Denna integritetspolicy reglerar MD International AB, org. nr. 556934-0580 (”Min Doktor”), behandling av personuppgifter i samband med kunders köp, betalning, administration och leverans av presentkort via Min Doktors webbutik. Policyn omfattar behandling av personuppgifter avseende köpare och eventuella mottagare av presentkort.
Observera att denna policy inte avser behandling av personuppgifter i Min Doktors vårdtjänster. Presentkortsköp sker utanför vårdprocessen.
För Min Doktors användning av cookies, se Min Doktors cookiepolicy.
Min Doktor är personuppgiftsansvarig för den behandling av personuppgifter som sker vid köp av presentkort online.
När du köper ett presentkort behandlar vi personuppgifter såsom namn, kontaktuppgifter (e-postadress och telefonnummer), betal- och transaktionsinformation inklusive ordernummer, betalreferens, belopp och köphistorik, samt leveransinformation för presentkortet. Vi behandlar även tekniska data, exempelvis IP-adress och transaktionsloggar.
Om köparen anger uppgifter om mottagaren av presentkortet behandlar vi mottagarens namn samt e-postadress eller annan kontaktuppgift för leverans. Observera att köparen ansvarar för att ha rätt att lämna mottagarens uppgifter till oss.
Vi behandlar personuppgifter för att hantera köp av presentkort, inklusive administration, betalning och leverans, samt för att uppfylla rättsliga skyldigheter såsom bokföringskrav och konsumenträtt. Uppgifterna behandlas också för att förhindra bedrägerier och säkerställa säkerhet, samt för att kommunicera information om ditt köp. Om köparen önskar det kan personuppgifterna även användas för att skicka presentkortet till mottagaren.
Behandlingen av personuppgifter sker med stöd av olika rättsliga grunder. Först sker behandling med stöd av fullgörande av avtal (artikel 6.1 b GDPR 1 ), vilket omfattar beställningsadministration, kundkommunikation, betalningshantering och leverans. Vi behandlar även personuppgifter för att uppfylla rättsliga förpliktelser enligt artikel 6.1 c GDPR, exempelvis krav i bokföringslagen, konsumenträtten och distansavtalslagen. Därutöver sker behandling med stöd av berättigat intresse (artikel 6.1 f GDPR) för att upprätthålla IT-säkerhet, förebygga bedrägerier, ge kundservice och möjliggöra leverans till en mottagare som köparen har angett. I vissa fall baseras behandlingen på samtycke (artikel 6.1 a GDPR), vilket inhämtas när det behövs och kan återkallas när som helst.
Vi delar endast personuppgifter med tredje parter när det är nödvändigt och i enlighet med GDPR. Personuppgifter kan delas med våra tjänsteleverantörer, såsom betalningsleverantörer. leveranslösningar för digitala presentkort samt kundtjänstsystem. Dessa parter agerar som personuppgiftsbiträden och får endast behandla uppgifterna enligt våra instruktioner. Vi kan även lämna ut personuppgifter till myndigheter om det krävs enligt lag eller genom myndighetsbeslut. Vi säljer aldrig dina personuppgifter till tredje part.
Om någon av våra leverantörer är etablerad i ett land utanför EU/EES säkerställer vi att all överföring av personuppgifter sker i enlighet med tillämplig dataskyddslagstiftning.
Personuppgifter lagras endast under den tid som är nödvändig för att uppfylla de ändamål som anges i denna policy. Beställningsrelaterade uppgifter bevaras i upp till 36 månader efter genomfört köp för att möjliggöra hantering av reklamationer och andra eftermarknadsärenden. Uppgifter som behandlas inom ramen för kundserviceärenden lagras endast så länge som krävs för att hantera och avsluta ärendet, om inte längre lagring krävs för att uppfylla rättsliga skyldigheter eller för att tillvarata rättsliga anspråk. Bokföringsrelaterat material lagras i enlighet med gällande svensk lagstiftning, vilket innebär en lagringstid om sju år. E-postadresser till mottagare av presentkort behandlas endast under den period som krävs för att genomföra leveransen av presentkortet, om inte längre lagring följer av tekniska loggar eller säkerhetsrelaterade rutiner.
Min Doktor vidtar tekniska och organisatoriska säkerhetsåtgärder för att skydda dina personuppgifter.
Du har som registrerad flera rättigheter enligt dataskyddslagstiftningen. Du har rätt att få tillgång till de personuppgifter som behandlas om dig genom att begära ett registerutdrag. Du kan också begära att felaktiga uppgifter rättas och, i vissa fall, att dina uppgifter raderas. Om behandlingen av dina uppgifter grundar sig på ett berättigat intresse har du rätt att invända mot denna behandling, liksom mot all form av direktmarknadsföring. Du kan även begära att behandlingen av dina uppgifter begränsas eller att få ut dem i ett strukturerat, allmänt använt och maskinläsbart format (dataportabilitet). Om behandlingen sker med stöd av ditt samtycke har du alltid rätt att när som helst återkalla detta.
Du har också rätt att lämna klagomål till Integritetsskyddsmyndigheten (IMY) om du anser att dina uppgifter inte hanterats på ett korrekt sätt.
Min Doktor kan komma att uppdatera denna policy vid behov, exempelvis vid ändringar i lagstiftning eller våra interna rutiner. Den senaste versionen publiceras alltid på vår webbplats.
MD International AB
Box 430
201 24 Malmö
E-post: privacy@mindoktor.se