Integritetspolicy
1. Personuppgiftsansvarig
Personuppgiftsansvarig för behandlingen av personuppgifter som samlas in via webbplatsen DermMatch Sverige är:
DermMatch Europe
Adress: C/ 9 de Octubre, nº 1, 46110 Godella (Valencia), Spanien
E-post: info@dermmatcheu.com
Webbplatsen och denna integritetspolicy ska tydligt ange vem som är ansvarig för behandlingen av personuppgifter.
2. Syftet med denna integritetspolicy
Syftet med denna integritetspolicy är att informera användarna av webbplatsen DermMatch Sverige om hur deras personuppgifter samlas in, används, lagras och skyddas, i enlighet med gällande regler om dataskydd, särskilt Europaparlamentets och rådets förordning (EU) 2016/679 (GDPR).
3. Vilka personuppgifter vi samlar in
Vi kan samla in följande kategorier av personuppgifter:
- Identitetsuppgifter: förnamn, efternamn
- Kontaktuppgifter: e-postadress, telefonnummer, postadress
- Order- och faktureringsuppgifter: beställda produkter, belopp, betalningsmetod och uppgifter som krävs för leverans
- Uppgifter kopplade till kundservice: innehållet i meddelanden som skickas via kontaktformulär eller e-post
- Tekniska uppgifter och användningsuppgifter: IP-adress, enhetstyp, webbläsare, besökta sidor, cookies och andra spårningsverktyg, i enlighet med användarens eventuella val och inställningar
GDPR kräver att registrerade informeras om vilka kategorier av uppgifter som behandlas, ändamålen med behandlingen och hur behandlingen sker.
4. Ändamål med behandlingen
Användarens personuppgifter kan behandlas för följande ändamål:
- hantering av beställningar, betalningar, frakt och leverans
- tillhandahållande av kundservice och besvarande av förfrågningar
- hantering av returer, reklamationer och eftermarknadsärenden
- utskick av information som rör beställningen
- utskick av kommersiell information om våra produkter och tjänster, när detta är tillåtet enligt lag eller, när det krävs, efter användarens samtycke
- förbättring av webbplatsens funktion, säkerhet och användarupplevelse
- uppfyllande av rättsliga, skattemässiga, bokföringsmässiga och regulatoriska skyldigheter
Integritetspolicyn ska tydligt ange de ändamål som ligger till grund för behandlingen.
5. Rättslig grund för behandlingen
Beroende på situationen behandlas användarens personuppgifter med stöd av följande rättsliga grunder:
- fullgörande av avtal eller genomförande av åtgärder innan ett avtal ingås, särskilt för att hantera beställningar, betalningar, leveranser och frågor kopplade till köp
- uppfyllande av rättslig förpliktelse, särskilt inom bokföring, skatt eller bevarande av viss information
- berättigat intresse för DermMatch Europe, till exempel för att förbättra kundservice, skydda webbplatsen eller förebygga bedrägerier
- samtycke från användaren, när detta krävs, särskilt för vissa cookies eller kommersiella utskick
Integritetspolicyn ska också ange vilken rättslig grund som är tillämplig för behandlingen.
6. Obligatoriskt eller frivilligt att lämna uppgifter
Om vissa uppgifter är nödvändiga för att behandla en beställning, besvara en förfrågan eller tillhandahålla en tjänst, kan det vara obligatoriskt att lämna dem.
Om sådana uppgifter inte lämnas kan vi i vissa fall inte behandla användarens begäran eller tillhandahålla den önskade tjänsten på korrekt sätt.
Det ska anges om tillhandahållandet av uppgifter är obligatoriskt eller frivilligt samt vilka konsekvenser det kan få om uppgifterna inte lämnas.
7. Mottagare av uppgifterna
Användarens personuppgifter kan, när det är nödvändigt, lämnas ut till följande mottagare eller kategorier av mottagare:
- interna team inom DermMatch Europe
- tekniska tjänsteleverantörer som ansvarar för hosting, underhåll av webbplatsen och IT-administration
- betalningsleverantörer
- transportföretag och logistikleverantörer
- bokförings-, skatte-, juridiska eller administrativa rådgivare
- behöriga myndigheter, när detta krävs enligt lag
Registrerade personer ska informeras om vilka mottagare eller kategorier av mottagare som kan få tillgång till deras uppgifter.
