1. Vi värnar om den personliga integriteten
Vi vill att alla våra användare och kunder ska känna sig trygga med att vi hanterar deras personuppgifter på ett ansvarsfullt sätt.
I alla sammanhang där personuppgifter eller annan viktig information kan komma att behandlas av Apoteket AB (”Apoteket”, ”vi” eller ”oss”), eller av någon annan för Apotekets räkning, vidtas därför alla rimliga och lämpliga åtgärder för att skydda dina personuppgifter och din personliga integritet i enlighet med dataskyddsförordningen (GDPR), apoteksdatalagen och annan tillämplig lagstiftning.
Med denna policy vill vi informera dig närmare om hur vi på olika sätt tillvaratar dina grundläggande rättigheter och friheter vid behandling av dina personuppgifter i samband med din användning av vår tjänst för information om klimakteriet och egenvård av klimakteriebesvär (”Appen”). Här får du veta mer om vilka uppgifter vi behandlar om dig, när vi behandlar personuppgifter, vad vi använder dem till, hur länge vi sparar personuppgifter, till vem vi lämnar ut personuppgifter, hur vi skyddar personuppgifter och om dina rättigheter. Om du vill veta mer om Apotekets personuppgiftsbehandling utöver det som relaterar till Appen, hänvisar vi till vår allmänna Integritetspolicy.
Du kan alltid kontakta oss vid frågor om integritet och dataskydd genom att skicka ett e-postmeddelande till oss på dataskyddsombud@apoteket.se.
2. När Apoteket behandlar dina personuppgifter
En personuppgift är information som kan kopplas till dig som person. Det kan till exempel handla om ditt namn, din e-postadress, information om de klimakteriebesvär som du loggar i Appen, information om egenvårdsprodukter som du har köpt, eller din IP-adress.
En personuppgift behandlas av oss när vi t.ex. samlar in, registrerar, sparar, analyserar och överför personuppgifter. Behandling betyder alltså det vi gör med dina personuppgifter.
Vi behandlar dina personuppgifter i samband med din användning av Appen. Personuppgifter som vi behandlar är dels information som du själv lämnar när du registrerar dig i och använder dig av Appen, dels information som vi hämtar från andra källor, t.ex. i samband med din inloggning eller när du startar en prenumeration via App Store eller Google Play, samt information som samlas in genom att Appen och vår webbsida apoteket.se använder cookies.
3. Hur Apoteket behandlar dina personuppgifter
Här nedanför hittar du information om varför vi behandlar dina personuppgifter, hur vi gör det, vilka uppgifter vi behandlar, våra lagliga grunder som gör att vi får behandla uppgifterna, och hur länge uppgifterna behandlas.
3.1. Ändamål: Administrera ditt konto, din prenumeration och betalning
När du loggar in och prenumererar på Appen behöver vi behandla dina personuppgifter för att kunna registrera och hantera ditt användarkonto och prenumeration. Vi använder dina personuppgifter för att skapa ditt konto, administrera din inloggning och hantera dina betalningar.
3.1.1. Behandlingar som utförs för ändamålet:
· Registrera prenumeration.
· Skapa ditt användarkonto.
· Behandla inloggningsuppgifter via BankID.
· Upprätthålla uppdaterade uppgifter.
· Administrera val av inställningar.
· Kommunicera information till din enhet, via notiser.
· Hantera betalningar.
3.1.2. Kategorier av personuppgifter som behandlas:
· Identitetsuppgifter, inkl. personnummer.
· Kontaktuppgifter.
· Betalningsuppgifter.
3.1.3. Rättslig grund för behandlingen:
· Fullgörande av avtal. Behandlingen är nödvändig för att kunna fullgöra rättigheter och skyldigheter enligt användarvillkoren.
· Rättslig förpliktelse. Behandlingen är nödvändig för att fullgöra en rättslig förpliktelse som Apoteket är skyldig att fullgöra.
3.1.4. Hur länge vi sparar dina personuppgifter:
· Apoteket sparar dina personuppgifter så länge som du har ett aktivt användarkonto i Appen samt ytterligare 12 månader därefter, för att det ska vara möjligt för dig att återstarta din prenumeration utan att förlora all historik. Vissa uppgifter sparas under längre tid, i enlighet med gällande lagar, t.ex. bokföringslagen.
3.2. Ändamål: Tillhandahålla självtest för att ge en uppskattning kring om/var du befinner dig i klimakteriet
En funktionalitet som tillhandahålls i Appen är ett självtest som hjälper dig att uppskatta om du är i klimakteriet, och i så fall vilken fas du befinner dig i. Dina personuppgifter behandlas när du genomför testet, för att kunna generera ett resultat.
3.2.1. Behandlingar som utförs för ändamålet:
· Samla in svar på frågor i testet.
· Generera resultat baserat på svaren.
3.2.2. Kategorier av personuppgifter som behandlas:
· Uppgift om ålder.
· Uppgifter om hälsa.
· Uppgifter om sexualliv.
3.2.3. Rättslig grund för behandlingen:
· Samtycke.
3.2.4. Hur länge vi sparar dina personuppgifter:
· Om du har prenumererat på Appen sparar Apoteket dina personuppgifter för att tillhandahålla resultat på självtestet så länge som du har ett aktivt användarkonto samt ytterligare 12 månader därefter, för att det ska vara möjligt för dig att återstarta din prenumeration utan att förlora all historik.
· Om du har utfört testet utan att prenumerera på Appen sparar Apoteket inte dina personuppgifter.
3.3. Ändamål: Tillhandahålla personliga produktrekommendationer i Appen i syfte att marknadsföra Apotekets tjänster samt produkter som säljs i Apotekets e-handel
Vi marknadsför Apotekets tjänster, så som föreläsningar och evenemang, samt tillhandahåller personliga produktrekommendationer mot bakgrund av din användning av Appen, och information som du har angivit t.ex. genom att föra logg över dina besvär.
3.3.1. Behandlingar som utförs för ändamålet:
· Analysera information så som loggning av besvär, upplevelse och genomförande av träningsprogram.
· Ta fram personliga produktrekommendationer.
· Kommunicera personliga produktrekommendationer i Appen samt via e-post och i förekommande fall push-notiser.
· Kommunicera information om Apotekets övriga tjänster, så som föreläsningar och evenemang, som kan vara av intresse för dig, i Appen samt via e-post och i förekommande fall push-notiser.
· Profilering. För att förbättra användarupplevelsen och tillhandahålla personligt anpassade rekommendationer, använder vi oss av profilering. Det innebär att vi analyserar och kategoriserar ditt beteende baserat på träningsfrekvens och självskattningar av exempelvis sömn, stress eller välmående, för att identifiera mönster och trender i din hälso- och livsstilsdata. Detta gör det möjligt att anpassa innehållet i Appen efter dina individuella behov, och ge dig individuellt anpassade råd, påminnelser eller uppmuntran som är relevanta för dina specifika mål och beteenden.
3.3.2. Kategorier av personuppgifter som behandlas:
· Identitetsuppgifter.
· Demografiska uppgifter.
· Köphistorik.
· Användarbeteende.
· Onlineidentifierare, t.ex. IP-adress, användar-id eller annat unikt id.
· Uppgifter om hälsa, såsom uppgifter om besvär med svettningar, håravfall, nedstämdhet etc.
· Uppgifter om sexualliv.
· Uppgifter om kostvanor och preferenser.
3.3.3. Rättslig grund för behandlingen:
· Samtycke.
3.3.4. Hur länge vi sparar dina personuppgifter:
· Apoteket sparar dina personuppgifter så länge som du har ett aktivt användarkonto i Appen samt ytterligare 12 månader därefter, för att det ska vara möjligt för dig att återstarta din prenumeration utan att förlora all historik.
3.4. Ändamål: Möjliggöra favoritmarkering av innehåll
Appen innehåller en så kallad favoritfunktion, som möjliggör för dig att spara och enkelt återfinna innehåll i Appen genom att favoritmarkera artiklar som du vill hitta tillbaka till.
3.4.1. Behandlingar som utförs för ändamålet:
· Lagra information om artiklar som favorit-markerats, kopplat till användarkonto.
3.4.2. Kategorier av personuppgifter som behandlas:
· Identitetsuppgifter.
· Användarbeteende.
· Uppgifter om hälsa, i förekommande fall, eftersom ditt val av favoritmarkerade artiklar t.ex. kan indikera att du upplever ett visst fysiskt besvär.
3.4.3. Rättslig grund för behandlingen:
· Samtycke.
3.4.4. Hur länge vi sparar dina personuppgifter:
· Så länge du prenumererarar på Appen och har Appen installerad på din telefon, sparar Apoteket dina personuppgifter under tiden du har ett aktivt användarkonto i Appen samt ytterligare 12 månader därefter, för att det ska vara möjligt för dig att återstarta din prenumeration utan att förlora all historik. Om du väljer att avinstallera Appen raderas dock din data omedelbart och Apoteket har inte någon möjlighet att återskapa den.
· Om du favorit-markerat artiklar utan att prenumerera på Appen sparar Apoteket inte dina personuppgifter.
3.5. Ändamål: Tillhandahålla personliga rekommendationer vad gäller kost och träning samt stödjande feedback och motivation
Appen erbjuder dig anpassade tränings- och kostråd, och innehåller en funktion som coachar och uppmuntrar dig att förbättra ditt välbefinnande. En del av detta innehåll genereras med hjälp av artificiell intelligens (AI), baserat på de uppgifter du själv har angett. Det är också möjligt att följa framsteg och utveckling över tid.
3.5.1. Behandlingar som utförs för ändamålet:
· Analysera och lagra information så som loggning av besvär, samt upplevelse och genomförande av träningsprogram.
· Generera tränings- och kostråd.
· Generera uppmuntrande texter.
3.5.2. Kategorier av personuppgifter som behandlas:
· Uppgifter om hälsa, så som fysiska besvär (t.ex. svettningar, urinläckage, håravfall), eventuella begränsningar vad gäller kost och fysisk aktivitet, upplevd ansträngning vid utförande av träningsprogram.
3.5.3. Rättslig grund för behandlingen:
· Samtycke.
3.5.4. Hur länge vi sparar dina personuppgifter:
· Apoteket sparar dina personuppgifter så länge som du har ett aktivt användarkonto i Appen samt ytterligare 12 månader därefter, för att det ska vara möjligt för dig att återstarta din prenumeration utan att förlora all historik.
3.6. Ändamål: Analysera användarbeteende och tekniska applikationsdata
3.6.1. Behandlingar som utförs för ändamålet:
· Monitorera interaktion med Appen, t.ex. frekvens av användning, navigering och klickmönster, och scrollbeteende.
· Logga tekniska data från applikationen kopplat till prestanda.
· Skapa anonymiserad statistik för analysändamål.
3.6.2. Kategorier av personuppgifter som behandlas:
· Demografiska uppgifter.
· Användarbeteende.
· Onlineidentifierare, t.ex. IP-adress, användar-id eller annat unikt id.
· Tekniska applikationsdata.
3.6.3. Rättslig grund för behandlingen:
· Berättigat intresse. Apoteket har gjort en intresseavvägning och fastställt att vi har berättigat intresse att behandla dina personuppgifter för att analysera användarbeteende i Appen, i syfte att löpande förbättra och utveckla tjänsten. Apotekets intresse att behandla dina personuppgifter för detta ändamål väger tyngre än ditt intresse av att inte få dina personuppgifter behandlade.
3.6.4. Hur länge vi sparar dina personuppgifter:
· Apoteket sparar dina personuppgifter så länge som du har ett aktivt användarkonto i Appen samt ytterligare 12 månader därefter, för att det ska vara möjligt för dig att återstarta din prenumeration utan att förlora all historik.
4. Med vilka Apoteket delar dina personuppgifter
I samband med din användning av Appen kan Apoteket komma att överföra din information till, eller dela den med, utvalda tredje parter, enligt det som framgår nedan. Vi vidtar alla rimliga legala, tekniska och organisatoriska åtgärder för att säkerställa att dina personuppgifter hanteras säkert, t.ex. genom att kryptera uppgifterna, och att de omfattas av en adekvat skyddsnivå vid överföring till eller delning med sådana utvalda tredje parter.
4.1. Underleverantörer som behandlar data för vår räkning
Vi anlitar underleverantörer för att tillhandahålla viss funktionalitet i Appen, så som inloggningsfunktionalitet och AI-genererat innehåll, samt för att hantera dina betalningar om du prenumererar på Appen. I vissa fall behandlar underleverantören personuppgifter för Apotekets räkning. I de fall personuppgifter överförs till våra underleverantörer ingår vi lämpliga avtal med dem för att se till så att de endast använder dina personuppgifter för det ändamål som Apoteket har fastställt, och att behandlingen sker på villkor som vi har fastställt. Vissa leverantörer kan ha en del av sin verksamhet i länder utanför Sverige eller EU/EES (s.k. ”tredje land”). Om vi överför din information till en leverantör i ett sådant tredje land, vidtar vi lämpliga skyddsåtgärder och säkerställer att överförd data hanteras enligt gällande lag. Detta innebär att vi antingen säkerställer att det aktuella tredje landet av EU-kommissionen har bedömts uppfylla en lämplig nivå på skydd för personlig integritet, eller att vi tillämpar de standardavtalsklausuler som EU-kommissionen har godkänt i våra avtal med underleverantörerna, i kombination med att personuppgifterna skyddas genom att vi vidtar andra skyddsåtgärder, så som t.ex. kryptering.
4.2. Myndigheter
I vissa fall är vi skyldiga att enligt gällande lagstiftning och på grund av myndighetsbeslut, lämna dina personuppgifter enligt begäran eller beslutet till en myndighet eller domstol.
5. Dina rättigheter
Du har följande rättigheter med anledning av vår behandling av dina personuppgifter.
5.1. Rätt till tillgång och begäran om registerutdrag
Du har rätt att ta del av personuppgifter som vi behandlar om dig och få information om vår behandling. Du kan begära ett registerutdrag där du anger vilken information du vill ta del av.
5.2. Rätt till rättelse av dina personuppgifter
Vi ansvarar för att personuppgifterna vi behandlar om dig är korrekta, men du har också rätt att komplettera uppgifterna, om något saknas eller inte är uppdaterat. Om du upptäcker felaktig information om dig har du rätt att begära att få detta rättat. När din information rättas kommer vi, så långt som rimligen möjligt, att underrätta dem som vi har lämnat ut informationen till om att denna rättelse har ägt rum. Vi kommer även, på din begäran, att informera dig om till vem rättelsen har lämnats ut.
5.3. Rätt till radering av dina personuppgifter/rätt att bli bortglömd
Du har rätt att begära att utan onödigt dröjsmål få dina personuppgifter raderade om någon av följande förutsättningar gäller:
- Om uppgifterna inte längre behövs för de ändamål som de behandlats för.
- Om behandlingen grundar sig enbart på ditt samtycke och du återkallar detta.
- Om behandlingen sker för direktmarknadsföring och du motsätter dig att uppgifterna behandlas.
- Om du motsätter dig behandling som sker efter en intresseavvägning och det inte finns berättigade skäl som väger tyngre än ditt intresse.
- Om uppgifterna inte har behandlats enligt gällande lagstiftning.
- Om radering krävs för att uppfylla en rättslig skyldighet.
Det finns dock begränsningar i det som anges i listan ovan, exempelvis om vår behandling av dina uppgifter är nödvändig för att uppfylla en rättslig förpliktelse.
5.4. Rätt till begränsning av behandling
Du har rätt att begära en tillfällig begränsning av behandling av dina personuppgifter.
Exempel på situationer när behandlingen kan begränsas:
- När du anser att dina uppgifter inte är korrekta och du därför har begärt rättelse hos oss. Du kan då begära att behandlingen av dina uppgifter begränsas under tiden som utredningen av felaktigheten pågår hos oss.
- När behandlingen är olaglig och du motsätter dig att dina uppgifter raderas och i stället begär att användningen av dessa uppgifter begränsas.
Om vi begränsar vår behandling av dina personuppgifter på grund av situationerna ovan, får vi som huvudregel inte behandla dem på annat sätt än att uppgifterna lagras.
5.5. Rätt till invändning
Du har rätt att göra invändningar mot behandling av dina uppgifter som vi utför med stöd av intresseavvägning. Om vi anser att sådan behandling ändå ska ske måste vi visa att våra intressen väger tyngre än dina. Om uppgifter behandlas för direktmarknadsföring har du alltid rätt att begära att behandlingen upphör.
5.6. Rätt till dataportabilitet/att få dina uppgifter överförda
Du har rätt att få ut och på annat håll använda (portera) sådana uppgifter som du själv har lämnat till oss. Detta gäller i de fall då du samtyckt till behandlingen eller om behandlingen är nödvändig för att vi ska kunna tillhandahålla avtalade tjänster till dig.
5.7. Rätt att återkalla ditt samtycke
I de fall då vi behandlar dina personuppgifter med stöd i ett samtycke som vi inhämtat från dig har du rätt att när som helst återkalla ditt lämnade samtycke till vår behandling av dina personuppgifter. Vi kommer i så fall inte att samla in några nya uppgifter baserat på ditt samtycke. Vi har dock rätt att fortsätta behandla redan insamlade uppgifter i enlighet med det lämnade samtycket, men vi kommer inte att komplettera eller uppdatera dessa uppgifter. Om det inte finns någon annan laglig grund som gör att vi behöver spara uppgifterna kommer vi att radera dem.
5.8. Rätt att lämna klagomål till tillsynsmyndighet
Om du anser att dina personuppgifter behandlas i strid med gällande regelverk vill vi självklart att du hör av dig till oss, se våra kontaktuppgifter nedan. Du kan också lämna in ett klagomål till Integritetsskyddsmyndigheten (IMY) som är tillsynsmyndighet. Kontaktuppgifter till IMY hittar du på myndighetens hemsida här.
6. Kontaktuppgifter
Personuppgiftsansvarig Apoteket AB
Apoteket AB är personuppgiftsansvarig och ansvarar för de personuppgifter som behandlas i Appen. Vi bestämmer syftet med behandlingen och på vilket sätt den ska gå till.
Apoteket AB (org.nr 556138-6532), Dalvägen 12, 169 56 Solna
Telefon: 010-447 50 00
Dataskyddsombud för Apoteket AB
Vi har utsett ett dataskyddsombud för att se till att vi hela tiden behandlar dina personuppgifter på ett öppet, korrekt och lagligt sätt. Du kan kontakta vårt dataskyddsombud på följande sätt:
Apoteket AB, Dataskyddsombudet, Box 3001, 169 56 Solna
dataskyddsombud@apoteket.se
Telefon: 010-447 50 00