Integritetspolicy
Version 1.8 · Gäller från: 15 september 2026
Den tyska versionen är den gällande.
1. Personuppgiftsansvarig
Personuppgiftsansvarig enligt GDPR (DSGVO) är:
BGGI GmbH Rostocker Straße 43 53117 Bonn Tyskland
E-post: datenschutz@bggi.de · Telefon: +49 228 50446780
Frågor om dataskydd skickar du till denna adress eller e-postadress. Dataexport och begäran om radering finns dessutom i portalen under ”Integritet”.
2. Kategorier av behandlade uppgifter
Grunduppgifter: namn, e-postadress, telefonnummer, födelsedatum, medborgarskap, adress.
Hälsodata (art. 9 GDPR): medicinska dokument som du laddat upp samt information om ärenden, tider och behandlingar.
Användningsdata: IP-adress, inloggningstidpunkter, loggdata (revisionssäker granskningslogg).
Faktureringsdata: kostnadsförslag, fakturor, betalningar.
Kommunikations- och översättningsdata: meddelanden i ärendet, deras ursprungsspråk samt maskinöversättningar; original och översättning lagras separat.
Tal- och röstdata: talade avsnitt i AI-tolken, den text som känts igen ur dem, dess översättning och den röst som genererats därav (avsnitt 13).
Platsdata: Under ett pågående uppdrag kan den tolk eller förare som anlitats överföra sin egen position (avsnitt 14).
Styrkande handlingar: legitimations-, tillstånds- och licensbevis för läkare, kliniker, apotek samt leverans- och budfirmor; pass, visum och id-handlingar för patienter och medföljande personer.
Betalnings- och bankuppgifter: bankuppgifter för utbetalningar och återbetalningar, aviseringar om överföringar och inbetalningar.
Beställnings- och leveransdata: recept, apoteksbeställningar, leveransadress och leveransstatus.
Personaluppgifter: arbetstidsuppgifter för administrationens anställda (avsnitt 12).
Enhets- och sessionsdata: för varje inloggning en rad med enhetens namn, webbläsaridentifieraren, applikationen (patientappen, appen för medverkande, administrationsappen eller vanlig webbläsare), den förkortade IP-adressen, tidpunkten för inloggningen, tidpunkten för den senaste användningen och eventuell återkallelse (avsnitt 19).
Skanningsdata: sidor av handlingar som fotograferats med kameran, den PDF-fil som skapats av dem, sidornas text som känts igen på din enhet, de uppgifter som lästs ut ur den (avsändare, mottagare, datum, faktura-, kund- och diarienummer, belopp och valuta, bankuppgifter, e-postadress, telefonnummer, adress) och den maskinella klassificeringen (typ, titel, datum, utfärdare, språk) – avsnitt 20.
Abonnemangsdata: vid tecknande via Apple App Store eller Google Play transaktions- respektive köp-ID, produkt-ID, början och slut på den betalda perioden, abonnemangets status, miljön (skarp drift eller testmiljö) och ett pseudonymt konto-ID – avsnitt 21. Betalningsuppgifter får vi inte från butikerna.
3. Ändamål med behandlingen
Samordning av internationella medicinska behandlingar (ärendehantering, matchning med lämpliga läkare och kliniker, tidsplanering).
Kontohantering och autentisering, inklusive valfri tvåfaktorsautentisering.
Fakturering och fullgörande av lagstadgade arkiveringsskyldigheter.
Säkerhet, felanalys och förebyggande av missbruk.
4. Rättsliga grunder
Fullgörande av avtal – art. 6.1 b GDPR.
Uttryckligt samtycke till behandling av hälsodata – art. 9.2 a GDPR.
Rättslig förpliktelse (t.ex. arkivering enligt handels- och skatterätt) – art. 6.1 c GDPR.
Berättigat intresse av plattformens säkerhet – art. 6.1 f GDPR.
5. Mottagare
Behandlande kliniker och läkare får tillgång till dina ärendeuppgifter först när ditt ärende har tilldelats dem och endast i den omfattning som motsvarar de dokument BGGI har frigett.
