Integritetspolicy
Information om hur vi hanterar och skyddar personuppgifter i Caire
Senast uppdaterad: 2026-10-02
1. Introduktion
Caire ("vi", "oss" eller "vår") tillhandahåller en plattform för planering, schema, medarbetarapp, besöksregistrering och dokumentation inom hemtjänst och omsorg. Denna integritetspolicy beskriver hur personuppgifter behandlas när du använder Caires webbplats, dashboard, mobilapp och tillhörande tjänster.
2. Personuppgiftsansvarig och roller
Caire (EirTech AB) är personuppgiftsansvarig för personuppgifter som vi själva samlar in, till exempel kontaktförfrågningar, webbplatsdata, betaintresse och kundrelationer. När Caire används av en hemtjänst- eller omsorgsorganisation är organisationen normalt personuppgiftsansvarig för uppgifter om medarbetare, kunder, schema, besök och vårddokumentation. Caire behandlar då uppgifterna som personuppgiftsbiträde enligt avtal och dokumenterade instruktioner. Om kunden själv är biträde åt exempelvis en kommun kan Caire vara underbiträde. Kunden ska då ha nödvändigt tillstånd och förmedla den ansvarigas instruktioner. Caire är ansvarig för egna konto-, kontakt- och avtalsuppgifter; dessa ska hållas isär från brukaruppgifter som behandlas för organisationens räkning.
3. Behandling av personuppgifter
Vi behandlar personuppgifter i enlighet med:
- Personligt konto och tillgång till tjänsten: avtal med kontoanvändaren (artikel 6.1 b), för de uppgifter som behövs för kontot.
- Affärskontakter, organisationsadministration, support och skydd mot missbruk: berättigat intresse av att leverera och säkra tjänsten (artikel 6.1 f), med hänsyn till den registrerades rättigheter.
- Bokföring och andra föreskrivna skyldigheter: rättslig förpliktelse (artikel 6.1 c).
- Valfri webbplatsanalys och annonsmätning: samtycke (artikel 6.1 a) där sådant krävs. Samtycke kan återkallas via cookieinställningarna.
När Caire är personuppgiftsbiträde behandlar vi endast personuppgifter för att tillhandahålla, säkra och supportera tjänsten enligt kundens instruktioner. Kunden, eller den ytterst ansvariga kommunen/vårdgivaren, fastställer rättslig grund och tillämpligt undantag för känsliga uppgifter enligt artikel 9. PUB och kontoaccept är inte patientens samtycke eller en självständig rätt att lämna ut sekretessbelagda uppgifter.
4. Insamlade och behandlade uppgifter
Beroende på hur din organisation använder Caire kan följande kategorier av personuppgifter behandlas. Vissa uppgifter kommer från organisationens dashboard och visas i appen; andra uppgifter skapas när du använder appen. För konto krävs de identitets- och kontaktuppgifter som anges i registreringen; utan dem kan kontot inte skapas. Rapportexempel kan ses utan konto eller uppladdning.
- Kontakt- och kontouppgifter, till exempel namn, e-postadress, telefonnummer, roll och organisation.
- Inloggnings- och användaridentifierare, till exempel Clerk-användar-ID, sessionsinformation och behörigheter.
- Enhetsuppgifter som behövs för appfunktioner, till exempel push-token, enhetsidentifierare och operativsystem.
- Schema- och besöksuppgifter, till exempel arbetspass, rutter, kundbesök, adress, planerade insatser och tidsregistrering.
- Kund- och omsorgsuppgifter som din organisation tillhandahåller i Caire, inklusive uppgifter som kan omfattas av sekretess eller räknas som känsliga personuppgifter.
- Besöksdokumentation som anteckningar, avvikelser och annan fritext som medarbetare registrerar.
- Platsdata, inklusive exakt position, när appen används för incheckning, utcheckning eller annan besöksverifiering.
- Foton som användaren aktivt bifogar till besöksdokumentation.
