Policy och rutiner för datahantering — Kliniker och marknadsplatsleverantörer
Policy och rutiner för datahantering — Kliniker och marknadsplatsleverantörer
Senast uppdaterad: 20 september 2026 · Version: 1.0 (utkast — inväntar juridisk granskning)
Detta dokument beskriver, för Kliniker, klinikpersonal och marknadsplatsleverantörer, hur Levantra i praktiken hanterar uppgifter, vad en Klinik får och inte får göra med klientuppgifter som nås via Plattformen, våra säkerhets- och granskningsåtgärder, våra underleverantörer samt våra rutiner för registrerades begäranden och säkerhetsincidenter så som de berör affärspartner. Det är det operativa komplementet till /sv/pages/privacy/clinics-vendors.
1. Syfte och omfattning
Denna policy gäller varje Klinik- och Leverantörskonto, varje personalmedlem en Klinik bjuder in till Plattformen samt varje system som behandlar deras uppgifter eller, för deras räkning och med klientens samtycke, en klients uppgifter.
2. Roller och behörighetsmodell
En Kliniks personalåtkomst styrs av roller, var och en ett namngivet paket av detaljerade behörigheter (till exempel: visa klienter, redigera kliniska anteckningar, hantera produktkatalogen, hantera personal, visa fakturering) snarare än fasta befattningar. En Klinik tilldelar en eller flera roller till varje personalmedlem och kan skapa egna roller. Det innebär:
- En roll som katalogansvarig kan kurera vilka produkter Kliniken rekommenderar utan att någonsin få åtkomst till kliniska anteckningar.
- En roll som receptionist/bokningsansvarig kan hantera bokningskalendern och klientinbjudningar utan åtkomst till kliniska anteckningar.
- En roll som specialist ser endast de klienter som tilldelats denne, kan justera rutiner, skicka meddelanden till klienter och föra kliniska anteckningar.
- En roll som faktureringsläsare (valfri) har skrivskyddad åtkomst till prenumeration, fakturor och provisionsrapporter, och inget annat.
- En roll som ägare har full kontroll över kontot.
Varje behörighetskontroll sker i applikationskoden vid tidpunkten för begäran; en roll som inte beviljar en behörighet kan inte kringgås genom att känna till en posts identifierare.
3. Vad en Klinik får och inte får göra med klientuppgifter
En Kliniks åtkomst till en klients uppgifter är strikt begränsad till vad den klienten samtyckt till att dela med just den Kliniken, och till syftet att tillhandahålla den klientens begärda konsultation eller behandlingsvägledning. Specifikt:
- En Klinik får visa och agera på de delar av en klients profil, analyshistorik och rutin som klienten samtyckt till att dela, föra kliniska anteckningar om relationen, justera klientens rutin och skicka meddelanden till klienten.
- En Klinik får inte i någon form få åtkomst till en klients konversation med Plattformens AI-assistent. Detta upprätthålls strukturellt: de två konversationerna lagras och tillhandahålls genom helt separata kodvägar, och assistentkonversationen ingår aldrig i vad en specialist läser, även när en specialist och AI-konversationen gäller samma klient samma dag. Det enda som någonsin går över från AI-konversationen till en Klinik är en rutin klienten uttryckligen väljer att skicka för granskning.
- En Klinik får inte exportera, kopiera, behålla utanför Plattformen eller återanvända klienters personuppgifter för något syfte utöver den klientens egen konsultation — inklusive att inte använda dem för Klinikens egen separata marknadsföring, forskning eller någon annan klientrelation.
- En Klinik får inte få åtkomst till en klients uppgifter innan klientens koppling till den Kliniken är aktiv, och får inte få åtkomst till en tidigare klients uppgifter efter att klienten återkallat det samtycket eller kopplat bort sig från Kliniken, förutom Klinikens egna redan förda kliniska anteckningar, som förblir Klinikens affärsunderlag.
- Att skriva till sin egen Klinik begränsas aldrig av vad en klients plan omfattar — konversationen mellan en klient och dennes egen kopplade Klinik är en tjänst Kliniken tillhandahåller sin egen patient, oberoende av klientens Plattformsprenumeration.
4. Säkerhetskrav
- Personalkonton kräver ett lösenord som uppfyller Plattformens lösenordspolicy; tvåfaktorsautentisering finns tillgänglig och dess användning uppmuntras, särskilt för ägar- och specialistroller.
- En persons klinikpersonalidentitet och dennes eget privata kundkonto (om ett sådant finns) hålls som separata inloggningar — att bjuda in en kunds e-postadress som personal konverterar inte i tysthet dennes privata konto, och en personalinbjudan avslås helt om den skulle skapa den överlappningen.
- Sessioner är kortlivade och kan förnyas; ett lösenordsbyte återkallar andra aktiva sessioner.
- En Klinik reduceras, där det är tekniskt genomförbart, aldrig till noll personalmedlemmar med ägarroll, så att en Klinik aldrig kan hamna utan någon som kan hantera sin egen personal.
