Personvern
Personvernerklæring
Korsegata Tannhelse (org.nr. 926817213) er behandlingsansvarlig for personopplysningene som samles inn via korsegata.no. Her forklarer vi hva vi samler inn, hvorfor, hvem som behandler opplysningene på våre vegne, og hvilke rettigheter du har.
Sist oppdatert 7. oktober 2026.
Hva vi samler inn, og hvorfor
Timebestilling på nett
Når du bestiller time via bestill time oppgir du fornavn, etternavn, mobilnummer, e-postadresse, fødselsnummer, ønsket behandling og tidspunkt, og eventuelt en kort melding til tannlegen. Formålet er å opprette og administrere timen din i klinikkens journalsystem og å kontakte deg om timen.
Fødselsnummer: klinikken har saklig behov for sikker identifisering av pasienter, for å knytte timen til riktig journal og for oppgjør med Helfo. Det er grunnlaget personopplysningsloven § 12 krever. Journalføring og Helfo-oppgjør er lovpålagte plikter (helsepersonelloven, pasientjournalforskriften og folketrygdloven), og fødselsnummer er identifikatoren disse pliktene bygger på. Fødselsnummeret sendes kryptert direkte til journalsystemet. Det lagres ikke på nettsiden, skrives aldri i tekniske logger, og sendes aldri på e-post eller SMS.
Rettslig grunnlag: behandlingen er nødvendig for å yte og administrere helsehjelp (personvernforordningen artikkel 6 nr. 1 bokstav b og artikkel 9 nr. 2 bokstav h). Opplysningene behandles av helsepersonell underlagt taushetsplikt etter helsepersonelloven, og klinikkens journalføring følger pasientjournalloven.
Det er frivillig å bestille time på nett. Ønsker du ikke å oppgi fødselsnummer i skjemaet, ringer du oss på 70 12 23 85 og bestiller på telefon.
SMS
Ved bestilling sender vi en engangskode på SMS for å bekrefte mobilnummeret ditt. Etter bestilling får du en timebekreftelse, og dagen før timen en påminnelse. Meldingene inneholder ikke helseopplysninger, kun tidspunkt og klinikkens navn.
Kontaktskjema og «ring meg tilbake»
Her oppgir du navn og telefonnummer, og eventuelt e-postadresse, hvilken tjeneste det gjelder og en melding. Formålet er å svare på henvendelsen din, og grunnlaget er vår berettigede interesse i å besvare henvendelser du selv sender oss (artikkel 6 nr. 1 bokstav f). Henvendelsen sendes som e-post til klinikken, så unngå å skrive detaljerte helseopplysninger i skjemaet. Ring oss heller hvis det gjelder noe sensitivt.
Hvordan nettsiden behandler opplysningene
Nettsiden har ingen egen database med pasientopplysninger. Opplysningene du oppgir ved timebestilling sendes kryptert (TLS) direkte videre til klinikkens journalsystem og blir ikke liggende igjen på nettsiden. Skjemahenvendelser sendes som e-post til klinikken. Tekniske logger inneholder ikke navn, fødselsnummer eller andre personopplysninger. Unntaket er påminnelseskøen for SMS, der fornavn, mobilnummer, tannlege og tidspunkt lagres i en sikret database frem til dagen etter timen, og slettes da.
Databehandlere og mottakere
Disse leverandørene behandler opplysninger for klinikken, bundet av databehandleravtaler etter personvernforordningen artikkel 28 (for SMS-utsendingen opptrer teleoperatøren som selvstendig ansvarlig for selve formidlingen, slik teleoperatører gjør). Vi selger aldri opplysningene dine og deler dem ikke med andre enn de som står her.
Opus Dental (journalsystem)
Klinikkens pasientjournal- og timesystem. Timebestillingen din registreres her, og det er her opplysningene dine lagres.
Klinikkens eget system, EU/EØS
46elks AB
Sender SMS: engangskode ved bestilling, timebekreftelse og påminnelse. Behandler mobilnummeret ditt og meldingsteksten som teleoperatør under svensk ekomlovgivning.
Sverige (EU/EØS)
Netlify, Inc.
Drifter nettsiden. Opplysninger fra skjemaene passerer kryptert gjennom Netlifys servere på vei til journalsystemet eller klinikken.
USA, overføring etter EUs standardkontrakter og EU-US Data Privacy Framework
Resend Inc.
Sender e-post fra kontaktskjemaet og «ring meg tilbake» til klinikken.
USA, overføring etter EUs standardkontrakter
PostHog Inc.
Anonym bruksstatistikk for å forbedre nettsiden, kun hvis du velger «Godta alle» i samtykkebanneret. IP-adresser forkastes ved mottak.
EU-region (Frankfurt); leverandøren er amerikansk, med databehandleravtale og EUs standardkontrakter
Google Ireland Limited
Måler om annonsene våre på Google virker (konverteringsmåling), kun hvis du velger «Godta alle» i samtykkebanneret.