Vi anlitar följande personuppgiftsbiträden enligt art. 28 GDPR: • Google Cloud EMEA Ltd. (Irland) – drift av applikationen, databasen och fillagringen, datacenter i Frankfurt am Main (europe-west3), inkl. Firebase Hosting som leveranslager. • Stripe Payments Europe Ltd. (Irland) – betalningshantering och utbetalningar till läkare; kortuppgifter stannar uteslutande hos Stripe. • Resend (USA) – utskick och mottagning av transaktions- och ärende-e-post via deras SMTP-åtkomst; avsändardomänen är vår medicinska underdomän (EU:s standardavtalsklausuler). • Daily.co (USA) – videokonsultationer; medieservrar i EU-regionen (eu-central-1), ingen inspelning (EU:s standardavtalsklausuler). • Anthropic (USA) – AI-stödd föranalys av inlämnade handlingar, klassificering av skannade handlingar (typ, titel, datum, utfärdare, språk) samt maskinöversättning av meddelanden, texter och i AI-tolken, i samtliga fall endast efter ditt separata samtycke; resultaten granskas av BGGI:s personal (EU:s standardavtalsklausuler). • ElevenLabs (USA) – taligenkänning och talsyntes för AI-tolken och uppläsningsfunktionen (EU:s standardavtalsklausuler). • Sentry (Functional Software, Inc., USA) – teknisk felsökning; personligt och medicinskt innehåll tas automatiskt bort eller maskeras före överföringen (EU:s standardavtalsklausuler). • Lexoffice (Tyskland) – överlämning av fakturaunderlag till vår bokföring; det som överförs är fakturamottagarens namn och land samt fakturauppgifterna, inga hälsodata.
Överföring till tredjeländer utanför EU/EES sker endast om lämpliga skyddsåtgärder enligt art. 44 ff. GDPR finns (särskilt EU:s standardavtalsklausuler) eller om du uttryckligen har samtyckt (art. 49.1 a GDPR).
Positionsuppslag (endast när du uttryckligen trycker på knappen i adressformuläret): Google Ireland Ltd. – omvandling av din enhets koordinater till en adress för att fylla i fälten. Koordinaterna överförs via våra servrar, lagras inte och används inte för andra ändamål.
Samma omvandling av koordinater och adresser använder vi för avståndsberäkning vid sjuktransporter.
Ytterligare mottagare utanför personuppgiftsbiträdesförhållandet är – i varje enskilt fall endast i nödvändig omfattning och endast efter koppling till ditt ärende: de behandlande klinikerna samt läkarna, partnerapotek, leverans- och budfirmor (endast leveransuppgifter, inga receptinnehåll, diagnoser eller priser), tolkar, förare, partnerbyråer samt – om du så önskar – försäkringsgivare och utlandsmyndigheter för inbjudnings- och visumhandlingar. Dessa mottagare behandlar dina uppgifter på eget ansvar.
6. Lagringstid
Kontouppgifter: tills ditt konto raderas eller en begäran om radering har slutförts.
Faktura- och bokföringsuppgifter: 10 år enligt § 147 AO (GoBD).
Granskningsloggar: lagras oföränderligt och revisionssäkert.
Ärendeuppgifter och medicinska dokument: under den tid ärendet handläggs och därefter enligt de lagstadgade arkiveringsskyldigheterna för behandlingsdokumentation (normalt 10 år, i enlighet med § 630f BGB); därefter radering eller anonymisering.
Kommunikation med kliniker (e-post/portal): som ärendeuppgifter – den ingår i ärendeakten.
Bevis på samtycke: upp till 3 år efter återkallelse respektive kontoradering (bevisskyldighet, art. 7.1 GDPR).
Serverloggar och säkerhetsloggar: högst 90 dagar, om inte en säkerhetsrelevant incident kräver längre lagring.
Dagliga krypterade databassäkerhetskopior: 30 dagar (dagliga versioner) respektive 12 månader (månadsversioner), lagringsplats uteslutande regionen Frankfurt.
De anställdas arbetstidsuppgifter: tills den frist som BGGI fastställt löper ut (standard 400 dagar, avsnitt 12); därefter automatisk radering.
Åtkomstlogg för gränssnittet för partnersystem: tills den frist som BGGI fastställt löper ut (standard 400 dagar); därefter automatisk radering.
Platsuppgifter för ett uppdrag: De överförs och visas endast under ett pågående uppdrag. Den senast rapporterade punkten sparas på uppdraget och raderas tillsammans med tillhörande ärende.
