Juridik · Integritet
Din hälsa. Dina data.
OMREA är byggt på principen att medicinska data tillhör patienten. Vi samlar bara in det som är nödvändigt för säker vård — och vi berättar exakt vad som händer med det.
Senast uppdaterad · 24 maj 2026
01
Personuppgiftsansvarig
OMREA AB (org. 559412-8821), Stockholm, är personuppgiftsansvarig för behandlingen av dina personuppgifter inom tjänsten. Vårt dataskyddsombud nås på dpo@omrea.se.
02
Vad vi samlar in
För att leverera medicinsk vård behöver vi tre typer av information: kontaktuppgifter, hälsouppgifter (anamnes, mått, läkemedel, provsvar) samt teknisk användardata.
Vi samlar aldrig in mer än vad som krävs för att din läkare ska kunna fatta säkra kliniska beslut. Inga marknadsföringsprofiler. Ingen tredjepartsspårning på inloggade sidor.
03
Rättslig grund
Behandling av hälsodata sker enligt artikel 9.2 (h) GDPR samt patientdatalagen (2008:355). Övrig behandling baseras på avtal, rättslig förpliktelse och vårt berättigade intresse av att leverera en säker tjänst.
04
Lagring & säkerhet
All hälsodata lagras krypterad i vila (AES-256) och i transport (TLS 1.3) hos leverantörer inom EU/EES. Åtkomst loggas, principen om minsta privilegium tillämpas och systemet genomgår årliga penetrationstester.
Journaldata sparas i minst 10 år enligt svensk lag. Övriga data raderas senast 24 månader efter avslutat medlemskap, om inte annan rättslig grund kräver längre tid.
05
Dina rättigheter
Du har rätt till tillgång, rättelse, radering, begränsning, dataportabilitet och invändning. Begäran behandlas inom 30 dagar och besvaras av en människa, inte ett formulär.
Du kan när som helst lämna in klagomål till Integritetsskyddsmyndigheten (IMY).
06
Tredje parter
Vi delar endast data med personuppgiftsbiträden som är nödvändiga för tjänsten — apotek, laboratorier, betalningspartner och säker molninfrastruktur — alla bundna av databehandlaravtal och belägna inom EU/EES.
Frågor om dina rättigheter eller dina data?
integritet@omrea.se