Integritetspolicy – Phagos AB

Senast uppdaterad: 3 september 2026 

Din integritet är viktig för Phagos AB.

Den här integritetspolicyn beskriver hur Phagos AB samlar in, använder, lagrar och skyddar personuppgifter när du besöker vår webbplats, kontaktar oss, bokar samtal, deltar i kurser eller program, köper digitalt material eller kommer i kontakt med Phagos genom ett företag, en kommun eller annan organisation.

Behandlingen sker enligt EU dataskyddsförordning (GDPR), svensk dataskyddslagstiftning och, när det är aktuellt, annan lagstiftning som gäller för hälso- och sjukvård och patientuppgifter.

1. Personuppgiftsansvarig

Phagos AB är personuppgiftsansvarigt för den behandling av personuppgifter som beskrivs i denna policy.

Phagos AB Organisationsnummer: 559227-3030
Östra Takene
661 93 Säffle Sverige
 
E-post: helena@phagos.se
Telefon: 070-111 07 79  

Om du har frågor om hur dina personuppgifter behandlas är du välkommen att kontakta oss.

2. Vilka personuppgifter kan Phagos behandla?

Vilka uppgifter vi behandlar beror på hur du kommer i kontakt med Phagos.

* Det kan exempelvis vara:  
* namn
* e-postadress
* telefonnummer
* adress
* faktureringsuppgifter
* uppgifter om företag eller organisation
* information du själv lämnar i kontaktformulär eller e-post
* uppgifter om bokningar och genomförda tjänster
* information om kurser, program eller digitala produkter du köpt
* teknisk information kopplad till webbplats och digitala tjänster
* uppgifter om kommunikation mellan dig och Phagos.  

När du får vård eller behandling inom ramen för Phagos hälso- och sjukvårdsverksamhet kan även uppgifter om hälsa och andra personliga förhållanden behandlas. Sådana uppgifter är särskilt skyddsvärda och omfattas av särskilda regler.

3. Varifrån får vi personuppgifterna?

I de flesta fall får vi personuppgifter direkt från dig, exempelvis när du:
 
* fyller i ett kontaktformulär
* skickar e-post eller kontaktar oss per telefon
* bokar ett samtal
* genomför ett köp
* registrerar dig för en kurs eller ett program
* prenumererar på ett nyhetsbrev
* deltar i ett individuellt samtal eller annan insats.

Vid organisationsuppdrag kan vi även få kontakt- och bokningsuppgifter från exempelvis din arbetsgivare, en kommun eller annan organisation som beställt en tjänst.

Vi strävar efter att endast få de uppgifter som behövs för det aktuella uppdraget.

4. Varför behandlar vi personuppgifter?

Phagos behandlar personuppgifter för olika ändamål.

Förfrågningar och bokningar

  • Vi behandlar dina kontaktuppgifter för att: 
  •  * besvara frågor och förfrågningar 
  • * föreslå eller boka tider 
  • * kommunicera inför och efter bokade tjänster 
  • * administrera ombokning eller avbokning.  

  • Behandlingen grundas normalt på att den är nödvändig för att vidta åtgärder på din begäran inför ett avtal eller för att fullgöra ett avtal.


Köp, kurser och program

Vi behandlar personuppgifter för att:
 
* registrera och administrera ditt köp
* ge dig tillgång till kurser och digitalt material
* administrera deltagande i program och gruppträffar
* hantera betalning och fakturering
* ge kundservice.  

Behandlingen sker huvudsakligen för att kunna fullgöra avtalet med dig.

Bokföring och andra rättsliga skyldigheter
Vissa uppgifter behöver behandlas och sparas eftersom Phagos har rättsliga skyldigheter, exempelvis enligt bokföringslagstiftningen

Nyhetsbrev och marknadsföring
Om du själv anmäler dig till nyhetsbrev eller annan elektronisk marknadsföring behandlar vi ditt namn och din e-postadress för detta ändamål.

När behandlingen grundas på ditt samtycke kan du när som helst återkalla det, exempelvis genom avregistreringslänken i ett utskick.  

Ett återkallat samtycke påverkar inte lagligheten av behandling som redan har skett.

Utveckling och säkerhet

Vissa tekniska uppgifter kan behandlas för att webbplatsen och våra digitala tjänster ska fungera, vara säkra och kunna utvecklas.

När behandling sker med stöd av ett berättigat intresse gör Phagos en bedömning av vårt behov av behandlingen i förhållande till ditt intresse av skydd för dina personuppgifter.


5. Personuppgifter inom psykoterapi och hälso- och sjukvård

När Helena Granvik arbetar inom ramen för sin legitimation som psykoterapeut eller sjuksköterska kan behandlingen omfattas av reglerna för hälso- och sjukvård.

