Vores privatlivspolitik og hvordan vi behandler dine data
Denne privatlivspolitik gælder for Carelog-applikationen (desktop og web) og hjemmesiden carelog.dk. Den beskriver, hvordan vi behandler personoplysninger i overensstemmelse med GDPR og dansk databeskyttelseslovgivning.
Sidst opdateret: 8. juli 2026
Carelog ApS (CVR: 45350916), Ragnagade 7, 2100 København Ø ('Carelog', 'vi', 'os'), udvikler en AI-assisteret dokumentationsplatform til sundhedsprofessionelle. For oplysninger om din brugerkonto - navn, e-mail, organisation og abonnement - er Carelog dataansvarlig. For det faglige indhold, du skaber i appen (optagelser, transskriptioner og notater, som kan indeholde oplysninger om dine klienter eller patienter), er du eller din organisation dataansvarlig, og Carelog behandler alene disse data som databehandler efter instruks - og kun i det omfang, de overhovedet forlader din enhed. Vi indgår databehandleraftale efter GDPR artikel 28 med erhvervskunder.
I desktop-appen gemmes dine notater lokalt på din computer, krypteret med operativsystemets indbyggede kryptering (macOS Keychain / Windows DPAPI). I webappen gemmes dine notater lokalt og krypteret i din browser med AES-256-GCM. Dine notater gemmes ikke i vores database.
Lyd streames i realtid til transskription hos vores leverandør Speechmatics (EU-region) og behandles kun flygtigt. Komplette lydoptagelser gemmes aldrig permanent - hverken hos os eller vores leverandører. Kun teksten (transskriptionen) bevares i dit notat.
Notater slettes automatisk efter en opbevaringsperiode, du selv styrer - som standard 5 dage og højst 1 år. Du kan desuden altid slette notater manuelt. Carelog er et dokumentationsværktøj, ikke et journalarkiv: Færdige journaler skal opbevares i dit eget journalsystem.
Vi behandler følgende kategorier af data: (1) Kontooplysninger - navn, e-mail, organisation, sprog og abonnementsstatus, som er nødvendige for at levere tjenesten. (2) Indholdsdata - lyd, der streames til transskription, samt de transskriptioner og notater, du opretter; disse kan indeholde helbredsoplysninger om dine klienter og behandles udelukkende efter din instruks. (3) Betalingsoplysninger - håndteres af vores betalingsleverandør Stripe; vi opbevarer ikke selv kortoplysninger. (4) Tekniske data - fejlrapporter og logdata via Sentry (EU-datacenter) med minimering af personoplysninger, samt cookies på hjemmesiden som beskrevet i vores cookiepolitik. (5) Integrationsdata - hvis din organisation aktiverer en integration til jeres journalsystem (fx CURA), overføres notater og opslag hertil efter dit valg.
Alle forbindelser er krypteret med TLS. Lokale data krypteres som beskrevet ovenfor, og data i vores database er krypteret i hvile hos vores hostingleverandør. Adgang til data i databasen er begrænset med rækkeniveau-sikkerhed (RLS), så brugere kun kan tilgå egne eller deres organisations data. API-nøgler og integrationshemmeligheder opbevares krypteret på serversiden og udleveres aldrig til klienten. Alle API-endpoints er beskyttet med adgangskontrol og rate-limiting.
For kontooplysninger og levering af tjenesten er retsgrundlaget opfyldelse af aftalen med dig (GDPR art. 6, stk. 1, litra b). Fejlovervågning og sikkerhed sker på grundlag af vores legitime interesse i at drive en sikker og stabil tjeneste (art. 6, stk. 1, litra f). Betalings- og bogføringsdata opbevares for at overholde retlige forpligtelser (art. 6, stk. 1, litra c). Statistik- og marketingcookies anvendes kun med dit samtykke (art. 6, stk. 1, litra a). Klient- og patientdata i dine notater behandler vi udelukkende som databehandler på dine eller din organisations vegne - ansvaret for retsgrundlaget efter art. 6 og art. 9, fx behandling som led i sundhedsfaglig virksomhed, ligger hos dig som dataansvarlig sundhedsprofessionel.
