Illnessfinder ← Tillbaka till Illnessfinder

Integritetsinformation

Så hanterar Illnessfinder person- och falluppgifter

Reviderad 30 juli 2026

1. Personuppgiftsansvarig

Lundberg Selection AB, organisationsnummer 556448-2049, Grevgatan 15, 114 53 Stockholm, är personuppgiftsansvarig för uppgifter som behandlas för Illnessfinders konton, medlemskap och fallverktyg. Integritetsärenden kan skickas till contact@lundbergselection.com eller per post till adressen ovan.

2. Uppgifter som behandlas

Konto och säkerhet: e-postadress, språk, lösenordshash, kontostatus, verifierings- och återställningstoken i hashad form, sessionsidentifierare i hashad form, godkända villkor, tidsstämplar och säkerhetsrelaterade revisionshändelser. Lösenord och användbara inloggningstoken lagras inte i läsbar form.

Medlemskap och betalning: vald plan, betalningsperiod, valuta, belopp, faktura- och abonnemangsreferenser, betalningsstatus, uppsägningsstatus och begränsade kunduppgifter som Stripe lämnar tillbaka. Fullständiga kortuppgifter hanteras av Stripe och lagras inte av Illnessfinder.

Falluppgifter: kön, ålder, blodgrupp, längd, vikt, riskfaktorer, tecken, symtom, laboratorieuppgifter, läkemedel, kosttillskott och kostinformation som användaren väljer att ange. Fälten kan avslöja hälsouppgifter. Ange inte namn, personnummer, kontaktuppgifter eller andra direkta identifierare.

Ärenden och kommunikation: uppgifter som behövs för att hantera konto-, reklamations- och ångerärenden samt referens och mottagningstid. Känsliga ärendeuppgifter krypteras vid lagring i applikationens utkorg eller ärendelager.

3. Ändamål och rättslig grund

Konto-, medlemskaps-, betalnings-, faktura- och supportuppgifter behandlas för att ingå och fullgöra användaravtalet. Bokförings- och transaktionsuppgifter behandlas för att uppfylla rättsliga förpliktelser. Begränsade loggar, frekvensbegränsning, bedrägeriskydd och revisionshändelser behandlas med stöd av det berättigade intresset att skydda användare, tjänsten och betalningsflöden.

Hälsorelaterade falluppgifter behandlas först efter att användaren har lämnat uttryckligt samtycke när ett fall startas. Uppgifterna används för att skapa det begärda utbildningsresultatet. Samtycket kan återkallas genom att lämna verktyget och rensa fallet med ”Starta nytt fall”; därefter skapas inget ytterligare resultat från det rensade fallet. Återkallat samtycke påverkar inte behandling som var laglig innan återkallelsen.

4. Tillfällig behandling av falluppgifter

Falluppgifterna finns i den aktiva serverbaserade sessionen och i webbläsarens tillstånd som behövs för att gå mellan de fyra stegen. De skrivs inte till kontodatabasen som namngiven eller beständig fallhistorik och används inte för annonsering eller modellträning. När ett nytt fall startas rensas de angivna fälten från det aktiva fallet. Serversessioner löper ut efter inaktivitet och tas bort genom webbhotellets sessionsrensning.

Eftersom en session och vanliga webbserverloggar kan innehålla tekniska identifierare som IP-adress och kakvärde är instruktionen att inte ange direkta identifierare viktig även vid analys av ett hypotetiskt fall eller någon annans fall.

5. Lagringstid

Kontouppgifter sparas medan kontot är aktivt och under en begränsad tid därefter när det behövs för säkerhet, tvister eller rättsliga anspråk. Overifierade konton, utgångna token, sessioner, frekvensbegränsningsposter och rutinmässiga revisionsuppgifter omfattas av periodisk rensning. Inloggningssessioner löper ut efter 12 timmar eller efter 30 dagar när ”Håll mig inloggad” väljs.

Fakturor och uppgifter som krävs för bokföring sparas under den tid svensk lag kräver, normalt sju år. Ånger- och reklamationsuppgifter sparas under den tid som behövs för att dokumentera konsumenträttigheter och lösa ärendet. Webbhotellets åtkomstloggar följer en kort, roterande lagringscykel för säkerhet och drift.

6. Mottagare och personuppgiftsbiträden

Inleed tillhandahåller webbhotell och relaterad infrastruktur i Sverige. Stripe tillhandahåller betalning, abonnemang, faktura, skatt och bedrägeriskydd och tar emot de uppgifter som behövs för dessa ändamål. Transaktionsmejl hanteras genom företagets konfigurerade e-postinfrastruktur. Professionella rådgivare eller myndigheter får endast uppgifter när det är nödvändigt och rättsligt motiverat.

Stripe och dess tjänsteleverantörer kan behandla uppgifter utanför EES. Sådana överföringar hanteras enligt skyddsåtgärderna i Stripes integritetsinformation, däribland tillämpliga adekvansbeslut eller avtalsmässiga skydd. Illnessfinder säljer inte personuppgifter och använder inte falluppgifter för riktad annonsering.

7. Kakor och lokal lagring

Illnessfinder använder nödvändiga kakor för fallsession, CSRF-skydd och inloggad kontoåtkomst. En ”Håll mig inloggad”-kaka varar i högst 30 dagar; annars varar kontosessionen i högst 12 timmar. Lokal lagring i webbläsaren minns aktuellt fallsteg och om informationen om falluppgifter har godkänts. Dessa poster behövs för den begärda tjänsten och är inte annonskakor.

8. Automatiserad behandling

Fallverktyget rangordnar utbildningsbaserade referensmatchningar utifrån de uppgifter användaren anger. Det fattar inte rättsliga, medicinska, arbetsrättsliga, försäkringsmässiga eller motsvarande betydande beslut om en person. Betaltjänstleverantörer kan göra egna bedrägeri- och betalningskontroller enligt sina integritetsvillkor.

9. Rättigheter

Beroende på omständigheterna kan en registrerad begära tillgång, rättelse, radering, begränsning eller dataportabilitet, invända mot behandling och återkalla samtycke. Identiteten kan behöva verifieras innan en begäran genomförs. Rättsliga lagringskrav och andras rättigheter kan begränsa radering eller tillgång.

Klagomål på personuppgiftsbehandlingen kan lämnas till Integritetsskyddsmyndigheten (IMY), imy.se, eller till en annan behörig tillsynsmyndighet.

10. Kontakt

Lundberg Selection AB
Organisationsnummer 556448-2049
Grevgatan 15
114 53 Stockholm, Sverige
Telefon 08-559 220 99
contact@lundbergselection.com