Chargement...
Chargement...
Senast uppdaterad : 24 mai 2026
Parato (« vi ») lägger stor vikt vid skyddet av dina data, särskilt eftersom du delar med dig av hälsodata (symptom, mediciner, sjukdomshistorik, analysresultat). Denna policy förklarar vad vi samlar in, varför, var det lagras och hur du behåller kontrollen.
Tillämplig lagstiftning: GDPR (EU 2016/679) och Personuppgiftslagen (ändrad 2018).
Parato drivs av Khalid Ksouri (EI), kontakt: contact@parato.app. Fullständig juridisk information finns på sidan Juridisk information.
| Kategori | Exempel | Rättslig grund |
|---|---|---|
| Identitet & autentisering | E-post, namn (valfritt), sessioner | Avtalsuppfyllelse (artikel 6.1.b) |
| Medicinsk profil | Ålder, kön, längd, vikt, sjukdomshistorik, allergier, mediciner | Explicit samtycke (artikel 9.2.a, känsliga uppgifter) |
| Hälsodata | Symptom, förberedda läkarbesök, labbresultat, receptscanningar, daglig uppföljning | Explicit samtycke (artikel 9.2.a) |
| Betalning | Inga kort lagras hos oss — hanteras av Polar | Avtalsuppfyllelse |
| Teknisk data | Anonymiserade serverloggar (IP dold), fel, prestanda | Legitimt intresse (artikel 6.1.f) |
Vi använder aldrig dina data för marknadsföring. Ingen data säljs till tredje part.
| Tjänst | Roll | Hosting |
|---|---|---|
| Supabase (PostgreSQL) | Databas | EU (Frankfurt, eu-central-1) |
| Vercel | Webbhosting + serverless | Flera regioner (EU prioriterat) |
| Vercel Analytics & Speed Insights | Mätning av trafik och prestanda — cookieless, utan identifierande personuppgifter | EU |
| Resend | Skicka transaktionsmejl | EU |
| Sentry | Fånga tekniska fel (stacktraces). PII-data raderas före överföring (mejl maskerade, tokens redigerade). Ingen session replay, ingen användarspårning. | EU (Frankfurt) |
| Polar | Betalning (Merchant of Record, hanterar EU-moms) | EU / USA |
| Fournisseurs IA (Groq, Mistral, Cerebras, Google, etc.) | AI-bearbetning — ingen data används för att träna deras modeller | USA / EU beroende på leverantör |
| Cloudflare | CDN, DNS, DDoS-skydd | Flera regioner |
Alla våra underleverantörer är bundna av kontraktuella klausuler som säkerställer en GDPR-anpassad skyddsnivå. För överföringar utanför EU tillämpas EU-kommissionens standardavtalsklausuler (SCC).
I enlighet med artiklarna 15–22 i GDPR har du när som helst följande rättigheter:
För att utöva dessa rättigheter: dpo@parato.app — svar inom 30 dagar.
Vid dataintrång som innebär risk för dina rättigheter och friheter meddelas IMY (Integritetsskyddsmyndigheten) inom 72 timmar (GDPR artikel 33) och du informeras utan onödigt dröjsmål (artikel 34).
Om du anser att dina rättigheter inte respekteras trots vårt svar kan du lämna in ett klagomål till IMY (Integritetsskyddsmyndigheten) (3 Place de Fontenoy, TSA 80715, 75334 Paris Cedex 07).
Denna policy kan uppdateras för att spegla lagliga eller tekniska förändringar. Väsentliga ändringar kommer att meddelas via e-post till användarna minst 30 dagar innan de träder i kraft.