Experimentell forskningsprototyp. AI-genererat, ej granskat av läkare. Ingen medicinsk rådgivning. Ingen medicinsk rådgivning Läs hela informationen Detaljer
Integritet

Integritetspolicy

Information enligt artiklarna 13 och 14 GDPR samt den österrikiska dataskyddslagen. Denna policy stämmer exakt överens med vad vår kod gör. Senast uppdaterad: 28 maj 2026.

I en mening. Vi sparar så lite som möjligt, krypterar det vi sparar, låter dig exportera eller radera allt när som helst, och delar dina hälsodata med endast ett personuppgiftsbiträde (Anthropic), och bara för att du uttryckligen har samtyckt till det.

1. Personuppgiftsansvarig

Knightify FlexCo, Rauchgasse 28 Top 2, 1120 Wien, Österrike.
Företagsregister: FN 666564 t, Handelsdomstolen i Wien.
Kontakt för integritetsfrågor: [email protected].

Vi är inte skyldiga att utse ett dataskyddsombud (artikel 37.1 GDPR gäller inte vår verksamhet i nuvarande omfattning). Du kan nå oss för alla dataskyddsfrågor på adressen ovan.

Fullständig information om leverantören i Om webbplatsen.

2. Tillämpningsområde

Denna policy gäller webbplatsen continuumcare.app, alla tillhörande applikationer, vårt mobila API och de transaktionella e-postmeddelanden vi skickar till dig i samband med ditt konto. Den gäller inte externa webbplatser som vi länkar till.

3. Vilka uppgifter vi behandlar, per funktion

3.1 Besök på våra publika sidor

När du öppnar en sida behandlar vår hostingleverantör automatiskt din IP-adress, datum och tid, HTTP-metoden, den begärda webbadressen, referrer-huvudet och din user-agent-sträng. Dessa uppgifter krävs tekniskt för att leverera sidan och upptäcka missbruk. Rättslig grund: artikel 6.1 f GDPR. Lagringstid: 30 dagar i serverloggarna, därefter automatisk radering.

Vi driftar själva alla typsnitt och all CSS. Ingen extern typsnittsförfrågan går till Google eller Adobe. Det finns inga spårningspixlar, webbfyrar eller reklam-id:n.

3.2 Skapa ett brev utan konto

Du kan skapa ett brev utan att registrera dig. För detta behandlar vi:

  • Uppladdade handlingar: PDF, JPG eller PNG, som endast används för att skapa ditt brev. Filerna sparas i en tillfällig mapp (storage/app/temp/{UUID}) och raderas omedelbart efter att AI-bearbetningen är klar.
  • Innehåll i handlingarna: Läkemedel, diagnoser, symtom, allergier, provsvar, bildfynd, ingrepp, histologi, molekylära tester, behandlingar, kliniska varningar, undersökningsdatum, vårdinrättning, behandlande läkare, patientens initialer, födelsedatum, ålder. Detta är hälsodata i den mening som avses i artikel 9 GDPR.
  • Genererat brev: PDF och strukturerad sammanfattning. Vi sparar den tillhörande datan i högst en timme efter att den skapats i storage/app/temp, så att du kan ladda ner brevet. Därefter raderas den automatiskt. Ett cron-jobb som körs varje timme sopar rent mappen som ett extra skyddsnät.
  • Samtycke: Att du kryssade i samtyckesrutan innan uppladdningen, sparat i sessionslagringen.

Den rättsliga grunden för att behandla dina hälsodata är ditt uttryckliga samtycke enligt artikel 9.2 a GDPR. Du ger samtycket genom att kryssa i rutan innan uppladdningen. Du kan när som helst återkalla samtycket med verkan för framtiden genom att avbryta uppladdningen eller radera ditt konto.