5. Granskningsloggning
Varje åtkomst en personalmedlem gör till en klients kliniska uppgifter — att visa en profil, läsa en analys, skriva eller redigera en anteckning, justera en rutin — loggas med den agerande personalmedlemmen, åtgärden, den berörda klientposten och tidpunkten. Denna logg behålls som ett ansvarsskyldighetsunderlag oberoende av de underliggande uppgifternas egen lagringstid, och är tillgänglig till stöd för en Kliniks egna regelefterlevnadsskyldigheter som personuppgiftsansvarig för dessa uppgifter (se /sv/pages/privacy/clinics-vendors avsnitt 2).
6. Underleverantörer
Samma underleverantörer som beskrivs i /sv/pages/data-handling avsnitt 6 behandlar Klinik- och Leverantörsuppgifter i sina respektive roller (hosting, e-postleverans, betalnings-/utbetalningshantering). Dessutom, specifikt för Leverantörer:
| Underleverantör | Roll | Berörda uppgifter |
|---|---|---|
| Stripe Connect | Hantering av leverantörsutbetalningar | Utbetalningskontouppgifter, transaktionsbelopp, provisionsfördelning |
7. Mekanismer för internationell överföring
Se /sv/pages/data-handling avsnitt 7 — samma mekanismer och anmärkning för granskning gäller för Klinik- och Leverantörsuppgifter.
8. Hantering av finansiella uppgifter och utbetalningar
- Provisionssatser avtalas individuellt per Klinik och registreras på Klinikens konto; den plattformsövergripande satsen per extra personalplats fastställs av oss och tillämpas enhetligt, förhandlas inte per Klinik.
- Marknadsplatsförsäljning som hänvisas av en Klinik delas automatiskt vid betalningstillfället: Leverantörens andel, vår provision och — där en försäljning hänvisats av en Klinik — Klinikens individuellt avtalade tilläggsprovision beräknas och registreras i ett provisionsregister.
- Leverantörsutbetalningar hanteras via vår betalningsleverantörs produkt för anslutna konton; vi innehar inte själva Leverantörers bankkontonummer.
- Fakturor som utfärdas till Kliniker numreras löpande utan luckor, tilldelade vid utfärdandetillfället, för att uppfylla vedertagna krav på fakturaintegritet.
9. Hantering av registrerades begäranden som berör en Klinik
- Där en klients begäran gäller uppgifter Kliniken själv är personuppgiftsansvarig för (dess egna kliniska anteckningar) underrättar vi Kliniken och stödjer den i att svara i egenskap av personuppgiftsansvarig, i enlighet med /sv/pages/privacy/clinics-vendors avsnitt 9.
- Där en klient raderar sitt eget Plattformskonto avslutas eventuell begäran klienten hade öppen hos en Klinik som en del av den raderingen, och Kliniken behåller sitt eget register över den avslutade begäran som sitt affärsunderlag — Kliniken lämnas inte med en förfrågan som "väntar" på obestämd tid och avser ett konto som inte längre existerar i någon meningsfull bemärkelse.
- Där en Klinik själv avslutas behålls dess egna personal- och verksamhetsunderlag enligt /sv/pages/privacy/clinics-vendors avsnitt 8; klienter som tidigare kopplats till den påverkas i övrigt inte i sina egna konton.
10. Säkerhetsincident / underrättelse om personuppgiftsincident
Se /sv/pages/data-handling avsnitt 10 — samma rutin gäller. Där en incident specifikt berör uppgifter en Klinik är personuppgiftsansvarig för (dess egna kliniska anteckningar) underrättar vi dessutom den berörda Kliniken omgående så att den kan uppfylla sina egna underrättelseskyldigheter som personuppgiftsansvarig.
11. Avslutande av avtal samt återlämning/radering av uppgifter
Vid avslutande av en Kliniks eller Leverantörs avtal med oss: personalens åtkomst återkallas; kontot avaktiveras; finansiella underlag och granskningsunderlag behålls enligt avsnitt 8 och lagringsschemat i /sv/pages/privacy/clinics-vendors avsnitt 8; och, på begäran och där det är tekniskt och rättsligt genomförbart, stödjer vi en Kliniks export av sina egna verksamhets- och kliniska anteckningsregister innan avaktivering. [Anmärkning för juridisk granskning: den exakta processen och tidsramen för återlämning av uppgifter bör specificeras i klinikavtalet, inte enbart i denna policy.]
12. Granskning av Leverantörer och Kliniker
Innan en ny Leverantör registreras eller en Kliniks ansökan godkänns granskar vi den verksamhetsinformation som anges i /sv/pages/privacy/clinics-vendors avsnitt 3.1–3.4. [Anmärkning för juridisk/ operativ granskning: dokumentera era faktiska verifieringssteg här — till exempel kontroll av företagsregistrering samt Stripe Connects egen KYC-process för utbetalningskonton.]
13. Granskningsintervall
Se /sv/pages/data-handling avsnitt 14 — samma granskningsintervall gäller.
Detta dokument är ett utkast framtaget för juridisk granskning och har ännu inte fastställts av en jurist.