GDPR og plattform for livets slutt | Solace Care

Overholdelse

GDPR og plattform for livets slutt

GDPR gir deg tydelige rettigheter over personopplysningene dine — selv i de vanskeligste stundene. Dette er hva det betyr når du bruker Solace Care.

Solace - GDPR

GDPR er en europeisk lov som gir deg eierskap til personopplysningene dine. Når du bruker Solace Care, betyr det at du når som helst kan se, rette, eksportere og slette informasjonen din — og vi er juridisk ansvarlige for hvordan vi håndterer den.

Å håndtere det administrative rundt et dødsfall er allerede overveldende. Det siste du trenger, er å lure på hva en plattform gjør med informasjonen din. Denne veiledningen forklarer, i et enkelt språk, hvordan personvernforordningen (GDPR) beskytter deg når du bruker Solace Care.

Hva er GDPR, i ett avsnitt?

GDPR er Forordning (EU) 2016/679 — den sterkeste personvernloven i verden, som har vært i kraft i hele Den europeiske union siden 2018. Den gir alle personer seks grunnleggende rettigheter over sine personopplysninger, holder selskaper økonomisk ansvarlige (bøter kan nå 4 % av global omsetning), og gjelder for enhver tjeneste som behandler personopplysninger om personer i EU, uansett hvor selskapet er basert.

Hvilke personopplysninger håndterer Solace Care?

Administrasjon etter et dødsfall innebærer sensitive opplysninger av natur. Avhengig av hvordan du bruker plattformen, kan Solace Care behandle:

  • Identifiserende opplysninger om deg (navn, kontaktinformasjon, noen ganger personnummer via BankID for verifisert identifisering i Sverige, Norge eller Finland)

  • Informasjon om personen som døde, delt av deg eller verifisert gjennom offentlige registre som SPAR i Sverige

  • Finansiell informasjon og forsikringsinformasjon knyttet til boet

  • Dokumenter du laster opp, for eksempel dødsattester eller forsikringspapirer

  • Meldinger og oppgaver du oppretter inne i plattformen

Noe av dette regnes som særlige kategorier av opplysninger etter GDPR artikkel 9 — informasjon som får ekstra juridisk beskyttelse. Vi håndterer det deretter.

Hvilke rettigheter har du over dataene dine?

Du har seks rettigheter under GDPR, og de gjelder fullt ut når du bruker Solace Care:

  1. Rett til å få informasjon — Du kan alltid spørre hvilke data vi har om deg, og hvorfor. Vår Personvernerklæring dekker det viktigste; vi svarer gjerne direkte på konkrete spørsmål.

  2. Rett til innsyn — Du kan be om en fullstendig kopi av dataene dine.

  3. Rett til retting — Du kan korrigere det som er feil.

  4. Rett til sletting — Du kan be oss slette dataene dine. Vi respekterer dette, med mindre vi er juridisk forpliktet til å oppbevare bestemte opplysninger.

  5. Rett til å begrense behandlingen — Du kan be oss pause hvordan vi bruker enkelte data mens vi avklarer et spørsmål.

  6. Rett til dataportabilitet — Du kan ta med deg dataene dine i et maskinlesbart format.

For å bruke noen av disse rettighetene, send e-post til privacy@solace.care. Vi svarer innen 30 dager, som regel innen noen få arbeidsdager.

Hvordan bestemmer Solace Care hvilke data som skal samles inn?

Vi følger prinsippet om dataminimering — et av de seks grunnleggende prinsippene i GDPR (artikkel 5). Vi samler bare inn det vi trenger for å hjelpe deg gjennom prosessen etter et dødsfall, og vi lagrer det ikke lenger enn nødvendig.

Det betyr at vi ikke ber deg om informasjon som ikke er relevant for situasjonen din, vi ikke selger eller deler dataene dine med tredjeparter for markedsføring, og vi ikke bruker dataene dine til å trene eksterne KI-modeller — et løfte som håndheves både gjennom de tekniske innstillingene våre og de juridiske avtalene med leverandørene våre.

Hva skjer med dataene til den du har mistet?

GDPR beskytter først og fremst levende personer, og reglene for data om avdøde varierer fra land til land. I Sverige, Finland og Norge kan enkelte beskyttelser også gjelde de nærmeste pårørende.

I praksis behandler Solace Care informasjon om en avdød person med samme omtanke som data om levende brukere. Vi deler den bare med personer du uttrykkelig inviterer, vi beskytter den med de samme tekniske sikkerhetstiltakene, og vi følger de samme reglene for oppbevaring.

Hvor lenge oppbevarer vi dataene dine?

Vi oppbevarer dataene dine bare så lenge vi trenger dem, og ikke lenger. Aktive kontoer beholder dataene mens du bruker tjenesten. Inaktive kontoer slettes etter tre år. Noen opplysninger — for eksempel finansielle transaksjoner — er vi juridisk forpliktet til å oppbevare i opptil sju år. Vi dokumenterer alt dette i oppbevaringsplanen vår, som er tilgjengelig på forespørsel.

Hvem har oversikt over dette?

Solace Care har et navngitt personvernombud som har ansvaret for å sørge for at vi oppfyller GDPR-forpliktelsene våre. Du kan kontakte personvernombudet direkte på privacy@solace.care, eller per post til: Solace AB, Data Protection Officer, Luntmakargatan 26, 111 37 Stockholm, Sverige.

Du har også rett til å klage til den nasjonale tilsynsmyndigheten for personvern. I Sverige er det IMY (Integritetsskyddsmyndigheten), i Finland Dataombudsmannens byrå, og i Norge Datatilsynet.

Hva bør du gjøre nå?

Du trenger ikke gjøre noe for å få nytte av GDPR — den gjelder automatisk. Men hvis du en gang vil bruke en av rettighetene dine, eller bare vil forstå hvilken informasjon vi har om deg, er den raskeste veien å sende en e-post til personvernteamet vårt. Vi tar alle henvendelser på alvor, og vi veileder deg gjennom svaret.

Sorg er tungt nok uten bekymringer om data. Hvis du står midt i et tap akkurat nå, er Solace Care her for å hjelpe deg med de praktiske stegene, ett om gangen, på en måte som holder informasjonen din trygg.

Har du spørsmål om dataene dine? Skriv til oss på privacy@solace.care.

Relatert lesning