3.3 Skapa ett konto

När du registrerar dig behandlar vi:

  • E-postadress: Obligatorisk, används för inloggning och administrativa meddelanden.
  • Namn: Obligatoriskt. Visas för de anhöriga du ger åtkomst till.
  • Lösenord, om du väljer inloggning med lösenord: Minst tolv tecken, kontrolleras mot kända dataintrång (Have I Been Pwned), sparas endast som en bcrypt-hash. Aldrig i klartext.
  • Google-identifierare, om du väljer inloggning med Google: Anonym Google-användaridentifierare och e-postadress. Vi får ingen Google-token, ingen profilbild och ingen kontaktlista.
  • Passkey-uppgifter, om du använder WebAuthn: Endast publika uppgifter enligt WebAuthn-standarden. Aldrig privata nycklar eller biometriska data.
  • Föredraget språk: DE, EN, FR eller ES.
  • Sessions- och CSRF-data: Sessions-id, IP-adress, user-agent, sparas i databasen och krypteras i produktion med app-nyckeln.
  • API-token, om du använder det mobila API:et: Hashad Laravel Sanctum-token samt tidsstämpel för senaste användning.

Rättslig grund: artikel 6.1 b GDPR (fullgörande av avtal), och för säkerhetsloggarna artikel 6.1 f GDPR.

3.4 Sparade brev

När du sparar ett brev i ditt konto sparar vi den strukturerade sammanfattningen (brief_data) och den medicinska tidslinjen (timeline_data) krypterade i vila i vår databas. Originalfilen (PDF, JPG, PNG) raderas omedelbart efter att AI-bearbetningen är klar och sparas aldrig. Vi sparar dessutom titeln du väljer (title) och patientens initialer (patient_initials), båda också krypterade, tillsammans med språket, antalet källdokument och en markering för osäkert resultat.

Rättsliga grunder: artikel 9.2 a GDPR (uttryckligt samtycke för hälsodata) och artikel 6.1 b GDPR (fullgörande av avtal).

3.5 Förbered besök (Visit Prep)

Du anger anledning till besöket, datum, symtom, aktuella läkemedel, tidigare sjukdomar och anteckningar om aktuella provsvar. Vi sparar dessa uppgifter (input_data) och AI-svaret med checklista och frågor inför besöket (output_data) krypterade i tabellen visit_preps. Båda fälten är hälsodata enligt artikel 9 GDPR. Rättsliga grunder: artikel 9.2 a och artikel 6.1 b GDPR.

Du kan valfritt skapa en delningslänk för en anhörig som följer med (se 3.10).

3.6 Förklara provsvar (Plain-language Simplifier)

Du klistrar in texten från ett medicinskt utlåtande (upp till 12 000 tecken). Vi sparar den inklistrade texten (source_text) och förklaringen (output_data) krypterade i tabellen document_simplifications. Båda fälten är hälsodata. Rättsliga grunder som ovan.

3.7 Efter besöket (Reflection)

Du antecknar vad läkaren sa, eventuella nya fynd och uppföljningspunkter. Vi sparar dina uppgifter (input_data), den strukturerade sammanfattningen (output_data), läkarens sammanfattning (clinician_summary) och besöksdatumet (visited_at) krypterade i tabellen visit_reflections. Du kan markera uppföljningar som klara eller öppna.

3.8 Skapa frågor (Question Generator)

Du anger anledning, symtom, läkemedel och tidigare sjukdomar. Vi tar fram fyra till sex lugna, läkarvänliga uppföljningsfrågor. Som standard sparar vi inte förfrågan separat; frågorna hamnar i ett tillhörande Visit Prep eller brev om du sparar det.

3.9 Hälsotidslinje (Health Timeline)

Tidslinjen är en vy på din Dashboard. Den sammanställer händelser från dina sparade brev. Inga ytterligare poster skapas. All källinformation är redan krypterad i brief_data och timeline_data.

3.10 Delningslänk för Visit Prep

Du kan skapa en skrivskyddad delningslänk för ett Visit Prep. Vi genererar en slumpmässig token och en giltighetstid (sju dagar). Alla med länken kan läsa Visit Prep men inte ändra det. Du kan när som helst återkalla länken, med omedelbar verkan. Själva innehållet förblir krypterat.

Dela endast länken med personer du litar på. Länken kommer att synas i mottagarens webbläsarhistorik och serverloggar. För känsliga överlämningar rekommenderar vi åtkomst för anhöriga (3.11), vilket kräver inloggning.

3.11 Inbjudningar och åtkomst för anhöriga

Du kan ge en person du litar på åtkomst till ett enskilt brev. För detta behandlar vi:

  • E-postadressen som inbjudan ska skickas till samt en slumpmässig token, sparade i caregiver_invitations med en giltighetstid på 72 timmar.
  • Vid accepterande: kopplingen mellan ägare, anhörig och brev i caregiver_accesses med en tidsstämpel (granted_at).
  • Varje gång en anhörig läser brevet skriver vi en post i våra applikationsloggar (serverlogg, inte en databastabell): tidsstämpel, den anhörigas id, ägarens id, brevets id. Dessa poster sparas för att upptäcka missbruk och raderas tillsammans med serverloggarna efter 30 dagar.

Du kan återkalla åtkomsten när som helst. Vid återkallelse upphör relationen med den anhöriga omedelbart, även om brevet fortfarande är öppet i den anhörigas webbläsare (servern kontrollerar på nytt vid varje förfrågan).

3.12 Kontohantering, export och radering

I området "Konto" kan du ladda ner en fullständig kopia av dina uppgifter som en JSON-fil eller radera ditt konto oåterkalleligt. Exporten innehåller din grunddata, alla brev (inklusive de som är mjukraderade), Visit Preps, reflektioner, provsvarsförklaringar, poster för anhöriga, inbjudningar till anhöriga, samtyckeslogg och metadata för AI-förfrågningar. En radering tar bort alla dessa poster omedelbart och oåterkalleligt.

3.13 Cookies och lokal lagring

Vi använder för närvarande endast strikt nödvändiga cookies: en sessionscookie som loggar in dig, en CSRF-cookie som skyddar mot cross-site request forgery, och en cookie för ditt valda språk. Dessa är tillåtna utan samtycke enligt § 165.3 TKG 2021 (Österrike) och artikel 5.3 i e-integritetsdirektivet, eftersom de är strikt nödvändiga för att tjänsten ska fungera.

Vid ditt första besök visar vi ändå en cookiebanner med fyra kategorier (strikt nödvändiga, preferenser, analys, marknadsföring). De tre valfria kategorierna är avstängda som standard. De aktiveras endast när du uttryckligen väljer att tillåta dem, och vi laddar tillhörande skript först då. För närvarande laddas inget valfritt skript, så ditt val har ingen synlig effekt i dagsläget. Ditt val sparas i en förstapartscookie "continuum_consent" (12 månaders varaktighet) och kan ändras eller återkallas när som helst via "Cookie-inställningar" i sidfoten.

Vi sparar dessutom ditt temaval (system, ljust, mörkt) i webbläsarens localStorage. Detta värde lämnar aldrig din enhet och skickas inte till våra servrar.

Vi loggar varje gång du ger eller ändrar ditt cookiesamtycke i tabellen consent_logs, tillsammans med en HMAC-hash av din IP-adress (för att motverka missbruk, inte för att identifiera dig) och din user-agent. Rättslig grund: artikel 6.1 c GDPR (ansvarsskyldighet).

4. Vad vi uttryckligen inte gör

  • Vi säljer inte data och lämnar inte data till annonsnätverk.
  • Vi sätter inte spårningscookies, pixlar eller reklam-id:n, och använder inga tredjepartstypsnitt.
  • Vi loggar aldrig innehållet i dina uppladdade filer eller dina inmatningar.
  • Vi tränar inga modeller på dina data, och vårt AI-personuppgiftsbiträde är kontraktsmässigt förbjudet att göra det.
  • Vi fattar inga automatiserade beslut med rättslig eller liknande betydande verkan i den mening som avses i artikel 22 GDPR.

5. Särskilda kategorier av personuppgifter (artikel 9 GDPR)

Allt medicinskt innehåll (diagnoser, symtom, läkemedel, fynd, provsvar, behandlingar, sjukdomshistoria, sammanfattningar) är "särskilda kategorier av personuppgifter" enligt artikel 9.1 GDPR. Vi behandlar dessa uppgifter endast med stöd av ditt uttryckliga samtycke enligt artikel 9.2 a GDPR. Du ger samtycke:

  • genom att kryssa i rutan innan varje uppladdning (skapande av brev),
  • genom att skicka in ett Visit Prep-, Reflection- eller Simplifier-formulär,
  • genom att spara ett genererat brev i ditt konto,
  • genom att acceptera en inbjudan som anhörig (avseende din egen identitet som anhörig).

Du kan när som helst återkalla samtycket med verkan för framtiden genom att radera den berörda dataposten eller ditt konto, eller genom att skicka e-post till oss på [email protected]. Behandlingens laglighet innan återkallelsen påverkas inte.

6. Rättsliga grunder, översikt

Artikel 9.2 a GDPR
Uttryckligt samtycke för behandling av hälsodata (brev, Visit Prep, Reflection, Simplifier).
Artikel 6.1 b GDPR
Fullgörande av avtal för kontoinnehavare (inloggning, lagring av dina egna uppgifter, funktioner för anhöriga).
Artikel 6.1 f GDPR
Berättigat intresse av säkerhet, att motverka missbruk och operativ integritet (serverloggar, IP-hash i samtyckesloggen).
Artikel 6.1 c GDPR
Rättslig skyldighet att kunna visa samtycke (artikel 7.1 GDPR).
Artikel 6.1 a GDPR
Samtycke för valfria cookiekategorier.

7. Mottagare, personuppgiftsbiträden och internationella överföringar

Vi lämnar ut dina uppgifter till tredje part endast i den utsträckning som krävs för att driva tjänsten. Varje mottagare är ett personuppgiftsbiträde enligt artikel 28 GDPR.

Anthropic, PBC (USA)
AI-leverantör, Claude. Tar emot innehållet i dina handlingar och dina uppgifter för att skapa resultaten för brevet, Visit Prep, Reflection och Simplifier. Anthropic är kontraktsmässigt förbjudet att använda dina uppgifter för träning. Lagring är endast tillåten för att behandla din förfrågan samt under ett tidsbegränsat fönster för missbruksövervakning. Överföringen till USA omfattas av (i) standardavtalsklausuler enligt kommissionens beslut 2021/914/EU och (ii) Anthropics självcertifiering enligt EU-US Data Privacy Framework (beslut 2023/1795/EU).
Google Ireland Limited (EU, med viss behandling i USA)
Endast om du loggar in med Google. Vi skickar endast inloggningsförfrågan till Google; Google skickar tillbaka din anonyma Google-identifierare, e-postadress och visningsnamn. Överföringar till USA omfattas av standardavtalsklausuler och EU-US Data Privacy Framework.
Hostingleverantör (Europeiska unionen)
Serverinfrastruktur i en medlemsstat i Europeiska unionen, bunden av ett personuppgiftsbiträdesavtal.
Leverantör av transaktionella e-postmeddelanden
Skickar inbjudningar till anhöriga, återställning av lösenord och administrativa e-postmeddelanden. Innehåll: mottagarens e-postadress, inbjudnings- eller åtgärdslänk, eventuellt namnet på den som bjuder in. Leverantören är baserad i EU eller har likvärdiga överföringsskydd på plats.
Functional Software, Inc. (Sentry)
Felövervakning. Tar emot tekniska kraschrapporter: undantagsklass, fil och rad i källkoden, förfrågningsväg, tidsstämpel. Alternativet att skicka personuppgifter (send_default_pii) är avstängt, och medicinskt innehåll överförs aldrig. Om inget kraschar överförs ingenting.
Bunny.net (EU)
Vi använder Bunny Fonts endast vid byggtillfället; typsnittsfilerna serveras därefter från våra egna servrar. Ingen körtidsanslutning till Bunny sker.

Inga andra mottagare är inblandade. Vi efterlever myndighetsförfrågningar om utlämnande endast i den utsträckning som krävs enligt österrikisk lag eller direkt tillämplig EU-rätt.

8. Lagringstider

  • Originalfiler: raderas omedelbart efter att AI-bearbetningen är klar. Sparas aldrig längre än ett API-anrop pågår.
  • Tillfälliga brevdata (gäst): högst en timme, med ett cron-jobb som körs varje timme som extra skyddsnät.
  • Behandlingspost för en körning (brief_generations): Varje körning skapar en rad med status, förlopp, språk, antal dokument och en felkod om den misslyckades. Symtomanteckningarna du skrev in ligger krypterade i samma rad och raderas i samma stund som körningen avslutas, oavsett om den lyckades eller inte. För gästkörningar tas hela raden bort inom en timme efter att den är klar, tillsammans med PDF:en och datan; oavslutade gästkörningar senast efter 24 timmar. För inloggade användare sparas den återstående metadatan i 30 dagar för support och felsökning.
  • Sparade brev, Visit Preps, reflektioner, provsvarsförklaringar: så länge du vill ha dem kvar. Vid radering sker först en mjuk radering (deleted_at), sedan permanent, oåterkallelig borttagning 30 dagar senare via dagliga cron-jobb.
  • Konto: så länge du behåller det. Vid kontoradering tas din profil bort omedelbart och oåterkalleligt tillsammans med alla brev, Visit Preps, reflektioner, provsvarsförklaringar, poster för anhöriga, inbjudningar till anhöriga, samtyckesloggar, metadata för AI-förfrågningar och API-token.
  • Inbjudningar till anhöriga: Giltiga i 72 timmar. Utgångna, ej accepterade inbjudningar raderas dagligen.
  • Delningstoken för Visit Prep: sju dagar. Blir automatiskt ogiltiga därefter (HTTP 410). Token tas bort tillsammans med Visit Prep.
  • Sessions- och CSRF-data: 120 minuters sessionslivslängd. Inaktiva sessioner tas bort automatiskt.
  • Serverloggar och läsloggar för anhöriga: 30 dagar.
  • Samtyckeslogg (consent_logs): 13 månader från beviljandet (täcker bannerns cookielivscykel) eller tills kontot raderas, beroende på vilket som inträffar först.
  • Metadata för AI-förfrågningar (ai_requests): sparas för säkerhet och kostnadskontroll. De innehåller inget medicinskt innehåll, endast leverantör, modell, steg, antal token, status och tidsstämplar. Vid kontoradering tas alla dina poster bort omedelbart.

9. Kryptering och teknisk säkerhet

  • Överföring endast via TLS 1.2 eller högre, med HSTS.
  • Kryptering i vila: brief_data, timeline_data, samtliga input_data, output_data, source_text och clinician_summary krypteras med AES-256 med hjälp av APP_KEY.
  • Lösenord sparas endast som bcrypt-hashar.
  • Kända läckta lösenord avvisas (Have I Been Pwned k-anonymitet).
  • Content-Security-Policy, hastighetsbegränsning, CSRF-token på alla ändrande förfrågningar.
  • Sessionsdata krypteras med APP_KEY i produktion (SESSION_ENCRYPT=true).

Fullständiga tekniska detaljer på Säkerhetssidan.

10. Dina rättigheter

  • Tillgång (Artikel 15 GDPR): Du kan när som helst ladda ner en fullständig JSON-fil med alla dina uppgifter från "Konto, Exportera mina uppgifter". Exporten omfattar alla tabeller som anges i avsnitt 8.
  • Rättelse (Artikel 16 GDPR): Du kan när som helst ändra brevtitlar, ditt visningsnamn, din e-postadress, ditt språk och ditt lösenord. Innehållsfälten i sparade brev är avsiktligt skrivskyddade så att de förblir i linje med dina källdokument.
  • Radering (Artikel 17 GDPR): Från "Konto, Radera mitt konto" tas du och alla dina uppgifter bort i ett enda steg. Du kan när som helst radera enskilda brev, Visit Preps och reflektioner.
  • Begränsning (Artikel 18 GDPR): På begäran till [email protected].
  • Dataportabilitet (Artikel 20 GDPR): Samma JSON-export uppfyller detta krav. Formatet är strukturerat, vanligt förekommande och maskinläsbart.
  • Invändning (Artikel 21 GDPR): Du kan invända mot behandlingen när som helst genom att radera ditt konto eller genom att skriva till oss.
  • Återkallelse av samtycke (Artikel 7.3 GDPR): Du kan när som helst återkalla samtycket med verkan för framtiden. Behandlingens laglighet innan återkallelsen påverkas inte.
  • Klagomål till en tillsynsmyndighet (Artikel 77 GDPR, § 24 DSG): Du kan lämna in ett klagomål till Österrikes dataskyddsmyndighet (Barichgasse 40-42, 1030 Wien, tel. +43 1 52 152-0, [email protected]) eller till tillsynsmyndigheten på din vanliga vistelseort inom EU.

Vi besvarar förfrågningar om dina rättigheter inom 30 dagar från mottagandet, med möjlighet till förlängning i komplicerade fall till totalt tre månader (artikel 12.3 GDPR).

11. Automatiserat beslutsfattande och AI

Continuum utför inget automatiserat individuellt beslut i den mening som avses i artikel 22 GDPR. AI-bearbetningen ger en beskrivande sammanfattning av dina handlingar, en checklista inför besöket, en termförklaring eller en lista med frågor. Den fattar inget beslut om dig, ställer ingen diagnos, ger ingen behandlingsinstruktion och ersätter ingen medicinsk rådgivning. När modellen är osäker markerar vi resultatet som osäkert. Du har full kontroll i varje steg.

12. Konsekvensbedömning avseende dataskydd (DPIA)

Behandling av hälsodata med hjälp av ett AI-personuppgiftsbiträde i ett tredjeland uppfyller flera kriterier på den österrikiska dataskyddsmyndighetens lista över obligatoriska konsekvensbedömningar (BGBl. II Nr 278/2018 i gällande lydelse). Vi har genomfört och dokumenterat en konsekvensbedömning avseende dataskydd enligt artikel 35 GDPR. Vi tillhandahåller en sammanfattning av resultaten på begäran.

13. Personuppgiftsincident, anmälan

Vid en personuppgiftsincident som sannolikt medför en risk för dina rättigheter och friheter anmäler vi den till den österrikiska dataskyddsmyndigheten inom 72 timmar efter att vi fått kännedom om den (artikel 33 GDPR) och underrättar dig direkt utan onödigt dröjsmål om risken är hög (artikel 34 GDPR).

14. Minderåriga

Continuum riktar sig inte till personer under 16 år. Ett självständigt dataskyddssamtycke kan lämnas från 14 års ålder enligt artikel 8 GDPR och § 4.4 i den österrikiska dataskyddslagen (DSG), förutsatt att nödvändig mognad finns. Av försiktighetsskäl kräver vi en lägsta ålder på 16 år. Om du behandlar uppgifter om en minderårig i din vård måste du agera som vårdnadshavare eller med den minderåriges samtycke.

15. Hänvisningar till österrikisk nationell rätt

Utöver GDPR följer vi den österrikiska dataskyddslagen (DSG, BGBl. I Nr 165/1999 i gällande lydelse), den österrikiska telekommunikationslagen 2021 (TKG 2021, särskilt § 165 om cookies) och den österrikiska e-handelslagen (ECG, § 5 om identifiering av leverantören). Continuum är inte anslutet till ELGA (det österrikiska elektroniska patientjournalsystemet) och ersätter inte ELGA eller någon annan statlig hälsoinfrastruktur.

16. Ändringar av denna policy

Vi uppdaterar denna policy när vår behandling, den underliggande tekniken eller tillämplig lag ändras. Väsentliga ändringar meddelas minst 30 dagar innan de träder i kraft, via e-post till kontoinnehavare och genom ett meddelande i kontoområdet. Den aktuella versionen finns alltid tillgänglig på denna sida med datum för senaste uppdatering.

17. Kontakt för dataskyddsfrågor

Integritet: [email protected].
Säkerhet: [email protected].
Allmänt: [email protected].