mySugr GmbH
Integritetspolicy

Version från 25 september 2018

Den aktuella versionen av den här integritetspolicyn finns på vår webbplats www.mysugr.com och kan även laddas ned därifrån.

1. INLEDNING

1.1 Personuppgiftsansvarig

1.1.1 mySugr GmbH med säte i Wien och med företagsadress 1010 Wien, Trattnerhof 1/5 OG, i handelsregistret för handelsdomstolen i Wien under FN 376086 v, (kort beteckning ”mySugr”), är ansvariga för de rättsliga föreskrifterna kring dataskydd. Det innebär att vi är företaget som beslutar kring syften och ändamål för behandling av våra användares personuppgifter (”Användarinformation”) och därigenom ansvarar för säkerheten samt att behandlingen lyder under gällande lagar och direktiv.

1.1.2 Som personuppgiftsansvarig har vi bl.a. informationsplikt, som vi uppfyller med denna integritetspolicy. Härutöver ger vi ytterligare information i våra produkter, t.ex. när vi ber dig om ett nytt samtycke eller förklarar följderna av ett återkallat samtycke. Informationen i våra produkter motsvarar inte den här integritetspolicyn, utan redogör bara kort för dess innehåll så att du lättare ska kunna fatta snabba beslut. Den här integritetspolicyn och ytterligare information finns alltid lätt tillgängliga i våra produkter.

1.2 Struktur och samtyckeskoncept

1.2.1 I den här integritetspolicyn informerar vi dig om syftena med och omfattningen av behandlingen av din användarinformation, om överföring samt om dina rättigheter. Då våra tjänster enbart riktar sig till diabetiker handlar din användning och information grundläggande om ditt hälsotillstånd. Därför behandlar vi endast personrelaterad användarinformation som hälsoinformation med ditt samtycke. Härvid skiljer vi på följande:

1.2.1.1 I avsnittet ”Nödvändig behandling” beskrivs hur vi med ditt samtycke behandlar användarinformationen på det sätt som krävs för avtalets fullgörande. Utan detta samtycke är användningen av våra produkter inte praktiskt möjlig, eftersom våra tjänster bygger på behandling av information.

1.2.1.2 Under ”Behandling för produktförbättring” förklarar vi hur du kan hjälpa oss och andra användare genom att tillåta användning av din information för utveckling av algoritmer för behandling, produktförbättring etc. Vi gör detta utan att förse dig med reklam och dylikt. Du kan använda produkterna även utan att ge oss detta samtycke, men med samtycket hjälper du till att förbättra databasen och snabbare ta fram bättre produkter – något som ju ligger i alla användares intresse.

1.2.1.3 Under ”Behandling i marknadsföringssyfte” beskrivs hur vi med ditt samtycke får kontakta dig i marknadsföringssyfte, t.ex. via e-post och sms. Även i detta fall kan du använda produkterna utan att ge oss ditt samtycke, men med samtycket erhåller du intressant information om nyheter kring våra produkter.

1.2.1.4 I avsnittet ”Allmänt” har vi, för att undvika upprepningar, samlat den information som gäller för alla ovan nämnda samtycken.

Nedan beskrivs de olika kategorierna närmare. Du kan ge oss ditt samtycke vid registreringen eller senare via kontoinställningarna. Du kan när som helst återkalla samtycken via kontoinställningarna eller genom att skicka e-post till support@mysugr.com. Vi informerar dig då om följderna av ett återkallat samtycke. Rätten till behandling av din användarinformation tiden innan återkallandet påverkas inte av detta.

1.2.2 Behandling av information kan även ske oberoende av samtycke i enskilda fall av rättslig anledning (t.ex. särskilda lagar kring medicintekniska produkter). Skulle så vara fallet kommer vi att informera dig om detta.

2. NÖDVÄNDIG BEHANDLING

När du ger ditt samtycke behandlar vi följande användarinformation för att kunna tillhandahålla våra tjänster. Om du inte samtycker till denna nödvändiga behandling kan du inte använda tjänsterna i mySugr. Du kan ge oss ditt samtycke i registreringsprocessen och hantera det senare via kontoinställningarna.

