Vilkår og personvern
Sist oppdatert: Mars 2026
1. Parter
Selger:
Haugsøen enkeltpersonforetak
Org.nr: 915 497 535
Ibsens gate 68, 5053 Bergen
Telefon: +47 955 26 967
E-post: kontakt@legeonline.no
Kjøper: Den personen som bestiller og betaler for tjenesten via LegeOnline.no.
2. Om tjenesten
LegeOnline.no er en digital helsetjeneste som tilbyr videokonsultasjoner, skriftlige e-konsultasjoner, legevurdering for reisevaksiner, malariaforebygging og gjennomgang av vaksinasjonsstatus.
Behandlingsansvarlig for personopplysninger er Haugsøen enkeltpersonforetak. Kontakt oss på kontakt@legeonline.no for spørsmål om vilkår eller personvern.
3. Tjenestens omfang
Tjenesten omfatter:
- Videokonsultasjon med lege (20 minutter)
- Skriftlig e-konsultasjon med lege
- Medisinsk vurdering av behov for reisevaksiner basert på reisemål og helseopplysninger
- Gjennomgang av vaksinasjonsstatus med oppslag i SYSVAK og Kjernejournal
- Utstedelse av e-resept der legen finner medisinsk indikasjon
- Henvisninger til spesialist, røntgen og blodprøver ved indikasjon
- Legeerklæringer og attester
- Telefonisk oppfølging ved behov
Vi skriver ikke ut A- og B-preparater (narkotiske og vanedannende legemidler).
Tjenesten erstatter ikke akutt legehjelp eller behandling av sykdom. Ved akutte symptomer eller alvorlige tilstander, kontakt legevakt (116 117) eller nødnummer (113).
4. Brukerens ansvar
Ved bruk av tjenesten forplikter du deg til å:
- Oppgi korrekte og fullstendige opplysninger om din helse
- Informere om alle medisiner du bruker
- Følge legens anbefalinger og instruksjoner
- Kontakte oss dersom din helsesituasjon endres vesentlig etter konsultasjon
5. Medisinsk forsvarlighet
Alle medisinske vurderinger utføres av autorisert lege i henhold til norsk helselovgivning. Legen kan avslå å utstede resept dersom det ikke vurderes som medisinsk forsvarlig, eller dersom opplysningene som er gitt ikke er tilstrekkelige for en forsvarlig vurdering.
6. Betaling
Priser for tjenesten fremgår før du fullfører bestillingen. Betaling skjer via de betalingsløsninger som til enhver tid tilbys på nettsiden (Stripe, Vipps). Beløpet belastes ved bestilling.
7. Levering
Tjenesten leveres digitalt. Leveringen anses som fullført når:
- Skriftlig e-konsultasjon: Legens vurdering og eventuelle resepter er sendt til deg via e-post.
- Videokonsultasjon: Konsultasjonen er gjennomført til avtalt tid.
- Reisevaksiner og vaksinasjonsstatus: Legens vurdering og eventuelle resepter er sendt til deg via e-post.
- E-resept: Resepten er sendt elektronisk og kan hentes på valgfritt apotek.
- Henvisninger og legeerklæringer: Dokumentet er sendt til deg via e-post eller til relevant mottaker.
Normalt leveres skriftlige vurderinger innen 1–2 virkedager. Ved forsinkelser vil du bli varslet.
8. Angrerett
Ettersom tjenesten innebærer en medisinsk vurdering som påbegynnes etter innsending, gjelder angrerettlovens unntak for tjenester som er fullt utført med forbrukerens samtykke (angrerettloven § 22 bokstav c). Dersom vurderingen ikke er påbegynt, kan du kontakte oss for kansellering og full refusjon.
9. Retur og refusjon
Siden tjenesten er digital og ikke innebærer fysiske varer, er det ingen returrett i tradisjonell forstand.
Dersom legen vurderer at saken din ikke kan behandles digitalt og du ikke mottar noen behandling eller medisinsk rådgivning, vil du få refundert hele beløpet. Refusjon skjer til samme betalingsmiddel som ble brukt ved bestilling, normalt innen 5–10 virkedager.
For spørsmål om refusjon, kontakt oss på kontakt@legeonline.no.
10. Reklamasjon
Dersom du mener at tjenesten har en mangel, kan du reklamere ved å kontakte oss på kontakt@legeonline.no eller telefon +47 955 26 967. Reklamasjon bør fremsettes innen rimelig tid etter at du oppdaget eller burde ha oppdaget mangelen.
Vi vil behandle reklamasjonen og gi deg tilbakemelding så raskt som mulig, normalt innen 5 virkedager. Ved berettiget reklamasjon vil vi tilby ny vurdering eller refusjon av beløpet.
11. Ansvarsbegrensning
LegeOnline er ansvarlig for at tjenesten utføres i henhold til gjeldende helselovgivning og god medisinsk praksis. Vi er ikke ansvarlig for:
- Konsekvenser av uriktige eller ufullstendige opplysninger gitt av brukeren
- Bivirkninger av medisiner foreskrevet i henhold til anbefalingene
- Tekniske problemer utenfor vår kontroll
12. Personopplysninger
12.1 Opplysninger vi behandler
Vi behandler følgende opplysninger når du bruker tjenesten:
- Kontaktopplysninger: Navn, e-postadresse, telefonnummer, fødselsnummer
- Helseopplysninger: Svar på helsespørsmål, fritekstbeskrivelser, samt opplysninger hentet fra Kjernejournal
- Reiseinformasjon: Valgte reiseland, reisevarighet, planlagte aktiviteter (ved reisevaksiner)
- Vaksinasjonshistorikk: Opplysninger fra SYSVAK og eventuelt opplastede vaksinasjonskort (ved vaksinetjenester)
12.2 Formål
Vi bruker dine opplysninger til:
- Medisinsk vurdering av autorisert lege
- Oppslag i Kjernejournal og SYSVAK for å sikre forsvarlig vurdering
- Utstedelse av e-resept
- Kontakt ved behov for oppfølging
- Oppfyllelse av lovpålagte krav til medisinsk dokumentasjon
12.3 Rettslig grunnlag
Behandlingen av helseopplysninger baseres på ditt eksplisitte samtykke (GDPR art. 9(2)(a)). Du kan når som helst trekke tilbake ditt samtykke.
12.4 Tilgang og deling
Dine opplysninger er kun tilgjengelige for:
- Autoriserte leger som gjennomfører den medisinske vurderingen
- Nødvendig teknisk personale for drift av tjenesten (under taushetsplikt)
Vi deler ikke dine opplysninger med tredjeparter utover det som er nødvendig for tjenesten.
12.5 Bruk av kunstig intelligens (AI)
Vi bruker AI-teknologi (Anthropic Claude-modellen, kjørt via Amazon Bedrock i EU) som et skriveverktøy på fire steder i konsultasjonen. Det er legen som gjør de medisinske vurderingene og som instruerer AI-en om hva som skal formuleres — AI-en stiller ikke diagnoser og tar ingen selvstendige beslutninger. Legen leser gjennom, redigerer og godkjenner alt før noe sendes til deg.
- Oppfølgingsspørsmål til deg mens du fyller ut skjemaet, slik at legen får et tilstrekkelig grunnlag for sin vurdering. Spørsmålene er forhåndsdefinert av legen via instrukser til AI-en, og AI-en kan også gi generelle anbefalinger om hastegrad (f.eks. at noe bør sjekkes fysisk hos legevakt).
- Utkast til legens svar i chatten basert på legens instrukser. Legen gjør selve den medisinske vurderingen, leser gjennom utkastet, redigerer og sender — du leser aldri rå-AI-tekst.
- Utkast til attester (legeerklæring, fritak, sykmelding) som legen ber AI-en formulere. Det er legen som vurderer om attest skal utstedes og hva den skal inneholde; AI-en bistår kun med formuleringen, og har eksplisitt instruks om å ikke nevne diagnose eller symptomer i selve attesten, jf. taushetsplikten. Legen kvalitetssikrer og signerer.
- Utkast til legens kliniske vurdering og behandlingsplan (internt notat) basert på legens instrukser. Legen gjør selve den faglige vurderingen og reviderer utkastet før det journalføres.
Databehandlingssted: Forespørslene behandles av Amazon Web Services i EU (Frankfurt og øvrige EU-regioner). Vi har inngått databehandleravtale (DPA) med AWS. Data sendt til Bedrock brukes ikke til å trene AI-modeller, og AWS oppbevarer ikke prompts eller svar utover det som er nødvendig for å prosessere forespørselen.
Pseudonymisering (GDPR artikkel 11): Før hver forespørsel sendes til AI-en, bytter vi i nettleseren din ut identifiserende informasjon (navn, fødselsnummer, telefon, e-post) med generiske plassholdere som [FORNAVN] og [FNR]. AI-en ser aldri din virkelige identitet — kun symptombeskrivelsen, helsesvarene og din alder. Når AI-utkastet vises i legens grensesnitt, settes plassholderne inn igjen lokalt i legens nettleser.
