Integritetspolicy

Senast tekniskt uppdaterad: 2026-08-17

Den här sidan beskriver den data som NKSE Coach behandlar, vilka leverantörer som behandlar den för vår räkning, och vilka val du själv kan göra.

Personuppgiftsansvarig och kontakt

Personuppgiftsansvarig för behandlingen är Expi AB (org.nr 559415-3917), som tillhandahåller NKSE Coach. Frågor om personuppgifter kan skickas till info@nkse-coach.se.

Data som tjänsten behandlar

Mata inte in verkliga patientuppgifter, personnummer eller andra identifierande uppgifter. Tjänsten använder lokala kontroller för vanliga direktidentifierare i känsliga fritextflöden, men kontrollen ersätter inte ditt ansvar att utelämna personuppgifter.

Ändamål och rättslig grund

Konto-, studie- och köpdata behövs för att tillhandahålla tjänsten och användarens åtkomst (fullgörande av avtal). Säkerhetsloggning och missbruksskydd används för att skydda tjänsten (berättigat intresse). Besöksstatistik via Google Analytics samlas bara in efter ditt uttryckliga samtycke i cookiebannern och kan när som helst återkallas. Värvningsprogrammets attribution (se avsnittet om cookies och lokal lagring) används enbart för att kunna tillgodoräkna en värvning enligt programmets villkor.

Mottagare och underbiträden

Följande leverantörer behandlar personuppgifter för vår räkning:

Illustrationsbilder från externa bildleverantörer hämtas via vår server — din webbläsare kontaktar aldrig bildleverantören. Inbäddade anatomifilmer laddas via youtube-nocookie.com först när du själv startar dem. Lagringstider och överföringsmekanismer hos leverantörerna styrs av respektive dataskyddsavtal.

Cookies, lokal lagring och analytics

Webben sätter exakt två cookies själv, och Google Analytics sätter sina bara efter samtycke:

Native-appen använder inga cookies: sessionen ligger i operativsystemets säkra nyckellager och en lokal kö hanterar offlineåtgärder. Ingen marknadsföringscookie används någonstans.

För att förstå hur sajten används kan webben använda Google Analytics 4— men bara med ditt uttryckliga samtycke. Ingen mätkod laddas och inga analyscookies sätts förrän du godkänt i cookiebannern; avböjer du laddas ingenting. Ditt val kan ändras när som helst via "Cookieinställningar" i sidfoten. Återkallar du ditt samtycke stängs mätningen av direkt och analyscookies raderas, utan att sidan behöver laddas om. Mätningen används för aggregerad besöksstatistik (sidvisningar, trafikkällor) — inte för annonsering, och IP-anonymisering är aktiverad.

Ljud i samtalsträningen och diktering

I samtalsträningen spelar du själv in ett rollspel. Ljudet skickas krypterat via vår server till transkriberingsmodellen och lagras aldrig i vila hos oss — det som sparas på ditt konto är transkriptet med talarmarkeringar, analysen med feedback, statistiken och inspelningens längd i sekunder. Transkriptet ingår i dataexporten och raderas med kontot.

VFU-dagbokens taligenkänning använder operativsystemets dikteringsfunktion. På iOS begärs igenkänning på enheten när den stödjer det; i andra fall kan ljudet behandlas av operativsystemleverantörens taligenkänningstjänst enligt dennes villkor. Appen skickar bara den färdiga texten till oss, aldrig ljudet.

Lagring och radering

Kontodata och studiehistorik lagras medan kontot används eller så länge de behövs för angivet ändamål. Utgångna läkemedelsberäkningsförsök rensas opportunistiskt. Vid kontoradering tas appdata bort eller anonymiseras och externa provideråtgärder läggs i en skyddad, idempotent kö. Köpostens provideridentifierare ska raderas efter sitt 30-dagars uppföljningsfönster. Faktisk retention hos externa leverantörer behöver bekräftas i respektive avtal och konto.

Dina rättigheter och kontokontroller

I profilvyn kan en inloggad användare hämta en maskinläsbar JSON-export och begära radering av kontot. Du kan också begära rättelse, begränsning, invända mot viss behandling eller kontakta behörig tillsynsmyndighet. Kontakta oss om en begäran inte kan genomföras direkt i produkten.

Säkerhet och ändringar

Tjänsten använder bland annat krypterad transport, serververifierad identitet, åtkomstkontroller, row-level security, rate limiting och redigerad loggning. Ingen teknisk lösning kan garantera absolut säkerhet. Väsentliga ändringar av behandlingen ska beskrivas här innan de tas i bruk.

Läs mer