Under GDPR har du følgende rettigheder over for os som dataansvarlig for dine kontooplysninger. Du kan udøve dem ved at kontakte os på kontakt@carelog.dk. Du har desuden altid ret til at klage til Datatilsynet (www.datatilsynet.dk):
Vil du klage over vores behandling af dine personoplysninger eller vores it-sikkerhed, eller vil du gøre indsigelse mod behandlingen, kan du skrive til kontakt@carelog.dk. Vi bekræfter modtagelsen inden for 2 hverdage og besvarer klager inden for 10 arbejdsdage. Er du ikke tilfreds med vores svar, kan du klage til Datatilsynet, Carl Jacobsens Vej 35, 2500 Valby, dt@datatilsynet.dk. Se vores klagevejledning
Vores primære behandling sker inden for EU/EØS: Transskription hos Speechmatics og fejlovervågning hos Sentry sker i EU, og vores database (Supabase) og AI-behandling (Microsoft Azure OpenAI) er konfigureret til europæiske datacentre. Enkelte leverandører - Stripe (betaling), Resend (transaktionsmails) og Meta (kun ved marketingsamtykke på hjemmesiden) - er amerikanske virksomheder; overførsler hertil sker på grundlag af EU-Kommissionens tilstrækkelighedsafgørelse for EU-U.S. Data Privacy Framework og/eller EU's standardkontraktbestemmelser (SCC'er).
Vi beskytter data med kryptering under transport og i hvile, adgangskontrol, rate-limiting og automatisk sletning. Ved brud på persondatasikkerheden underretter vi Datatilsynet uden unødig forsinkelse og senest inden for 72 timer, hvor det kræves, og vi informerer berørte brugere og dataansvarlige organisationer, hvis bruddet indebærer en risiko for deres rettigheder.
Vi anvender følgende leverandører og databehandlere: Supabase (database og login), Speechmatics (tale-til-tekst, EU-region), Microsoft Azure OpenAI (AI-genererede notatudkast og chat), Cloudflare (API-gateway - indhold gemmes ikke permanent), Stripe (betaling), Resend (transaktionsmails), Sentry (fejlovervågning, EU), Vercel (hosting af hjemmesiden) samt - kun med dit samtykke på hjemmesiden - PostHog (statistik, EU-hostet) og Meta (kampagnemåling). Aktiverer din organisation en integration til jeres journalsystem (fx CURA fra Systematic), overføres data hertil efter jeres instruks. Der er indgået databehandleraftaler med vores leverandører, og vi videregiver aldrig dine data til tredjeparter til deres egne kommercielle formål.
Notater og transskriptioner slettes automatisk efter den opbevaringsperiode, du har valgt (standard 5 dage, højst 1 år), og kan altid slettes manuelt. Kontooplysninger opbevares, så længe du har en konto, og slettes, når kontoen nedlægges. Betalings- og bogføringsdata opbevares i 5 år efter regnskabsårets udløb i henhold til bogføringsloven. Bemærk: Din lovpligtige journalføring (typisk 5-10 års opbevaring) skal ske i dit eget journalsystem - Carelog er ikke beregnet til langtidsopbevaring af journaler.
Vi informerer dig om væsentlige ændringer i privatlivspolitikken med 30 dages varsel via e-mail og applikationen. Mindre ændringer offentliggøres her på hjemmesiden. Du kan til enhver tid kontakte os for spørgsmål om databehandling.
For spørgsmål om databehandling eller denne privatlivspolitik, kontakt os på:
Email: kontakt@carelog.dk
Telefon: 51 29 65 27
Virksomhed: Carelog ApS
CVR: DK45350916
Adresse: Ragnagade 7, 2100 København Ø, Danmark