GDPR och plattform för livets slutskede | Tröst och omsorg

Efterlevnad

GDPR och plattform för livets slutskede

GDPR ger dig tydliga rättigheter över dina personuppgifter — även i de svåraste stunderna. Här är vad det betyder när du använder Solace Care.

Tröst - GDPR

GDPR är en europeisk lag som ger dig kontroll över dina personuppgifter. När du använder Solace Care innebär det att du när som helst kan se, rätta, exportera och radera din information — och att vi är juridiskt ansvariga för hur vi hanterar den.

Att hantera det administrativa kring ett dödsfall är redan överväldigande. Det sista du behöver är att undra vad en plattform gör med din information. Den här guiden förklarar, i klarspråk, hur dataskyddsförordningen (GDPR) skyddar dig när du använder Solace Care.

Vad är GDPR, i ett stycke?

GDPR är Förordning (EU) 2016/679 — den starkaste dataskyddslagen i världen, som har gällt i hela Europeiska unionen sedan 2018. Den ger varje person sex grundläggande rättigheter över sina personuppgifter, håller företag ekonomiskt ansvariga (böter kan uppgå till 4 % av den globala omsättningen) och gäller för alla tjänster som hanterar personuppgifter om människor i EU, oavsett var företaget är baserat.

Vilka personuppgifter hanterar Solace Care?

Administration kring ett dödsfall innebär i sig känslig information. Beroende på hur du använder plattformen kan Solace Care behandla:

  • Identifierande uppgifter om dig (namn, kontaktuppgifter, ibland personnummer via BankID för verifierad identifiering i Sverige, Norge eller Finland)

  • Information om den avlidne, som delas av dig eller verifieras via offentliga register som SPAR i Sverige

  • Ekonomisk information och försäkringsuppgifter som rör dödsboet

  • Dokument som du laddar upp, till exempel dödsbevis eller försäkringshandlingar

  • Meddelanden och uppgifter om uppgifter som du skapar i plattformen

En del av detta behandlas som särskilda kategorier av uppgifter enligt GDPR:s artikel 9 — information som får ett extra juridiskt skydd. Vi hanterar det därefter.

Vilka rättigheter har du över dina uppgifter?

Du har sex rättigheter enligt GDPR, och de gäller fullt ut när du använder Solace Care:

  1. Rätt att få information — Du kan alltid fråga vilka uppgifter vi har om dig och varför. Vår Integritetspolicy täcker grunderna; vi svarar gärna direkt på specifika frågor.

  2. Rätt till tillgång — Du kan begära en fullständig kopia av dina uppgifter.

  3. Rätt till rättelse — Du kan korrigera det som är fel.

  4. Rätt till radering — Du kan be oss att radera dina uppgifter. Vi följer det, såvida vi inte enligt lag måste bevara vissa uppgifter.

  5. Rätt att begränsa behandling — Du kan be oss att pausa hur vi använder vissa uppgifter medan vi utreder en fråga.

  6. Rätt till dataportabilitet — Du kan ta med dig dina uppgifter i ett maskinläsbart format.

För att utöva någon av dessa rättigheter, mejla privacy@solace.care. Vi svarar inom 30 dagar, oftast inom några arbetsdagar.

Hur bestämmer Solace Care vilka uppgifter som samlas in?

Vi följer principen om uppgiftsminimering — en av de sex grundläggande principerna i GDPR (artikel 5). Vi samlar bara in det vi behöver för att hjälpa dig genom tiden efter ett dödsfall, och vi sparar det inte längre än nödvändigt.

Det betyder att vi inte kommer att be dig om information som inte är relevant för din situation, vi kommer inte att sälja eller dela dina uppgifter med tredje part i marknadsföringssyfte, och vi kommer inte att använda dina uppgifter för att träna externa AI-modeller — ett åtagande som säkerställs både genom våra tekniska inställningar och våra juridiska avtal med leverantörer.

Vad händer med din närståendes uppgifter?

GDPR skyddar i första hand levande personer, och reglerna kring en avliden persons uppgifter varierar mellan länder. I Sverige, Finland och Norge omfattar vissa skydd även den avlidnes nära anhöriga.

I praktiken behandlar Solace Care en avliden persons information med samma omsorg som levande användares uppgifter. Vi delar den bara med personer som du uttryckligen bjuder in, vi skyddar den med samma tekniska säkerhetsåtgärder och vi följer samma regler för lagring.

Hur länge sparar vi dina uppgifter?

Vi sparar dina uppgifter bara så länge vi behöver dem, och inte längre. Aktiva konton behåller sina uppgifter medan du använder tjänsten. Inaktiva konton raderas efter tre år. Vissa uppgifter — till exempel finansiella transaktioner — är vi enligt lag skyldiga att spara i upp till sju år. Vi dokumenterar allt detta i vårt bevarandeschema, som finns tillgängligt på begäran.

Vem övervakar detta?

Solace Care har ett namngivet dataskyddsombud som ansvarar för att säkerställa att vi uppfyller våra GDPR-skyldigheter. Du kan nå dataskyddsombudet direkt på privacy@solace.care, eller per post till: Solace AB, Data Protection Officer, Luntmakargatan 26, 111 37 Stockholm, Sverige.

Du har också rätt att klaga hos din nationella tillsynsmyndighet för dataskydd. I Sverige är det IMY (Integritetsskyddsmyndigheten), i Finland Dataombudsmannens byrå och i Norge Datatilsynet.

Vad bör du göra nu?

Du behöver inte göra någonting för att få nytta av GDPR — den gäller automatiskt. Men om du någon gång vill utöva någon av dina rättigheter, eller om du bara vill förstå vilken information vi har om dig, är det snabbaste sättet att mejla vårt integritetsteam. Vi tar varje begäran på allvar, och vi hjälper dig igenom svaret.

Sorg är nog tung som den är, utan oro för data. Om du befinner dig i en förlust just nu, finns Solace Care här för att hjälpa dig ta de praktiska stegen, ett i taget, på ett sätt som håller din information säker.

Frågor om dina uppgifter? Skriv till oss på privacy@solace.care.

Relaterad läsning