Persondatapolitik

Senest opdateret: 25. september 2025
Kontakt for persondata: freja@corellflow.dk

Hvem er vi?

Corell Flow leverer helhedsorienterede sundhedsløsninger til virksomheder og private: sundhedstjek, sundhedsforløb, foredrag, workshops/ergonomi, åndedræt/mindfulness/yoga, funktionel ernæring samt 1:1-sparring.

Det er vigtigt for os, at klienter trygt kan overlade deres personlige helbredsdata til os. Vi behandler oplysninger i overensstemmelse med GDPR og dansk ret.

A) Behandling for virksomhedskunder (medarbejdere hos en kundevirksomhed)

Dataansvar – to mulige modeller

• A1 – Corell Flow som dataansvarlig (typisk ved frivillige sundhedstjek/forløb, hvor medarbejderen giver samtykke).

• A2 – Corell Flow som databehandler for arbejdsgiver (hvis kontrakten udtrykkeligt fastlægger, at arbejdsgiver er dataansvarlig – i så fald indgår vi databehandleraftale (DPA)).

Vi oplyser altid ved forløbsstart, hvem der er dataansvarlig, og hvilket retsgrundlag der anvendes.

Formål

• Gennemføre og dokumentere sundhedstjek og relateret rådgivning.

• Levere sundhedsforløb, sundhedstjek, workshops/ergonomi og 1:1-sparring med opfølgning.

• Udarbejde anonymiserede/aggregerede trivsels- og effektmålinger til virksomheden (frivilligt og uden identifikation af enkeltpersoner).

Kategorier af personoplysninger

• Almindelige data: navn, kontaktoplysninger, arbejdssted/afdeling, bookinger, e-mail, telefonnummer.

• Særlige kategorier (helbredsdata): højde, vægt, blodtryk/puls, kropssammensætning

(fedt%, muskel-/knoglemasse, væske, visceralt fedt), kapillære værdier (fx kolesterol/triglycerider/glukose), grebsstyrke/styrketests/mobilitet, helbredsvaner (søvn, kost, bevægelse, alkohol/rygning), trivsel (fx WHO-5), ergonomiske fund, samt vores rådgivningsnoter og anbefalinger.

• CPR-nr. kun hvor nødvendigt (fx visse lovpligtige undersøgelser/attestationer eller laboratorietests).

Retsgrundlag (afhænger af forløbet)

• Samtykke (GDPR art. 6(1)(a) og 9(2)(a)) for helbredsdata ved frivillige forløb. Samtykke kan til enhver tid trækkes tilbage (se “Dine rettigheder”).

• Kontrakt/legitim interesse (art. 6(1)(b)/(f)) for booking, kommunikation, kvalitet/opfølgning.

• Retlig forpligtelse/offentlig interesse (art. 6(1)(c)/(e) og 9(2)(b)/(h)/(i)) ved lovpligtige helbredskontroller (fx natarbejde/arbejdsmiljøkrav).

Hvor får vi data fra?

Direkte fra dig (spørgeskema, målinger). Nogle gange fra arbejdsgiver (navn, e-mail, afdeling) til booking/logistik. Ved lovpligtige forløb kan der deles nødvendige oplysninger med tilknyttet læge/laboratorium.

Modtagere/videregivelse

• Individuelle helbredsdata deles aldrig med arbejdsgiver uden dit udtrykkelige samtykke – medmindre lov kræver det (fx Arbejdstilsynet i konkrete sager).

• Databehandlere (IT/booking/sikker mail/hosting) med DPA.

• Samarbejdspartnere efter behov og aftale: autoriseret læge (fx læge-attestation af lovpligtige nattjek), laboratorier ved prøver, fysioterapeuter/kliniknet/behandlinger ved ergonomi mm.

• Rapportering til arbejdsgiver sker kun anonymt/aggregret, så enkeltpersoner ikke kan identificeres.

Overførsel uden for EU/EØS

Vi tilstræber opbevaring og behandling inden for EU/EØS. Hvis en leverandør anvender tredjelande, sker det kun med gyldigt overførselsgrundlag (fx EU-standardkontrakter) og supplerende sikkerhedsforanstaltninger.

Opbevaringsperiode

• Frivillige forløb: typisk op til 3 år fra seneste kontakt – eller kortere/længere efter samtykke/ønske, medmindre anden lovgivning kræver mere.

• Rapporter til arbejdsgiver er anonymiserede og indeholder ikke persondata.

Sikkerhed

Data opbevares i adgangsstyrede systemer, krypteres i transit og ved opbevaring, med daglig backup og need-to-know-adgang. Papirdokumenter (hvis anvendt) opbevares aflåst.

Særligt om Cardion (målesystem)

Corell Flow anvender i visse forløb Cardion til registrering/visning af sundhedsprofiler og måleresultater. Cardion drives af Cardion v. RFYS.

Roller

• I almindelige frivillige forløb behandler Cardion personoplysninger som databehandler for Corell Flow (eller for arbejdsgiver, hvis arbejdsgiver er dataansvarlig).

• Cardion kan være selvstændigt dataansvarlig for behandlinger, der ligger uden for vores instruks (fx hvis Cardion anvender irreversibelt anonymiserede data til statistik/

udvikling). Corell Flow har indgået en DPA og et DPA-tillæg med krav om, at udvikling/test kun sker på anonymiserede datasæt og uden re-identifikation.

Hvilke data ligger i Cardion?

Helbredsdata som nævnt ovenfor (højde, blodtryk/puls, kropssammensætning (fedt%, muskel-/knoglemasse, helbredsvaner (søvn, kost, bevægelse, alkohol/rygning), trivsel (fx WHO-5). Cardion anvender kryptering, adgangsstyring, logning og adskillelse af CPR fra øvrige data.

Deling med arbejdsgiver

Aldrig individuelle helbredsdata via Cardion til arbejdsgiver uden dit samtykke. Analyser til virksomheden er kun anonymiserede/aggregrede.

Opbevaring/sletning hos Cardion

• Hvis en kontrakt ophører, lukkes adgangen for Corell Flow, men klienten (”Testpersonen”) kan fortsætte med adgang til egen profil direkte hos Cardion.

• Corell Flow kan få udleveret rådata ved ophør (maskinlæsbart format).

• Testpersonens sundhedsprofil kan ifølge Cardions betingelser opbevares i mindst 10 år efter sidste aktivitet, med mulighed for sletning på anmodning fra Testpersonen.

• Corell Flow hjælper gerne med at kanalisere slette-/indsigtsanmodninger til Cardion, hvis du ønsker det.

Underdatabehandlere og lokationer

Cardion kan anvende underdatabehandlere; vi kræver forhåndsvarsel, indsigelsesret, og at de lever op til samme sikkerhedsniveau. Cardion oplyser hosting- og dataplaceringer; udgående tredjelands-overførsler kræver gyldigt grundlag (fx SCC) og forudgående samtykke.

Brud på persondatasikkerheden

Cardion er forpligtet til at underrette Corell Flow uden unødig forsinkelse, så vi kan overholde 72-timers-fristen. I vores tillæg beder vi om initiel underretning ≤ 24 timer samt root-cause-rapport og dokumenterede afhjælpninger.

Har du spørgsmål om Cardion-data? Skriv til freja@corellflow.dk – vi hjælper med indsigt, rettelser og sletning.

Dine rettigheder (begge spor)

Du har ret til indsigt, berigtigelse, sletning (hvor loven tillader det), begrænsning, dataportabilitet (for data du selv har givet på samtykke/kontrakt), indsigelse mod behandling på legitim interesse, samt til at trække samtykke tilbage(fremadrettet virkning).

Ved lovpligtige undersøgelser kan visse rettigheder være begrænsede, hvis anden lov kræver opbevaring/dokumentation.

Kontakt for rettigheder/henvendelser: freja@corellflow.dk

Vi besvarer normalt inden 30 dage.

Klage: Datatilsynet (datatilsynet.dk). Skriv gerne til os først – så forsøger vi at løse det hurtigt.

B) Behandling for private klienter

Dataansvarlig

Corell Flow er dataansvarlig for behandlingen i private forløb.

Formål

At levere aftalte ydelser: sundhedstjek, 1:1-samtaler/sparring, ernæring, åndedræt/mindfulness/yoga, opfølgning og dokumentation (fx personlig sundhedsprofil), samt forløbsadministration og betaling.

Datatyper

Som under A (almindelige data + helbredsdata; CPR kun hvis lovkrav/nødvendigt). Hvis vi anvender Cardion i et privat forløb, gælder afsnittet “Særligt om Cardion” tilsvarende.

Retsgrundlag

• Samtykke for helbredsdata (art. 9(2)(a)).

• Kontrakt (art. 6(1)(b)) for levering/administration.

• Legitim interesse (art. 6(1)(f)) for kvalitetssikring og ikke-identificerende statistik.

Modtagere/overførsel

• Databehandlere (IT/booking/betaling) med DPA.

• Læge/laboratorium/fysioterapeut kun med dit udtrykkelige ønske/samtykke.

• Ingen tredjelands-overførsel uden gyldigt grundlag.

Opbevaring

Som udgangspunkt op til 3 år fra seneste kontakt, medmindre lov kræver mere – eller du beder om sletning (hvor muligt). Ved brug af Cardion henvises til “Særligt om Cardion”.