2.1 Nödvändig och valfri användarinformation

2.1.1 För att skydda din användarinformation kan våra tjänster endast användas med ett användarkonto. För att kunna skapa ett användarkonto behöver och behandlar vi följande användarinformation:

2.1.2 All ytterligare information är valfri och förklaras i inmatningsfälten. Till valfri information hör:

Personuppgifter (Personal Master Data): Förnamn, efternamn, adress, födelsedatum/ålder, kön, telefonnummer.

Hälsorelaterad information (Medical Master Data): Diabetestyp, diagnosår, insulinbehandling (penna/pump), målområde för blodsockervärden, längd, vikt, behandlingsapparat, medicin, typ av insulin, basalinställningar, korrigeringsfaktorer, förhållande insulin/kolhydrater,

Relevant användarinformation (Commercial and Usage Data)
App Store-nedladdning, köp, räkningar, betalstatus, betalningsmedel, (kreditkort, bankkonto etc.), försäkringsnummer, status mySugr Pro, inlösta vouchers, ip-adress, enhetsbeteckning, operativsystem, webbläsartyp och -version, token, aktivitetshändelser för personlig anpassning, supportfrågor.

Hälsorelaterad användarinformation (Medical Data)
App-inmatningar som datum/tid/tidszon/ort, aktiviteters typ och tidslängd (frukost, kontorsarbete, sport etc.), matintag/måltid/ingredienser, tablettintag/injektioner, blodsockertest, notiser/text, blodtryck, vikt, HbA1c, ketoner, steg, bilder/foton, medicin, dagar, punkter, importerade värden, sensordata som startdatum/-tid, slutdatum/-tid, tidszon, sensorvärde, typ, tillfällig basaldos, datum, app-inställningar som visningsalternativ, aktiverad integrering eller coachning (status, mål, andra sjukdomar).

2.1.3 Om du vill kan du även ha ett användarkonto under pseudonym, dvs. vi kräver inte att du använder ditt riktiga namn. Du kan också använda en valfri e-postadress som upprättats endast för oss – huvudsaken är att den fungerar så att vi kan nå dig med nödvändig information eller varningar.

Mängden data som registreras av mySugr beror på din registrering och användning av våra produkter. Vi behandlar endast den användarinformation som du lämnar till mySugr aktivt och frivilligt. Att uppge den efterfrågade användarinformationen är en förutsättning för att våra produkter ska kunna användas i fullständig omfattning. Om du inte vill lämna valfri information kommer funktionen där informationen behövs att vara begränsad. Exempelvis kräver vår Dagboksapp eller bolusräknaren att du uppger detaljerad (frivillig) information för en optimal användning.

2.1.4 Förutom den frivilliga information du lämnar finns det också möjlighet att själv aktivera resp. inaktivera registrering av information i inställningarna i våra appar och andra program på din enhet (t.ex. operativsystem, andra appar, appbutiker etc.). Om du har frågor kring detta kan du gå till support@mysugr.com så hjälper vi dig.

2.2 Nödvändiga syften

2.2.1 Alla nödvändiga syften för vår behandling är relaterade till vårt tillhandahållande av tjänsten:

Beställning, leverans, support och debitering av våra produkter (inklusive varor från våra samarbetspartner) kräver att du uppger och att vi behandlar viss information för att kunna hantera din beställning.

Installation av våra appar kräver registrering av teknisk och enhetsrelaterad information, t.ex. IMEI-koden.

Registrering för att skapa ditt mySugr-id med hjälp av e-postadress och lösenord.

Tillhandahållande av våra tjänster kräver aktiv och frivillig information beroende på funktion. För varje funktion beskrivs varför vissa uppgifter behövs.

Kommunikation från mySugr till dig i våra appar eller via andra digitala meddelandetjänster (t.ex. e-post, Messenger, mobiltelefon) när så krävs för support eller felsökning. Vi behandlar dina kommentarer och frågor till mySugr via diverse kommunikationskanaler inom ramen för din användning. Det främsta exemplet är vår supporttjänst som du hittar på support@mysugr.com. Tänk på vilken information och vilka uppgifter du vill uppge i din kommunikation med oss – det är helt upp till dig. Även från vår sida kan det vara nödvändigt att kommunicera med användaren, via e-post, appen eller push-meddelanden. Vi kontaktar dig om uppdateringar av våra produkter samt om viktig säkerhetsinformation och hjälp i samband med din användning. Denna stödkommunikation erhåller användaren som en obligatorisk del av våra produkter oavsett om man valt att få nyhetsbrevet eller ej.

