Personvernerklæringen
Sist oppdatert: 2026-05-7
I denne personvernerklæringen forklarer vi hva vi, Limbra AS (Org nr 999 276 938), gjør med opplysningene vi innhenter om deg via https://limbra.no. Vi anbefaler deg å lese denne erklæringen nøye.
1) Personvernombud
Limbra AS er behandlingsansvarlig for behandling av personopplysninger.
Adresse: Solakrossen 11, 4050 Sola
E-post: kundeservice@limbra.no
Telefon: 979 23 000
Personvernombud (DPO)
Selskapet har utnevnt et personvernombud i samsvar med artikkel 37 i GDPR.
Personvernombudet kan kontaktes via: kundeservice@limbra.no.
Personvernombudet overvåker overholdelse av personvernforskriftene og fungerer som kontaktpunkt for tilsynsmyndigheter og registrerte.
Vi har interne prosedyrer for:
- Informasjonssikkerhet
- Autorisasjonshåndtering
- Hendelseshåndtering
- Screening og arkivering
- Oppfølging av personopplysningsbehandlere
2) Kategorier avpersonopplysninger
2.1) Identitets- og kontaktinformasjon
- Navn
- Fødselsnummer
- Adresse
- Telefonnummer
- E-post
- Forsikringsinformasjon
2.2) Bestillings- og administrativ informasjon
- Bestillingshistorikk
- Betalingsinformasjon
- Fakturainformasjon
2.3) Helse- og medisinsk informasjon
- Sykehistorie
- Diagnose
- Behandlingsnotater
- Behandlingsplan
- Oppfølgingsnotater
- Legeerklæringer
- Henvisningsinformasjon
2.4) Journaler (medisinske bilder)
Fotografier kan tas og lagres i journalen med det formål å dokumentere skader, plager eller behandlingsresultater.
- Fotografier utgjør journaler
- De er dekket av pasientdataloven
- De lagres kun i journalsystemet
- De lagres i minst 10 år i den grad loven krever det
2.5) Ansattes og markedsføringsbilder
Vi kan behandle bilder av:
- Ansatte terapeuter
- Annet personale
- Miljøbilder fra virksomheten
Formål:
- Presentere ansatte
- Informere om virksomheten
- Markedsføring i digitale og trykte kanaler
- Publikasjon i sosiale medier
Rettslig grunnlag:
- Samtykke i henhold til artikkel 6.1 a i GDPR
Samtykke:
- Innhentes skriftlig
- Er frivillig
- Kan trekkes tilbake når som helst
Ved tilbakekalling opphører fremtidig bruk og materiale fjernes fra våre egne kanaler i den grad det er mulig. Samtykke til markedsføring er alltid atskilt fra omsorg og påvirker aldri behandlingen eller omsorgen du mottar.
Vi publiserer ikke pasientbilder uten uttrykkelig skriftlig samtykke.
3) Formål,rettslig grunnlag og lagringsperiode
3.1) Behandling og journalføring
Formål:
- Yte helsetjenester og føre pasientjournaler
Rettslig grunnlag:
- Rettslig forpliktelse (art. 6.1 c GDPR)
- Artikkel 9.2 h GDPR
- Pasient og brukerrettighetsloven
Lagringsperiode:
- Minst 10 år etter siste journalføring
- Journaldata kan ikke slettes på forespørsel så lenge rettslige krav foreligger
3.2) Bestilling og behandlingsadministrasjon
Formål:
- Administrere behandling, bestillinger og pasientkontakt
Rettslig grunnlag:
- Avtale (art. 6.1 b GDPR)
- Rettslig forpliktelse i henhold til pasientopplysningsloven og pasientsikkerhetsloven
Lagringsperiode:
- Så lenge journalen må lagres i henhold til lov, eller i henhold til gjeldende foreldelsesregler
3.3) Betaling og regnskapsføring
Rettslig grunnlag:
- Rettslig forpliktelse (art. 6.1 c GDPR)
Lagringsperiode:
- 7 år i henhold til regnskapsloven
3.4) Fotografier av ansatte og markedsføring
Rettslig grunnlag:
- Samtykke (Art. 6.1 a GDPR)
Lagringsperiode:
- Så lenge samtykket er gyldig.
3.5) Klager og rettslige krav
Rettslig grunnlag:
- Berettiget interesse (Art. 6.1 f GDPR)
Lagringsperiode:
- Inntil 10 år i henhold til foreldelsesfristen.