- Ljud från röstanteckningar som användaren aktivt spelar in för transkribering till text.
- NFC-/chipdata när organisationen använder NFC för besöksverifiering, till exempel att en tagg eller ett chip har lästs vid rätt plats.
- Rapportimport: källrapporten behandlas för förhandsgranskning och koppling. Efter bekräftelse sparas stödda namn, källidentifierare, adresser, besök och tidsuppgifter. I verifierad rapportimport används eventuella personnummer endast för tillfälliga, uppladdningsspecifika kopplingar; rått personnummer och kopplingssalt sparas inte i register eller loggar av den importen. Diagnoser, dörrkoder och fritext ska inte lämnas för schemaanalys.
5. Mobilappen
Caire-appen är avsedd för medarbetare hos organisationer som använder Caire. Appen kräver ett konto från arbetsgivaren eller organisationen.
- Appen använder Clerk för inloggning. Inloggningssessionen lagras i skyddad lagring på enheten.
- Schema, kundbesök och köade registreringar kan sparas lokalt i appen så att medarbetaren kan arbeta även vid tillfälligt dålig uppkoppling.
- Platsdata används endast när appen behöver verifiera ett besök eller en registrering. Caire använder inte appen för kontinuerlig spårning av medarbetare.
- Foton, röstanteckningar och fritext skapas bara när användaren aktivt väljer att dokumentera på det sättet.
- Röstanteckningar kan skickas till en tal-till-text-tjänst för transkribering och sparas därefter som textanteckning i organisationens system.
- Pushnotiser används för appfunktioner som schemaändringar, meddelanden och relevanta arbetsflöden.
- Om biometriskt app-lås används sker kontrollen lokalt via iOS eller Android. Caire får inte åtkomst till biometriska data.
- Om NFC används läser appen tagg- eller chipinformation för att verifiera besöket. Appinloggningen sker fortsatt via det personliga arbetskontot.
6. Ändamål med behandlingen
Personuppgifter behandlas för att:
- Tillhandahålla Caires dashboard, mobilapp och relaterade tjänster.
- Autentisera användare, hantera behörigheter och skydda konton.
- Visa schema, rutter, kundbesök och arbetsuppgifter för medarbetare.
- Registrera incheckning, utcheckning, tidsåtgång och besöksverifiering.
- Möjliggöra vård- och omsorgsdokumentation enligt organisationens instruktioner.
- Skicka nödvändiga pushnotiser och meddelanden kopplade till arbetet.
- Felsöka, ge support, förebygga missbruk och säkerställa drift och säkerhet.
- Förbättra och utveckla tjänsten på ett sätt som är förenligt med avtal och dataskyddsregler.
7. Lagring och säkerhet
Caire använder tekniska och organisatoriska säkerhetsåtgärder för att skydda personuppgifter mot obehörig åtkomst, förlust och manipulation. Uppgifter lagras inte längre än vad som behövs för ändamålen eller vad kundens instruktioner, avtal och tillämplig lag kräver.
- Data överförs krypterat mellan appen, dashboarden och Caires tjänster.
- Planeringsdata i Caires produktmiljö behandlas i AWS Stockholm. Kontouppgifter behandlas även av Clerk i USA; därför gäller inte ett generellt påstående om enbart EU/EES för alla kategorier. För organisationens uppgifter anges mottagare, regioner och överföringsmekanismer i PUB-bilagan.
- Lokala appkopior används för offlinefunktioner och rensas från appen vid utloggning.
- På iOS kan enhetens egen säkerhetskopia innehålla appdata tills säkerhetskopian förnyas. På Android är appens lokala databas avsedd att undantas från säkerhetskopiering.
- Vård- och omsorgsdokumentation lagras enligt den personuppgiftsansvariga organisationens dokumentations- och gallringsregler.
- Kontouppgifter behövs under kontots användning; vid avslut bedöms kvarvarande avtals-, säkerhets- och rättsliga behov separat. Kontakt- och supportuppgifter behålls så länge ärendet och tillämpliga skyldigheter kräver. Bokföringsuppgifter följer lagstadgade krav.