Du kan ansluta behandlingsapparater (t.ex. blodsockermätare) till din slutenhet och på så sätt möjliggöra dataöverföring till våra appar.

Hälsoappar, t.ex. från Apple, och andra relaterade tjänster kan också användas för dataöverföring med våra appar. En synkronisering sker dock endast om du aktiverar våra appar i inställningarna, dvs. om du använder funktionen.

2.2.2 Användning av våra appar och tilläggsfunktioner förutsätter att du anger information aktivt och frivilligt. I inställningarna i våra appar hittar du fler valmöjligheter. För att åtgärda fel i appen använder vi bl.a. kraschrapporter där vi kan se detaljerad information om problemet vid supporten. Därutöver registreras grundläggande information från den enhet du använder samt dina användarförhållanden. Till avtalets fullgörande hör i högsta grad även personanpassning av våra produkter, dvs. bearbetning av individuell användarinformation, t.ex. din befintliga plats (relevant för sökfunktionen), diabetestyp eller behandlingsform (båda relevanta exempelvis för konfiguration av användargränssnittet). En automatisk analys av användarförhållandena sker uteslutande i syfte att personanpassa din användning inom ramen för avtalets fullgörande och har ingen rättslig verkan för dig.

3. BEHANDLING FÖR PRODUKTFÖRBÄTTRING

När du ger ditt samtycke behandlar vi din användarinformation så som beskrivs i avsnitt 2, men även så som beskrivs nedan, för att förbättra våra tjänster och produkter.

3.1 Ytterligare information

För produktförbättringen använder vi i princip samma användarinformation som i avsnitt 2. Härutöver kan mySugr dessutom registrera följande information:

Användarinformation (Usage Data)
Aktivitetshändelser som ger oss information om hur du använder våra produkter. Härifrån kan vi analysera hur våra produkter används och hur t.ex. menyer kan utformas på ett enklare sätt.

3.2 Syftet med produktförbättring

Med tanke på den tekniskt korta livslängden på våra produkter och deras interaktion måste vi hela tiden analysera, vidareutveckla, testa och förbättra produkterna för att säkerställa att användarna kan tillgodogöra sig innehållet på bästa möjliga sätt. Därför utför vi användar- och säkerhetstester, vars resultat vi sedan använder för att ta fram nya och förbättrade versioner av produkterna (t.ex. appen) som användarna i sin tur får del av genom regelbundna uppdateringar.

4. BEHANDLING I MARKNADSFÖRINGSSYFTE

4.1 Nyhetsbrev

4.1.1 Vi vill gärna delge dig intressant information om produkter och tjänster utanför det ordinarie tjänsteutbudet (även information från våra samarbetspartner) samt inbjudningar att delta i enkätundersökningar eller andra aktiviteter inom försäljning och marknadsföring (kort och gott ”Nyhetsbrev”).

4.1.2 Du kan välja om du vill få vårt nyhetsbrev eller inte, och du kan när som helst sluta prenumerera på nyhetsbrevet via en länk i nyhetsbrevet eller i kontoinställningarna.

4.2 Övrig marknadsföring

4.2.1 Ytterligare samtycke till bl.a. undersökningar, meddelanden eller personanpassade erbjudanden inhämtar vi vid behov när du är inloggad. Då förklarar vi alltid för dig i vilket syfte vi behöver viss information samt hur du kan återkalla ditt samtycke.

4.2.2 Vi kan även komma att visa erbjudanden i appen utan att behöva behandla din användarinformation. Erbjudanden som inte är personligt anpassade kommer att visas även om du inte har gett ditt samtycke.

5. ANVÄNDNING INOM RAMEN FÖR RÄTTSLIG FÖRPLIKTELSE

5.1 Vetenskaplig forskning och statistik

mySugr engagerar sig i vetenskapen kring diabetes. Därför kan anonymiserad användarinformation komma att användas för forskning och statistik (i enlighet med officiella etiska forskningsstandarder) samt för interna analyser. Det främsta syftet här är bestämning och förbättring av effektiviteten hos teknik för diabeteskontroll och behandling. Rättslig grund härvid är artikel 9 (2) j) i dataskyddsförordningen (GDPR).

