Integritetspolicy för försäljning av presentkort online

Denna integritetspolicy reglerar MD International AB, org. nr. 556934-0580 (”Min Doktor”), behandling av personuppgifter i samband med kunders köp, betalning, administration och leverans av presentkort via Min Doktors webbutik. Policyn omfattar behandling av personuppgifter avseende köpare och eventuella mottagare av presentkort.

Observera att denna policy inte avser behandling av personuppgifter i Min Doktors vårdtjänster. Presentkortsköp sker utanför vårdprocessen.

För Min Doktors användning av cookies, se Min Doktors cookiepolicy.

Personuppgiftsansvarig

Min Doktor är personuppgiftsansvarig för den behandling av personuppgifter som sker vid köp av presentkort online.

Kategorier av personuppgifter

Uppgifter om köparen

När du köper ett presentkort behandlar vi personuppgifter såsom namn, kontaktuppgifter (e-postadress och telefonnummer), betal- och transaktionsinformation inklusive ordernummer, betalreferens, belopp och köphistorik, samt leveransinformation för presentkortet. Vi behandlar även tekniska data, exempelvis IP-adress och transaktionsloggar.

Uppgifter om mottagaren

Om köparen anger uppgifter om mottagaren av presentkortet behandlar vi mottagarens namn samt e-postadress eller annan kontaktuppgift för leverans. Observera att köparen ansvarar för att ha rätt att lämna mottagarens uppgifter till oss.

Ändamål med behandlingen och rättslig grund

Ändamål med behandlingen

Vi behandlar personuppgifter för att hantera köp av presentkort, inklusive administration, betalning och leverans, samt för att uppfylla rättsliga skyldigheter såsom bokföringskrav och konsumenträtt. Uppgifterna behandlas också för att förhindra bedrägerier och säkerställa säkerhet, samt för att kommunicera information om ditt köp. Om köparen önskar det kan personuppgifterna även användas för att skicka presentkortet till mottagaren.

Rättslig grund

Behandlingen av personuppgifter sker med stöd av olika rättsliga grunder. Först sker behandling med stöd av fullgörande av avtal (artikel 6.1 b GDPR 1 ), vilket omfattar beställningsadministration, kundkommunikation, betalningshantering och leverans. Vi behandlar även personuppgifter för att uppfylla rättsliga förpliktelser enligt artikel 6.1 c GDPR, exempelvis krav i bokföringslagen, konsumenträtten och distansavtalslagen. Därutöver sker behandling med stöd av berättigat intresse (artikel 6.1 f GDPR) för att upprätthålla IT-säkerhet, förebygga bedrägerier, ge kundservice och möjliggöra leverans till en mottagare som köparen har angett. I vissa fall baseras behandlingen på samtycke (artikel 6.1 a GDPR), vilket inhämtas när det behövs och kan återkallas när som helst.

Delning av personuppgifter

Vi delar endast personuppgifter med tredje parter när det är nödvändigt och i enlighet med GDPR. Personuppgifter kan delas med våra tjänsteleverantörer, såsom betalningsleverantörer. leveranslösningar för digitala presentkort samt kundtjänstsystem. Dessa parter agerar som personuppgiftsbiträden och får endast behandla uppgifterna enligt våra instruktioner. Vi kan även lämna ut personuppgifter till myndigheter om det krävs enligt lag eller genom myndighetsbeslut. Vi säljer aldrig dina personuppgifter till tredje part.

Överföringar till tredje land

Om någon av våra leverantörer är etablerad i ett land utanför EU/EES säkerställer vi att all överföring av personuppgifter sker i enlighet med tillämplig dataskyddslagstiftning.

Lagring av personuppgifter

Personuppgifter lagras endast under den tid som är nödvändig för att uppfylla de ändamål som anges i denna policy. Beställningsrelaterade uppgifter bevaras i upp till 36 månader efter genomfört köp för att möjliggöra hantering av reklamationer och andra eftermarknadsärenden. Uppgifter som behandlas inom ramen för kundserviceärenden lagras endast så länge som krävs för att hantera och avsluta ärendet, om inte längre lagring krävs för att uppfylla rättsliga skyldigheter eller för att tillvarata rättsliga anspråk. Bokföringsrelaterat material lagras i enlighet med gällande svensk lagstiftning, vilket innebär en lagringstid om sju år. E-postadresser till mottagare av presentkort behandlas endast under den period som krävs för att genomföra leveransen av presentkortet, om inte längre lagring följer av tekniska loggar eller säkerhetsrelaterade rutiner.

Säkerhetsåtgärder

Min Doktor vidtar tekniska och organisatoriska säkerhetsåtgärder för att skydda dina personuppgifter.

Den registrerades rättigheter

Du har som registrerad flera rättigheter enligt dataskyddslagstiftningen. Du har rätt att få tillgång till de personuppgifter som behandlas om dig genom att begära ett registerutdrag. Du kan också begära att felaktiga uppgifter rättas och, i vissa fall, att dina uppgifter raderas. Om behandlingen av dina uppgifter grundar sig på ett berättigat intresse har du rätt att invända mot denna behandling, liksom mot all form av direktmarknadsföring. Du kan även begära att behandlingen av dina uppgifter begränsas eller att få ut dem i ett strukturerat, allmänt använt och maskinläsbart format (dataportabilitet). Om behandlingen sker med stöd av ditt samtycke har du alltid rätt att när som helst återkalla detta.

Du har också rätt att lämna klagomål till Integritetsskyddsmyndigheten (IMY) om du anser att dina uppgifter inte hanterats på ett korrekt sätt.

Ändringar

Min Doktor kan komma att uppdatera denna policy vid behov, exempelvis vid ändringar i lagstiftning eller våra interna rutiner. Den senaste versionen publiceras alltid på vår webbplats.

Kontakt

MD International AB
Box 430
201 24 Malmö

E-post: privacy@mindoktor.se