Rettslig grunnlag: All AI-bruk skjer som ledd i helsehjelp gitt av autorisert helsepersonell underlagt taushetsplikt (Helsepersonelloven § 21). Rettslig grunnlag er GDPR art. 6(1)(b) (nødvendig for å oppfylle avtalen om helsehjelp) og art. 9(2)(h) (helsehjelp av profesjonsansvarlig). Behandlingen baseres ikke på samtykke, slik at du ikke risikerer å miste tilgang til pågående helsehjelp dersom du senere ombestemmer deg.
Dine rettigheter: Hvis du har spørsmål om eller motforestillinger mot AI-bruken i din egen konsultasjon, kan du kontakte oss på kontakt@legeonline.no. Vi kan på forespørsel gjennomføre konsultasjonen uten AI-hjelpemidlene på legens side.
Personvernkonsekvensvurdering (DPIA): Vi har gjennomført en personvernkonsekvensvurdering etter GDPR art. 35 for bruken av AI i tjenesten, strukturert etter Datatilsynets offisielle DPIA-mal og forankret i Helsedirektoratets rapporter om KI i helse- og omsorgstjenesten (2024–2025). Vurderingen oppdateres minst årlig.
12.6 Lagring og sikkerhet
Operasjonelle data (saksopplysninger inntil journalføring, kontaktinfo, vedlegg) lagres i EU (Irland) hos vår databehandler Supabase. Langsiktig journaldata oppbevares hos vår databehandler EG Pasientsky (EG Norge AS) i Norge — dette er pasientjournalsystemet legen bruker for å oppfylle journalføringsplikten i Helsepersonelloven § 39 og Pasientjournalloven. Videokonsultasjon leveres via Whereby (norsk leverandør, drift i EU); video- og lydinnholdet er end-to-end-kryptert mellom deg og legen og lagres ikke noen steder. Vi har inngått databehandleravtaler med alle. All data er kryptert både under overføring (TLS) og ved lagring.
12.7 Lagringstid
Dine personopplysninger lagres kryptert i LegeOnline kun til legen har fullført vurderingen og overført relevante opplysninger til godkjent journalsystem. Deretter slettes dine data fra vår server.
I journalsystemet oppbevares opplysningene i henhold til norsk helselovgivning, herunder helsepersonelloven og pasientjournalforskriften.
12.8 Dine rettigheter
Du har rett til å:
- Innsyn: Be om kopi av alle opplysninger vi har om deg
- Retting: Be om at uriktige opplysninger rettes
- Sletting: Be om at dine opplysninger slettes
- Trekke samtykke: Trekke tilbake ditt samtykke når som helst
- Klage: Klage til Datatilsynet (datatilsynet.no)
13. Informasjonskapsler og analyse
Vi bruker Google Analytics 4 for å forstå hvordan nettsiden brukes, slik at vi kan forbedre tjenesten. Google Analytics bruker informasjonskapsler som samler anonymisert bruksdata, for eksempel hvilke sider som besøkes og hvor lenge.
Vi bruker Sentry for feilovervåking og feilsøking. Sentry registrerer tekniske feil som oppstår på nettsiden, slik at vi kan oppdage og rette problemer raskt. Dersom du godtar informasjonskapsler, aktiveres også Sentrys Session Replay, som tar opp en gjengivelse av din økt for å hjelpe oss med å forstå og løse feil. Verdier du skriver inn i skjemaer maskeres automatisk, mens vanlig sidetekst og bilder gjengis som de vises.
Analyse og Session Replay lastes kun dersom du aktivt godtar dette via vårt samtykke-banner. Grunnleggende feilovervåking (uten Session Replay) kjører uavhengig av samtykke, da dette er nødvendig for å sikre en trygg og stabil tjeneste (berettiget interesse, GDPR art. 6(1)(f)).
Du kan når som helst endre ditt valg ved å slette informasjonskapsler i nettleseren din.
14. Endringer
Vi forbeholder oss retten til å endre disse vilkårene. Vesentlige endringer vil bli varslet på vår nettside. Fortsatt bruk av tjenesten etter endringer innebærer aksept av de oppdaterte vilkårene.
15. Konfliktløsning
Disse vilkårene reguleres av norsk lov. Eventuelle tvister skal søkes løst i minnelighet. Dersom partene ikke kommer til enighet, kan saken bringes inn for Forbrukerrådet (forbrukerradet.no) for mekling.
Dersom du mener at du ikke har fått forsvarlig helsehjelp, kan du klage til Statsforvalteren (statsforvalteren.no). Ved pasientskade kan du søke erstatning fra Norsk pasientskadeerstatning (npe.no). Vi betaler til tilskuddsordningen til Norsk pasientskadeerstatning. Bergen tingrett er verneting.
16. Kontakt
Spørsmål om vilkår eller personvern kan rettes til kontakt@legeonline.no eller telefon +47 955 26 967.