Hoppa till innehållet
Dataskydd & cookies

Din hälsodata kräver extra varsamhet.

Här beskriver vi vilka personuppgifter MediBalans behandlar när du besöker webbplatsen, bokar en tid, köper ett laboratorietest eller blir patient — och vilka val och rättigheter du har.

Uppdaterad 25 augusti 2026

1. Personuppgiftsansvarig

MediBalans Christina Biri AB, org.nr 559249-7290, är personuppgiftsansvarig för den behandling som beskrivs här.

Besöksadress: Banérgatan 10, 1 tr, 115 23 Stockholm.
E-post: [email protected]
Telefon: 076-686 76 67

2. Vilka uppgifter vi behandlar

Webbplats och kontakt

Teknisk information som IP-adress och serverloggar samt de kontaktuppgifter och det meddelande du själv skickar till oss.

Bokning

Namn, person- eller samordningsnummer när du har ett sådant, annars födelsedatum, samt e-post, telefon, vald tjänst, behandlare och tid. Bokningsflödet ska inte användas för att lämna symtom eller andra hälsodetaljer.

Köp av laboratorietest

Kontakt- och leveransuppgifter, beställt test, betalningsstatus, orderuppgifter och nödvändig kommunikation om provkitet. Ett testköp kan i sig avslöja hälsorelaterad information.

Vård, prov och resultat

Patientjournal, sjukdomshistoria, ordinationer, laboratoriebeställningar, providentifierare, resultat och andra uppgifter som behövs för säker vård och uppföljning.

Skicka inte person-/samordningsnummer, födelsedatum, provsvar eller detaljerad sjukdomshistoria i den öppna chatten eller vanlig e-post. Chatten är inte en akuttjänst. Vid akuta symtom ska du kontakta 112 eller 1177 enligt situationen.

3. Ändamål och rättslig grund

  • För att svara på en förfrågan och hantera bokning, avtal, beställning, leverans och betalning.
  • För att uppfylla rättsliga skyldigheter, bland annat bokföring, patientsäkerhet och journalföring.
  • För att tillhandahålla hälso- och sjukvård, medicinsk bedömning, laboratoriehantering och uppföljning när behandlingen är nödvändig för vården.
  • För att skydda våra system, förebygga missbruk och dokumentera tekniska fel.

Hälsouppgifter är känsliga personuppgifter. När de behandlas inom hälso- och sjukvård sker det med stöd av de regler som gäller för vårdgivare, bland annat patientdatalagen och GDPR:s undantag för nödvändig vård under ansvar av personal med tystnadsplikt. Läs mer hos Integritetsskyddsmyndigheten (IMY).

4. Vilka kan få del av uppgifterna?

Vi begränsar åtkomst till personer och leverantörer som behöver uppgifterna för sitt uppdrag. Beroende på vad du använder kan det omfatta:

  • boknings- och journalsystem samt vårdpersonal som deltar i din vård,
  • Meet Mario för webbplatsens boknings- och chattfunktion,
  • Stripe och relevanta betalningsleverantörer för att genomföra och dokumentera betalning,
  • transportör för att leverera eller returnera ett testkit,
  • Genova Diagnostics eller annat namngivet laboratorium för provhantering och laboratorieanalys,
  • IT-, drift-, e-post- och säkerhetsleverantörer samt myndigheter när lag kräver det.

Vissa laboratorier eller tekniska leverantörer kan finnas utanför EU/EES. När en tjänst innebär sådan överföring ska den begränsas till vad som behövs och omfattas av ett tillämpligt överföringsstöd och skyddsåtgärder. För ett laboratorietest framgår laboratorium och provdestination i test- eller orderinformationen.

Vi lämnar inte testnamn, köpuppgifter eller kundidentifierare till Meta eller andra annonsplattformar för konverteringsspårning.

5. Hur länge uppgifterna sparas

Vi sparar uppgifter så länge de behövs för det ändamål de samlades in för och därefter när lag, patientsäkerhet eller rättsliga anspråk kräver det.

  • Patientjournaler ska som huvudregel bevaras minst tio år efter den senaste anteckningen. Läs mer hos 1177.
  • Bokförings- och transaktionsunderlag sparas under den tid bokföringslagstiftningen kräver.
  • Vanliga kontakt- och bokningsuppgifter raderas eller anonymiseras när de inte längre behövs, om de inte har blivit del av patientjournal eller annat lagstadgat underlag.
  • Tekniska säkerhetsloggar sparas under en begränsad tid utifrån säkerhetsbehov.

