Sinnesbra
Användarvillkor

Integritetspolicy

Version 1.0

Kort sammanfattning

Dina samtal är låsta till ditt konto. Ingen i teamet kan läsa vad du skriver i AI-samtalen — behörighetsreglerna i databasen tillåter det inte. Om någon behöver titta på uppgifter som rör dig registreras det och visas för dig inne i appen. Du kan när som helst hämta ut allt vi har om dig, eller radera det.

Vem ansvarar för dina uppgifter?

Sinnesbra är personuppgiftsansvarig för behandlingen. Kontakta oss på integritet@sinnesbra.se om du har frågor eller vill utöva dina rättigheter.

Vilka uppgifter behandlar vi?

  • Kontouppgifter: e-postadress och namn du själv anger.
  • Hälsorelaterade uppgifter: det du skriver i kartläggningen, i AI-samtalen, i övningar, reflektioner och dagbok, samt mående- och progressdata.
  • Uppgifter som skapas av tjänsten: din utvecklingsplan, rekommendationer, riskbedömningar och sammanfattningar.
  • Teknisk information som behövs för drift och säkerhet.

Varför och med vilken rätt?

Uppgifter om hälsa är en särskild kategori av personuppgifter. Vi behandlar dem med stöd av ditt uttryckliga samtycke (GDPR art. 6.1 a och art. 9.2 a). Du lämnar samtycket vid registrering och kan återkalla det när som helst i Inställningar → Samtycken. Ett återkallat samtycke stoppar fortsatt behandling, men påverkar inte det som redan skett.

Ändamålen är att ge dig personligt anpassat stöd, kunna följa din utveckling över tid, upptäcka risksituationer och säkra tjänstens drift.

Sinnesbra är inte vård

Tjänsten är ett självhjälpsstöd och ersätter inte legitimerad vård eller akut hjälp. Vid akut fara, ring 112. För vård, kontakta vårdcentral eller 1177.

Vem får del av uppgifterna?

  • Vår molnleverantör, som lagrar databasen och driver tjänsten på vårt uppdrag (personuppgiftsbiträde).
  • Vår AI-leverantör, som tar emot innehållet i samtalen för att kunna generera svar. Innehållet används inte för att träna leverantörens modeller.

Vi säljer aldrig dina uppgifter och delar dem inte för marknadsföring. Sker överföring till land utanför EU/EES görs det med EU-kommissionens standardavtalsklausuler som grund.

Hur länge sparas de?

  • Så länge du har ett konto.
  • Konton som varit oanvända i 24 månader raderas, efter påminnelse 30 dagar i förväg.
  • Säkerhets- och driftloggar sparas i högst 12 månader.
  • Raderar du kontot tas uppgifterna bort permanent.

Dina rättigheter

Du har rätt att få tillgång till dina uppgifter, få dem rättade eller raderade, begränsa behandlingen, invända mot den och få ut dem i maskinläsbart format. Allt detta gör du själv i Inställningar → Datahantering, och du får svar inom en månad om du hör av dig.

Om du tycker att vi behandlar dina uppgifter fel kan du klaga hos Integritetsskydds­myndigheten (IMY), Box 8114, 104 20 Stockholm, imy.se.

Säkerhet

Uppgifterna är krypterade i överföring och lagring. Åtkomst styrs på radnivå i databasen, så varje konto kommer bara åt sitt eget innehåll. Administratörskonton ser statistik och säkerhetslarm, inte samtalstext, och varje undantag loggas och visas för dig.