträdesavtal och behandlar data inom EU/EES. Se DPA Bilaga C för aktuell lista.
6. Säkerhet
- All trafik krypteras med TLS 1.2+
- Data krypteras i vila (AES-256) hos vår infrastrukturleverantör
- Personnummer lagras enbart som SHA-256-hash med salt
- Row Level Security (RLS) i databasen begränsar åtkomst per organisation
- Åtkomstlogg per patient enligt PDL 4 kap.
- Hosting i EU (Stockholm, eu-north-1)
7. Dina rättigheter
Du har rätt att begära:
- Tillgång till dina personuppgifter (registerutdrag)
- Rättelse av felaktiga uppgifter
- Radering (när det inte strider mot PDL)
- Begränsning eller invändning mot behandlingen
- Dataportabilitet (där tillämpligt)
Vänd dig i första hand till den vårdgivare som behandlar dina uppgifter. För frågor om Lägerelds egen behandling av användardata, kontakta oss på integritet@lagereld.com.
Du har också rätt att inge klagomål till Integritetsskyddsmyndigheten (IMY), www.imy.se.
8. Ändringar
Vi kan komma att uppdatera denna policy. Den senaste versionen publiceras alltid på denna sida. Vid väsentliga ändringar meddelar vi anslutna vårdgivare via e-post.