4) Informasjonsplikt
Visse personopplysninger er nødvendige ved lov for at vi skal kunne yte behandling og føre journaler. Hvis disse opplysningene ikke oppgis, kan vi ikke yte behandling.
5) Informasjonfra andre kilder
I noen tilfeller kan vi motta personopplysninger fra:
- Forsikringsselskap
- Henvisende helsepersonell
- Annet helsepersonell innenfor rammen av integrert journalføring
- Pårørende (når det er tillatt ved lov eller samtykke)
- Myndighet
6) Integrertjournalføring
Vi kan delta i integrert journalføring i samsvar med pasientdataloven. Dette betyr at andre helsepersonell, når lovkrav er oppfylt, kan ha tilgang til informasjon i din journal for å kunne gi god og trygg behandling.
For å sikre integritet i håndteringen av pasientjournaler er følgende prosess på plass:
- Tilgang til journaler loggføres
- Loggkontroller utføres regelmessig
- Du har rett til å be om loggutdrag
- Du har rett til å sperre din journal fra integrert journalføring
Forespørselen gjøres via kontaktinformasjonen vår ovenfor.
7) Bestillings-og journalsystem (Solvit)
Vi bruker journalsystemet Solvit, levert av Solvit AS.
- Solvit AS er en personopplysningsbehandler
- Behandlingen utføres i samsvar med en personopplysningsavtale (art. 28 GDPR)
- Systemet drives innenfor EU/EØS
- Journaldata lagres innenfor EU
8) Sikkerhetog risikostyring
Vi jobber systematisk med informasjonssikkerhet. Dette inkluderer:
- Kryptering under overføring (HTTPS)
- Rollebasert autorisasjonskontroll
- Tilgangslogging og regelmessige loggkontroller
- Sikkerhetskopiering
- Hendelseshåndteringsprosess
- Regelmessig risikovurdering
Ved hendelser knyttet til personopplysninger følger vi en dokumentert prosess og rapporterer dem til Personvernmyndigheten når det kreves i henhold til artikkel 33 i GDPR.
Ansatte er underlagt taushetsplikt i henhold til pasientsikkerhetsloven.
9) Nettstedog informasjonskapsler
Når du besøker nettstedet vårt, behandles følgende:
- IP-adresse
- Enhets- og nettleserinformasjon
- Bruksdata via informasjonskapsler
Rettslig grunnlag:
- Drift og sikkerhet: legitim interesse
- Statistikk og markedsføring: samtykke
Vi bruker ikke sporingsteknologi som tar sikte på å analysere eller markedsføre basert på helsedata. Mer informasjon finner du i vår separate cookie policy.
10) Internasjonaleoverføringer
Loggdata lagres innenfor EU/EØS. For nettrelaterte tjenester kan overføringer til land utenfor EU/EØS forekomme. Slike overføringer skjer kun med støtte fra:
- EU-kommisjonens standardkontraktsklausuler (SCC)
- Tilstrekkelig beskyttelsesnivå ved beslutning
- Om nødvendig, ytterligere beskyttelsestiltak etter risikovurdering (TIA)
11) Dinerettigheter
Du har rett til å:
- Be om et registerutdrag (inkludert loggutdrag)
- Be om rettelse
- Be om begrensning av behandling
- Innsigelse mot behandling basert på legitim interesse
- Tilbakekalling av samtykke
- Be om dataportabilitet
Retten til dataportabilitet gjelder kun behandling basert på avtale eller samtykke og omfatter ikke loggdata som behandles i henhold til lov. Det gjelder særregler for retting eller endring av pasientjournal i Helsepersonelloven §§ 42-44.
Du har videre rett til å kreve begrenset behandling, rette innsigelse mot behandlingen og kreve rett til dataportabilitet. Disse rettighetene gjelder ikke ubegrenset, og du kan lese mer om innholdet i disse rettighetene på Datatilsynets nettside: www.datatilsynet.no.
Retten til sletting gjelder ikke loggdata som må lagres i henhold til lov.
12) Automatisertbeslutningstaking
Vi tar ikke automatiserte beslutninger som har juridiske virkninger for pasienter uten menneskelig vurdering.
13) Oppdateringer
Denne policyen kan oppdateres etter behov. Den nyeste versjonen publiseres alltid på nettstedet vårt.