Integritetspolicy

Så hanterar DxAssistant dina uppgifter.

Senast uppdaterad: 2026-03-29

1. Personuppgiftsansvarig

DxAssistant (“vi”, “oss”) är personuppgiftsansvarig för behandlingen av dina personuppgifter. Kontakt: kontakt@dxassistant.se

2. Vilka uppgifter vi samlar in

Kontouppgifter

  • E-postadress, namn och profilbild (via Google/GitHub OAuth)
  • Kontotyp (gratis/pro) och tidpunkt för registrering

Analysdata

  • Symtombeskrivningar, diagnossökningar och patientkontext som du anger
  • AI-genererade analysresultat och PubMed-artiklar
  • Anteckningar du lägger till på sparade analyser

Viktigt om hälsodata: Ange aldrig patientidentifierande uppgifter (personnummer, namn, adress) i DxAssistant. Symtombeskrivningar ska vara anonymiserade. Om du trots detta anger identifierbar hälsodata behandlas den som känsliga personuppgifter enligt GDPR artikel 9.

3. Rättslig grund

  • Kontouppgifter: Avtal (GDPR art. 6.1.b) — nödvändigt för att tillhandahålla tjänsten
  • Analysdata: Berättigat intresse (GDPR art. 6.1.f) — för att leverera och förbättra tjänsten
  • Eventuell hälsodata: Uttryckligt samtycke (GDPR art. 9.2.a) — du godkänner vår disclaimer vid första inloggning

4. Var data lagras

Databas

Turso (LibSQL) — EU West (Irland). Data lämnar aldrig EU.

AI-bearbetning

OpenAI API med dataskyddsavtal (DPA). Data används inte för modellträning.

Autentisering

Google/GitHub OAuth. Vi lagrar aldrig ditt lösenord.

Hosting

Vercel — med krypterad överföring (TLS 1.3).

5. Hur länge vi sparar data

  • Analyshistorik (gratis): 30 dagar
  • Analyshistorik (pro): Obegränsad, så länge kontot är aktivt
  • Kontouppgifter: Tills du raderar ditt konto
  • Demo-analyser (utan konto): Sparas inte — resultatet visas bara i webbläsaren

6. Dina rättigheter

Enligt GDPR har du rätt att:

  • Få tillgång till dina uppgifter (art. 15)
  • Rätta felaktiga uppgifter (art. 16)
  • Radera dina uppgifter (“rätten att bli bortglömd”, art. 17)
  • Begränsa behandlingen (art. 18)
  • Dataportabilitet — få ut dina uppgifter i maskinläsbart format (art. 20)
  • Invända mot behandling (art. 21)

Kontakta kontakt@dxassistant.se för att utöva dina rättigheter. Vi svarar inom 30 dagar.

7. Tillsynsmyndighet

Du har rätt att lämna klagomål till Integritetsskyddsmyndigheten (IMY), som är svensk tillsynsmyndighet för GDPR.

IMY — imy.se — Box 8114, 104 20 Stockholm

8. Cookies

  • Nödvändiga cookies: Session-hantering (NextAuth), disclaimer-godkännande
  • Demo-cookie: dx_demo_used — begränsar gratisanvändning till en demo-analys (30 dagar)
  • Vi använder inga spårnings- eller marknadsföringscookies

9. Ändringar

Vi kan uppdatera denna policy. Vid väsentliga ändringar meddelar vi dig via e-post eller en notis i tjänsten. Aktuell version finns alltid på denna sida.

Frågor? Kontakta oss på kontakt@dxassistant.se