The full detail of what we collect, why we collect it, how long we keep it, and the rights you have over it — under GDPR and Swedish law.
Pheno AB är personuppgiftsansvarig för behandlingen av dina personuppgifter.
Bolag: Pheno AB
Registrerat i: Sverige
Frågor om integritet: privacy@pheno.health
Säkerhetsfrågor: security@pheno.health
Allmän support: team@pheno.health
Webbplats: https://www.pheno.health/contact
Pheno AB har inte utsett något formellt dataskyddsombud. Frågor om dataskydd hanteras av bolaget och kan ställas till privacy@pheno.health — ange gärna ”Dataskydd” i ärendet.
Vi samlar in och behandlar följande typer av personuppgifter:
Krav på tillhandahållande av uppgifter
Vissa uppgifter är nödvändiga för att vi ska kunna leverera våra tjänster (till exempel för att skapa konto och genomföra biomarköranalys). Om du väljer att inte lämna nödvändiga uppgifter kan du sakna åtkomst till vissa funktioner. Andra uppgifter (som integration av wearables eller marknadsföringsutskick) är frivilliga, och du kan när som helst välja bort dem.
Enligt GDPR behandlar vi personuppgifter med stöd av följande rättsliga grunder:
Krävs för behandling av särskilda kategorier av personuppgifter (hälsodata):
Viktigt: Du kan när som helst återkalla ditt samtycke i dina kontoinställningar eller genom att kontakta privacy@pheno.health. Ett återkallande påverkar inte lagligheten av den behandling som skett dessförinnan.
Behandling som är nödvändig för att leverera de tjänster du har beställt:
Vi använder de uppgifter vi samlar in för följande ändamål:
Pheno använder AI-språkmodeller som körs på Amazon Web Services (AWS Bedrock) infrastruktur inom EU för att ta fram personliga hälsoinsikter. Vi vill vara helt transparenta med hur det fungerar:
Vi har uttryckligen stängt av all loggning och all funktionalitet för modellträning. Dina hälsodata används ALDRIG för att träna, förbättra eller utveckla AI-modeller.
Rättslig grund: Ditt uttryckliga samtycke (GDPR artikel 9.2 a för behandling av hälsodata).
Vi säljer eller byter aldrig dina personuppgifter. Däremot delar vi uppgifter med noggrant utvalda tjänsteleverantörer enligt nedan.
Vi samarbetar med betrodda tredjepartsbiträden som behandlar uppgifter för vår räkning enligt personuppgiftsbiträdesavtal som uppfyller GDPR:
Kategorier av tjänsteleverantörer:
Samtliga tjänsteleverantörer:
För en fullständig förteckning över namngivna personuppgiftsbiträden, kontakta privacy@pheno.health
Om du använder Pheno via din arbetsgivares hälsoprogram gäller följande:
Detta kan din arbetsgivare INTE se:
Detta kan din arbetsgivare se:
Teknisk åtskillnad: Uppgifter om medarbetare och arbetsgivare hålls strikt åtskilda på databasnivå. Arbetsgivare använder en helt separat vy utan möjlighet att se individuella uppgifter.
Dina rättigheter: Deltagande i arbetsplatsens hälsoprogram är frivilligt. Din arbetsgivare får varken kräva deltagande eller missgynna den som avstår.
Vi kan komma att lämna ut personuppgifter om det krävs enligt lag, domstolsbeslut eller myndighetsbeslut, eller för att skydda våra rättsliga intressen, förhindra bedrägeri eller säkerställa användares säkerhet.
Vi använder kakor och liknande teknik för att förbättra din upplevelse:
Nödvändiga för plattformens funktion:
Hjälper oss att förstå hur tjänsten används (anonymiserat). Vad som används beror på var du befinner dig:
Du kan hantera dina inställningar för kakor i webbläsarens inställningar. Observera att om du stänger av nödvändiga kakor kan plattformens funktion påverkas. Analyskakor kan stängas av utan att kärnfunktionerna påverkas.
Vi lagrar personuppgifter endast så länge det är nödvändigt för ändamålet eller så länge lagen kräver:
Lagringstider:
Rättsliga krav:
Vissa uppgifter måste sparas längre på grund av regler om patientjournaler (provsvar), bokföringsregler (transaktionsunderlag) eller för att kunna tillvarata rättsliga anspråk (vid tvist).
När lagringstiden löpt ut raderar vi uppgifterna säkert eller anonymiserar dem oåterkalleligt.
Enligt GDPR har du följande rättigheter avseende dina personuppgifter:
Begära en kopia av dina personuppgifter. Tillgängligt via självbetjäning i dina kontoinställningar eller genom att kontakta privacy@pheno.health
Rätta felaktiga eller ofullständiga uppgifter. Uppdatera direkt i kontoinställningarna eller kontakta oss för hjälp.
Begära radering av dina personuppgifter. Observera: provsvar för biomarkörer måste sparas i 10 år enligt reglerna om patientjournaler, men övriga uppgifter raderas.
