Integritetspolicy
Så hanterar DxAssistant dina uppgifter.
Senast uppdaterad: 2026-03-29
1. Personuppgiftsansvarig
DxAssistant (“vi”, “oss”) är personuppgiftsansvarig för behandlingen av dina personuppgifter. Kontakt: kontakt@dxassistant.se
2. Vilka uppgifter vi samlar in
Kontouppgifter
- E-postadress, namn och profilbild (via Google/GitHub OAuth)
- Kontotyp (gratis/pro) och tidpunkt för registrering
Analysdata
- Symtombeskrivningar, diagnossökningar och patientkontext som du anger
- AI-genererade analysresultat och PubMed-artiklar
- Anteckningar du lägger till på sparade analyser
Viktigt om hälsodata: Ange aldrig patientidentifierande uppgifter (personnummer, namn, adress) i DxAssistant. Symtombeskrivningar ska vara anonymiserade. Om du trots detta anger identifierbar hälsodata behandlas den som känsliga personuppgifter enligt GDPR artikel 9.
3. Rättslig grund
- Kontouppgifter: Avtal (GDPR art. 6.1.b) — nödvändigt för att tillhandahålla tjänsten
- Analysdata: Berättigat intresse (GDPR art. 6.1.f) — för att leverera och förbättra tjänsten
- Eventuell hälsodata: Uttryckligt samtycke (GDPR art. 9.2.a) — du godkänner vår disclaimer vid första inloggning
4. Var data lagras
Turso (LibSQL) — EU West (Irland). Data lämnar aldrig EU.
OpenAI API med dataskyddsavtal (DPA). Data används inte för modellträning.
Google/GitHub OAuth. Vi lagrar aldrig ditt lösenord.
Vercel — med krypterad överföring (TLS 1.3).
5. Hur länge vi sparar data
- Analyshistorik (gratis): 30 dagar
- Analyshistorik (pro): Obegränsad, så länge kontot är aktivt
- Kontouppgifter: Tills du raderar ditt konto
- Demo-analyser (utan konto): Sparas inte — resultatet visas bara i webbläsaren
6. Dina rättigheter
Enligt GDPR har du rätt att:
- Få tillgång till dina uppgifter (art. 15)
- Rätta felaktiga uppgifter (art. 16)
- Radera dina uppgifter (“rätten att bli bortglömd”, art. 17)
- Begränsa behandlingen (art. 18)
- Dataportabilitet — få ut dina uppgifter i maskinläsbart format (art. 20)
- Invända mot behandling (art. 21)
Kontakta kontakt@dxassistant.se för att utöva dina rättigheter. Vi svarar inom 30 dagar.
7. Tillsynsmyndighet
Du har rätt att lämna klagomål till Integritetsskyddsmyndigheten (IMY), som är svensk tillsynsmyndighet för GDPR.
IMY — imy.se — Box 8114, 104 20 Stockholm
8. Cookies
- Nödvändiga cookies: Session-hantering (NextAuth), disclaimer-godkännande
- Demo-cookie:
dx_demo_used— begränsar gratisanvändning till en demo-analys (30 dagar) - Vi använder inga spårnings- eller marknadsföringscookies
9. Ändringar
Vi kan uppdatera denna policy. Vid väsentliga ändringar meddelar vi dig via e-post eller en notis i tjänsten. Aktuell version finns alltid på denna sida.
Frågor? Kontakta oss på kontakt@dxassistant.se