Videokonsultationer: Åtkomsten till videorummet gäller endast under tidsfönstret för besöket (från 15 minuter före start till 30 minuter efter planerat slut) och upphör därefter. Ljud och bild spelas inte in; uppgifterna om besöket sparas som en del av ärendeakten.
AI-tolkens undertexter: sparas endast vid separat samtycke; en återkallelse raderar dem omedelbart.
Maskinella textöversättningar i ärendet inklusive genererad talsyntes: som en del av ärendeakten och raderas tillsammans med den.
Apotekets åtkomst till recept: 30 dagar från överlämnandet av beställningen; själva receptposten förblir en del av ärendeakten.
7. Dina rättigheter
Du har rätt till tillgång (art. 15), rättelse (art. 16), radering (art. 17), begränsning (art. 18), dataportabilitet (art. 20) och att göra invändningar (art. 21 GDPR).
Lämnade samtycken kan du när som helst återkalla med verkan för framtiden.
Dataexport och begäran om radering finns direkt i portalen under ”Integritet”.
Rätt att klaga: dataskyddsmyndigheten i Nordrhein-Westfalen (Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen, LDI NRW).
8. Datasäkerhet
TLS-transportkryptering, kryptering av känsliga hemligheter (AES-256-GCM), lösenordshashning med Argon2id, valfri tvåfaktorsautentisering, rollbaserad åtkomstkontroll och en revisionssäker granskningslogg – tekniska och organisatoriska åtgärder enligt art. 32 GDPR.
9. Cookies
Vi använder tekniskt nödvändiga cookies för inloggning och session, för skydd av formulär, för språkinställningen, för att spara ditt cookieval samt för att veta vilken av våra applikationer och vilket mobilapp-skal du använder. Dessa krävs för att plattformen ska fungera (§ 25.2 TDDDG; art. 6.1 b och f GDPR). Den fullständiga listan med namn, ändamål och lagringstid finns i cookiepolicyn. Dessutom sparar webbläsaren ditt val av färgschema (ljust, mörkt eller som systemet) under posten ”lyl-theme” i den lokala lagringen – endast om du själv gör valet, utan personanknytning och utan att det lämnar din enhet.
Valfria cookies (t.ex. statistik) använder vi endast med ditt samtycke via cookiebannern (art. 6.1 a GDPR). Ditt val gäller i 12 månader och kan när som helst ändras via ”Cookieinställningar” i sidfoten. Om du väljer ”Acceptera alla” sparar en cookie i 30 dagar via vilken av en byrås reklamlänkar du kom till oss; utan detta samtycke sätts den inte. Statistik- eller marknadsföringscookies använder vi för närvarande inte.
10. Överföring till behandlande kliniker utomlands
Plattformens syfte är att organisera och samordna medicinska behandlingar i Tyskland och i andra länder där Love your life samarbetar med läkare, kliniker och sjukhus. På din begäran kan ärendeuppgifter överföras till behandlande kliniker eller läkare utanför EU/EES (t.ex. i ditt hemland eller i det valda behandlingslandet).
En sådan överföring sker uteslutande på grundval av ditt uttryckliga samtycke (art. 9.2 a, art. 49.1 a GDPR) och endast i omfattningen av de dokument du har frigett. I tredjeländer finns möjligen ingen dataskyddsnivå som motsvarar EU:s; det upplyser vi om före varje överföring.
Du kan när som helst återkalla ditt samtycke med verkan för framtiden (Portal → Integritet). Överföringar som redan har skett påverkas inte av detta.
11. Faktureringsdata och kostnadsram
För faktureringen behandlar vi per ärende kostnadsförslag, fakturor, inbetalningar (belopp, datum, betalningsreferens), de faktiska behandlingskostnaderna och återbetalningar. Dessa uppgifter visas för läkare och de behandlande vårdinrättningarna i den omfattning som krävs för att den överenskomna kostnadsramen ska hållas (rättslig grund: fullgörande av avtal, art. 6.1 b GDPR). Så snart kopplingen till vårt bokföringssystem (Lexoffice, personuppgiftsbiträde enligt art. 28 GDPR) är aktiv överlämnas tillhörande verifikationer dit.
