Alvyricert
Juridik

Integritetspolicy

Senast uppdaterad: 21 juli 2026

Din integritet är viktig för oss. Denna policy beskriver hur Alvyri AB behandlar dina personuppgifter när du använder alvyricert.se och beställer ett digitalt läkarintyg. Behandlingen sker i enlighet med dataskyddsförordningen (GDPR) och patientdatalagen (2008:355).

1. Personuppgiftsansvarig

Personuppgiftsansvarig för behandlingen av dina personuppgifter är Alvyri AB, org.nr 559024-7952, Årstaskogs väg 9A, 117 56 Stockholm.

Vid frågor om hur vi behandlar dina personuppgifter kan du kontakta oss på support@alvyricert.se.

2. Vilka uppgifter vi behandlar

Identitetsuppgifter: när du legitimerar dig med BankID behandlar vi ditt namn och personnummer för att säkerställa din identitet.

Hälsouppgifter: de svar du lämnar i det medicinska formuläret samt övrig information som behövs för läkarens bedömning och för att utfärda ditt intyg.

Betaluppgifter: information kopplad till din kortbetalning. Själva korthanteringen sker hos vår betalleverantör; vi lagrar inte fullständiga kortnummer.

Kontaktuppgifter: telefonnummer och e-postadress för avisering och kontakt kring ditt ärende.

Teknisk data: uppgifter som samlas in automatiskt när du använder sajten, till exempel IP-adress, enhets- och webbläsarinformation samt loggdata.

3. Ändamål och rättslig grund

Vård och intygsutfärdande: vi behandlar dina hälsouppgifter för att bedöma din ansökan och utfärda intyg. Rättslig grund är att behandlingen är nödvändig för ändamål som rör hälso- och sjukvård (GDPR artikel 9.2 h) i förening med patientdatalagen.

Betalning och avtal: vi behandlar dina uppgifter för att fullgöra avtalet med dig, det vill säga hantera beställning och betalning (GDPR artikel 6.1 b).

Bokföring: vi behandlar vissa uppgifter för att uppfylla rättsliga förpliktelser, bland annat enligt bokföringslagen (GDPR artikel 6.1 c).

Cookies och analys: i den mån vi använder analys- eller marknadsföringscookies sker det med stöd av ditt samtycke (GDPR artikel 6.1 a).

4. Lagringstider

Patientjournal och underlag för utfärdade intyg sparas enligt patientdatalagen. En journalhandling ska bevaras i minst tio år efter det att den sista uppgiften fördes in i handlingen.

Bokföringsunderlag sparas i sju år efter utgången av det kalenderår då räkenskapsåret avslutades, i enlighet med bokföringslagen.

Övriga personuppgifter behandlas endast så länge det är nödvändigt för det ändamål de samlades in för, och raderas eller anonymiseras därefter.

5. Vem vi delar uppgifter med

För att kunna leverera tjänsten anlitar vi vissa personuppgiftsbiträden och leverantörer: betalleverantör (Stripe) för korthantering, leverantör för BankID-legitimering, SMS-leverantör (Twilio) för avisering samt leverantörer för IT-drift och hosting. Samtliga behandlar uppgifter för vår räkning och är bundna av personuppgiftsbiträdesavtal.

Om du själv väljer att skicka ditt intyg vidare till en mottagare, till exempel en arbetsgivare eller ett försäkringsbolag, delas uppgifterna med den mottagaren på ditt initiativ.

Vi säljer aldrig dina personuppgifter och delar dem inte med tredje part för marknadsföringsändamål.

6. Överföring till tredjeland

Vår ambition är att dina personuppgifter i huvudsak behandlas inom EU/EES.

Om någon av våra leverantörer behandlar uppgifter i ett land utanför EU/EES, säkerställer vi att överföringen sker med lämpliga skyddsåtgärder i enlighet med dataskyddsförordningen, till exempel EU-kommissionens standardavtalsklausuler samt vid behov kompletterande skyddsåtgärder.

7. Så skyddar vi dina uppgifter

Vi vidtar tekniska och organisatoriska säkerhetsåtgärder för att skydda dina uppgifter mot obehörig åtkomst, förlust och manipulation. Detta omfattar bland annat kryptering av känsliga uppgifter, strikt behörighetsstyrning så att endast behörig vårdpersonal får åtkomst, samt åtkomstloggning i enlighet med patientdatalagen.

8. Dina rättigheter

Du har enligt dataskyddsförordningen rätt att begära registerutdrag över de personuppgifter vi behandlar om dig, rätt till rättelse av felaktiga uppgifter, rätt till radering, rätt till begränsning av behandling, rätt till dataportabilitet samt rätt att invända mot viss behandling.

Observera att rätten till radering är begränsad när det gäller vårddokumentation. Uppgifter i en patientjournal omfattas av journalföringsplikt enligt patientdatalagen och kan därför som huvudregel inte raderas på begäran.

Om du anser att vi behandlar dina personuppgifter i strid med gällande lag har du rätt att lämna in klagomål till tillsynsmyndigheten Integritetsskyddsmyndigheten (IMY), Box 8114, 104 20 Stockholm, imy.se.

9. Cookies

Vi använder nödvändiga cookies som krävs för att sajten och tjänsten ska fungera. Dessa kan inte väljas bort.

Analys- och marknadsföringscookies används endast om du samtycker till det. Du kan när som helst hantera och återkalla ditt samtycke via cookie-inställningarna på sajten.

10. Ändringar av policyn

Vi kan komma att uppdatera denna integritetspolicy, till exempel vid förändringar i tjänsten eller i gällande lagstiftning. Den vid var tid gällande versionen publiceras alltid på denna sida med angivet datum för senaste uppdatering.

11. Kontakt

Har du frågor om denna policy eller om hur vi behandlar dina personuppgifter är du välkommen att kontakta oss på support@alvyricert.se.

Alvyri AB, org.nr 559024-7952, Årstaskogs väg 9A, 117 56 Stockholm.

Version 1.0 · Gäller från 21 juli 2026