1. What are cookies?
Cookies are small text files stored on your computer, phone, or other device when you visit a website. Similar techniques, such as local storage, pixels, and tags, can be used in a comparable way. This policy uses "cookies" as an umbrella term covering all of these.
2. Which cookies may be used?
Necessary cookies and storage may be used without consent when they are required for a feature you have explicitly requested to work, or to carry electronic communication. Functional, statistics/analytics, and marketing cookies are only activated once you have given active consent.
3. Categories
| Category | Purpose | Consent required |
|---|---|---|
| Necessary | Required for basic function, security, load balancing, or to remember your cookie choice. | No, when strictly necessary. |
| Functional | Enables optional features, such as embedded content, language choice, or personalization. | Yes, unless necessary for a service you explicitly requested. |
| Statistics and analytics | Helps us understand how the site is used and improve it. | Yes. |
| Marketing | Used to measure campaigns, build audiences, or show personalized advertising. | Yes. |
4. What we actually use, today
sphsi.se uses no analytics, advertising, or third-party tracking cookies. The site uses limited first-party browser storage, and the Azure sign-in service may set strictly necessary session and load-balancing cookies when you use temporary email-code sign-in through the same-site API:
| Name | Type | Category | Purpose | Data held | Retention |
|---|---|---|---|---|---|
phsi-lang | First-party, localStorage | Necessary | Remembers your chosen language (EN/SV) between pages. | Language code only. | Until you clear browser storage. |
phsi-onb | First-party, sessionStorage | Necessary | Lets the onboarding wizard resume after secure payment. | Your selected program, contact details, and a random opaque payment-correlation reference. No payment-card data. | Cleared automatically once onboarding completes, or when the browser tab closes. |
phsi-docs | First-party, localStorage | Necessary | Lets the My Health page retrieve documents created during onboarding. | An access token and client reference, not the documents themselves. | Until you clear browser storage. |
Azure session and ARRAffinity | Sign-in service cookies | Necessary | Protects the email-code sign-in session and keeps a request on the same Azure instance. | Random session and routing identifiers. No health-document contents. | Session-limited or according to the short technical lifetime set by Azure. |
All such storage is strictly necessary for a feature you explicitly requested and therefore does not require consent under the exemption for necessary storage. Fonts are self-hosted, so no visitor data or IP address is sent to Google Fonts.
If we add web analytics, marketing pixels, or any other non-essential tool in the future, this table and the consent banner will be updated first, and that tool will not run until you have accepted it in the "Statistics" or "Marketing" category.
5. Third-party services and embedded content
Embedded videos, maps, booking features, social media, or other external services can set their own cookies and receive information about your visit. Such features should not be loaded before necessary consent has been given, where they involve storing or retrieving non-essential information from your device. Today, the site embeds a Google Maps location on the contact page; no other third-party embed is in use.
6. How to give, change, and withdraw consent
On your first visit, a cookie banner lets you accept all non-essential cookies, reject them, or choose per category. You can change or withdraw your consent at any time via the "Cookie settings" link, always available in the website's footer. Withdrawal does not affect processing that already took place before you withdrew consent.
7. Browser settings
You can also delete or block cookies in your browser. Blocking necessary cookies may cause some site features to stop working. Browser settings do not replace our obligation to obtain consent for non-essential cookies.
8. Contact and updates
Questions about our use of cookies can be sent to info@sphsi.se. This policy is updated whenever cookies or providers change, and whenever we re-run the inventory above. Last updated: 16 August 2026.
1. Vad är cookies?
Cookies är små textfiler som lagras på din dator, mobiltelefon eller annan enhet när du besöker en webbplats. Liknande tekniker, exempelvis lokal lagring, pixlar och taggar, kan användas på motsvarande sätt. I denna policy används ordet cookies som ett samlingsbegrepp för samtliga dessa.
2. Vilka cookies får användas?
Nödvändiga cookies och lagring får användas utan samtycke när de krävs för att en funktion som du uttryckligen har begärt ska fungera, eller för att överföra elektronisk kommunikation. Funktions-, statistik-/analys- och marknadsföringscookies aktiveras först efter att du har lämnat ett aktivt samtycke.
3. Kategorier
| Kategori | Syfte | Samtycke krävs |
|---|---|---|
| Nödvändiga | Krävs för grundläggande funktion, säkerhet, lastbalansering eller för att minnas ditt cookieval. | Nej, när de är strikt nödvändiga. |
| Funktionella | Ger valfria funktioner, exempelvis inbäddat innehåll, språkval eller anpassning. | Ja, om de inte är nödvändiga för en uttryckligen begärd tjänst. |
| Statistik och analys | Hjälper oss att förstå hur webbplatsen används och förbättra den. | Ja. |
| Marknadsföring | Används för att mäta kampanjer, skapa målgrupper eller visa anpassad annonsering. | Ja. |
4. Vad vi faktiskt använder, idag
sphsi.se använder inga analys-, annons- eller tredjepartsspårningscookies. Webbplatsen använder begränsad förstapartslagring, och inloggningstjänsten i Azure kan sätta strikt nödvändiga sessions- och lastbalanseringscookies vid tillfällig inloggning med e-postkod via webbplatsens eget API:
| Namn | Typ | Kategori | Syfte | Uppgifter | Lagring |
|---|---|---|---|---|---|
phsi-lang | Förstapart, localStorage | Nödvändig | Kommer ihåg ditt valda språk (EN/SV) mellan sidor. | Endast språkkod. | Tills du rensar webbläsarens lagring. |
phsi-onb | Förstapart, sessionStorage | Nödvändig | Låter anmälningsguiden fortsätta efter säker betalning. | Valt program, kontaktuppgifter och en slumpmässig ogenomskinlig referens för betalningskoppling. Inga kortuppgifter. | Rensas automatiskt när anmälan slutförs, eller när fliken stängs. |
phsi-docs | Förstapart, localStorage | Nödvändig | Låter Min hälsa hämta dokument som skapats under anmälan. | En åtkomsttoken och klientreferens, inte själva dokumenten. | Tills du rensar webbläsarens lagring. |
Azure-session och ARRAffinity | Inloggningstjänstens cookies | Nödvändig | Skyddar e-postkodsinloggningen och håller en begäran på samma Azure-instans. | Slumpmässiga sessions- och routningsidentifierare. Inget innehåll från hälsodokument. | Under sessionen eller enligt den korta tekniska livslängd som Azure tillämpar. |
All denna lagring är strikt nödvändig för en funktion som du uttryckligen har begärt och kräver därför inget samtycke enligt undantaget för nödvändig lagring. Typsnitten är självhostade, så ingen besökardata eller IP-adress skickas till Google Fonts.
Om vi i framtiden lägger till webbanalys, marknadsföringspixlar eller andra icke nödvändiga verktyg uppdateras denna tabell och samtyckesbannern först, och verktyget körs inte förrän du har accepterat det i kategorin ”Statistik” eller ”Marknadsföring”.
5. Tredjepartstjänster och inbäddat innehåll
Inbäddade filmer, kartor, bokningsfunktioner, sociala medier eller andra externa tjänster kan sätta egna cookies och få information om ditt besök. Sådana funktioner ska inte laddas innan nödvändigt samtycke har lämnats, om de innebär att icke nödvändig information lagras eller hämtas från din enhet. Idag är en Google Maps-karta inbäddad på kontaktsidan; inget annat tredjepartsinnehåll används.
6. Så lämnar, ändrar och återkallar du samtycke
Vid ditt första besök visas en cookiepanel där du kan acceptera alla icke nödvändiga cookies, avvisa dem eller göra ett eget val per kategori. Du kan när som helst ändra eller återkalla ditt samtycke via länken ”Cookieinställningar”, som alltid finns tillgänglig i webbplatsens sidfot. Återkallelsen påverkar inte behandling som redan har skett innan samtycket återkallades.
7. Webbläsarinställningar
Du kan också radera eller blockera cookies i din webbläsare. Om du blockerar nödvändiga cookies kan vissa funktioner på webbplatsen sluta fungera. Webbläsarens inställningar ersätter inte vår skyldighet att inhämta samtycke till icke nödvändiga cookies.
8. Kontakt och uppdateringar
Frågor om vår användning av cookies kan skickas till info@sphsi.se. Policyn uppdateras när cookies eller leverantörer ändras, och när vi kör om inventeringen ovan. Senast uppdaterad: 16 augusti 2026.