Irland (EU/EØS); Google kan overføre til USA etter EU-US Data Privacy Framework
Supabase
Database i EU (Stockholm) for den midlertidige køen til SMS-påminnelser (fornavn, mobilnummer, tannlege og tidspunkt for timen, slettes dagen etter timen) og for den anonyme statistikken over besøk og bestillinger.
EU/EØS-region
Lagringstid
- Nettsiden lagrer ikke opplysningene dine. Informasjonskapselen for engangskoden utløper etter 10 minutter, og påminnelseskøen slettes dagen etter timen.
- Den anonyme statistikken over bestillinger slettes etter 13 måneder, og en eventuell annonseklikk-ID fjernes fra den etter 90 dager. Den anonyme besøkstellingen slettes etter 25 måneder.
- E-posthenvendelser fra skjemaene slettes hos klinikken når henvendelsen er ferdig behandlet.
- Opplysninger i pasientjournalen oppbevares av klinikken etter pasientjournalloven og journalforskriften. Journalopplysninger er underlagt lovpålagt oppbevaringsplikt og kan ikke slettes fritt.
Informasjonskapsler
Nettsiden setter to strengt nødvendige informasjonskapsler: booking_otp, som holder en signert og kryptert versjon av engangskoden mens du bekrefter mobilnummeret ditt ved timebestilling (kan ikke leses av skript i nettleseren, inneholder ingen lesbare personopplysninger og utløper etter 10 minutter), og kg_consent, som husker valget ditt i samtykkebanneret i 12 måneder. Slike strengt nødvendige kapsler krever ikke samtykke (ekomloven § 3-15).
Bestiller du time, setter vi i tillegg kg_bsid, et tilfeldig nummer som knytter stegene i bestillingen sammen slik at vi kan se hvor bestillinger stopper opp. Det inneholder ingen opplysninger om deg og slettes når bestillingen er fullført, ellers etter én time.
Vi teller også alle besøk anonymt på vår egen server: hvilken side, hvor besøket kom fra (for eksempel Google, en annonse eller direkte), mobil eller datamaskin, og land. Tellingen lagrer ingen IP-adresse, ingen informasjonskapsel og ingenting annet som kan knyttes til deg, og krever derfor ikke samtykke.
Vi fører også en anonym driftsstatistikk over selve bestillingene på vår egen server: hvilken behandling som ble valgt, hvilken tannlege, tidspunktet for timen, hvor lang tid bestillingen tok, og eventuell feilårsak. Denne statistikken inneholder ikke navn, telefonnummer, e-post eller fødselsnummer, og brukes til å rette feil, forbedre bestillingen og, hvis du har godtatt annonsemåling, se om timen kom fra en annonse.
Statistikk og annonsemåling, kun etter samtykke
Første gang du besøker siden, spør et banner om samtykke. Velger du «Godta alle», aktiveres to verktøy: Google Ads konverteringsmåling, som forteller oss om annonsene våre fører til bestillinger og henvendelser, og analyseverktøyet PostHog, som gir anonym statistikk over hvordan siden brukes og behandler dataene på servere i EU. Ingen av dem får navn, telefonnummer, e-postadresse eller andre opplysninger du skriver i skjemaene, kun hvordan siden brukes.
Har du godtatt og kom hit fra en Google-annonse, lagrer vi også annonsens klikk-ID i kg_gclid i inntil 90 dager. Da kan vi se hvilken annonse som førte til en bestilling, og en henvendelse fra skjemaet blir merket «Google-annonse» hos klinikken. Selve klikk-ID-en sendes aldri med e-posten.
Velger du «Bare nødvendige», settes ingen analyse- eller markedsføringskapsler, ingen annonseklikk-ID lagres, og ingen statistikk som kan knyttes til deg samles inn. Google mottar da kun et anonymt signal uten identifikatorer om at en konvertering skjedde, uten kapsler og uten at det kan knyttes til deg.
Du kan ombestemme deg når som helst: slett informasjonskapslene for korsegata.no i nettleseren din, så spør banneret på nytt ved neste besøk.
Dine rettigheter
Du har rett til innsyn i hvilke opplysninger vi behandler om deg, og til å kreve retting eller sletting, begrensning av behandlingen og å protestere mot behandling som skjer på grunnlag av berettiget interesse. For opplysninger i pasientjournalen gjelder egne regler: du har rett til innsyn i egen journal etter pasient- og brukerrettighetsloven, og retting og sletting i journal følger helsepersonelloven §§ 42 til 44.
Mener du at vi behandler personopplysninger i strid med regelverket, kan du klage til Datatilsynet (datatilsynet.no). Vi setter pris på om du kontakter oss først, så finner vi som regel en løsning.
Kontakt
Spørsmål om personvern rettes til Korsegata Tannhelse, Korsegata 8, 6002 Ålesund. Ring oss på 70 12 23 85 eller bruk kontaktskjemaet.
