Denna integritetspolicy reglerar MD International AB, org.nr 556934 – 0580 (”Min Doktor”),
behandling av personuppgifter i samband med kunders köp, betalning, administration och
leverans av presentkort via Min Doktors webbutik. Policyn omfattar behandling av
personuppgifter avseende köpare och eventuella mottagare av presentkort.
Observera att denna policy inte avser behandling av personuppgifter i Min Doktors vårdtjänster
presentkortsköp sker utanför vårdprocessen.
För Min Doktor användning av Cookies se Min Doktor cookies policy.
Min Doktor är personuppgiftsansvarig för den behandling av personuppgifter som sker vid köp
av presentkort online.
När du köper ett presentkort behandlar vi personuppgifter såsom namn, kontaktuppgifter (e-
postadress och telefonnummer), betal- och transaktionsinformation inklusive ordernummer,
betalreferens, belopp och köphistorik, samt leveransinformation för presentkortet. Vi behandlar
även tekniska data, exempelvis IP-adress och transaktionsloggar.
Om köparen anger uppgifter om mottagaren av presentkortet behandlar vi mottagarens namn
samt e-postadress eller annan kontaktuppgift för leverans. Observera att köparen ansvarar för
att ha rätt att lämna mottagarens uppgifter till oss.
Vi behandlar personuppgifter för att hantera köp av presentkort, inklusive administration,
betalning och leverans, samt för att uppfylla rättsliga skyldigheter såsom bokföringskrav och
konsumenträtt. Uppgifterna behandlas också för att förhindra bedrägerier och säkerställa
säkerhet, samt för att kommunicera information om ditt köp. Om köparen önskar det kan
personuppgifterna även användas för att skicka presentkortet till mottagaren.
Behandlingen av personuppgifter sker med stöd av olika rättsliga grunder. Först sker
behandling med stöd av fullgörande av avtal (artikel 6.1 b GDPR 1 ), vilket omfattar
beställningsadministration, kundkommunikation, betalningshantering och leverans. Vi behandlar
även personuppgifter för att uppfylla rättsliga förpliktelser enligt artikel 6.1 c GDPR, exempelvis
krav i bokföringslagen, konsumenträtten och distansavtalslagen. Därutöver sker behandling
med stöd av berättigat intresse (artikel 6.1 f GDPR) för att upprätthålla IT-säkerhet, förebygga
bedrägerier, ge kundservice och möjliggöra leverans till en mottagare som köparen har angett. I
vissa fall baseras behandlingen på samtycke (artikel 6.1 a GDPR), vilket inhämtas när det
behövs och kan återkallas när som helst.
Vi delar endast personuppgifter med tredje parter när det är nödvändigt och i enlighet med
GDPR. Personuppgifter kan delas med våra tjänsteleverantörer, såsom betalningsleverantörer.
leveranslösningar för digitala presentkort samt kundtjänstsystem. Dessa parter agerar som
personuppgiftsbiträden och får endast behandla uppgifterna enligt våra instruktioner. Vi kan
även lämna ut personuppgifter till myndigheter om det krävs enligt lag eller genom
myndighetsbeslut. Vi säljer aldrig dina personuppgifter till tredje part.
Om någon av våra leverantörer är etablerad i ett land utanför EU/EES säkerställer vi att all
överföring av personuppgifter sker i enlighet med tillämplig dataskyddslagstiftning.
Personuppgifter lagras endast under den tid som är nödvändig för att uppfylla de ändamål som
anges i denna policy. Beställningsrelaterade uppgifter bevaras i upp till 36 månader efter
genomfört köp för att möjliggöra hantering av reklamationer och andra eftermarknadsärenden.
Uppgifter som behandlas inom ramen för kundserviceärenden lagras endast så länge som
krävs för att hantera och avsluta ärendet, om inte längre lagring krävs för att uppfylla rättsliga
skyldigheter eller för att tillvarata rättsliga anspråk. Bokföringsrelaterat material lagras i enlighet
med gällande svensk lagstiftning, vilket innebär en lagringstid om sju år. E-postadresser till
mottagare av presentkort behandlas endast under den period som krävs för att genomföra
leveransen av presentkortet, om inte längre lagring följer av tekniska loggar eller
säkerhetsrelaterade rutiner.
Min Doktor vidtar tekniska och organisatoriska säkerhetsåtgärder för att skydda dina
personuppgifter.
Du har som registrerad flera rättigheter enligt dataskyddslagstiftningen. Du har rätt att få tillgång
till de personuppgifter som behandlas om dig genom att begära ett registerutdrag. Du kan också
begära att felaktiga uppgifter rättas och, i vissa fall, att dina uppgifter raderas. Om behandlingen
av dina uppgifter grundar sig på ett berättigat intresse har du rätt att invända mot denna
behandling, liksom mot all form av direktmarknadsföring. Du kan även begära att behandlingen
av dina uppgifter begränsas eller att få ut dem i ett strukturerat, allmänt använt och
maskinläsbart format (dataportabilitet). Om behandlingen sker med stöd av ditt samtycke har du
alltid rätt att när som helst återkalla detta.
Du har också rätt att lämna klagomål till Integritetsskyddsmyndigheten (IMY) om du anser att
dina uppgifter inte hanterats på ett korrekt sätt.
Min Doktor kan komma att uppdatera denna policy vid behov, exempelvis vid ändringar i
lagstiftning eller våra interna rutiner. Den senaste versionen publiceras alltid på vår webbplats.
MD International AB
Box 430
201 24 Malmö
E-post: privacy@mindoktor.se