Blodgassappen Blodgassappen

Personvernerklæring

Kort oppsummert

Blodgassappen sender aldri pasientopplysninger, bilder eller fritekst ut av enheten. Feilrapporter og bruksstatistikk knyttes til en tilfeldig installasjons-ID, aldri til deg som person. For å forbedre tolkningskvaliteten kan anonyme blodgassverdier deles — helt uten identifikatorer, og mulig å slå av i innstillingene.

Behandlingsansvarlig

Blodgassappen er utviklet og forvaltet av:
Carl Wilhelm Haakenstad
E-post: post@blodgassappen.no

Hva appen gjør

Blodgassappen er et pedagogisk analyse- og læringsverktøy for helsepersonell og studenter som demonstrerer systematisk tolkning av blodgassanalyser. Appen er ikke et medisinsk utstyr eller diagnostisk verktøy og erstatter ikke klinisk skjønn.

Datainnsamling

Samles ikke inn

  • Ingen pasientidentifiserende opplysninger
  • Ingen personopplysninger
  • Ingen brukerkontoer eller innlogging
  • Ingen reklame eller tredjepartsanalyse

Nettstedet selv

blodgassappen.no gjør ingen forespørsler til noen annen vert enn sin egen. Ingen besøksmåling, ingen informasjonskapsler, ingen innebygde tjenester — og ingen eksterne skrifttyper: fontene ligger på vårt eget nettsted, ikke hos Google. Det betyr at ingen tredjepart får vite at du var her, eller hvilken IP-adresse du kom fra.

Dette gjelder alle sidene på nettstedet, denne inkludert.

Krasjrapporter

Dersom appen krasjer, sendes en automatisk krasjrapport til Sentry (sentry.io, EU-region). Rapporten inneholder:

  • Feilmeldingen og kode-stakksporet (ingen brukerdata)
  • Enhetstype (f.eks. «iPhone 17»)
  • iOS-versjon og appversjon

Krasjrapporter inneholder aldri pasientdata, blodgassverdier eller personopplysninger. Rapporter fra samme app-installasjon deler en tilfeldig installasjons-ID som Sentry lager, slik at flere rapporter fra samme installasjon kan ses i sammenheng. Den er ikke knyttet til deg, til pasienten eller til noen konto, og nullstilles hvis appen installeres på nytt. Data lagres på Sentrys servere i Tyskland (EU) og behandles i henhold til GDPR.

Anonym bruksstatistikk

Appen samler inn begrenset anonym bruksstatistikk via Sentry for å forbedre tolkningskvaliteten. Dette inkluderer:

  • Om klinikeren vurderer en tolkning som «Enig», «Usikker» eller «Uenig»
  • Hvordan en blodgass ble lagt inn (skanning eller innliming) – aldri selve verdiene
  • Hvilke deler av analysen som ble åpnet (f.eks. utregning eller grafikk)

Ingen laboratorieverdier, pasientdata eller personopplysninger inngår. Dataene er ikke knyttet til deg som person — bare til den tilfeldige installasjons-IDen beskrevet over — og brukes utelukkende til faglig kvalitetsforbedring.

Anonym forbedringsdata (blodgassverdier)

Hvis du lar «Del anonyme forbedringsdata» være på (Innstillinger — på som standard), deler appen blodgassverdiene du analyserer sammen med din vurdering (Enig / Usikker / Uenig), for å forbedre tolkningskvaliteten.

  • Fullstendig anonymt — ingen pasient- eller personopplysninger
  • Ingen identifikator, tidspunkt eller bilde
  • Ingen fritekst — notater og begrunnelser forblir på enheten
  • Kun tallverdier, lagret i EU

Dataene brukes utelukkende til å forbedre appens tolkning — aldri publisert eller solgt. Du kan slå dette av når som helst i Innstillinger.

Lokal lagring

Saker og analyser du lagrer i historikken, lagres utelukkende lokalt på din enhet — den lokale historikken forlater aldri enheten og deles ikke. (Anonym deling av blodgassverdier styres separat av innstillingen omtalt over.)

