
Vad portalen sparar om dig, vem som ser det, hur du laddar ner allt i en fil och hur du raderar det. Med knappar i ditt konto, utan att behöva skriva till hotellet.
Hotellets vanliga integritetspolicy räcker inte för portalen: den omfattar varken hälsodata, användarkonton eller kroppsburna enheter. Därför har portalen en egen policy — tolv avsnitt på `#/privacy`, på alla gränssnittsspråk.
Personuppgiftsansvarig anges med namn, organisationsuppgifter och adress; det finns en särskild e-postadress för dataskyddsfrågor; och servern står i Tyskland, alltså inom EU.

Det första är allmänt, vid registreringen. Det andra är uttryckligt, för behandling av hälsodata, och efterfrågas före frågeformuläret.
De behövde delas upp eftersom hälsodata tillhör en särskild kategori: att bara «godkänna villkoren» vid registreringen räcker inte rent juridiskt.
Båda samtyckena sparas med policyversionens nummer. När policyn ändras i sak — som när rumsvåg och kroppssammansättning lades till — höjs versionsnumret och portalen frågar alla på nytt. Det är samma fönster med «en sak innan vi fortsätter» som lägger sig över skärmen.
Under «Konto» finns avsnittet «Mina data», och dina rättigheter enligt GDPR hanteras via knappar, inte via e-post.

Radering sker på två nivåer, och skillnaden är tydlig. Hälsodata — nätter, promenader, ordinationer, invägningar, personalens anteckningar om dig och läkares meddelanden direkt till dig. Kontot — allt detta plus själva inloggningen.
Det som blir kvar är loggarna hotellet fört över sin egen verksamhet: utlämning av kit, personalens inloggningar i gästens konto och allmänna meddelanden. Det är inte dina personuppgifter, utan hotellets historik över sina egna åtgärder.
Observera: «Radera alla poster» i receptionen är inte samma sak. Det rensar kitet och dess Garmin-konto så att nästa gäst inte ser någon annans nätter, men rör inte ditt konto (läs mer).
Personalen kan öppna «Gästens konto» — samma sidor sedda med dina ögon. För en läkare är detta enbart läsbehörighet: varje försök att spara ändringar under en sådan session avvisas av servern, inte bara döljs i gränssnittet.
Varje sådan inloggning loggas: vem och när. Loggen är hotellets interna historik, så den finns kvar även om hälsodata raderas och försvinner först när hela kontot tas bort.
Personalens anteckningar om en gäst fungerar tvärtom: de handlar om dig och raderas tillsammans med hälsodatan.
När du reser hem och vill ta med dig allt trycker du på «Exportera», så sparas filen i telefonen. Vill du ge uppgifterna till din läkare hemma väljer du «HL7 FHIR-export», som kan läsas av journalsystemet. Vill du att hotellet raderar allt väljer du «Radera konto», helt utan att behöva be någon om hjälp.
Receptionen raderar inte data åt gästen och exporterar den inte heller: de knapparna sköter du själv. Receptionen gör en annan sak — nollställer kitet inför nästa gäst, alltid och automatiskt (varför).
Reception: arbeta med apparna.
Hela policyn finns på `#/privacy`.
← All articles