Politik for behandling og beskyttelse af personoplysninger
Denne politik beskriver, hvordan Hemio ApS (“Hemio”) indsamler, anvender, opbevarer og beskytter personoplysninger i forbindelse med brugen af websitet hemio.dk og tilknyttede tjenester.
Politikken gælder for alle personer, der besøger websitet, foretager køb eller på anden måde kommunikerer med Hemio.
Formålet er at give et klart overblik over, hvordan personoplysninger behandles, samt hvilke rettigheder den registrerede har i henhold til gældende databeskyttelseslovgivning.
1. Opdatering af politikken
Politikken kan ændres eller opdateres for at afspejle ændringer i praksis, lovgivning eller teknologiske forhold.
Den gældende version vil altid fremgå på websitet med den aktuelle dato for seneste opdatering.
2. Typer af oplysninger der behandles
De typer af oplysninger, der behandles, afhænger af, hvordan en person interagerer med Hemio.
Oplysninger afgivet direkte
Når en person handler, opretter en konto eller kontakter Hemio, kan følgende oplysninger indsamles:
Kontaktoplysninger: navn, e-mail, adresse og telefonnummer
Ordreoplysninger: faktura- og leveringsadresse, betalingsbekræftelse, kontaktoplysninger relateret til købet
Kontooplysninger: brugernavn, adgangskode og eventuelle sikkerhedsoplysninger
Kundeserviceoplysninger: beskeder, vedhæftede filer eller andre oplysninger sendt ved henvendelser
Manglende afgivelse af visse oplysninger kan medføre, at specifikke funktioner eller ydelser ikke kan leveres.
Tekniske oplysninger
Ved besøg på websitet registreres oplysninger som:
IP-adresse, browser, enhedstype og operativsystem
Tidspunkter for besøg og klikadfærd
Oplysninger om, hvordan websitet anvendes
Oplysninger fra tredjeparter
Der kan modtages oplysninger fra eksterne samarbejdspartnere, herunder:
Betalingsudbydere og fragtfirmaer, der behandler ordrer
Hosting- og IT-leverandører
Marketing- og analysetjenester, der leverer statistik eller driftsunderstøttelse
3. Formål med behandlingen
Personoplysninger behandles udelukkende til legitime formål, herunder:
Gennemførelse af køb: behandling af ordrer, betaling, levering, returnering og kundeservice
Kommunikation: udsendelse af beskeder relateret til ordrer eller konti
Markedsføring: udsendelse af information om produkter, kampagner og tilbud (kun med lovligt grundlag eller samtykke)
Sikkerhed: forebyggelse og håndtering af misbrug, bedrageri eller uautoriseret adgang
Forretningsudvikling: analyse og forbedring af produkter, brugeroplevelse og service
4. Videregivelse af personoplysninger
Personoplysninger kan videregives til tredjepart, når det er nødvendigt og lovligt, eksempelvis til:
Tjenesteudbydere, der leverer hosting, betaling, logistik eller kundesupport
Samarbejdspartnere med driftsmæssige eller markedsføringsmæssige funktioner
Myndigheder, hvis dette kræves efter lovgivningen
Koncernforbundne selskaber i forbindelse med legitime forretningsaktiviteter
Modtagere, som den registrerede udtrykkeligt har givet samtykke til
Personoplysninger sælges aldrig til tredjepart.
5. Opbevaring og sikkerhed
Oplysninger opbevares kun, så længe det er nødvendigt for de formål, de blev indsamlet til, eller i det tidsrum lovgivningen kræver.
Der anvendes passende tekniske og organisatoriske sikkerhedsforanstaltninger for at beskytte personoplysninger mod uautoriseret adgang, tab, ændring eller misbrug.
Ingen digitale systemer kan dog garantere fuldstændig sikkerhed.
6. Den registreredes rettigheder
Enhver person, omfattet af databehandlingen, har ret til at:
Anmode om indsigt i de registrerede oplysninger
Anmode om berigtigelse eller sletning af oplysninger
Begrænse eller gøre indsigelse mod behandlingen
Modtage sine oplysninger i et struktureret, almindeligt anvendt format (dataportabilitet)
Tilbagekalde samtykke, hvis behandlingen er baseret herpå
Indgive klage til den relevante tilsynsmyndighed, f.eks. Datatilsynet
Anmodninger vedrørende disse rettigheder behandles efter identitetsbekræftelse af den registrerede.
7. Overførsel af oplysninger uden for EU/EØS
Ved eventuel overførsel af personoplysninger til tredjelande uden for EU/EØS anvendes godkendte overførselsgrundlag, eksempelvis EU-Kommissionens standardkontraktbestemmelser (SCC), for at sikre et tilstrækkeligt beskyttelsesniveau.
8. Børns oplysninger
Tjenesterne er rettet mod voksne. Personoplysninger om børn indsamles ikke bevidst.
Hvis der utilsigtet er modtaget oplysninger om et barn, slettes disse efter anmodning.
9. Kontaktoplysninger
Henvendelser vedrørende denne politik eller behandling af personoplysninger kan sendes til:
info@hemio.dk
Hemio ApS
CVR-nr.: 45784339
Hemio ApS er den dataansvarlige enhed i forbindelse med behandling af personoplysninger, medmindre andet fremgår af konkrete aftaler.
10. Journalføring og samtykke
Som autoriseret sundhedsfaglig klinik har vi efter journalføringsloven pligt til at føre journal over alle patientforløb. Dette omfatter de oplysninger, der er nødvendige for at kunne yde en fagligt forsvarlig behandling, herunder relevante helbredsoplysninger, undersøgelser, analyseresultater og korrespondance vedrørende dit forløb.
Ved at benytte vores onlineklinik Hemio.dk giver du samtykke til, at vi indsamler og registrerer disse oplysninger i vores journalsystem i overensstemmelse med gældende lovgivning om journalføring, sundhedsret og databeskyttelse (GDPR). Journalen opbevares sikkert og fortroligt.
Du kan til enhver tid få indsigt i din journal efter reglerne om aktindsigt.
11. Klageadgang
Eventuelle klager over håndteringen af personoplysninger kan indgives direkte til Hemio ApS.
Hvis en klage ikke kan løses tilfredsstillende, kan der rettes henvendelse til Datatilsynet.
Senest opdateret: 1. september 2025
