Happihem är byggt med integritet som grundprincip. Det är en förutsättning för digital teknik inom vård och omsorg. Därför har vi från dag ett fattat medvetna beslut om var data lagras, vad vi samlar in och hur vi skyddar de som använder plattformen.
Denna policy beskriver hur Happihem, som tillhandahålls av Careots AB (org.nr 559485-3938), hanterar personuppgifter och skyddar din integritet.
1. Integritet som designprincip
Happihem är byggt enligt principen privacy by design. Integritetsskydd är inte ett tillägg utan en del av arkitekturen. Det innebär att vi:
- Bara samlar in de uppgifter som krävs för att tjänsten ska fungera.
- Aldrig säljer personuppgifter och delar dem aldrig med tredje part utöver det som beskrivs i denna policy.
- Använder inga spårnings- eller marknadsföringscookies inne i den inloggade tjänsten. Inloggade användare profileras inte för annonsering.
- På de publika marknadsföringssidorna använder vi mätverktyg för att förstå besökare och optimera annonsering, men endast efter ditt aktiva samtycke. Se avsnitt 4 och 5.
- Utvärderar varje ny funktion utifrån dess påverkan på användarnas integritet innan den lanseras.
2. Vilka uppgifter vi behandlar
Vi behandlar enbart de personuppgifter som krävs för att tillhandahålla tjänsten:
- Kontouppgifter: namn och e-postadress som du anger vid registrering.
- Arbetsplatsanknytning: vilken arbetsplats och eventuell organisation du tillhör.
- Användargenererat innehåll: aktiviteter, kommentarer och material du skapar eller laddar upp.
- Besöksdata på publika marknadsföringssidor: IP-adress, webbläsarinformation och händelser som sidvisningar och konverteringar. Detta sker endast efter ditt samtycke och beskrivs i avsnitt 4 och 5.
Vi samlar inte in personnummer, hälsouppgifter om boende eller andra känsliga personuppgifter.
3. Cookies och samtycke
Vi delar in cookies i två kategorier: strikt nödvändiga(som krävs för att tjänsten ska fungera) och marknadsföring(som används på publika sidor för annonsering och konverteringsmätning). Marknadsföringscookies sätts endast om du aktivt samtycker via cookiebannern.
| Cookie | Kategori | Syfte | Varaktighet |
|---|---|---|---|
| better-auth.session_token | Nödvändig | Håller dig inloggad och skyddar mot obehörig åtkomst. | Sessionen |
| _iub_cs-* | Nödvändig | Sparar dina cookieinställningar (Iubenda). | 1 år |
| _fbp | Marknadsföring | Identifierar webbläsare för Meta-annonsering och konverteringsmätning. Sätts endast med ditt samtycke. | 3 månader |
| _fbc | Marknadsföring | Sparar att du klickat på en Meta-annons för att mäta konverteringar. Sätts endast med ditt samtycke. | 3 månader |
Strikt nödvändiga cookies kräver inget samtycke enligt EU:s ePrivacy-direktiv. Marknadsföringscookies sätts först efter att du klickat Acceptera i cookiebannern. Du kan när som helst ändra dina inställningar:
4. Marknadsföring och Meta-pixeln
På Happihems publika marknadsföringssidor (startsidan, prissidan, sidan för närstående och liknande) använder vi Metas verktyg för att mäta resultatet av våra annonser i Facebook och Instagram. Vi använder dem inte inne i den inloggade tjänsten.
- Meta-pixeln (i webbläsaren): registrerar händelser som sidvisning och intresseanmälan så att vi kan mäta effekten av annonser.
- Conversions API (server till server): skickar samma händelser direkt från vår server till Meta. Vi delar din e-postadress i hashad form (SHA-256) tillsammans med teknisk information som IP-adress för att Meta ska kunna matcha händelsen mot rätt annonsvisning.
Den rättsliga grunden är samtycke enligt artikel 6.1a GDPR. Du kan när som helst återkalla ditt samtycke via knappen ovan, varpå Meta-cookies inte längre sätts och inga nya händelser skickas.
