Personvern
Personvernerklæring
Korsegata Tannhelse (org.nr. 926817213) er behandlingsansvarlig for personopplysningene som samles inn via korsegata.no. Her forklarer vi hva vi samler inn, hvorfor, hvem som behandler opplysningene på våre vegne, og hvilke rettigheter du har.
Sist oppdatert 14. juli 2026.
Hva vi samler inn, og hvorfor
Timebestilling på nett
Når du bestiller time via bestill time oppgir du fornavn, etternavn, mobilnummer, e-postadresse, fødselsnummer, ønsket behandling og tidspunkt, og eventuelt en kort melding til tannlegen. Formålet er å opprette og administrere timen din i klinikkens journalsystem og å kontakte deg om timen.
Fødselsnummer: klinikken har saklig behov for sikker identifisering av pasienter, for å knytte timen til riktig journal og for oppgjør med Helfo. Det er grunnlaget personopplysningsloven § 12 krever. Journalføring og Helfo-oppgjør er lovpålagte plikter (helsepersonelloven, pasientjournalforskriften og folketrygdloven), og fødselsnummer er identifikatoren disse pliktene bygger på. Fødselsnummeret sendes kryptert direkte til journalsystemet. Det lagres ikke på nettsiden, skrives aldri i tekniske logger, og sendes aldri på e-post eller SMS.
Rettslig grunnlag: behandlingen er nødvendig for å yte og administrere helsehjelp (personvernforordningen artikkel 6 nr. 1 bokstav b og artikkel 9 nr. 2 bokstav h). Opplysningene behandles av helsepersonell underlagt taushetsplikt etter helsepersonelloven, og klinikkens journalføring følger pasientjournalloven.
Det er frivillig å bestille time på nett. Ønsker du ikke å oppgi fødselsnummer i skjemaet, ringer du oss på 70 12 23 85 og bestiller på telefon.
SMS
Ved bestilling sender vi en engangskode på SMS for å bekrefte mobilnummeret ditt. Etter bestilling får du en timebekreftelse, og dagen før timen en påminnelse. Meldingene inneholder ikke helseopplysninger, kun tidspunkt og klinikkens navn.
Kontaktskjema og «ring meg tilbake»
Her oppgir du navn og telefonnummer, og eventuelt e-postadresse, hvilken tjeneste det gjelder og en melding. Formålet er å svare på henvendelsen din, og grunnlaget er vår berettigede interesse i å besvare henvendelser du selv sender oss (artikkel 6 nr. 1 bokstav f). Henvendelsen sendes som e-post til klinikken, så unngå å skrive detaljerte helseopplysninger i skjemaet. Ring oss heller hvis det gjelder noe sensitivt.
Hvordan nettsiden behandler opplysningene
Nettsiden har ingen egen database med pasientopplysninger. Opplysningene du oppgir ved timebestilling sendes kryptert (TLS) direkte videre til klinikkens journalsystem og blir ikke liggende igjen på nettsiden. Skjemahenvendelser sendes som e-post til klinikken. Tekniske logger inneholder ikke navn, fødselsnummer eller andre personopplysninger. Unntaket er påminnelseskøen for SMS, der navn, mobilnummer og tidspunkt lagres i en sikret database frem til påminnelsen er sendt, og slettes etterpå.
Databehandlere og mottakere
Disse leverandørene behandler opplysninger for klinikken, bundet av databehandleravtaler etter personvernforordningen artikkel 28 (for SMS-utsendingen opptrer teleoperatøren som selvstendig ansvarlig for selve formidlingen, slik teleoperatører gjør). Vi selger aldri opplysningene dine og deler dem ikke med andre enn de som står her.
Opus Dental (journalsystem)
Klinikkens pasientjournal- og timesystem. Timebestillingen din registreres her, og det er her opplysningene dine lagres.
Klinikkens eget system, EU/EØS
46elks AB
Sender SMS: engangskode ved bestilling, timebekreftelse og påminnelse. Behandler mobilnummeret ditt og meldingsteksten som teleoperatør under svensk ekomlovgivning.
Sverige (EU/EØS)
Vercel Inc.
Drifter nettsiden. Opplysninger fra skjemaene passerer kryptert gjennom Vercels servere på vei til journalsystemet eller klinikken.
USA, overføring etter EUs standardkontrakter og EU-US Data Privacy Framework
Resend Inc.
Sender e-post fra kontaktskjemaet og «ring meg tilbake» til klinikken.
USA, overføring etter EUs standardkontrakter
Supabase
Midlertidig kø for SMS-påminnelser (navn, mobilnummer og tidspunkt for timen), slettes etter at påminnelsen er sendt.
EU/EØS-region
Lagringstid
- Nettsiden lagrer ikke opplysningene dine. Informasjonskapselen for engangskoden utløper etter 10 minutter, og påminnelseskøen slettes etter at timen er passert.
- E-posthenvendelser fra skjemaene slettes hos klinikken når henvendelsen er ferdig behandlet.
- Opplysninger i pasientjournalen oppbevares av klinikken etter pasientjournalloven og journalforskriften. Journalopplysninger er underlagt lovpålagt oppbevaringsplikt og kan ikke slettes fritt.
Informasjonskapsler
Nettsiden bruker kun én strengt nødvendig informasjonskapsel: booking_otp, som holder en signert og kryptert versjon av engangskoden mens du bekrefter mobilnummeret ditt ved timebestilling. Den kan ikke leses av skript i nettleseren (HttpOnly), inneholder ingen lesbare personopplysninger og utløper etter 10 minutter. Slike strengt nødvendige kapsler krever ikke samtykke (ekomloven § 3-15). Vi bruker ingen analyse-, sporings- eller markedsføringskapsler, og derfor har siden heller ikke noe samtykkebanner.
Dine rettigheter
Du har rett til innsyn i hvilke opplysninger vi behandler om deg, og til å kreve retting eller sletting, begrensning av behandlingen og å protestere mot behandling som skjer på grunnlag av berettiget interesse. For opplysninger i pasientjournalen gjelder egne regler: du har rett til innsyn i egen journal etter pasient- og brukerrettighetsloven, og retting og sletting i journal følger helsepersonelloven §§ 42 til 44.
Mener du at vi behandler personopplysninger i strid med regelverket, kan du klage til Datatilsynet (datatilsynet.no). Vi setter pris på om du kontakter oss først, så finner vi som regel en løsning.
Kontakt
Spørsmål om personvern rettes til Korsegata Tannhelse, Korsegata 8, 6001 Ålesund. Ring oss på 70 12 23 85 eller bruk kontaktskjemaet.
