Dokument-ID: O-05
Registerversion: 2026-08-21.1
Version och datum: 2026-08-21.1 - 21 augusti 2026
Företag: FlowDule ApS, CVR 46273397
Kontakt och invändningar: privacy@flowdule.com
Viktigt: Ett konto, en faktura, en kodintegration eller en EU-region är inte i sig dokumentation för en laglig leverantörskedja. Varje aktiv behandling kräver verifierad juridisk enhet, roll, avtal/DPA, uppgifter, regioner, fjärrsupport, underleverantörskedja, retention, säkerhet och eventuell grund enligt kapitel V i GDPR.
1. Så läses listan
| Kategori | Betydelse |
|---|---|
| Underbiträde | Behandlar kundens personuppgifter för FlowDules räkning. Kräver kedja enligt artikel 28 GDPR, kundens godkännande enligt DPA och FlowDules kontroll. |
| Mottagare/självständigt personuppgiftsansvarig | Bestämmer själv hela eller delar av ändamålet. FlowDule kan inte beskriva parten som underbiträde; särskild information och grund kan krävas. |
| Teknisk leverantör utan personuppgifter | Får endast klassificeras så när faktiskt dataflöde och nätverkstest visar att leverantören inte tar emot personuppgifter. |
| Begränsad/inte frisläppt | Integration eller konto kan finnas, men funktionen får inte användas med de angivna personuppgifterna förrän de öppna kontrollerna har godkänts. |
2. Godkännanderegel
En leverantör är godkänd för en konkret behandling när FlowDules interna leverantörs- och kontrollregister innehåller daterad evidens för roll, ändamål, uppgifter, registrerade, avtal/DPA, alla relevanta behandlingsländer och fjärråtkomster, underleverantörer, retention/radering, säkerhet, överföringsgrund, teknisk konfiguration och exit.
Om ett fält är öppet är standardåtgärden att hålla funktionen inaktiverad, begränsa den till icke-känsliga testdata eller införa en teknisk blockering. Den offentliga statusen ska återspegla den faktiska driften.
3. Central infrastruktur - Amazon Web Services
Avtalsparten anges som Amazon Web Services EMEA SARL, 38 Avenue John F. Kennedy, L-1855 Luxembourg, med relevanta AWS-koncernenheter enligt gällande avtalsgrund. FlowDule har ett aktivt AWS-konto och en avtalsmässig grund; fakturan dokumenterar kontoförhållandet, men inte i sig DPA, supportkedja, underleverantörer eller överföringar.
| Tjänst | Ändamål och uppgifter | Senast dokumenterad region | Status |
|---|---|---|---|
| RDS, ECS, ElastiCache, Secrets Manager och KMS | Databas, API, cache, secrets och kryptering; kunddata kan omfatta journal/hälsa. KMS tar emot nyckelmaterial enligt arkitekturen. | Primärt eu-north-1 | Kärnproduktion. |
| S3 | Filer, bilagor, bilder, ljud och tekniska assets. | eu-central-1 och eu-north-1 enligt senaste baslinje | Aktiv. |
| Cognito | Inloggning och användaradministration: namn, e-post, telefon, credentials/tokens. | eu-central-1 enligt senaste baslinje | Aktiv. |
| SES/SNS | E-post och avisering: kontakt, mottagare, metadata och meddelandeinnehåll. | eu-central-1/eu-north-1 enligt senaste baslinje | Aktiv. Endast dataminimerat innehåll. |
| CloudFront/CloudWatch | Global leverans samt drift- och säkerhetsloggar; IP-, request- och händelsedata. | Global edge/EU-origins och vald loggregion | Aktiv. Global edge-leverans; loggar skrivs i den valda EU-regionen. |
| Bedrock/Anthropic Claude via AWS | Generativ dokumentationshjälp; prompt, journaltext och output. | EU-inferensprofil | Släpps gradvis. Kräver särskild aktivering per kund, och ingen AI-output sparas utan aktivt mänskligt godkännande. |
| Transcribe, Textract och Translate | Tal, OCR och översättning; ljud, dokumentbilder och text kan vara hälsouppgifter. | EU-regioner enligt senaste baseline | Kräver särskild aktivering och kundens instruktion. |
4. Övriga underbiträden och behandlingsleverantörer
| Leverantör/juridisk enhet | Roll, ändamål och uppgifter | Länder/överföring | Aktuell status |
|---|---|---|---|
| GatewayAPI / ONLINECITY.IO ApS, CVR 27364276, Danmark | Underbiträde för SMS; telefonnummer, avsändare och meddelandetext. | FlowDule har valt leverantörens EU-setup med planerad flytt senast den 1 december 2026. | SMS är aktiv och använder endast neutral text utan klient-, tjänste- eller eventnamn. |
| LiveKit Incorporated, USA | Videoinfrastruktur; session-id, deltagaruppgifter, ljud/video och eventuellt chatt i transit. Ingen inspelning, egress, agents eller inference används. | EU-residency och supportåtkomst dokumenteras som en del av avtalsgrunden. | Integrationen finns; klinisk användning är begränsad tills avtals- och regiondokumentationen är på plats. |
