1. Inledning
Den här integritetspolicyn beskriver hur Evidora samlar in och behandlar personuppgifter när du använder tjänsten på https://evidora.se/sv. Vi följer EU:s allmänna dataskyddsförordning (GDPR) och tillämplig dataskyddslagstiftning.
Evidora är en tjänst för medicinsk evidenssökning och sammanställning för legitimerad vårdpersonal. Tjänsten är inte avsedd för patienter och ersätter inte klinisk bedömning.
2. Personuppgiftsansvarig
Evidora är personuppgiftsansvarig för behandlingen som beskrivs här. Kontakta oss på support@evidora.se vid integritetsfrågor.
3. Personuppgifter vi behandlar
Vi behandlar kontouppgifter, samtal och frågor, tekniska uppgifter och feedback som du väljer att skicka till oss. Om du uttryckligen slår på kameraanalys i röstsamtalet behandlas även utvalda bildrutor och AI-härledda visuella beskrivningar, som kan innehålla hälsouppgifter.
Patientidentifierande information
Mata inte in eller visa namn, personnummer, ansikten, etiketter, dokument, skärmar eller annan information som kan identifiera en patient. Använd hypotetiska eller avidentifierade kliniska fall och kameravyer, inhämta allas samtycke och använd funktionen endast när du har laglig rätt att behandla informationen.
4. Ändamål och rättslig grund
Vi behandlar uppgifter för att tillhandahålla tjänsten och begärda AI-funktioner, hålla dig inloggad, skydda tjänsten mot missbruk och förbättra Evidora genom anonym analys och feedback. Avtalsfullgörelse och berättigat intresse stödjer tjänstens kärnfunktioner och säkerhet. Kamerabehandling startar endast efter din uttryckliga åtgärd; du måste ha samtycke och eventuell ytterligare rättslig grund som krävs för hälsouppgifter.
5. Tredjepartsleverantörer
Vi använder Supabase för autentisering och databas, Vercel för hosting och AI Gateway, utvalda AI-leverantörer för inferens samt Resend för e-postleverans. Kamerabilder och härledda beskrivningar skickas via AI Gateway. Vi begär dirigering som förbjuder promptträning när Gateway-autentiseringsuppgiften och leverantören stöder det. Nollagring av data används endast när det uttryckligen har aktiverats i en driftsättning som stöder funktionen; annars följer leverantörens hantering tillämpliga villkor. Överföringar utanför EES sker med lämpliga skyddsåtgärder såsom standardavtalsklausuler.
6. Lagringstid
Kontouppgifter och sparade samtal behålls så länge ditt konto är aktivt. Kamerabilder finns endast i appens tillfälliga cache för begäran och raderas när bildrutan har lästs; om iOS avbryter innan raderingen är klar rensar Evidora sin Camera-cache före nästa röstsession. Kamerabilder och tysta visuella beskrivningar är tillfällig kontext för begäran eller livesessionen och lagras inte i den sparade chatten eller Evidoras serverlagring. Rösttranskript och kamerainformerade assistentsvar sparas som vanliga chattmeddelanden och följer chattens lagringstid. Uppströms AI-leverantörer kan behandla eller lagra tillfälliga begärandedata enligt sina tillämpliga villkor om inte nollagring av data uttryckligen har aktiverats i en driftsättning som stöder funktionen; Evidora begär dirigering utan promptträning där det stöds. Pseudonyma räknare för missbruksskydd innehåller inget kamerainnehåll och rensas normalt inom 48 timmar efter att deras tidsfönster löpt ut. Feedback sparas endast så länge den är relevant, högst 24 månader. Evidoras server- och säkerhetsloggar raderas normalt inom 30 dagar och får inte innehålla kamerainnehåll.
7. Dina rättigheter enligt GDPR
Du kan begära tillgång, rättelse, radering, begränsning, dataportabilitet, invända mot viss behandling eller återkalla samtycke. E-posta oss så svarar vi inom 30 dagar.
8. Säkerhet
Vi använder TLS, åtkomstkontroller, kryptering där det är lämpligt och principen om minsta möjliga behörighet för tjänsteleverantörer.
9. Ändringar
Vi kan uppdatera policyn. Väsentliga ändringar meddelas i tjänsten eller via e-post.