- Importerade och härledda analysuppgifter behandlas enligt organisationens instruktioner och PUB, även när analysen är kostnadsfri. Slutförd analys innebär inte omedelbar automatisk radering. Behörig företrädare kan begära återlämning eller radering via info@caire.se utan känsliga bilagor. Begär även uppgift om källmaterial, loggar och säkerhetskopior när ni bestämmer gallring; eventuella lagkrav kan begränsa radering.
8. Underbiträden och leverantörer
Caire använder leverantörer som hjälper oss att drifta, säkra och leverera tjänsten. Dessa leverantörer får endast behandla personuppgifter för de ändamål som krävs för tjänsten.
- Clerk för inloggning, användarhantering och autentisering.
- Moln- och driftleverantörer för hosting, databaser, lagring och säker drift.
- Apple Push Notification service, Firebase Cloud Messaging och Expo för pushnotiser.
- Tal-till-text-leverantör för transkribering när röstanteckningar används.
- Support-, säkerhets- och driftverktyg som behövs för att övervaka och underhålla tjänsten.
- Timefold för optimering: pseudonymiserade identifierare och nödvändiga plats-, tids- och kompetensuppgifter, utan brukar- eller personalnamn. Pseudonymiserade uppgifter är fortfarande personuppgifter.
- Microsoft Azure/Azure OpenAI i Sweden Central för särskilt startade AI-funktioner; den vanliga Excel-förhandsgranskningen använder inte Azure AI. Aktuella leverantörer och giltiga överföringsskydd, exempelvis standardavtalsklausuler eller tillämpligt adekvansbeslut, framgår av PUB-bilagan. Kontakta oss för en kopia och information om skydden.
9. Webbplatsmätning och mobilappen
Caire säljer inte personuppgifter och använder inte mobilappen för annonsering, annonsmätning eller spårning mellan appar och webbplatser. Appen använder personuppgifter för appfunktionalitet, säkerhet, support och tjänstens drift. Webbplatsen har separata cookieinställningar för valfri analys och annonsmätning. Inget av detta är aktivt innan du har accepterat. Om du accepterar delas uppgifterna med Google (Analytics och Ads), som visar hur webbplatsen används och vilka Google-annonser som leder till en analys eller demo, och med OpenAI (annonsmätning i ChatGPT), som mäter om besök från våra annonser i ChatGPT leder till en analys eller demo. Brukaruppgifter, rapportinnehåll, adresser och hälsodata ska inte skickas till annons- eller webbplatsanalysverktyg. Kontoaccept är inte samtycke till annonsmätning.
10. Dina rättigheter
Som registrerad har du rättigheter enligt GDPR. Vilken part du ska kontakta beror på vilken behandling frågan gäller.
- Du kan begära tillgång till dina personuppgifter.
- Du kan begära rättelse av felaktiga uppgifter.
- Du kan i vissa fall begära radering eller begränsning av behandling.
- Du kan invända mot viss behandling när reglerna ger en sådan rätt.
- Du kan i vissa fall begära dataportabilitet.
- Om uppgifterna behandlas av din arbetsgivare eller omsorgsorganisation i Caire ska begäran normalt riktas till den organisationen.
- Du har rätt att lämna klagomål till Integritetsskyddsmyndigheten (IMY).
- När behandling grundas på samtycke kan du återkalla det utan att tidigare laglig behandling påverkas. En begäran om rättigheter är kostnadsfri enligt GDPR:s regler.
11. Kontakt
För frågor om Caires behandling av personuppgifter eller denna policy kan du kontakta oss. För frågor om vård-, kund- eller arbetsgivaruppgifter som hanteras i appen ska du i första hand kontakta din arbetsgivare eller den omsorgsorganisation som är personuppgiftsansvarig.
E-post: info@caire.se
Telefon: 0734-177 166
Adress: Tändkulevägen 33, 131 58 Nacka