Lägereld
Logga in

Juridik

Integritetspolicy

Hur Lägereld behandlar personuppgifter

Senast uppdaterad: 2026-05-26


1. Vem är ansvarig?

Lägereld tillhandahålls av Lägereld AB (org.nr 556840-2373), nedan kallat ”Lägereld”, ”vi” eller ”oss”. För patient- och journaluppgifter som behandlas i tjänsten är den vårdgivare som använder Lägereld personuppgiftsansvarigenligt patientdatalagen (PDL 2008:355) och GDPR. Lägereld är personuppgiftsbiträdeoch behandlar uppgifterna endast enligt vårdgivarens instruktioner och vårt personuppgiftsbiträdesavtal (DPA).

2. Vilka uppgifter behandlar vi?

Om dig som vårdgivare/användare

  • Namn, e-postadress, telefon, yrkestitel, legitimationsnummer (om angivet)
  • Inloggnings- och sessionsdata, IP-adress, webbläsare
  • Audit-loggar över systemåtgärder (radera, ändra, exportera)

Om patienter/klienter (på vårdgivarens uppdrag)

  • Namn, kontaktuppgifter
  • Personnummer – lagras endast som kryptografisk hash tillsammans med födelsedatum, aldrig i klartext
  • Journalanteckningar, bedömningar, diagnoskoder (ICD-10)
  • Bokningar, videosamtalsmetadata (ej innehåll)
  • Åtkomstloggar (PDL 4 kap.) över vem som läst/ändrat en patientuppgift, när och från vilken IP

3. Laglig grund

  • Vårddokumentation: Rättslig förpliktelse (PDL och Socialstyrelsens föreskrifter HSLF-FS 2016:40)
  • Användarkonton: Avtal mellan Lägereld och vårdgivaren
  • Säkerhetsloggning: Rättslig förpliktelse (PDL 4 kap. 3 §) och berättigat intresse
  • E-postutskick till patient: Vårdgivarens uppdrag/samtycke från patient

4. Lagringstid

DatatypLagringstidGrund
JournalhandlingarMinst 10 årPDL 3 kap. 17 §
Åtkomstloggar (PDL)10 årHSLF-FS 2016:40
Audit-loggar (systemåtgärder)2 årBerättigat intresse
Obesvarade inbjudningar30 dagarDataminimering
Avslutade e-postjobb90 dagarDriftsändamål
E-postsändningslogg1 årDriftsändamål
Arkiverade klienter (hård radering)10 år efter arkiveringPDL

Gallring sker automatiskt via schemalagda jobb varje natt. Manuell radering kan begäras av vårdgivaren när PDL tillåter det.

5. Mottagare och underbiträden

Vi anlitar följande underbiträden för att leverera tjänsten:

  • Supabase / Amazon Web Services (eu-north-1, Stockholm) – databas, autentisering och hosting
  • Cloudflare – edge-körning, CDN, DDoS-skydd
  • Resend – transaktionell e-post (inbjudningar, bekräftelser)

Samtliga underbiträden är bundna av personuppgiftsbiträdesavtal och behandlar data inom EU/EES. Se DPA Bilaga C för aktuell lista.

6. Säkerhet

  • All trafik krypteras med TLS 1.2+
  • Data krypteras i vila (AES-256) hos vår infrastrukturleverantör
  • Personnummer lagras enbart som SHA-256-hash med salt
  • Row Level Security (RLS) i databasen begränsar åtkomst per organisation
  • Åtkomstlogg per patient enligt PDL 4 kap.
  • Hosting i EU (Stockholm, eu-north-1)

7. Dina rättigheter

Du har rätt att begära:

  • Tillgång till dina personuppgifter (registerutdrag)
  • Rättelse av felaktiga uppgifter
  • Radering (när det inte strider mot PDL)
  • Begränsning eller invändning mot behandlingen
  • Dataportabilitet (där tillämpligt)

Vänd dig i första hand till den vårdgivare som behandlar dina uppgifter. För frågor om Lägerelds egen behandling av användardata, kontakta oss på integritet@lagereld.com.

Du har också rätt att inge klagomål till Integritetsskyddsmyndigheten (IMY), www.imy.se.

8. Ändringar

Vi kan komma att uppdatera denna policy. Den senaste versionen publiceras alltid på denna sida. Vid väsentliga ändringar meddelar vi anslutna vårdgivare via e-post.

© 2026 Lägereld. Byggt för svensk vård.

IntegritetspolicyAnvändarvillkorPersonuppgiftsbiträdeSäkerhetCookies