6. Cookies, lokal lagring och analys

Valfri mätning är avstängd tills du uttryckligen väljer den. Innan dess laddas varken Google Analytics eller Meta Pixel och ingen mätdata skickas till dessa leverantörer. Ditt val sparas lokalt i webbläsaren så att webbplatsen kan minnas det. Du kan när som helst öppna Integritetsinställningar längst ned på sidan, ändra valet eller återkalla samtycket.

Om du godkänner webbplatsanalys laddas GA4 (mät-id G-X8ZN38EGYY) först efter ditt val. MediBalans ersätter den verkliga sidadressen med en syntetisk adress som endast anger en bred sidkategori: klinik, protokoll, hemtest, IV, Meet Mario, kunskap, bokning eller övrigt. MediBalans egen integration skickar generella händelser för sidvisning, bokning påbörjad, bokning genomförd, kassa påbörjad, kontakt och chatt påbörjad samt språkgrupp. Förbättrad mätning och automatisk händelsedetektering ska vara avstängda i GA4:s webbflöde så att Google-taggen inte själv samlar formulär-, sök-, rullnings- eller utgående länkhändelser. Exakt sökväg, sidrubrik, frågesträng, hänvisande sida, tillstånd, symtom, testnamn, bokad tjänst, behandlare, formulärvärden, personnummer, födelsedatum, e-post, telefon, pris, köp och kunduppgifter skickas inte. Endast ett numeriskt eller särskilt märkt ogenomskinligt kampanj-id och en kontrollerad generell källa/kanal får föras över; läsbara kampanjnamn kasseras. Annonslagring, annonsanvändardata, annonspersonalisering och Google Signals förblir avstängda. Google kan ändå behandla vanlig teknisk information, egna cookies och en pseudonym analysidentifierare.

Om du separat godkänner begränsad marknadsföringsmätning laddas Meta Pixel (pixel-id 836514963742786) i en isolerad ram med ogenomskinligt ursprung och utan hänvisande sidadress. Meta får en sidvisning från en neutral mätsida och endast den generella händelsen Contact. Bokning, genomförd bokning, kassa och köp skickas inte till Meta, eftersom sådana händelser på en vårdgivares webbplats kan avslöja eller antyda en vårdrelation. Ramen får aldrig den kliniska sidans adress. Vi skickar inte tillstånd, symtom, test eller produkt, bokad tjänst, behandlare, tid, pris, köp, order, formulärvärden eller kundidentifierare. Ingen köpdata skickas från Stripe till Meta via Conversions API. Meta kan vid ett godkänt val ändå behandla vanlig teknisk information, egna cookies och identifierare om webbläsaren tillåter dem.

När samtycke återkallas stoppas nya valfria händelser, Meta-ramen tas bort och kända analys- respektive marknadsföringscookies på MediBalans domän raderas. Nödvändig lokal eller sessionsbaserad lagring används fortfarande för säkerhet, webbplatsfunktioner, för att minnas integritetsvalet och för att förhindra att samma generella tratthändelse räknas dubbelt under en webbläsarsession.

Betalnings-, boknings- och externa tjänster kan sätta egna nödvändiga cookies när du aktivt öppnar eller använder deras funktion. Deras egna integritetsvillkor gäller då parallellt.

7. Dina rättigheter

Beroende på behandling och rättslig grund kan du begära tillgång, rättelse, begränsning, radering, dataportabilitet eller invända mot viss behandling. Rätten till radering är inte absolut; journal- och bokföringsuppgifter kan behöva bevaras enligt lag.

Vi kan behöva kontrollera din identitet innan vi lämnar ut eller ändrar uppgifter. Läs mer om dina rättigheter hos IMY.

8. Kontakt, frågor och klagomål

Kontakta [email protected] om du vill använda en rättighet eller har frågor om hur vi behandlar dina uppgifter. Skriv inte känsliga hälsouppgifter i första mejlet; vi hjälper dig vidare till en lämplig kanal.

Om du anser att personuppgifter behandlas fel kan du lämna klagomål till Integritetsskyddsmyndigheten.

Vi uppdaterar denna policy när våra tjänster, leverantörer eller rättsliga krav förändras. Den senaste versionen publiceras alltid på denna adress.