| 650 Industries, Inc. / Expo, USA | Push-förmedling; device-token, plattform, enhetsnamn och notifikation. Vidare leverans via Apple/Google. | USA/global leveranskedja. | Push-utskick är ännu inte frisläppt. |
| Stripe Payments Europe, Limited / Stripe Technology Europe, Limited, Irland | FlowDule-abonnemang behandlas separat på plattformskontot. Kundens klientbetalningar är kodbaserade som direct charges på kundens Stripe Express connected account; kunden är merchant. Uppgifter: kontakt, belopp, status och transaktionsreferens; ingen journaltext. | Irland; eventuell support/underleverantörskedja enligt Stripes avtalsgrund. | Aktiv. Separata signerade plattforms-/Connect-webhooks och återbetalning med proportionell återföring av application fee är implementerade. |
| Cloudflare, Inc., USA - Turnstile | Botskydd; IP- och webbläsarsignaler. | Globalt nätverk; överföringsgrund enligt leverantörens avtalsvillkor. | Läses endast in på de formulär som kräver botskydd (bokning och kontaktformulär). |
| Postcode.nl B.V., Nederländerna | Adressförslag i administrationen; klinik-, lokations- och eventadressfragment, inte journaldata. | Nederländerna. | Uppslag sker via FlowDules egen proxy bakom inloggning. |
5. Mottagare som inte är FlowDules underbiträden
| Tjänst | Roll och uppgifter | Status/åtgärd |
|---|---|---|
| Stripe vid kundens klientbetalning | Kunden är normalt merchant/avtalspart för sitt eget Stripe-konto; Stripe kan vara kundens personuppgiftsbiträde eller ha egna lagstadgade ändamål. FlowDule är teknisk förmedlare. | Rollen och avtalsflödet visas i onboarding. Kunden ska ha eget avtal och egen information. |
| CARTO/CartoDB | Karttiles kan ge mottagaren besökarens IP- och webbläsardata; parten kan ha självständiga ändamål. | Kartor läses in först efter besökarens aktiva klick (click-to-load), och attribution visas. |
| Nominatim/OpenStreetMap Foundation | Geokodnings-/kartanrop kan skicka klinikadress, IP och tekniska uppgifter till en extern mottagare. | Geokodning sker via FlowDules egen proxy; webbläsaren anropar inte tjänsten direkt. |
| Apple och Google i push-kedjan | Operativsystemets push-tjänster tar emot device-token och notifikation. Deras exakta roll beror på plattformsvillkoren. | Push är ännu inte frisläppt. |
| Europeiska centralbanken | Offentligt valutakursflöde hämtas server-side utan användaruppgifter enligt den beskrivna designen. | Behandlar inga personuppgifter om besökare. |
6. Tredjelandsöverföringar
Lagring inom EU/EES utesluter inte överföring genom fjärrsupport, global edge, koncernåtkomst eller underleverantörer. En avtalad möjlighet till överföring hanteras utifrån det konkreta scenariot och kan inte ignoreras enbart för att sannolikheten är låg.
FlowDule dokumenterar per överföring exportör/importör, uppgifter och registrerade, ändamål, länder, lagring och fjärråtkomst. Grunden kan vara ett adekvansbeslut, EU-US Data Privacy Framework för den konkret certifierade enheten eller korrekta EU-standardavtalsklausuler (SCC) med Transfer Impact Assessment (TIA) och nödvändiga kompletterande åtgärder.
Kundens instruktion i Personuppgiftsbiträdesavtalets Bilaga A ska omfatta de förutsebara överföringarna. En allmän formulering om ‘möjlig global behandling’ är inte tillräcklig som enda dokumentation.
7. AI-leverantörskedjan
Anthropic Claude används endast genom Amazon Bedrock enligt den beskrivna arkitekturen; FlowDule utgår inte från ett direkt personuppgiftsbiträdesförhållande till Anthropic. Den faktiska modellen, regionprofilen, destinationerna och retention dokumenteras per frisläppt funktion.
AI-output är utkast med aktivt mänskligt godkännande. Diagnos, triage, behandlingsbeslut, tillgång till tjänster, modellträning på kunddata och dold återanvändning är inte godkända. Ett AI-use case får endast aktiveras när kunden har accepterat det i Kundbilaga A.
8. Ändringar, avisering och invändning
Kunden ger ett generellt godkännande enligt Personuppgiftsbiträdesavtalet till de underbiträden som anges i den accepterade versionen av denna lista. FlowDule aviserar planerat tillägg eller byte av ett direkt underbiträde minst 30 dagar före ikraftträdandet.
Kunden kan inom fristen göra en konkret, sakligt motiverad dataskyddsinvändning via privacy@flowdule.com. Om parterna inte kan finna en rimlig lösning kan kunden säga upp den berörda tjänsten enligt Personuppgiftsbiträdesavtalet. Ändringar längre ned i kedjan ingår i FlowDules löpande kontroll och kommuniceras när ändringen materiellt påverkar behandlingen, risken, regionerna eller kundens instruktion.