Når du deler noe fra appen

Appen kan lage lysbilder (PowerPoint, PDF eller enkeltbilder), et dokument, et kort med verdiene, og en CSV-fil med rå tall. Disse filene lages på enheten din og sendes ingen steder av oss — det er du som velger om og til hvem de deles.

Dette følger aldri med, uansett delevei: bildet av blodgasslappen · dine egne notater og begrunnelser · absolutte klokkeslett og datoer. Tidspunkter oppgis alltid relativt til første prøve, fordi et klokkeslett kan bidra til å identifisere en pasient.

Dette følger med: verdiene du har lagt inn, appens tolkning av dem, og tiden mellom prøvene. Artefaktet bygges ved å hente navngitte felter ett for ett — ikke ved å kopiere posten — slik at et nytt felt ikke kan bli med ved et uhell.

Appen vet ikke hvem du sender til, og kan ikke hindre at du skriver noe identifiserende i navnet på saken. Bruk en betegnelse som ikke kan spores til én pasient.

Når et forløp deles som lenke eller QR-kode

Et blodgassforløp kan deles som en lenke — gjerne vist som en QR-kode, slik at den kan skannes med Kamera-appen. Lenken har formen blodgassappen.no/i#…, der målesettene ligger i tegnene etter #.

Den delen av en adresse som står etter # — fragmentet — sendes per protokoll aldri til noen server. Det er ikke en innstilling og ikke et løfte fra oss, men hvordan nettadresser virker: nettleseren beholder fragmentet lokalt og utelater det fra forespørselen. Nettstedet kan derfor ikke se, logge, mellomlagre eller oppbevare et delt forløp — heller ikke i prinsippet. Ikke i tjenerlogger, ikke hos innholdsnettverket foran nettstedet.

Landingssiden på /i dekoder ikke og viser ikke innholdet i lenken. Den inneholder ingen JavaScript overhodet, henter ingenting fra andre nettsteder, og har ingen besøksmåling. Den forteller bare at lenken hører til Blodgassappen. Selve importen skjer i appen, på mottakerens egen enhet.

Innholdet i lenken følger de samme reglene som over: verdiene og tiden mellom prøvene følger med — bildet av blodgasslappen, dine egne notater og absolutte klokkeslett gjør det ikke. Navnet på saken følger med, så samme forbehold gjelder: bruk en betegnelse som ikke kan spores til én pasient.

En lenke er likevel en bærer av pasientavledede måleverdier, og bør behandles deretter — en QR-kode på en skjerm eller et ark kan virke anonym, men innholdet ligger i den. Del den bare der du ville delt selve blodgassen.

Dine rettigheter

I henhold til GDPR har du rett til innsyn, retting og sletting av personopplysninger vi behandler. Siden vi ikke behandler personopplysninger utover krasjrapporter (som bare er knyttet til en tilfeldig installasjons-ID), er det lite å utøve disse rettighetene mot.

For spørsmål: post@blodgassappen.no

Endringer

Vesentlige endringer vil gjenspeiles i en oppdatert dato nedenfor.

Sist oppdatert: august 2026

Summary

The ABG app never sends patient information, images or free text off your device. Crash reports and usage statistics are linked to a random installation ID, never to you as an individual. To improve interpretation quality, anonymous blood-gas values may be shared — with no identifiers, and switchable off in Settings.

Data Controller

The ABG app (named Blodgassappen) is developed and maintained by:
Carl Wilhelm Haakenstad
Email: post@blodgassappen.no

What the app does

The ABG app is an educational analysis & teaching tool for healthcare professionals and students that demonstrates the systematic interpretation of blood gas analyses. It is not a medical device or diagnostic tool and does not replace clinical judgement.

Data collected

Not collected

  • No patient-identifying information
  • No personal information
  • No user accounts or login
  • No advertising or third-party tracking

The website itself

blodgassappen.no makes no requests to any host but its own. No analytics, no cookies, no embedded services — and no external fonts: the typefaces are served from our own site, not from Google. No third party learns that you were here, or what IP address you came from.