12. Personaluppgifter (tidrapportering)
För anställda inom administrationen och kontorssystemet registrerar vi arbetstidsuppgifter medan de är inloggade i administrationsområdet: början och slut på sessionen, minut för minut det öppnade området respektive ärendet (endast ID, inget innehåll), om en inmatning skett under den senaste minuten samt webbläsaridentifieraren. Tangenttryckningar, texter, klickmål och innehåll i ärenden, meddelanden eller dokument sparas inte.
Ändamålen är att dokumentera arbetstiden (§ 16 i tyska arbetstidslagen, Arbeitszeitgesetz), att fördela arbetstiden på behandlingsärenden för faktureringen och ledningens utvärdering per dag, vecka och månad. Rättslig grund är art. 6.1 b och c GDPR jämförd med § 26.1 BDSG.
Kort inaktivitet upp till den korta paus som fastställts i inställningarna (standard fem minuter) räknas som arbetstid; uteblir alla signaler längre än det fastställda sessionsuppehållet (standard trettio minuter) avslutas sessionen automatiskt. Mottagare är uteslutande ägaren och administrationen; ingen vidarebefordran till tredje part sker.
Uppgifterna raderas automatiskt efter den frist som fastställts i inställningarna (standard 400 dagar). Varje anställd kan när som helst se de uppgifter som registrerats för sitt konto under ”Mina tider”; rättigheterna enligt art. 15–21 GDPR gäller utan inskränkning.
13. Språk, översättning och AI-tolk
För att underlätta kommunikationen använder vi maskinöversättning: för meddelanden i ärendet, för en separat bokningsbar textöversättning med valfri uppläsning och för AI-tolken i videosamtal.
Så fungerar AI-tolken: Din mikrofon delas i din webbläsare upp i korta avsnitt vid talpauserna – tystnad lämnar inte din enhet. Varje avsnitt går via vår server till ElevenLabs för taligenkänning, den igenkända texten till Anthropic för översättning och översättningen tillbaka till ElevenLabs för talsyntes. Ljudupptagningen sparas inte; den finns endast under den tid det aktuella avsnittet bearbetas.
Original och översättning visas som undertexter under samtalet. De sparas endast om du dessutom har gett ett separat samtycke till det; en återkallelse raderar de sparade avsnitten.
Vid den separat bokningsbara textöversättningen sparas källtexten, översättningen och – om du väljer uppläsning – den genererade ljudfilen i din ärendeakt. Ljudfilen kan endast hämtas via en kortlivad adress som är kopplad till ditt konto.
Vid översättning av meddelanden sparas den ursprungliga ordalydelsen; översättningen lagras separat och är märkt som maskinell.
Rättslig grund är ditt uttryckliga samtycke till behandling av hälsodata (art. 9.2 a GDPR) jämfört med fullgörande av avtal (art. 6.1 b GDPR). Utan aktivt samtycke sker ingen maskinöversättning.
14. Position under ett uppdrag
Tolkar och förare kan under ett pågående uppdrag överföra sin position så att patienten kan följa vägen. Överföringen slås på av tjänsteleverantören själv och upphör när den slås av eller när sidan lämnas.
Det som överförs och sparas är uteslutande den senast rapporterade punkten (latitud och longitud) och tidpunkten för den, kopplat till uppdraget. Någon rörelseprofil utanför uppdraget skapas inte; efter att uppdraget avslutats visas positionen inte längre.
Positionen visas endast för patienten i det tillhörande ärendet samt för BGGI:s administration. Rättslig grund är fullgörandet av avtalet med tjänsteleverantören och med patienten (art. 6.1 b GDPR).
15. Styrkande handlingar, bankuppgifter och utbetalningar
Läkare, kliniker, apotek samt leverans- och budfirmor styrker vid registreringen sin legitimation eller sitt tillstånd. Vi sparar beviset nummer, det uppladdade dokumentet och – i förekommande fall – anteckningen om granskningen. Syftet är att säkerställa att endast behöriga aktörer är verksamma (art. 6.1 b och f GDPR).
För utbetalningar och återbetalningar behandlar vi bankuppgifter (kontoinnehavare, IBAN, BIC, bank). IBAN för BGGI:s konton och för läkarnas utbetalningskonton lagras krypterat (AES-256-GCM); endast en förkortad form visas.
Utbetalningar till läkare kan dessutom hanteras via vår betaltjänstleverantör. De uppgifter som mottagaren själv har angett där behandlar betaltjänstleverantören på eget ansvar.
Uppladdade dokument lagras i vår lagring i regionen Frankfurt am Main. De kan endast hämtas via kortlivade adresser kopplade till det inloggade kontot och kontrolleras med avseende på skadlig kod innan de lagras.
16. Apotek, recept och leverans
Om du beställer ett läkemedel via plattformen överför vi de uppgifter som behövs för hanteringen till det ansvariga partnerapoteket och gör receptet tillgängligt för det under en period begränsad till 30 dagar. Varje åtkomst av apoteket till ett recept loggas.
Till den anlitade leverans- eller budfirman överför vi uteslutande leveransuppgifterna (namn, adress, kontaktväg, upphämtnings- och destinationsort, leveransstatus). Receptinnehåll, diagnoser och priser får den inte.
Rättslig grund är fullgörandet av avtalet (art. 6.1 b GDPR) samt ditt uttryckliga samtycke till behandling av hälsodata (art. 9.2 a GDPR); ett recept är alltid en hälsouppgift.
17. Gränssnitt för partnersystem
För samarbetet med egna partnersystem finns ett gränssnitt med enbart läsbehörighet. Via det lämnas endast ett fåtal fält ut: om personen förnamn, efternamn, födelsedatum, medborgarskap, föredraget språk, telefonnummer, e-postadress och diarienumren för öppna ärenden; om ärendet diarienummer, status, specialitet, skapandedatum, behandlande läkare och vårdinrättning, besök med tid, typ, status och plats, resedata samt uppgift om huruvida betalningar är obetalda.
Följande lämnas inte ut: diagnoser, undersökningsresultat, medicinska sammanfattningar, dokument, meddelanden, recept, kostnadsförslag, belopp, adresser, passuppgifter och det fritt formulerade ämnet för ett ärende.
Åtkomst förutsätter en tilldelad nyckel, av vilken endast ett hashvärde lagras. Varje åtkomst loggas – med tidpunkt, slutpunkt, svarsstatus, avsändaradress och webbläsaridentifiering; av ett sökbegrepp lagras endast ett hashvärde, aldrig själva begreppet.
Den rättsliga grunden är fullgörande av avtalet (art. 6.1 b GDPR) samt vårt berättigade intresse av ett ordnat samarbete mellan våra egna system (art. 6.1 f GDPR).
18. Vårdpartner: rehabilitering, hjälpmedel och ambulansflyg
Behöver du eftervård, ett hjälpmedel eller sjuktransport med flyg frågar vi en granskad vårdpartner: en rehabiliteringsinrättning, en hjälpmedelsbutik eller en ambulansflygtjänst.
Endast det som behövs för prisuppgiften överförs – ärendenumret, förfrågan i ord och, när det gäller ett recept eller en ordination, dess innehåll. Ditt namn och din adress får partnern först när du har accepterat uppdraget och tjänsten utförs.
Den rättsliga grunden är fullgörande av avtalet med dig (art. 6.1 b GDPR); innehåller förfrågan hälsouppgifter grundas den dessutom på art. 9.2 h GDPR. Även dessa partner styrker vid registreringen sitt tillstånd, i den mån ett sådant finns i deras land.
19. Förbli inloggad och enhetslista
För att du inte ska behöva logga in på nytt vid varje besök gäller en inloggning i upp till 90 dagar och förlängs vid varje användning. Varje inloggning får en egen rad i din enhetslista.
Per rad lagras: en beteckning som härleds från webbläsaridentifieringen (till exempel ”iPhone · Love your life App”), själva webbläsaridentifieringen i förkortad form, det använda programmet, den förkortade IP-adressen (för IPv4 utan det sista fältet, för IPv6 förkortad till de fyra första grupperna), tidpunkten för inloggningen och tidpunkten för den senaste användningen.
Du kan logga ut varje enhet för sig – även från en annan enhet, till exempel vid förlust eller stöld – eller alla enheter på en gång. Utloggningen verkar senast fem minuter senare. I granskningsloggen förs då endast enhetsidentifieringen och beteckningen in, aldrig webbläsaridentifieringen och aldrig adressen.
Den rättsliga grunden är fullgörande av avtalet (art. 6.1 b GDPR) samt vårt berättigade intresse av kontonas säkerhet (art. 6.1 f GDPR).
20. Dokumentskanner
När du fotograferar handlingar med kameran identifieras bladet i din enhet, rätas upp och görs mer läsbart. I apparna för telefoner sköter enhetens dokumentskanner detta, i webbläsaren vår egen. Först därefter överförs sidorna till vår server; där kontrolleras de, genomsöks efter skadlig kod och sammanfogas till en enda PDF-fil. De enskilda bilderna sparas därefter inte separat.
Om din enhet erbjuder textigenkänning läses sidornas text där – på din enhet, inte hos oss. Den överförs tillsammans med sidorna, läggs osynligt in i PDF-filen så att filen blir sökbar, och läses ut: avsändare, mottagare, datum, faktura-, kund- och ärendenummer, belopp och valuta, bankuppgifter samt e-postadress, telefonnummer och adress, i den mån de står på handlingen. Texten och de utlästa uppgifterna hör till dokumentet och raderas tillsammans med det.
För att klassificera dokumentet – typ, titel, datum, utfärdare och språk – överför vi uppgifter till vårt personuppgiftsbiträde Anthropic. Om text har identifierats på din enhet är det uteslutande denna text; bilder av sidorna överförs då inte. I annat fall överför vi högst fyra sidor som bild, alltid den första och den sista. Modellen gör ingen medicinsk bedömning; den klassificerar och beskriver endast. Resultatet förblir märkt vid dokumentet som maskinellt skapat och kan ändras.
Om modellen inte identifierar något dokument sparas ingenting.
Om du fotograferar i appen för Android-telefoner överlämnas sidorna av appen till vår server med en engångsnyckel som upphör att gälla efter 15 minuter och hämtas där av webbsidan; därefter raderas de. Detta är nödvändigt eftersom appen för Android inte kan lämna sidorna direkt till webbsidan.
Den rättsliga grunden är fullgörande av avtalet (art. 6.1 b GDPR); innehåller dokumentet hälsouppgifter grundas behandlingen dessutom på ditt uttryckliga samtycke (art. 9.2 a GDPR).
21. Medlemskap via Apple App Store och Google Play
I våra telefonappar tecknas medlemskapet uteslutande via Apple App Store respektive Google Play. För att abonnemanget ska kunna kopplas till ditt konto och inte till enheten ger vi butiken en pseudonym kontoidentifierare. Den beräknas utifrån ditt användar-ID och kan inte räknas tillbaka till detta; ditt namn och din e-postadress överförs inte till butiken.
Butiken meddelar oss köp, förlängning, uppsägning, betalningsstörning, utgång och återbetalning. Vi lagrar för detta transaktions- respektive köpidentifieraren, produktidentifieraren, början och slut på den betalda perioden, status, miljön och tidpunkten för meddelandet samt meddelandets innehåll i händelseloggen. Betalningsuppgifter – kort, faktureringsadress, butikens belopp – får vi inte.
Den rättsliga grunden är fullgörande av avtalet (art. 6.1 b GDPR) samt vår bokförings- och skatterättsliga dokumentationsskyldighet (art. 6.1 c GDPR).
22. Digital människa i videosamtal
På begäran visas AI-tolken som ett fotorealistiskt ansikte (”digital människa”). Ansiktet skapas av en anlitad leverantör; det rör läpparna till det ljud som plattformen har skapat i förväg.
Till denna leverantör skickas uteslutande detta ljud samt identifieraren för det använda ansiktet. Följande överförs inte: deltagarnas bild och ljud, undertexter, texter, namn och andra uppgifter om ärendet.
Ingen inspelning sker. Sessionen hos leverantören avslutas efter samtalet. Leverantörens åtkomstnyckel lämnar inte servern; webbläsaren får endast en kortlivad sessionstoken.
Om ett ansikte föreställer en verklig person används det endast med den personens samtycke; namn, datum och förklaring dokumenteras.
Den digitala människan är ett tillägg till ljudet. Om den inte är tillgänglig eller inte är påslagen fortsätter rösten att tolka.