Meta-pixeln innebär en överföring av personuppgifter till Meta Platforms Ireland Limited och vidare till USA. Överföringen sker inom ramen för EU-US Data Privacy Framework (DPF), som EU-kommissionen har bedömt ger en adekvat skyddsnivå. Meta är certifierat under DPF. Vi och Meta är gemensamt personuppgiftsansvariga (joint controllers) för insamlingen via pixeln, enligt EU-domstolens praxis (Fashion ID).
Vi laddar aldrig Meta-pixeln för inloggade användare och vi delar inga uppgifter om boende, anhöriga eller patienter med Meta.
5. Datalagring och var data behandlas
Tjänstens kärndata, allt du skapar och allt om dina boende, lagras på servrar i Sverige, hos svenska leverantörer.
- Databas och applikationsserver: driftas på svensk infrastruktur via Glesys AB, med datacenter i Sverige.
- Fillagring: uppladdade filer och bilder lagras på Glesys objektlagring i Sverige.
- Säkerhetskopior: dagliga krypterade säkerhetskopior lagras i Sverige.
- Webbanalys: Umami, en integritetsvänlig analystjänst som vi själva driftar på svensk infrastruktur. Sätter inga cookies och samlar inte in personuppgifter.
Den enda överföringen utanför EU/EES är den som beskrivs i avsnitt 4, som du själv samtycker till. Inga uppgifter om dina boende eller ditt arbete inom omsorgen lämnar EU/EES.
6. AI och tredjepartstjänster
Happihem använder AI-tjänster för att generera aktivitetsförslag, stödmaterial och bilder. Vid användning av dessa funktioner kan delar av den text du skriver skickas till AI-leverantörer för bearbetning.
- Inga personuppgifter om boende eller patienter ska matas in i AI-funktionerna. De är utformade för att hantera aktivitetsbeskrivningar, inte känslig information.
- AI-leverantörerna lagrar inte data från Happihem för egen träning eller andra ändamål.
7. Rättslig grund
Vi behandlar personuppgifter med stöd av följande rättsliga grunder enligt GDPR:
- Fullgörande av avtal (artikel 6.1b): för att tillhandahålla tjänsten till dig som registrerad användare.
- Berättigat intresse (artikel 6.1f): för att upprätthålla säkerhet och förbättra tjänsten.
- Samtycke (artikel 6.1a): för marknadsföring och konverteringsmätning på publika sidor, enligt avsnitt 4.
8. Dina rättigheter
Enligt GDPR har du rätt att:
- Få tillgång till de personuppgifter vi har om dig.
- Begära rättelse av felaktiga uppgifter.
- Begära raderingav dina uppgifter ("rätten att bli glömd").
- Begära dataportabilitet: få ut dina uppgifter i ett maskinläsbart format.
- Invända mot behandling som grundas på berättigat intresse.
För att utöva dina rättigheter, kontakta oss på hej@happihem.com. Vi besvarar din begäran inom 30 dagar.
9. Dataskydd i praktiken
Vi vidtar tekniska och organisatoriska åtgärder för att skydda dina uppgifter:
- All trafik krypteras med TLS (HTTPS).
- Lösenord lagras med säker hashning. Vi kan aldrig se ditt lösenord.
- Åtkomstkontroll säkerställer att du bara kan nå data som tillhör din arbetsplats.
- Dagliga krypterade säkerhetskopior skyddar mot dataförlust.
- Mjuk radering (soft delete) används. Borttagen data markeras som raderad och rensas permanent efter en rimlig tidsperiod.
10. Ändringar av denna policy
Denna policy kan komma att uppdateras. Vid väsentliga ändringar meddelas registrerade användare via e-post. Den senaste versionen finns alltid tillgänglig på denna sida.
11. Kontakt
Personuppgiftsansvarig är Careots AB (org.nr 559485-3938).
Drottninggatan 29, c/o D29411 14 Göteborg
hej@happihem.com
Om du inte är nöjd med hur vi hanterar dina uppgifter har du rätt att lämna klagomål till Integritetsskyddsmyndigheten (IMY), www.imy.se.