Det innebär bland annat att uppgifter som är nödvändiga för säker och god vård kan behöva dokumenteras i en patientjournal.

  • Journaluppgifter kan innehålla exempelvis: 
  • * identitetsuppgifter
  • * anledning till kontakten 
  • * relevanta uppgifter om hälsa och livssituation 
  • * bedömningar genomförda insatser eller behandling 
  • * information och råd som lämnats 
  • * uppföljning.

Behandling av patientuppgifter sker inte enbart med stöd av ditt samtycke. Vårdgivaren har i vissa situationer en lagstadgad skyldighet och rätt att dokumentera och behandla uppgifter för att kunna ge säker vård.

Patientuppgifter behandlas enligt GDPR tillsammans med tillämplig svensk hälso- och sjukvårdslagstiftning, bland annat patientdatalagen.

6. Tystnadsplikt och skydd för uppgifter inom vården

När en tjänst omfattas av hälso- och sjukvård gäller de krav på tystnadsplikt, sekretess och informationssäkerhet som följer av svensk lag och professionellt ansvar.

Patientuppgifter ska skyddas så att obehöriga inte får tillgång till dem.  

Uppgifter lämnas inte vidare till anhöriga, arbetsgivare eller andra utomstående enbart därför att de efterfrågar dem.  

Det kan finnas situationer där uppgifter får eller måste lämnas ut med stöd av lag.

7. När en arbetsgivare, kommun eller organisation betalar för samtalet

Om en arbetsgivare, kommun eller annan organisation beställer och betalar för ett individuellt stöd kan organisationen behöva lämna vissa administrativa uppgifter till Phagos, exempelvis:

* ditt namn
* kontaktuppgifter
* vilken tjänst som beställts
* uppgifter som behövs för fakturering och administration.

Att organisationen betalar för samtalet innebär inte automatiskt att organisationen har rätt att få veta vad du berättar under samtalet.

Vilken återkoppling som får lämnas bestäms av uppdragets art, den överenskommelse som gjorts samt de regler om sekretess, tystnadsplikt och personuppgifter som gäller i den aktuella situationen.

Phagos eftersträvar alltid tydlighet kring detta innan ett uppdrag påbörjas.

8. Kurser, gruppverksamhet och community

När du deltar i en kurs, grupp eller community kan personuppgifter behöva behandlas för att administrera deltagandet och ge dig tillgång till innehållet.

Om du själv skriver kommentarer, deltar i diskussioner eller delar information i en gruppmiljö ansvarar du också för vad du väljer att dela med övriga deltagare.

  • Vi uppmuntrar deltagare att visa respekt för andra deltagares integritet och att inte sprida sådant som andra berättar inom gruppen.

En sådan överenskommelse mellan deltagare är dock inte detsamma som den lagstadgade tystnadsplikt som gäller inom hälso- och sjukvård.

9. Vilka kan få tillgång till personuppgifterna?

Phagos säljer inte dina personuppgifter.

För att kunna bedriva verksamheten kan vi däremot använda externa leverantörer för exempelvis:
*webbplats och kursplattform
* e-postutskick
* videomöten
* betalningshantering
* bokföring och ekonomiadministration
* IT och teknisk drift.

Sådana leverantörer får endast behandla personuppgifter i enlighet med gällande dataskyddsregler och de avtal och instruktioner som gäller för tjänsten.

Vilka leverantörer som används kan förändras över tid.

10. New Zenler och digital kursplattform

Phagos webbplats, kurser, medlemskap och delar av den digitala kommunikationen kan tillhandahållas genom New Zenler eller andra digitala tjänsteleverantörer.

När du skapar ett konto, köper en kurs eller använder kursplattformen kan uppgifter därför även behandlas i den tekniska plattform som behövs för att leverera tjänsten.
Phagos ansvarar för att de leverantörer som används för behandling av personuppgifter hanteras enligt tillämpliga dataskyddsregler och att det finns ett rättsligt stöd för den behandling som sker.

11. Zoom och digitala möten

Individuella samtal, möten, kurser och gruppträffar kan genomföras digitalt, exempelvis via Zoom.

I samband med sådana möten kan tekniska personuppgifter behandlas av leverantören av mötestjänsten.

Phagos spelar inte in individuella samtal utan att det finns ett tydligt ändamål och du har fått information om detta i förväg.

Om en gruppträff, föreläsning eller kurs spelas in informeras deltagarna om detta.

12. Överföring av personuppgifter utanför EU/EES

Phagos eftersträvar att personuppgifter behandlas inom EU/EES.