23. De anställdas behörighet efter land och avdelning
Anställda på BGGI ser inte alla ärenden. Utöver roll och avdelning avgör behörighetsområdet: det är antingen världsomfattande eller begränsat till vissa länder.
Avgörande är ärendets land: för patienter bosättningsorten, i andra hand medborgarskapet; för ärenden och fakturor landet för den tillhörande patienten; för läkare och vårdinrättningar deras eget land.
Om en person inte har tilldelats något land ser hen ingenting. Ett tomt fält betyder ”ännu inte tilldelat”, inte ”alla”. Det finns bara ett datalager; uppdelningen är en vy, inte ett andra system.
Åtkomster loggas. Ändringar av behörighetsområdet dokumenteras med person, tidpunkt och omfattning.
24. Offentligt partnerkort på startsidan
Läkare, kliniker och sjukhus kan samtycka till att presenteras med ett partnerkort på Love your lifes offentliga startsida. Kortet visar uteslutande den godkända huvudbilden, namnet, specialiteten och landet. Telefonnummer, e-postadress, postadress och webbplats visas aldrig offentligt; ytterligare uppgifter ser endast inloggade användare.
Den rättsliga grunden är samtycke från respektive partner (art. 6.1 a GDPR), som lämnas i den egna profilen och där när som helst kan återkallas med verkan för framtiden. Tidpunkten för samtycket och för återkallelsen dokumenteras i granskningsloggen. Efter en återkallelse försvinner kortet vid nästa visning av startsidan; en redan levererad bild kan finnas kvar i cacheminnen i upp till en timme.
Om administrationen slår på offentliga omdömen visar kortet dessutom genomsnittet och antalet omdömen som inloggade patienter har lämnat i portalen. Själva omdömena, deras författare och fritexter förblir inte offentliga.
Om partnerkort och omdömen över huvud taget visas offentligt avgör administrationen via reglage som från början är avstängda. Siffror om läkare och kliniker per land beräknas endast utifrån faktiska, godkända poster och uppskattas aldrig.
Ändringshistorik
- 2026-09-12 — Version 1.6 – digital människa i videosamtal (endast ljud till leverantören, ingen inspelning); de anställdas behörighet efter land och avdelning.
- 2026-09-10 — Version 1.5 – dokumentskanner: textigenkänning på enheten, den identifierade texten och de uppgifter som läses ut ur den lagras med dokumentet; vid identifierad text skickas ingen bild längre till personuppgiftsbiträdet för klassificeringen.
- 2026-09-10 — Version 1.4 – enhets- och sessionsuppgifter (inloggning i upp till 90 dagar, enhetslista), dokumentskanner med maskinell klassificering, medlemskap via Apple App Store och Google Play med pseudonym kontoidentifierare, extern skatte- och juridisk rådgivning som yrkesutövare med tystnadsplikt, push-tjänster, cookieuppgifter kompletterade.
- 2026-09-09 — Version 1.3 – vårdpartner tillagda: rehabiliteringsinrättningar, hjälpmedelsbutiker och ambulansflygtjänster.
- 2026-09-08 — Version 1.2 – förteckningen över personuppgiftsbiträden kompletterad (ElevenLabs, Lexoffice), nya datakategorier (tal och röst, plats under uppdrag, intyg, bankuppgifter, beställnings- och leveransuppgifter), ytterligare lagringstider samt avsnitt om översättning och AI-tolk, uppdragsplats, intyg och utbetalningar, apotek och partnergränssnitt tillagda; kontaktuppgiften ändrad till leverantörsuppgifterna.
- 2026-09-07 — Uppgifter om anställda (tidsregistrering) tillagda.
- 2026-09-07 — Faktureringsuppgifter och bokföringssystem tillagda.
- 2026-08-12 — Version 1.1 – personuppgiftsbiträden preciserade, lagringstider tillagda, överföring till behandlande kliniker utomlands, regler för betalning, avbokning och återbetalning, nya dokument (ångerrätt, telemedicin, samtycke till behandling av hälsouppgifter, cookies).
- 2026-08-08 — Version 1.0 – första publicering.
- 2026-09-15 — Version 1.8: begrepp och ton harmoniserade – genomgående ”utförda tjänster” och ”kostnader för utförda tjänster”, ett tydligt språk präglat av partnerskap; varumärket Love your life.