This holds for every page on the site, including this one.

Crash reports

If the app crashes, an automatic crash report is sent to Sentry (sentry.io, EU region). The report contains:

  • The error message and stack trace (no user data)
  • Device type (e.g. "iPhone 17")
  • iOS version and app version

Crash reports never contain patient data, blood gas values, or any personal information. Reports from the same app installation share a random installation ID generated by Sentry, so that several reports from one installation can be viewed together. It is not tied to you, to any patient, or to any account, and it resets if the app is reinstalled. Data is stored on Sentry's servers in Germany (EU) and processed in accordance with GDPR.

Anonymous usage analytics

The app collects limited anonymous usage statistics via Sentry to improve interpretation quality. This includes:

  • Whether the clinician rates an interpretation as "Agree", "Uncertain", or "Disagree"
  • How a blood gas was entered (scan or paste) — never the values themselves
  • Which parts of the analysis were opened (e.g. calculation or graphics)

No laboratory values, patient data, or personal information are included. The data is not linked to you as an individual — only to the random installation ID described above — and is used solely for clinical quality improvement.

Anonymous improvement data (blood-gas values)

If you leave "Del anonyme forbedringsdata" on (Settings — on by default), the app shares the blood-gas values you analyse together with your rating (Agree / Uncertain / Disagree), to improve interpretation quality.

  • Fully anonymous — no patient or personal data
  • No identifier, timestamp, or image
  • No free text — notes and reasons stay on your device
  • Numeric values only, stored in the EU

The data is used solely to improve the app's interpretation — never published or sold. You can switch this off at any time in Settings.

Local storage

Cases and analyses you save in your history are stored exclusively on your device — your local history never leaves the device and is not shared. (Anonymous sharing of blood-gas values is controlled separately by the setting described above.)

When you share something from the app

The app can produce slides (PowerPoint, PDF or single images), a document, a card with the values, and a CSV file of raw numbers. These files are created on your device and are sent nowhere by us — you decide whether and to whom they are shared.

These never travel, by any share route: the photograph of the blood gas printout · your own notes and comments · absolute times and dates. Times are always given relative to the first sample, because a clock time can help identify a patient.

These do travel: the values you entered, the app's interpretation of them, and the intervals between samples. The artefact is built by reading named fields one at a time — not by copying the record — so a newly added field cannot be included by accident.

The app does not know who you send it to, and cannot prevent you from typing something identifying into the case name. Use a label that cannot be traced to a single patient.

When a series is shared as a link or QR code

A blood-gas series can be shared as a link — often shown as a QR code, so it can be scanned with the Camera app. The link takes the form blodgassappen.no/i#…, where the measurements are held in the characters after the #.

The part of an address after the # — the fragment — is never, by protocol, sent to any server. This is not a setting and not a promise from us, but how web addresses work: the browser keeps the fragment locally and omits it from the request. The website therefore cannot see, log, cache or store a shared series — not even in principle. Not in server logs, and not at the content delivery network in front of the site.

The landing page at /i does not decode and does not display the contents of the link. It contains no JavaScript whatsoever, loads nothing from other sites, and carries no analytics. It states only that the link belongs to the ABG app. The import itself happens in the app, on the recipient's own device.

What the link carries follows the same rules as above: the values and the intervals between samples travel — the photograph of the printout, your own notes, and absolute clock times do not. The case name travels, so the same caveat applies: use a label that cannot be traced to a single patient.

A link is nonetheless a carrier of patient-derived measurements and should be treated as one — a QR code on a screen or a sheet of paper may look anonymous, but the contents are in it. Share it only where you would share the blood gas itself.

Your rights

Under GDPR, you have the right to access, rectify, and erase personal data we process. In practice, since we do not process personal data beyond crash reports (which are linked only to a random installation ID), there is little to exercise these rights against.

Contact: post@blodgassappen.no

Changes

Material changes will be reflected in an updated date below.

Last updated: August 2026

← blodgassappen.no