Få ut dina uppgifter i ett maskinläsbart format (JSON) för överföring till en annan tjänst. Begär via privacy@pheno.health
Invända mot behandling som grundas på berättigat intresse eller mot direktmarknadsföring. Hantera dina inställningar i kontot eller kontakta oss.
Begära att behandlingen tillfälligt begränsas under vissa omständigheter (till exempel medan uppgifternas riktighet kontrolleras).
Återkalla ditt samtycke till AI-funktioner, integration av wearables eller marknadsföring när som helst i kontoinställningarna. Ett återkallande påverkar inte behandling som skett dessförinnan.
Så utövar du dina rättigheter:
Vi besvarar din begäran inom 30 dagar. Om vi behöver mer tid informerar vi dig och förklarar varför.
Vi tillämpar omfattande säkerhetsåtgärder för att skydda dina uppgifter:
Byggd på en ISO 27001-certifierad företagsplattform med robust molninfrastruktur, vilket ger säkerhet och regelefterlevnad på företagsnivå.
Viktigt: Även om vi tillämpar ledande säkerhetsåtgärder är ingen onlinetjänst helt säker. Pheno-konton skyddas med BankID, så det finns inget lösenord hos Pheno som du behöver hantera. Vi uppmanar dig att skydda dina BankID-uppgifter och att aktivera alla tillgängliga säkerhetsfunktioner på dina enheter.
Vi överför INTE dina personuppgifter utanför Europeiska ekonomiska samarbetsområdet (EES). All behandling sker uteslutande inom EU:
Det innebär att dina uppgifter alltid omfattas av GDPR:s skydd och aldrig överförs till länder med lägre dataskyddsnivå (såsom USA). Om våra behandlingsarrangemang förändras i framtiden uppdaterar vi denna policy och säkerställer att lämpliga skyddsåtgärder finns på plats (till exempel standardavtalsklausuler).
Vi förlitar oss inte på helt automatiserat beslutsfattande (inklusive profilering) som får rättsliga följder eller på liknande sätt i betydande grad påverkar dig. Våra AI-genererade hälsoinsikter är enbart informativa och innehåller alltid förbehåll om att de inte utgör medicinsk rådgivning. Skulle detta förändras uppdaterar vi denna integritetspolicy och lämnar all information som krävs enligt GDPR.
Våra tjänster är inte avsedda för användare under 18 år. Vi samlar inte medvetet in personuppgifter från minderåriga. Om vi upptäcker att en minderårig har lämnat personuppgifter till oss vidtar vi omedelbara åtgärder för att radera dem. Om du är vårdnadshavare och tror att ditt barn har lämnat personuppgifter till oss, kontakta oss på privacy@pheno.health
Om du anser att dina rättigheter enligt dataskyddsreglerna har åsidosatts har du rätt att lämna in klagomål till en tillsynsmyndighet:
Sverige (Pheno AB:s jurisdiktion):
Integritetsskyddsmyndigheten (IMY)
Webbplats: https://www.imy.se/
E-post: imy@imy.se
Du kan även vända dig till dataskyddsmyndigheten i det land där du bor. Hitta din lokala myndighet här: https://edpb.europa.eu/about-edpb/board/members_en
Vi kan komma att uppdatera denna integritetspolicy från tid till annan för att spegla förändringar i våra arbetssätt, rättsliga krav eller vårt tjänsteutbud. Den senaste versionen finns alltid på https://www.pheno.health/privacy-policy med angivet ikraftträdandedatum. Vid väsentliga ändringar informerar vi användarna via e-post eller genom tydlig information i tjänsten.
För frågor om integritet, frågor om denna policy eller för att utöva dina rättigheter enligt dataskyddsreglerna når du oss på:
Pheno AB
Frågor om integritet: privacy@pheno.health
Säkerhetsfrågor: security@pheno.health
Allmän support: team@pheno.health
Webbplats: https://www.pheno.health/contact
Senast uppdaterad: 3 augusti 2026
Version: 2.1
Ikraftträdandedatum: 18 mars 2025
Pheno AB ("vi," "vårt" eller "oss") driver webbplatsen https://www.pheno.health Vi är engagerade i att skydda din integritet och säkerställa skyddet av dina personuppgifter. Denna integritetspolicy förklarar hur vi samlar in, använder, lagrar och skyddar din information i enlighet med Allmänna dataskyddsförordningen (GDPR) och annan tillämplig lagstiftning.
Pheno AB is the data controller responsible for processing your personal data.
Company: Pheno AB
Registry: Sweden
Privacy Inquiries: privacy@pheno.health
Security Concerns: security@pheno.health
General Support: team@pheno.health
Website: https://www.pheno.health/contact
Pheno AB has not appointed a formal Data Protection Officer. Data protection matters are handled by the company and can be raised at privacy@pheno.health — please mention "Data Protection" in your query.
We collect and process the following types of personal data:
Data Provision Requirements
Some data is strictly necessary for providing our services (e.g., account creation, biomarker analysis). If you choose not to provide required data, you may be unable to access certain features. Other data (such as wearable integration or marketing communications) is voluntary, and you can opt out at any time.
