Säkerhet

Vi hanterar dina provsvar och hälsouppgifter. Här står hur vi skyddar dem.

Vem kan se dina uppgifter

Du, Wellths vd och den hos Wellth som arbetar med dig. Ingen annan.

Vi säljer inte dina uppgifter, och vi lämnar dem inte vidare för något annat än att leverera din vård.

Hur uppgifterna skyddas

  • All trafik mellan dig och sajten är krypterad.
  • Personnummer och journalanteckningar krypteras var för sig i databasen med AES-256. De ligger aldrig i klartext, och skickas aldrig vidare till betaltjänster.
  • Lösenord lagras som envägshashar. Vi kan inte se ditt lösenord och kan inte återskapa det. Vi kan bara hjälpa dig att sätta ett nytt.
  • Upprepade misslyckade inloggningar låser kontot, och antalet inloggningsförsök begränsas.
  • Vi tar säkerhetskopior varje dygn, och vi provar att läsa tillbaka dem.

Att bevisa att du är du

Du loggar in med e-postadress och lösenord. Adressen måste bekräftas innan kontot går att använda, så ingen kan öppna ett konto i ditt namn på en adress de inte äger.

Innan du når kliniskt innehåll — provsvar, rapporter, journal — styrker du din identitet med BankID.

Var uppgifterna finns

Våra servrar står i Finland, inom EU. Provtagning och analys sker i Sverige.

Hela listan finns i integritetspolicyn.

Om något går fel

Drabbas dina uppgifter av en incident kontaktar vi dig. Vi anmäler till Integritetsskyddsmyndigheten (IMY) inom 72 timmar.

Vi berättar vad som hänt, vad som berördes och vad det betyder för dig.

Om du hittar en sårbarhet

Mejla [email protected] innan du berättar för någon annan. Vi bekräftar din rapport inom tre arbetsdagar och håller dig underrättad tills problemet är åtgärdat.

Följer du den här policyn kommer Wellth inte att inleda eller medverka till civilrättsliga åtgärder mot dig. Vi kan däremot inte lova något om straffrättsligt ansvar eller om tredje parts rättigheter — obehörig åtkomst till någon annans uppgifter är dataintrång enligt brottsbalken och åtalas av staten, inte av oss.

Vi hanterar hälsouppgifter, så gränserna är snäva. Testa bara mot ditt eget konto. Testa inte mot andras konton, ladda inte ned uppgifter som inte är dina, och använd inte överbelastningsangrepp eller social manipulation mot vår personal, våra terapeuter eller våra laboratorier.

Beskriv problemet — det räcker. Skicka inte med någon annans personuppgifter i rapporten. Behöver du ändå visa ett exempel, hör av dig först så ordnar vi ett krypterat sätt att skicka det.

Vi betalar för närvarande inga belöningar för rapporter, men vi tackar gärna offentligt om du vill det.

Vad du själv kan göra

  • Använd ett lösenord du inte använder någon annanstans.
  • Logga ut på delade datorer.
  • Vi ber dig aldrig om ditt lösenord i mejl eller på telefon. Får du en sådan förfrågan är den inte från oss.

Senast granskad: augusti 2026. Nästa granskning: augusti 2027.
Frågor om hur vi hanterar dina uppgifter: [email protected]