Aura · Harmoni Care

Integritetspolicy

Senast uppdaterad: 2026-06-21

Aura är Harmoni Care AB:s plattform för trygghetslarm och digital tillsyn inom kommunal vård och omsorg. Den här policyn beskriver hur personuppgifter – inklusive hälsorelaterade uppgifter – behandlas i Aura, vilka roller som gäller och vilka rättigheter du har.

1. Personuppgiftsansvar och roller

Aura används av kommuner och andra vård- och omsorgsgivare (”kunden”). För uppgifter om vårdtagare (t.ex. namn, personnummer, larm- och tillsynshändelser) är kunden personuppgiftsansvarig och Harmoni Care personuppgiftsbiträde som behandlar uppgifterna enligt kundens instruktioner och ett personuppgiftsbiträdesavtal (DPA).

För kontouppgifter om personal som använder Aura (namn, e-post/användarnamn, roll, inloggning) är Harmoni Care personuppgiftsansvarig i den mån det krävs för att tillhandahålla och säkra tjänsten.

2. Vilka uppgifter behandlas

Personal (appens användare)

  • Namn, e-post/användarnamn, roll och organisationstillhörighet.
  • Inloggningsuppgifter (via identitetstjänst / kundens egen inloggning, t.ex. Microsoft Entra ID).
  • Enhets-token för push-notiser.
  • Aktivitetslogg (vem som tagit emot, kvitterat eller hanterat ett larm) för spårbarhet.

Vårdtagare (behandlas för kundens räkning)

  • Namn och personnummer (personnummer lagras krypterat).
  • Boende/placering och kontaktuppgifter kopplade till larm.
  • Larm-, sensor- och tillsynshändelser samt tider.
  • Eventuell inomhuspositionering och fritextanteckningar kopplade till insatser.
  • Markering om skyddad identitet, där det förekommer.

Teknisk data

  • Enhets-/push-identifierare, IP-adress och tekniska loggar för drift och säkerhet.

3. Ändamål

Uppgifterna behandlas för att leverera och driva trygghetslarm och tillsyn: ta emot och dirigera larm till rätt personal, skicka notiser, möjliggöra kvittering och uppföljning, samt föra spårbarhet (revisionslogg) som krävs för kvalitet och regelefterlevnad inom vård och omsorg.

4. Rättslig grund

Kundens behandling av vårdtagaruppgifter sker normalt med stöd av uppgift av allmänt intresse och myndighetsutövning samt skyldigheter enligt socialtjänstlagen (SoL), LSS och hälso- och sjukvårdslagstiftning. Harmoni Care behandlar uppgifterna som biträde enligt avtal och dokumenterade instruktioner. Behandling av personalens kontouppgifter sker för att fullgöra avtalet om tjänsten och Harmoni Cares berättigade intresse av en säker drift.

5. Var uppgifterna lagras

Uppgifterna lagras och behandlas inom EU/EES – på servrar i Tyskland (Hetzner) och Finland (Aiven). Vi använder inte amerikanska molntjänster för lagring av personuppgifter. Push-notiser levereras via en push-tjänst; innehållet i notiserna hålls minimalt och innehåller inga känsliga personuppgifter.

6. Lagringstid och gallring

Uppgifter sparas så länge det behövs för ändamålet och enligt kundens gallringspolicy samt tillämpliga arkiv- och gallringsregler. När en vårdtagare avslutas kan personuppgifterna anonymiseras eller raderas enligt kundens beslut – verksamhetshistorik kan bevaras avidentifierad.

7. Mottagare och underbiträden

Uppgifter säljs aldrig och delas inte för marknadsföring. För att driva tjänsten anlitar Harmoni Care följande underbiträden, som endast behandlar uppgifter enligt instruktion och avtal:

  • Hetzner Online GmbH (Tyskland) — servervärd och drift.
  • Aiven (Finland) — databastjänst.
  • Google Firebase Cloud Messaging (FCM) — leverans av push-notiser på Android. Notisernas innehåll hålls minimalt och innehåller inga känsliga personuppgifter (bara larm-id, typ och kort plats-/brukartext som behövs för att personalen ska agera).

Kundens egen inloggningstjänst (t.ex. Microsoft Entra ID) tillhandahålls av kunden och omfattas av kundens egna avtal.

8. Säkerhet

Aura skyddar uppgifterna med kryptering (personnummer krypteras i vila, all trafik krypteras med TLS), rollbaserad åtkomstkontroll, tvåfaktorsautentisering där det krävs, samt revisionslogg över känsliga åtgärder.

9. Dina rättigheter

Du har rätt att begära tillgång till, rättelse eller radering av dina personuppgifter, samt att i vissa fall begära begränsning, invända mot behandling eller få ut dina uppgifter (dataportabilitet). För uppgifter om vårdtagare vänder du dig till den kommun/vårdgivare som är personuppgiftsansvarig. För personalens kontouppgifter kontaktar du Harmoni Care. Du har även rätt att klaga hos Integritetsskyddsmyndigheten (IMY).

10. Kontakt

Harmoni Care AB, org.nr 559436-5677
Omvägen 2H, 412 75 Göteborg, Sverige
Dataskyddsfrågor: info@harmonicare.se
Dataskyddsombud: peter.hygren@harmonicare.se

11. Ändringar

Vi kan uppdatera den här policyn. Den senast uppdaterade versionen finns alltid på den här sidan, med datum högst upp.