  • Vissa digitala leverantörer kan dock behandla eller göra personuppgifter tillgängliga från länder utanför EU/EES.

Om personuppgifter överförs utanför EU/EES ska det finnas ett lagligt stöd och de skyddsåtgärder som GDPR kräver, exempelvis beslut om adekvat skyddsnivå eller EU-kommissionens standardavtalsklausuler när sådana krävs.

13. Hur länge sparas personuppgifterna?

Personuppgifter sparas inte längre än vad som är nödvändigt för det ändamål de samlades in för.
Olika uppgifter kan därför sparas olika länge.  

Exempelvis:  
* uppgifter som behövs för bokföring sparas
* så länge som bokföringslagstiftningen kräver
* kund- och avtalsuppgifter sparas så länge det behövs för att administrera avtalet och hantera eventuella rättsliga anspråk
* uppgifter för nyhetsbrev behandlas tills du avregistrerar dig eller det inte längre finns ett berättigat ändamål att behålla dem
* patientjournaler omfattas av särskilda lagstadgade krav på bevarande.  
* Patientjournaler hos privata vårdgivare ska enligt gällande regler bevaras i minst tio år efter den sista journalanteckningen.

14. Cookies

Phagos webbplats använder cookies och liknande tekniker.

 Vissa cookies är nödvändiga för att webbplatsen och tjänsterna ska fungera. Andra cookies, exempelvis för statistik eller marknadsföring, kan kräva ditt samtycke innan de används.  

Mer information om vilka cookies som används och hur du kan hantera dina val finns i Phagos cookiepolicy och i webbplatsens inställningar för cookies.

15. Dina rättigheter enligt GDPR

Beroende på vilken behandling det gäller kan du ha rätt att:
* få information om hur dina personuppgifter behandlas
* begära tillgång till dina personuppgifter
* få felaktiga uppgifter rättade
* i vissa fall få uppgifter raderade
* begära begränsning av behandlingen
* invända mot viss behandling i vissa situationer
* få ut uppgifter i ett strukturerat format och överföra dem till en annan aktör
* återkalla ett samtycke som du tidigare lämnat.
 
Dessa rättigheter är inte absoluta.

Exempelvis innebär rätten till radering inte att Phagos får radera uppgifter som enligt lag måste bevaras, såsom vissa journal- eller bokföringsuppgifter.

Om du vill använda någon av dina rättigheter kontaktar du:
helena@phagos.se

Vi kan behöva säkerställa din identitet innan uppgifter lämnas ut eller ändras.

16. Om du vill lämna klagomål

Om du har frågor eller synpunkter på hur Phagos behandlar dina personuppgifter vill vi gärna att du kontaktar oss.

Du har också rätt att lämna klagomål till:  
Integritetsskyddsmyndigheten (IMY) www.imy.se

Om du bor i ett annat land inom EU/EES kan du även vända dig till dataskyddsmyndigheten i ditt land.
För personer som bor i Norge är den norska tillsynsmyndigheten Datatilsynet.

17. Kunder och deltagare från Norge och andra EES-länder

Phagos kan erbjuda vissa digitala tjänster, kurser och samtal till personer som bor i Norge och andra länder inom EES.

GDPR gäller inom hela EES, där Norge ingår.
 
Om du befinner dig i Norge omfattas behandlingen av dina personuppgifter därför av det europeiska dataskyddssystemet och de nationella regler som kompletterar GDPR.
 
Du kan kontakta Phagos direkt angående behandlingen av dina personuppgifter och har även möjlighet att vända dig till den behöriga dataskyddsmyndigheten i ditt land.

18. Automatiserat beslutsfattande och profilering

Phagos använder inte automatiserat beslutsfattande som får rättsliga eller motsvarande betydande konsekvenser för dig inom psykoterapeutisk behandling eller individuellt stöd.

Om detta skulle förändras kommer denna policy att uppdateras och berörda personer informeras enligt GDPR.

19. Säkerhet

Phagos arbetar för att skydda personuppgifter mot:
* obehörig åtkomst
* förlust
* felaktig användning
* förändring otillåtet utlämnande.
 
* Skyddsnivån anpassas efter hur känsliga uppgifterna är.  

Särskild försiktighet gäller för uppgifter om hälsa och andra personliga förhållanden.

20. Ändringar av integritetspolicyn

Den här integritetspolicyn kan uppdateras när verksamheten, digitala tjänster eller gällande regler förändras.

Datum för den senaste versionen anges högst upp på sidan.

Phagos AB
Org.nr 559227-3030
Östra Takene
661 93 Säffle Sverige  
E-post: helena@phagos.se
Telefon: 070-111 07 79