8. Lagringstid
Personuppgifter sparas inte längre än vad som är nödvändigt för de ändamål för vilka de behandlas, utan att det påverkar lagstadgade skyldigheter som kan kräva längre lagringstid.
Exempelvis gäller följande:
- uppgifter om beställningar och fakturor sparas under den tid som krävs enligt gällande bokförings- och skatteregler
- uppgifter om kontaktförfrågningar sparas så länge det behövs för att hantera förfrågan
- uppgifter som används för marknadsföringsändamål sparas under en period som står i rimlig proportion till affärsrelationen och tillämpliga rättsliga krav
- cookies och spårningsverktyg sparas beroende på deras typ och enligt gällande regler
Integritetspolicyn ska också ange lagringstiden eller kriterierna som används för att fastställa den.
9. Den registrerades rättigheter
I enlighet med gällande regler har användaren, inom de gränser som lagen tillåter, följande rättigheter:
- rätt till tillgång
- rätt till rättelse
- rätt till radering
- rätt till begränsning av behandling
- rätt att göra invändningar
- rätt till dataportabilitet
- rätt att när som helst återkalla lämnat samtycke, när behandlingen grundar sig på samtycke
- rätt att lämna instruktioner om hanteringen av personuppgifter efter dödsfall, i den mån detta följer av tillämplig lag
GDPR erkänner särskilt rätten till tillgång, rättelse, radering, begränsning, invändning och dataportabilitet.
10. Hur rättigheterna utövas
Användaren kan utöva sina rättigheter genom att kontakta oss:
Via e-post: info@dermmatcheu.com
Via post: C/ 9 de Octubre, nº 1, 46110 Godella (Valencia), Spanien
För att skydda personuppgifter kan vi, om det är nödvändigt, begära att användaren styrker sin identitet innan begäran behandlas.
Registrerade personer ska också informeras om hur de kan utöva sina rättigheter.
11. Klagomål till tillsynsmyndighet
Om användaren anser att hans eller hennes rättigheter inte har respekterats efter kontakt med oss, eller att behandlingen av personuppgifter inte sker i enlighet med gällande regler, har användaren rätt att lämna in ett klagomål till behörig tillsynsmyndighet, särskilt till Agencia Española de Protección de Datos (AEPD) eller till den tillsynsmyndighet som är behörig där användaren har sin hemvist.
12. Datasäkerhet
DermMatch Europe vidtar lämpliga tekniska och organisatoriska åtgärder för att skydda personuppgifter mot förstöring, förlust, ändring, obehörigt utlämnande eller obehörig åtkomst.
Datasäkerhet är en del av de allmänna skyldigheter som följer av GDPR.
13. Cookies och spårningsverktyg
Webbplatsen kan använda cookies och andra spårningsverktyg för att säkerställa att den fungerar korrekt, mäta räckvidd, förbättra användarupplevelsen och, när det är relevant, tillhandahålla personligt anpassat innehåll eller reklam.
När det krävs grundas lagring eller åtkomst till vissa cookies på användarens samtycke.
Mer information finns i vår Cookiepolicy.
Allmänna integritetspolicyer ska hållas åtskilda från den särskilda policyn för cookies och spårningsverktyg.
14. Överföring av uppgifter
Om någon av våra tjänsteleverantörer är etablerad utanför Europeiska ekonomiska samarbetsområdet (EES) eller behandlar uppgifter från ett tredjeland, säkerställer vi att sådana överföringar sker i enlighet med gällande regler, vid behov med hjälp av lämpliga skyddsåtgärder.
GDPR reglerar överföring av personuppgifter utanför EU och EES.
15. Ändringar av denna integritetspolicy
DermMatch Europe kan när som helst ändra denna integritetspolicy för att ta hänsyn till rättsliga, regulatoriska, tekniska eller verksamhetsmässiga förändringar.
Den version som gäller vid varje tidpunkt är den version som publiceras på webbplatsen.
16. Kontakt
Om du har frågor om denna integritetspolicy eller om behandlingen av personuppgifter kan du kontakta oss på:
