Healable

Personvern

Personvernerklæring

Sist oppdatert: 21. juni 2026.

Denne personvernerklæringen forklarer hvordan Kin Health AS («Kin Health», «vi», «oss»), selskapet bak Healable, samler inn og behandler personopplysninger når du besøker nettsidene våre eller bruker arbeidsflaten Healable for sensitive data. Dersom organisasjonen din har inngått en kundeavtale og en databehandleravtale med oss, regulerer disse avtalene behandlingen av pasientdata og kliniske data og går foran denne erklæringen ved motstrid.

Hvem vi er

Kin Health AS er selskapet bak arbeidsflaten Healable for sensitive data, drevet fra Norge for helsepersonell og virksomheter. Forretningsadressen vår er Ringveien 36A, 1482 Nittedal. For spørsmål om personvern, eller for å utøve rettighetene dine, kontakt oss på hei@healable.no.

Når helsevirksomheten din er behandlingsansvarlig for pasientdata, rett pasientrelaterte forespørsler til virksomheten; vi bistår som deres databehandler.

Roller: behandlingsansvarlig og databehandler

Rollen vår avhenger av hvilke opplysninger det gjelder:

  • For nettsidene, markedsføring, kontoadministrasjon og fakturering er Healable behandlingsansvarlig.
  • For kliniske data og pasientdata som en helsevirksomhet legger inn i et hvelv, er virksomheten behandlingsansvarlig og Healable databehandler, som kun handler etter virksomhetens dokumenterte instrukser under en databehandleravtale.

Personopplysninger vi behandler

Avhengig av hvordan du bruker tjenesten, kan vi behandle:

  • Konto- og kontaktopplysninger — navn, jobb-e-post, virksomhet og rolle.
  • Bruks- og tekniske data — loggdata, enhets- og nettleserinformasjon, IP-adresse og hvordan tjenesten brukes, for å holde den sikker og stabil.
  • Kommunikasjon — meldinger du sender oss, for eksempel ved forespørsel om tilgang eller support.
  • Faktureringsdata — begrenset informasjon som trengs for betaling; kortdetaljer håndteres av betalingsleverandøren vår og lagres ikke av oss.
  • Klinisk innhold — helse- og journalmateriale som virksomheter legger inn i hvelv. Dette behandler vi kun som databehandler etter den behandlingsansvarliges instrukser.

Hvorfor vi behandler data og behandlingsgrunnlaget

Som behandlingsansvarlig bygger vi på følgende grunnlag etter personvernforordningen (GDPR):

  • Oppfyllelse av avtale — for å levere tjenesten, administrere kontoer og håndtere fakturering.
  • Berettiget interesse — for å sikre, vedlikeholde og forbedre tjenesten og kommunisere om den, avveid mot rettighetene dine.
  • Samtykke — der det kreves, for eksempel for visse henvendelser; du kan trekke samtykket når som helst.
  • Rettslig forpliktelse — for å oppfylle krav til regnskap, skatt og annet lovverk.

Helsedata og andre særlige kategorier

Healable er bygget for å behandle sensitive helsedata kun for det tiltenkte kliniske formålet, inne i tilgangsstyrte, formålsbundne hvelv. Når virksomheter behandler pasientdata i tjenesten, opptrer Healable som deres databehandler under en databehandleravtale som definerer formål, kategorier av data, sikkerhetstiltak, underdatabehandlere og ansvar. Pasienter bør rette forespørsler om sine data til helsevirksomheten som er ansvarlig for behandlingen deres.

Tjenesteleverandører og underdatabehandlere

Vi bruker et lite antall vurderte leverandører for å drive tjenesten, alle bundet av databehandlervilkår:

  • Google Cloud — drift og AI-behandling (inkludert Vertex AI) i EU-regioner.
  • Stripe — betalingsbehandling for fakturering.
  • Google Workspace (Gmail) — e-post og daglig drift.

Hvor data behandles

Vi behandler personopplysninger innenfor EU/EØS, på EU-skyregioner. Vi overfører ikke personopplysninger ut av EØS. En oppdatert liste over underdatabehandlere og behandlingssteder fås ved henvendelse til hei@healable.no.

Hvor lenge vi lagrer data

Vi lagrer nettside- og kontodata så lenge det er nødvendig for å levere tjenesten og oppfylle rettslige forpliktelser, og sletter eller anonymiserer dem deretter. Kliniske data og kundedata lagres og slettes i tråd med kundeavtalen og den behandlingsansvarliges instrukser.

Sikkerhet

Tilgang til data er personlig, begrenset og loggført for ansvarlighet. Vi bruker kryptering under overføring og lagring, tilgangskontroll og revisjonslogg, og begrenser datahåndteringen til formålet hvert hvelv er opprettet for.

Rettighetene dine

Etter gjeldende rett har du rett til innsyn i, retting, sletting, begrensning av og innsigelse mot behandlingen av personopplysningene dine, samt dataportabilitet. For å utøve disse rettighetene, kontakt hei@healable.no. Mener du at opplysningene dine er behandlet ulovlig, kan du klage til tilsynsmyndigheten — i Norge Datatilsynet.

Informasjonskapsler og analyse

Nettsidene våre bruker kun informasjonskapsler og lignende teknologi som er nødvendig for å drive dem og forstå samlet bruk. Vi bruker dem ikke til å bygge annonseprofiler. Du kan styre informasjonskapsler i nettleserinnstillingene.

Endringer i denne erklæringen

Vi kan oppdatere denne erklæringen etter hvert som tjenesten utvikler seg. Vi oppdaterer datoen over når vi gjør det, og vesentlige endringer kommuniseres gjennom tjenesten eller på e-post der det er hensiktsmessig.

Personvern, besvart

Trenger Healable en databehandleravtale?

Ja, helsevirksomheter bør ha databehandleravtale før pasientdata behandles i tjenesten.

Kan pasientdata legges i åpne chatverktøy?

Healable er bygget som et tryggere alternativ: en dedikert klinisk arbeidsflate, ikke et generelt chatverktøy.

Hvem kan åpne et hvelv?

Bare autoriserte brukere med tilgang til hvelvet. Tilgang er ment å loggføres.