Vem ansvarar för uppgifterna
När Caire används av en hemtjänst- eller omsorgsorganisation är organisationen normalt personuppgiftsansvarig för uppgifter om medarbetare, kunder, schema, besök och vårddokumentation.
Caire (EirTech AB) är biträde enligt PUB och dokumenterade instruktioner. Är ni själva biträde åt en kommun blir Caire underbiträde och ni behöver den ansvarigas tillstånd. PUB ersätter inte sekretessprövning, kommunavtal eller rättslig grund; det är inte patientens samtycke.
Så godkänner ni PUB
En organisationsadministratör läser personuppgiftsbiträdesavtalet (PUB) i Caire när organisationen skapas, och avtalet måste godkännas innan organisationen kan skapas. Avtalet har en version, och Caire sparar vilken version ni godkänt.
Ni når slutet av avtalet, bekräftar att ni är behöriga att företräda den namngivna organisationen och väljer ”Jag godkänner PUB för organisationens räkning”. Kontovillkor och en administratörsroll ger inte i sig mandat att dela brukaruppgifter.
Samma godkännande går att göra senare från bannern ”PUB krävs innan personuppgifter”, som leder till Kom igång. Bara en organisationsadministratör kan godkänna avtalet.
Vad PUB låser upp
Innan ni lägger till personuppgifter om medarbetare, kunder och deras omsorgsplaner måste organisationen ha godkänt PUB med EirTech AB (Caire).
Ni kan utforska produkten under tiden, men att lägga till personuppgifter är låst tills avtalet är godkänt. Import av rapporter och API-nycklar för integrationer, till exempel Carefox, kräver också godkänt PUB innan persondata får importeras.
Var ni ser avtalet efteråt
I steget där ni laddar upp rapporter finns rutan ”Trygg hantering av rapporterna”. Där visar länken ”Visa PUB för organisationen” det avtal ni redan godkänt — det är ingen ny accept.
När avtalet är godkänt kan ni ladda ner en kopia för era egna register. I samma ruta finns kontaktlänken ”Frågor om PUB eller säkerhet? Kontakta Caire”.
AI-funktioner
Er tidigare PUB gäller fortfarande för den vanliga produkten och rapportimport. Innan Azure AI kan användas behöver en organisationsadministratör godkänna den PUB-version som uttryckligen beskriver Microsoft Azure/Azure OpenAI i Sweden Central.
Det gäller Fråga Caire, taligenkänning och kliniska AI-funktioner; rapporternas vanliga Excel-förhandsgranskning använder inte Azure AI. Notisen om det uppdaterade avtalet visas på Fråga Caire-kortet i Caire.
Inloggning, behörigheter och supportåtkomst
Kollegor bjuds in och får roller under Inställningar → Användare. Den vyn ser bara en organisationsadministratör.
Under Inställningar → Supportåtkomst ser en organisationsadministratör om någon på Caire har åtkomst till er data just nu, och kan avsluta åtkomsten. Caire har ingen stående åtkomst — varje session är tidsbegränsad och listas där.
Kopplingen som låter ett AI-verktyg läsa er planering ligger under Inställningar → Integrationer. Den kräver att Caire har aktiverat MCP för er organisation och att er egen organisationsadministratör gett dig behörighet att använda Fråga Caire.
Vad händer med rapporterna?
Rapporterna laddas upp i det inloggade importflödet, efter att ni har godkänt villkoren, integritetspolicyn och PUB-avtalet. Skicka inte brukaruppgifter i webbplatsens Fråga Caire, kontaktformulär eller e-post.
Källrapporten behandlas för förhandsgranskning och registerkoppling. Efter er bekräftelse sparas stödda namn, källidentifierare, adresser, besök och tidsuppgifter. Eventuella personnummer används i den verifierade importen endast för tillfälliga uppladdningsspecifika kopplingar; rått nummer, kopplingssalt och saltad koppling skrivs inte till register eller loggar av den importen. Diagnoser, dörrkoder och fritext ska inte ingå i analysunderlaget.
Timefold får pseudonymiserade identifierare och nödvändiga plats-, tids-, tillgänglighets- och kompetensuppgifter, utan brukar- eller personalnamn. Adresser och koordinater kan fortfarande göra uppgifterna identifierbara. Pseudonymisering är inte anonymisering.
Avsluta analysen eller begär radering
Kostnadsfri analys innebär ingen automatisk beställning. Slutförd analys innebär heller inte omedelbar radering. Behörig företrädare kan kontakta info@caire.se för att begära återlämning eller radering enligt PUB, utan känsliga bilagor.
Ange organisation och analys. Vi kontrollerar behörigheten och hanterar källmaterial, härledda uppgifter och kopior enligt instruktionen och tillämpliga lagkrav. Be om tillämpliga lagrings- och säkerhetskopieringsrutiner om de behövs för er interna prövning. Ett konto eller PUB ger inte ett generellt klartecken enligt SoL, sekretess, HSL eller patientdatalagen.
Var uppgifterna behandlas
Planeringsdata i produktmiljön behandlas i AWS Stockholm. Kontouppgifter behandlas även av Clerk i USA. PUB-bilagan beskriver varje mottagare, region och överföringsskydd; alla uppgifter omfattas alltså inte av ett generellt EU-only-löfte.