Under GDPR, we process personal data based on the following legal bases:
Required for processing special category data (health data):
Important: You can withdraw consent at any time through your account settings or by contacting privacy@pheno.health. Withdrawal does not affect the lawfulness of processing before withdrawal.
Processing necessary to provide services you've requested:
We use the data we collect for the following purposes:
Pheno uses AI language models, running on Amazon Web Services (AWS Bedrock) infrastructure in the EU, to generate personalized health insights. We want to be completely transparent about how this works:
We have specifically disabled all logging and model training features. Your health data is NEVER used to train, improve, or develop AI models.
Legal Basis: Your explicit consent (GDPR Article 9(2)(a) for health data processing).
We do not sell or trade your personal data. However, we share data with carefully selected service providers as described below.
We work with trusted third-party processors who handle data on our behalf under GDPR-compliant Data Processing Agreements:
Service Provider Categories:
All service providers:
For a complete list of specific processor names, please contact privacy@pheno.health
If you access Pheno through your employer's wellness program:
What Your Employer CANNOT See:
What Your Employer CAN See:
Technical Separation: Employee and employer data are strictly separated at the database level. Employers access a completely different dashboard with no ability to view individual data.
Your Rights: Participation in workplace wellness programs is voluntary. Your employer cannot require participation or penalize non-participation.
We may disclose personal data if required by law, court order, or government request, or to protect our legal rights, prevent fraud, or ensure user safety.
We use cookies and similar technologies to improve your experience:
Necessary for platform functionality:
Help us understand usage (anonymised). What is used depends on where you are:
You can manage cookie preferences through your browser settings. Note that disabling essential cookies may affect platform functionality. Analytics cookies can be disabled without impacting core features.
We retain personal data only as long as necessary for its intended purpose or as required by law:
Retention Periods:
Legal Requirements:
Some data must be retained longer due to medical records regulations (biomarker results), accounting requirements (transaction records), or legal defense purposes (in case of disputes).
After retention periods expire, we securely delete or irreversibly anonymize your data.
Under GDPR, you have the following rights regarding your personal data:
Request a copy of your personal data. Available through self-service download in account settings or by contacting privacy@pheno.health
Correct inaccurate or incomplete data. Update directly in account settings or contact us for assistance.
Request deletion of your personal data. Note: Biomarker test results must be retained for 10 years due to medical records regulations, but all other data will be deleted.
Receive your data in machine-readable format (JSON) to transfer to another service. Request via privacy@pheno.health
Object to processing based on legitimate interests or for direct marketing. Manage preferences in account settings or contact us.
Request temporary limitation of processing in specific circumstances (e.g., while verifying data accuracy).
Withdraw consent for AI features, wearable integration, or marketing at any time through account settings. Withdrawal does not affect processing that occurred before withdrawal.
How to Exercise Your Rights:
We will respond to your request within 30 days. If we need more time, we will inform you and explain why.
We implement comprehensive security measures to protect your data:
Built on ISO 27001-certified enterprise platform with robust cloud infrastructure, ensuring enterprise-grade security and compliance.
Important: While we implement industry-leading security measures, no online service is completely secure. Pheno accounts are secured with BankID, so there is no Pheno password for you to manage. We encourage you to protect your BankID credentials and to enable all available security features on your devices.
We DO NOT transfer your personal data outside the European Economic Area (EEA). All data processing occurs exclusively within the EU:
This means your data is always subject to GDPR protection and never transferred to countries with lower data protection standards (such as the United States). If our data processing arrangements change in the future, we will update this policy and ensure appropriate safeguards are in place (such as Standard Contractual Clauses).
We do not rely on fully automated decision-making processes (including profiling) that produce legal or similarly significant effects. Our AI-generated health insights are informational only and always include disclaimers that they are not medical advice. Should this change, we will update this Privacy Policy and provide all necessary information under GDPR.
Our services are not intended for users under 18 years old. We do not knowingly collect personal data from minors. If we discover that a minor has provided us with personal data, we will take immediate steps to delete it. If you are a parent or guardian and believe your child has provided us with personal information, please contact us at privacy@pheno.health
If you believe your data protection rights have been breached, you have the right to lodge a complaint with a supervisory authority:
Sweden (Pheno AB's jurisdiction):
Swedish Authority for Privacy Protection (IMY)
Website: https://www.imy.se/en/
Email: imy@imy.se
You may also contact the data protection authority in your country of residence. Find your local authority at: https://edpb.europa.eu/about-edpb/board/members_en
We may update this Privacy Policy from time to time to reflect changes in our practices, legal requirements, or service offerings. The latest version will always be available at https://www.pheno.health/privacy-policy with an updated effective date. We will notify users of significant changes via email or prominent notice on our platform.
For any privacy-related inquiries, questions about this policy, or to exercise your data protection rights, you can contact us at:
Pheno AB
Privacy Inquiries: privacy@pheno.health
Security Concerns: security@pheno.health
General Support: team@pheno.health
Website: https://www.pheno.health/contact
Last Updated: August 3, 2026
Version: 2.1