Personvernerklæring for Nye stier - samtaleterapi

Sist oppdatert: 06.10.2026

Nye stier samtaleterapi (org.nr. 938 174 822) tar personvernet ditt på alvor. Denne personvernerklæringen beskriver hvordan vi samler inn og bruker personopplysninger i forbindelse med din bruk av min nettside og vår helsepraksis.

1. Behandlingsansvarlig

Christine Gulbrandsen er behandlingsansvarlig for bedriftens behandling av personopplysninger. E-post: stifinnere(@)gmail.com

2. Hvilke opplysninger samles inn og hvorfor?

For å kunne tilby samtaleterapi, gjennomføre konsultasjoner og overholde lovpålagte krav, behandler jeg følgende opplysninger:

  • Kontaktopplysninger: Navn, telefonnummer, e-postadresse og eventuelt adresse (brukes til timebestilling, fakturering og praktisk kommunikasjon).

  • Helseopplysninger (Særlige kategorier personopplysninger): Journalnotater og vurderinger i forbindelse med behandlingen. Dette er strengt nødvendig for å utøve helsehjelp og følger av helsepersonellovens krav til journalføring.

  • Teknisk informasjon/nettsted: Ved besøk på nettsiden kan det samles inn anonymisert statistikk (f.eks. via informasjonskapsler/cookies) for å forstå brukeropplevelsen.

3. Rettslig grunnlag for behandlingen

Behandlingen av dine personopplysninger er basert på:

  • Samtykke: Når du aktivt samtykker til at jeg oppretter journal og lagrer dine kontaktopplysninger i forbindelse med timebestilling eller gjennomføring av time.

  • Rettslig forpliktelse: Journalføringsplikten og regnskapsloven pålegger meg å oppbevare visse opplysninger (helsepersonelloven og bokføringsloven).

4. Bruk av fagsystem og databehandlere

For å drifte praksisen på en sikker måte, bruker jeg godkjente underleverandører (databehandlere) som oppfyller norske og europeiske krav til personvern og informasjonssikkerhet i helsesektoren:

  • Konfidens: Benyttes som fagsystem for sikker pasientjournal, timebok og videokonsultasjoner.

  • Tripletex: Benyttes til fakturering og regnskapsføring.

Det er inngått egne databehandleravtaler (DPA) med alle leverandører for å sikre at opplysningene dine beskyttes.

5. Hvor lenge lagres opplysningene?

  • Pasientjournal: Oppbevares i henhold til arkiv- og helselovgivningens krav. Hovedregelen er at journalen lagres i minst 10 år etter siste opptegnelse før den slettes.

  • Regnskapsdata: Fakturaer og betalingsinformasjon lagres i 5 år i henhold til bokføringsloven.

6. Dine rettigheter

Du har etter personvernforordningen (GDPR) en rekke rettigheter, herunder:

  • Innsyn: Du har rett til å be om innsyn i hvilke opplysninger jeg har lagret om deg (inkludert innsyn i din pasientjournal, jfr. pasient- og brukerrettighetsloven).

  • Retting og sletting: Du kan be om at uriktige opplysninger rettes. Opplysninger i en pasientjournal kan som hovedregel ikke slettes på grunn av lovpålagt journalplikt, men du kan kreve at det påføres korrigeringer eller merknader.

  • Klage: Hvis du mener behandlingen av personopplysninger bryter med personvernregelverket, kan du klage til Datatilsynet.