STILARK
GLOBAL CSS
FARGER
ANIMASJONER
MEDIESPØRRING
AVSTANDSSYSTEM

Personvernerklæring

__wf_reserved_arv

Part 1:Behandlingsansvarlig og personvernombud

Behandlingsansvarlig og personvernombud
Yazen Health AB, organisasjonsnummer 559315-6234, med adresse Spolegatan 22,222 19 Lund ("Yazen"), er behandlingsansvarlig i henhold til EUspersonvernforordning (GDPR) for behandlingen av personopplysninger der vibestemmer formål og midler.
GDPR krever at vi gir informasjon om hvordan vi behandler personopplysningersom behandlingsansvarlig i vår virksomhet.

Yazen har utnevnt et personvernombud som håndtererspørsmål knyttet til vår etterlevelse av regelverket for personvern ogbehandling av personopplysninger.
Kontakt vårt personvernombud dersom du har spørsmål om hvordan vi behandlerdine personopplysninger, via e-post til dpo@yazen.com eller per posttil:

Yazen Health AB
Att: Personvernombud
Spolegatan 22
222 19 Lund
Sverige

Personopplysningerog behandling

Personopplysninger er enhver formfor informasjon som direkte (for eksempel navn eller personnummer) ellerindirekte kan knyttes til en levende person.
Eksempler på indirekte personopplysninger er atferdsdata, diagnoser, bilder oglydopptak som behandles i datamaskiner uten at navn er nevnt.

Alle typer tiltak som innebærer behandling avpersonopplysninger utgjør behandling av personopplysninger.
Vanlige eksempler på behandling er innsamling, registrering, organisering,strukturering, bruk, lagring, bearbeiding, overføring og sletting.

I henhold til artikkel 6 i GDPR må vi ha et rettsliggrunnlag for å behandle dine personopplysninger. For Yazen kan dettegrunnlaget være avtale, samtykke, berettiget interesseeller rettslig forpliktelse.
Dersom vi behandler særlige kategorier av personopplysninger (foreksempel helseopplysninger), må vi støtte oss på et særskilt unntak i henholdtil artikkel 9 i GDPR. Slike unntak kan finnes i:

  • Artikkel 9.2(a): uttrykkelig     samtykke
  • Artikkel 9.2(h): helsetjenester
  • Artikkel 9.2(b): arbeidsrett
  • Artikkel 9.2(f): rettskrav

Vi vil kun behandle sensitive personopplysninger(slik som helseopplysninger) for å kunne tilby deg helsehjelp, eller dersom vihar mottatt ditt uttrykkelige samtykke til dette.

Hvordan vibehandler dine personopplysninger

Under overskriftene nedenfor beskriver vi i detaljhvordan vi behandler dine personopplysninger:

  • hvilke data som behandles,
  • hvordan og til hvilket formål,
  • på hvilket rettsgrunnlag,
  • hvordan dataene samles inn, og
  • hvem de deles med.

1. For besøkendepå nettsiden

1.1 Når dubesøker vår nettside

Kategorier av personopplysninger:

  • Brukergenererte tekniske data, for eksempel hvordan du bruker     nettstedet eller appen
  • Data om din tekniske enhet

Type behandling:

  • Tilpasning av nettstedet for å forenkle bruken (for eksempel ved å     huske innstillinger og valg av informasjonskapsler)
  • Innsamling av data som er nødvendige for å muliggjøre drift av     nettstedet på din enhet

Formål:
Tilby og drifte nettsiden og tilhørende funksjoner

Rettlig grunnlag:
Berettiget interesse i å tilby og tilpasse nettstedet og appen

Personopplysningene samles inn fra:
Deg, enten ved at du oppgir informasjonen direkte, eller gjennominformasjonskapsler (cookies)

Mottakere / kategorier av mottakere:
IT-leverandører

Er det en rettslig plikt å gi osspersonopplysningene?
Nei

Er det nødvendig å gi personopplysninger for å inngåeller oppfylle en avtale?
Nei

 

For mottakere avbehandling

2.1 Når duoppretter en konto, og vi vurderer om tjenesten vår passer for deg

Kategorier av personopplysninger:

  • Personnummer
  • Navn
  • Alder
  • Kontaktopplysninger
  • Helseopplysninger
  • Informasjon du gir oss, for eksempel om livsstil
  • Bilder
  • Brukeridentifikasjon

Type behandling:

  • Innsamling av data gjennom spørreskjemaer og møter, samt vurdering av     slik informasjon
  • Planlegging og gjennomføring av møter og tilhørende dokumentasjon
  • Innsamling og vurdering av data fra kommunikasjon med helsepersonell
  • Identifikasjon
  • Opprettelse av konto
  • Kommunikasjon med pasient eller potensiell pasient
  • Lagring av data for     dokumentasjonsformål
  • Vurdering av om tjenesten er egnet for deg

Formål:
Å opprette en konto og vurdere om vår tjeneste passer for deg

Rettlig grunnlag:
Avtale

Personopplysningene samles inn fra:
Deg

Mottakere / kategorier av mottakere:
Bank ID, IT-leverandører

Rettlig plikt til å gi opplysningene?
Nei

Er det nødvendig å oppgi opplysningene for å inngåeller oppfylle en avtale?
Ja

2.2 Når duregistrerer deg og betaler for et abonnement hos oss

Kategorier av personopplysninger:

  • Personnummer
  • Navn
  • Kontaktopplysninger
  • Betalingsinformasjon (for eksempel kort- eller fakturadata)
  • Kredittvurdering
  • Brukeridentifikasjon

Type behandling:

  • Håndtering av betaling (inkludert eventuell kredittvurdering)
  • Identifikasjon
  • Organisering og administrasjon av abonnementet ditt
  • Kommunikasjon med deg
  • Lagring av data for dokumentasjon

Formål:
Å administrere abonnementet ditt

Rettlig grunnlag:
Avtale

Personopplysningene samles inn fra:
Deg, leverandør av kredittvurdering, leverandør av betalingsløsninger, Bank ID

Mottakere / kategorier av mottakere:

  • IT-leverandører
  • Bank ID
  • Leverandør av tjenester for     resepthåndtering
  • Det svenske statlige personadresseregisteret (SPAR)
  • Leverandør av betalingsløsninger

Rettlig plikt til å gi opplysningene?
Nei

Er det nødvendig å oppgi opplysningene for å inngåeller oppfylle en avtale?
Ja

2.3 Når vi yterbehandling

Kategorier av personopplysninger:

  • Navn
  • Personnummer
  • Helseopplysninger (for eksempel vekt, allmenntilstand, diagnoser,     laboratorieresultater, foreskrevet medisinering, opplysninger om     behandling)
  • Health Connect-data (se 2.3.1)
  • Kontaktopplysninger
  • Bilder
  • Informasjon om livsstil (inkludert trening og kostholdsvaner)
  • Informasjon du legger inn i våre systemer eller kommuniserer til oss
  • Brukeridentifikasjon
  • Opplysninger du deler i våre kommunikasjonskanaler, inkludert     Community (helseopplysninger du selv velger å dele)

Type behandling:

  • Identifikasjon
  • Planlegging og gjennomføring av konsultasjoner og tilhørende     dokumentasjon
  • Utarbeidelse av behandlingsplan og vurdering av helse, fremgang og     behov
  • Kommunikasjon med deg (inkludert råd og anbefalinger om for eksempel     kosthold og trening)
  • Forskrivning og administrasjon av legemidler (resepter)
  • Føring av pasientjournal og     arkivering
  • Administrasjon og evaluering av prøver og tester
  • Henvisning til andre     helsetjenesteleverandører
  • Utskriving av attester
  • Tilrettelegging og moderering av kommunikasjonskanaler mellom deg,     helsepersonell og andre pasienter (Community)

Formål:
Å levere helsehjelp

Rettlig grunnlag:
Avtale

Personopplysningene samles inn fra:
Deg og våre leverandører og samarbeidspartnere innen helse (inkludertlaboratorier)

Mottakere / kategorier av mottakere:

  • IT-leverandører
  • Bank ID
  • Leverandør av tjenester for     resepthåndtering
  • SPAR
  • Laboratorier
  • Andre helsetjenesteleverandører
  • Mottakere du oppgir ved utstedelse av attester (for eksempel     arbeidsgiver eller Försäkringskassan)
  • Posttjenesteleverandører

Rettlig plikt til å gi opplysningene?
Nei

Er det nødvendig å oppgi opplysningene for å inngåeller oppfylle en avtale?
Nei

2.4 Når viutfører kvalitetskontroll og sikrer pasientsikkerhet

Kategorier av personopplysninger:

  • Brukeridentifikasjon
  • Helseopplysninger

Type behandling:

  • Opprettelse og håndtering av     avvikslister
  • Dokumentasjon av pasientskader
  • Innsamling, analyse og evaluering av kvalitetssikring
  • Undersøkelse av medisinske     forhold
  • Gjennomføring og evaluering av     kontrolltiltak
  • Saksbehandling overfor Inspektionen för vård och omsorg (IVO)
  • Dokumentasjon og evaluering av mulige bivirkninger

Formål:
Å sikre pasientsikkerhet og kvalitet på behandlingen

Rettlig grunnlag:
Rettlig forpliktelse knyttet til trygg helsetjeneste og pasientsikkerhet

Personopplysningene samles inn fra:
Deg

Mottakere / kategorier av mottakere:
Myndigheter, forsikringsselskaper, IT-leverandører

Rettlig plikt til å gi opplysningene?
Nei

Er det nødvendig å oppgi opplysningene for å inngåeller oppfylle en avtale?
Nei

2.5 Når dukontakter kundeservice og vi håndterer saken din

Kategorier av personopplysninger:

  • Kontaktopplysninger
  • Navn
  • Brukeridentifikasjon
  • Personnummer
  • Helseopplysninger
  • Informasjonen du gir ved kommunikasjon med kundeservice
  • Tekniske data som trengs for å undersøke saken

Type behandling:

  • Kommunikasjon med deg
  • Undersøkelse og bistand i saken din
  • Oppfølging og dokumentasjon av     saken

Formål:
Å tilby kundeservice og håndtere henvendelsen din

Rettlig grunnlag:
Berettiget interesse i å kunne tilby kundeservice

Personopplysningene samles inn fra:
Deg og våre systemer

Mottakere / kategorier av mottakere:
IT-leverandører

Rettlig plikt til å gi opplysningene?
Nei

Er det nødvendig å oppgi opplysningene for å inngåeller oppfylle en avtale?
Nei

3. For våreøvrige kontakter (potensielle kunder, leverandører, partnere, kandidater m.fl.)

3.1 Når vimarkedsfører våre tjenester

Kategorier av personopplysninger:

  • Navn
  • Kontaktopplysninger
  • Opplysninger om din ansettelse (inkludert selskap og stilling)
  • Brukeratferd på nettstedet, for eksempel hvordan du klikker deg rundt
  • Alder og fødselsdato
  • Kjønn
  • Bosted og geografisk plassering
  • Informasjon om dine erfaringer og helseopplysninger gitt i dine     «kundehistorier» eller «testimonials»
  • Data du har oppgitt i anmeldelser via Trustpilot (herunder     helseopplysninger hvis du selv har valgt å oppgi dem)
  • Informasjon du oppgir ved bruk av funksjonen «inviter en venn» (f.eks.     navn og kontaktinformasjon)

Type behandling:

  • Utsending av nyhetsbrev
  • Utsending av tilbud, kampanjer eller informasjon
  • Innsamling, håndtering og lagring av «testimonials»
  • Administrasjon av avtaler og samtykker knyttet til bruk av     «testimonials»
  • Publisering av «testimonials» på interne og eksterne digitale kanaler     samt trykte medier
  • Innsamling av anmeldelser fra     Trustpilot
  • Publisering av anmeldelser
  • Utsending av informasjon til potensielle pasienter som er invitert     gjennom «inviter en venn»-funksjonen
  • Tildeling av kreditter til pasienten som har sendt «inviter en     venn»-invitasjonen
  • Analyse og segmentering av brukeradferd for å forstå interesser og     tilby tilpasset reklame og kommunikasjon (inkludert invitasjoner til     arrangementer)
  • Innsamling, samordning, analyse og overføring av data til     markedsføringspartnere for å vise målrettet annonsering på sosiale medier,     digitale plattformer og nettsteder

Formål:
Markedsføring av våre tjenester

Rettlig grunnlag:
Berettiget interesse. Samtykke for bruk av kundehistorier i markedsføring.

Personopplysningene samles inn fra:
Deg, informasjonskapsler (cookies), Trustpilot

Mottakere / kategorier av mottakere:

  • IT-leverandører
  • Selskaper vi samarbeider med om markedsføring
  • Mottakere av våre     markedsføringsutsendelser
  • Besøkende på våre nettsider

Automatiserte avgjørelser (inkludert profilering):
Ja

Rettlig plikt til å gi opplysningene?
Nei

Er det nødvendig å gi opplysningene for å inngåeller oppfylle en avtale?
Nei

3.2 Når vitilbyr, evaluerer, utvikler og forbedrer våre tjenester og systemer

Kategorier av personopplysninger:

  • Navn
  • Kontaktopplysninger (telefonnummer, adresse, e-postadresse)
  • Informasjon om deg (kjønn, alder, fødselsdato)
  • Videomateriale
  • Kommentarer du har gitt om bruk av våre tjenester
  • Data om din bruk av våre tjenester og systemer (for eksempel     klikkmønster på nettsiden)

Type behandling:

  • Vedlikehold, oppdatering og forbedring av våre tjenester og systemer
  • Innsamling, analyse og segmentering av brukeradferd, brukeropplevelse     og data
  • Feilsøking og utbedring av tekniske feil

Formål:
Tilby, evaluere, utvikle og forbedre våre tjenester og systemer

Rettlig grunnlag:
Berettiget interesse

Personopplysningene samles inn fra:
Deg og våre systemer

Mottakere / kategorier av mottakere:
IT-leverandører

Rettlig plikt til å gi opplysningene?
Nei

Er det nødvendig å gi opplysningene for å inngåeller oppfylle en avtale?
Nei

3.3 Når vi drivervår virksomhet

Kategorier av personopplysninger:

  • Brukeridentifikasjon
  • Kontaktopplysninger
  • Navn
  • Ansettelsesdetaljer (selskap, stilling m.m.)
  • Informasjon i kontrakter, fakturaer, bestillingsskjemaer og andre     dokumenter
  • Informasjon fra kommunikasjon med leverandører, partnere og andre     forretningsforbindelser

Type behandling:

  • Lønnshåndtering for våre ansatte
  • Administrasjon av fakturaer, betalingsdokumenter og relaterte     betalinger
  • Oppfølging av kunde- og     forretningsforhold
  • Fakturering og regnskapsføring

Formål:
Å drive og administrere vår virksomhet

Rettlig grunnlag:

  • Oppfyllelse av avtaler (for pasienter)
  • Berettiget interesse (for ansatte hos leverandører, partnere og øvrige     forretningsforbindelser)

Personopplysningene samles inn fra:
Deg, din arbeidsgiver eller offentlige tilgjengelige kilder (for eksempelnettsider)

Mottakere / kategorier av mottakere:
IT-leverandører

Rettlig plikt til å gi opplysningene?
Nei

Er det nødvendig å gi opplysningene for å inngåeller oppfylle en avtale?
Nei

3.4 Når vioppfyller våre rettslige forpliktelser

Kategorier av personopplysninger:

  • Opplysninger som er nødvendige for å oppfylle lovpålagte krav (f.eks.     navn, personnummer, helseopplysninger)
  • Opplysninger som kreves for regnskapsføring (f.eks. navn,     betalingsmåte og opplysninger på betalingsdokumenter)
  • Informasjon i forespørsler om utøvelse av rettigheter (f.eks.     kontaktopplysninger)

Type behandling:

  • Håndtering av forespørsler om utøvelse av rettigheter etter GDPR,     inkludert identifikasjon
  • Regnskapsføring og administrasjon     av kontoer
  • Håndtering og besvarelse av forespørsler fra offentlige myndigheter
  • Kommunikasjon relatert til forespørsler om utøvelse av rettigheter

Formål:
Å oppfylle våre rettslige forpliktelser

Rettlig grunnlag:
Rettlig forpliktelse

Personopplysningene samles inn fra:
Deg, våre systemer, og din arbeidsgiver

Mottakere / kategorier av mottakere:
IT-leverandører, myndigheter

Rettlig plikt til å gi opplysningene?
Nei

Er det nødvendig å gi opplysningene for å inngåeller oppfylle en avtale?
Nei

3.5 Når viforsvarer og beskytter våre rettslige interesser, avverger misbruk ellerforebygger og etterforsker lovbrudd mot selskapet

Kategorier av personopplysninger:

  • Informasjon som er nødvendig for å beskytte våre rettslige interesser     (kontaktinformasjon, navn, personnummer, korrespondanse, fakturadokumenter     m.m.)

Type behandling:

  • Utarbeidelse av dokumentasjon for     politianmeldelser
  • Innsending av anmeldelser til     politiet
  • Utarbeidelse av dokumentasjon for rettssaker eller andre     tvisteløsningsprosesser
  • Andre nødvendige behandlinger for å beskytte våre rettslige interesser
  • Vurdering av om en bruker skal utestenges fra tjenesten ved upassende     atferd (for eksempel feilinformasjon)

Formål:
Å forsvare og overvåke våre rettslige interesser

Rettlig grunnlag:
Berettiget interesse. Rettlig forpliktelse dersom det foreligger.

Personopplysningene samles inn fra:
Deg, våre systemer, din arbeidsgiver og myndigheter

Mottakere / kategorier av mottakere:
IT-leverandører, myndigheter, domstoler

Rettlig plikt til å gi opplysningene?
Nei

Er det nødvendig å gi opplysningene for å inngåeller oppfylle en avtale?
Nei

3.6 Når du søkerjobb hos oss eller er oppgitt som referanse i en rekrutteringsprosess

Kategorier av personopplysninger:

  • Navn
  • Kontaktopplysninger
  • Nasjonalitet, fødested og     passopplysninger
  • Opplysninger om tidligere og nåværende ansettelsesforhold
  • Ferdigheter og personlige     egenskaper
  • Utdanning og kvalifikasjoner
  • Informasjon fra kommunikasjon med     deg
  • Søknadsdokumenter, som CV, søknadsbrev og anbefalingsbrev
  • Informasjon gitt i intervjuer
  • Testresultater
  • Informasjon gitt av referanser
  • Informasjon du oppgir i     referansesamtaler

Type behandling:

  • Kommunikasjon med deg
  • Administrasjon av     søknadsprosessen
  • Vurdering og utvelgelse av     kandidater
  • Håndtering og kontakt med oppgitte referanser
  • Vurdering og verifisering av     kompetanse
  • Gjennomføring og evaluering av     tester
  • Kommunikasjon med eventuelle     rekrutteringsbyråer

Formål:
Å gjennomføre rekrutteringsprosesser

Rettlig grunnlag:
Berettiget interesse i å gjennomføre rekruttering

Personopplysningene samles inn fra:
Deg, referanser, rekrutteringsbyråer og offentlige kilder

Mottakere / kategorier av mottakere:
IT-leverandører, rekrutteringsselskaper

Rettlig plikt til å gi opplysningene?
Nei

Er det nødvendig å gi opplysningene for å inngåeller oppfylle en avtale?
Nei

4. Ytterligere informasjon ombehandling av personopplysninger

4.1 Hvor vi får dinepersonopplysninger fra

I tillegg til opplysninger du selv gir til oss, eller som vi samler innbasert på din bruk av våre tjenester, kan vi også innhente personopplysningervia informasjonskapsler (cookies) eller fra tredjeparter.
Informasjon om hvor dataene kommer fra, og om de stammer fra en tredjepart,fremgår av hvert avsnitt ovenfor under «Personopplysningene samles inn fra».

4.2 Automatiserte avgjørelser ogprofilering

Profilering betyr at vi analyserer informasjon om deg for å vurdere personligeegenskaper. Dette gjør det mulig for oss å forstå deg som kunde og gi deg bestmulige tilbud.
Omfanget av eventuell profilering, og til hvilke formål den utføres, erbeskrevet i detalj ovenfor (særlig i avsnitt 3.1 om markedsføring).

4.3 Mottakere av personopplysninger

Ansatte hos Yazen
Dine personopplysninger deles med ansatte (inkludert konsulenter) som trengertilgang for å utføre sine arbeidsoppgaver.

Databehandlere
Når det er nødvendig for å tilby våre tjenester, deler vi personopplysningermed selskaper som behandler data på våre vegne (databehandlere). Dette gjelderblant annet leverandører av IT-løsninger og markedsføringstjenester.
Databehandlere kan kun behandle personopplysninger i henhold til våreinstrukser og formål, slik det er regulert i databehandleravtaler.

Uavhengige behandlingsansvarlige
Vi deler også personopplysninger med enkelte selskaper som er uavhengigebehandlingsansvarlige. Det betyr at vi ikke bestemmer hvordan mottakerenbehandler dataene videre.

Eksempler på slike mottakere:

  • Statlige myndigheter (f.eks.     politiet, Skatteverket, Inspektionen för vård och omsorg/IVO,     Försäkringskassan eller andre myndigheter) dersom loven krever det, eller     ved mistanke om lovbrudd
  • Selskaper som tilbyr     betalingsløsninger
  • Bank ID
  • Forsikringsselskaper
  • Andre helsetjenesteleverandører     og laboratorier

Når personopplysninger deles med en uavhengig behandlingsansvarlig,gjelder dennes egen personvernerklæring.

4.4 Hvor lenge vi lagrer dinepersonopplysninger

Vi behandler personopplysninger kun så lenge det er nødvendig forformålene beskrevet ovenfor.
Når du ikke lenger bruker våre tjenester, eller når opplysningene ikke lengerer nødvendige, vil vi slette eller anonymisere dataene — med mindre vi har enlovpålagt plikt til å oppbevare dem, eller må gjøre det for å forsvarerettskrav.

Eksempler på oppbevaringsperioder:

  • Som registrert helsetjenesteyter     har vi plikt etter pasientjournalloven til å lagre pasientjournaler     i ti (10) år.
  • Regnskapslovgivningen krever at     regnskapsdokumentasjon oppbevares i syv (7) år.

Personopplysninger som behandles på grunnlag av samtykke, slettesdersom du trekker samtykket.
Tilbaketrekking påvirker ikke lovpålagt lagring som nevnt ovenfor.

4.5 Hvor vi behandler dinepersonopplysninger

Vi bestreber oss alltid på å behandle dine personopplysninger innenforEU/EØS.
I enkelte tilfeller kan data imidlertid overføres til tredjeland (landutenfor EU/EØS).

Uansett hvor behandlingen finner sted, treffer vi rettslige, tekniskeog organisatoriske sikkerhetstiltak for å sikre at beskyttelsesnivået erlike høyt som innenfor EU/EØS.

Dersom behandling skjer utenfor EU/EØS, sikres dette gjennom:

  • Et vedtak fra EU-kommisjonen om     at landet har et tilstrekkelig beskyttelsesnivå, eller
  • Bruk av egnede garantier     (for eksempel standardkontrakter vedtatt av EU-kommisjonen).

Du kan be om mer informasjon om disse tiltakene ved å kontakte oss på dpo@yazen.com.

4.6 Risikoer og sikkerhetstiltak

Yazen benytter tekniske og organisatoriske sikkerhetstiltak for åbeskytte dine personopplysninger mot tap, misbruk og uautorisert tilgang.
Dette inkluderer blant annet:

  • Sikre og private tilkoblinger     (som VPN),
  • Kryptering av data,
  • Tilgangsbegrensninger slik at kun     ansatte som trenger dataene får tilgang.

Vi evaluerer jevnlig våre systemer, rutiner og retningslinjer for å sikrehøy datasikkerhet.

📘 5. Dine rettigheter etter GDPR

Du har en rekke rettigheter i henhold til personvernforordningen (GDPR).Nedenfor følger en oversikt.
Mer informasjon finnes på Integritetsskyddsmyndigheten (IMY) sinnettside:
https://www.imy.se/en/organisations/data-protection/this-applies-accordning-to-gdpr/the-data-subjects-rights/

Dersom du ønsker å utøve dine rettigheter eller har spørsmål, kontakt ossvia opplysningene øverst i denne erklæringen.

5.1 Rett til informasjon

Du har rett til å få informasjon om hvordan vi behandler dinepersonopplysninger — slik som denne personvernerklæringen gir.

5.2 Rett til innsyn

Du kan be om informasjon om hvorvidt vi behandler opplysninger om deg, ogmotta en kopi av de personopplysningene vi har (såkalt registerutdrag).

5.3 Rett til retting

Dersom du mener at opplysninger vi behandler om deg er uriktige ellerufullstendige, har du rett til å be om korrigering.

5.4 Rett til å protestere

Når vi behandler dine opplysninger basert på berettiget interesse,har du rett til å protestere mot behandlingen.
Dersom vi ikke kan påvise tungtveiende grunner for fortsatt behandling, må viavslutte den.

5.5 Rett til å trekke samtykke

Dersom behandlingen er basert på ditt samtykke, kan du når som helsttrekke dette tilbake ved å sende e-post til dpo@yazen.com eller brev tilvårt personvernombud (adresse øverst).
Tilbaketrekking påvirker ikke lovligheten av behandling som allerede har funnetsted.
Selv etter tilbaketrekking kan vi være pålagt å behandle enkelte data, foreksempel i henhold til pasientjournalloven eller annen lovgivning.

5.6 Rett til begrensning av behandling

I visse tilfeller (for eksempel ved innsigelse mot behandling) kan du beom at behandlingen begrenses.
Dette innebærer at vi midlertidig ikke bruker opplysningene til annet ennnødvendige formål (for eksempel rettskrav), og heller ikke sletter dem dersomdu trenger dem for å gjøre krav gjeldende.

5.7 Rett til sletting («retten til åbli glemt»)

I enkelte tilfeller kan du kreve at dine personopplysninger slettes.
Dette gjelder ikke dersom opplysningene fortsatt er nødvendige for de formål deble samlet inn for, eller for å oppfylle lovpålagte plikter, eller dersom vitrenger dem for å fastsette, gjøre gjeldende eller forsvare rettskrav.

5.8 Rett til dataportabilitet

Dersom vi behandler dine opplysninger for å oppfylle en avtale, kan du inoen tilfeller be om å få utlevert dem i et strukturert, maskinlesbart formatfor bruk hos en annen behandlingsansvarlig.

5.9 Kommentarer eller klager

Dersom du har spørsmål eller bekymringer rundt vår behandling av dinepersonopplysninger, er du velkommen til å kontakte oss.
Du kan også sende klage til Integritetsskyddsmyndigheten (IMY) dersom dumener at behandlingen strider mot GDPR.
Informasjon om hvordan du klager finnes på IMYs nettside.

Dersom du har lidt skade som følge av ulovlig behandling av dinepersonopplysninger, kan du ha rett til erstatning.
Dette kan kreves direkte fra oss eller gjennom rettslige prosesser.