Integritetspolicy för försäljning av presentkort online

Denna integritetspolicy reglerar MD International AB, org.nr 556934 – 0580 (”Min Doktor”),

behandling av personuppgifter i samband med kunders köp, betalning, administration och

leverans av presentkort via Min Doktors webbutik. Policyn omfattar behandling av

personuppgifter avseende köpare och eventuella mottagare av presentkort.

Observera att denna policy inte avser behandling av personuppgifter i Min Doktors vårdtjänster

presentkortsköp sker utanför vårdprocessen.

För Min Doktor användning av Cookies se Min Doktor cookies policy.

Personuppgiftsansvarig

Min Doktor är personuppgiftsansvarig för den behandling av personuppgifter som sker vid köp

av presentkort online.

Kategorier av personuppgifter

Uppgifter om köparen

När du köper ett presentkort behandlar vi personuppgifter såsom namn, kontaktuppgifter (e-

postadress och telefonnummer), betal- och transaktionsinformation inklusive ordernummer,

betalreferens, belopp och köphistorik, samt leveransinformation för presentkortet. Vi behandlar

även tekniska data, exempelvis IP-adress och transaktionsloggar.

Uppgifter om mottagaren

Om köparen anger uppgifter om mottagaren av presentkortet behandlar vi mottagarens namn

samt e-postadress eller annan kontaktuppgift för leverans. Observera att köparen ansvarar för

att ha rätt att lämna mottagarens uppgifter till oss.

Ändamål med behandlingen och rättslig grund

Ändamål med behandlingen

Vi behandlar personuppgifter för att hantera köp av presentkort, inklusive administration,

betalning och leverans, samt för att uppfylla rättsliga skyldigheter såsom bokföringskrav och

konsumenträtt. Uppgifterna behandlas också för att förhindra bedrägerier och säkerställa

säkerhet, samt för att kommunicera information om ditt köp. Om köparen önskar det kan

personuppgifterna även användas för att skicka presentkortet till mottagaren.

Rättslig grund

Behandlingen av personuppgifter sker med stöd av olika rättsliga grunder. Först sker

behandling med stöd av fullgörande av avtal (artikel 6.1 b GDPR 1 ), vilket omfattar

beställningsadministration, kundkommunikation, betalningshantering och leverans. Vi behandlar

även personuppgifter för att uppfylla rättsliga förpliktelser enligt artikel 6.1 c GDPR, exempelvis

krav i bokföringslagen, konsumenträtten och distansavtalslagen. Därutöver sker behandling

med stöd av berättigat intresse (artikel 6.1 f GDPR) för att upprätthålla IT-säkerhet, förebygga

bedrägerier, ge kundservice och möjliggöra leverans till en mottagare som köparen har angett. I

vissa fall baseras behandlingen på samtycke (artikel 6.1 a GDPR), vilket inhämtas när det

behövs och kan återkallas när som helst.

Delning av personuppgifter

Vi delar endast personuppgifter med tredje parter när det är nödvändigt och i enlighet med

GDPR. Personuppgifter kan delas med våra tjänsteleverantörer, såsom betalningsleverantörer.

leveranslösningar för digitala presentkort samt kundtjänstsystem. Dessa parter agerar som

personuppgiftsbiträden och får endast behandla uppgifterna enligt våra instruktioner. Vi kan

även lämna ut personuppgifter till myndigheter om det krävs enligt lag eller genom

myndighetsbeslut. Vi säljer aldrig dina personuppgifter till tredje part.

Överföringar till tredje land

Om någon av våra leverantörer är etablerad i ett land utanför EU/EES säkerställer vi att all

överföring av personuppgifter sker i enlighet med tillämplig dataskyddslagstiftning.

Lagring av personuppgifter

Personuppgifter lagras endast under den tid som är nödvändig för att uppfylla de ändamål som

anges i denna policy. Beställningsrelaterade uppgifter bevaras i upp till 36 månader efter

genomfört köp för att möjliggöra hantering av reklamationer och andra eftermarknadsärenden.

Uppgifter som behandlas inom ramen för kundserviceärenden lagras endast så länge som

krävs för att hantera och avsluta ärendet, om inte längre lagring krävs för att uppfylla rättsliga

skyldigheter eller för att tillvarata rättsliga anspråk. Bokföringsrelaterat material lagras i enlighet

med gällande svensk lagstiftning, vilket innebär en lagringstid om sju år. E-postadresser till

mottagare av presentkort behandlas endast under den period som krävs för att genomföra

leveransen av presentkortet, om inte längre lagring följer av tekniska loggar eller

säkerhetsrelaterade rutiner.

Säkerhetsåtgärder

Min Doktor vidtar tekniska och organisatoriska säkerhetsåtgärder för att skydda dina

personuppgifter.

Den registrerades rättigheter

Du har som registrerad flera rättigheter enligt dataskyddslagstiftningen. Du har rätt att få tillgång

till de personuppgifter som behandlas om dig genom att begära ett registerutdrag. Du kan också

begära att felaktiga uppgifter rättas och, i vissa fall, att dina uppgifter raderas. Om behandlingen

av dina uppgifter grundar sig på ett berättigat intresse har du rätt att invända mot denna

behandling, liksom mot all form av direktmarknadsföring. Du kan även begära att behandlingen

av dina uppgifter begränsas eller att få ut dem i ett strukturerat, allmänt använt och

maskinläsbart format (dataportabilitet). Om behandlingen sker med stöd av ditt samtycke har du

alltid rätt att när som helst återkalla detta.

Du har också rätt att lämna klagomål till Integritetsskyddsmyndigheten (IMY) om du anser att

dina uppgifter inte hanterats på ett korrekt sätt.

Ändringar

Min Doktor kan komma att uppdatera denna policy vid behov, exempelvis vid ändringar i

lagstiftning eller våra interna rutiner. Den senaste versionen publiceras alltid på vår webbplats.

Kontakt

MD International AB

Box 430

201 24 Malmö

E-post: privacy@mindoktor.se