5.2 Verkställighet av lagar

Användning av personrelaterade uppgifter kan vara nödvändigt för att förhindra bedrägeri via användaren eller för att fastställa, utöva eller försvara rättsliga anspråk. Vi kan bli ålagda att offentliggöra information på grund av tvingande lagstiftning, domstols- eller myndighetsbeslut, om det föreligger rättslig åtgärd eller om det ligger i allmänhetens intresse. Även i sådana fall är lagring och behandling av din information juridiskt tillåtet utan ditt samtycke. Rättslig grund härvid är artikel 9 (2) f) i dataskyddsförordningen (GDPR).

5.3 Regelverket för medicintekniska produkter

Som tillverkare respektive säljare av en medicinteknisk produkt har vi mycket höga krav på oss gällande övervakning av produktens funktionsduglighet. På grund av det observations- och rapporteringssystem som krävs enligt regelverken kan det ibland behövas behandling av personrelaterade uppgifter. Rättslig grund härvid är artikel 9 (2) i dataskyddsförordningen (GDPR).

6. ALLMÄNT

6.1. Ändamålsbegränsning och säkerhet

6.1.1. mySugr använder uteslutande dina personrelaterade uppgifter för de syften som fastställts i denna integritetspolicy och i de olika samtyckesfallen. Vi är noga med att varje behandling av din information begränsas till endast det aktuella syftet.

6.1.2. Varje behandling sker på ett sådant sätt att säkerheten och sekretessen kring dina personrelaterade uppgifter garanteras. Detta omfattar skydd mot obefogad och orättmätig behandling samt oavsiktlig förlust, oavsiktlig förstöring eller skada genom tekniska och organisatoriska åtgärder avsedda för ändamålet. Dessutom tillämpar vi strikt reglerade interna metoder, säkerhetsprinciper och de senaste krypteringsmetoderna, allt med hänsyn till teknikens status och implementeringskostnaderna.

6.2. Personuppgiftsbiträde

6.2.1. Grunden i våra produkter är komplexa processer som vi måste ha i drift kontinuerligt med hänsyn till de miljontals användarna. För tekniskt stöd anlitar vi därför ett företag i Roche-gruppen – F.Hoffmann-La Roche AG – och en tredje part (kortfattat ”Personuppgiftsbiträde”) för att kunna erbjuda en optimal användning av våra produkter.

6.2.2. mySugr lämnar endast ut användarinformation till personuppgiftsbiträden inom ramen för denna integritetspolicy samt endast för att kunna uppfylla de avsedda syftena. Personuppgiftsbiträdena arbetar enligt våra anvisningar och instruktioner, och har ingen befogenhet att använda personuppgifter om våra användare för eget syfte.

6.2.3. Vi anlitar endast personuppgiftsbiträden som ger tillräckliga garantier om att genomföra lämpliga tekniska och organisatoriska åtgärder på ett sådant sätt att behandlingen uppfyller kraven i dataskyddsförordningen och säkerställer att den registrerades rättigheter skyddas. Rättsskyddet för våra användare garanteras genom att vi sluter bindande avtal som uppfyller de högt ställda kraven i dataskyddsförordningen (GDPR).

6.2.4. Ett personuppgiftsbiträde får anlita ett annat personuppgiftsbiträde för utförande av specifika uppgifter, men endast med föregående godkännande av mySugr. Om det andra personuppgiftsbiträdet inte fullgör sina skyldigheter i fråga om dataskydd på det sätt vi ålagt det ursprungliga personuppgiftsbiträdet kommer behandling av personuppgifter av det andra personuppgiftsbiträdet inte att tillåtas.

6.3. Kryptering, pseudonymisering och anonymisering

6.3.1. Alla dataöverföringar är krypterade som standard, utan undantag. Vi använder HTTPS (hypertext transfer protocol secure) för att se till att din information inte registreras av obehörig tredje part.

Dessutom tillämpar vi kryptering och pseudonymisering av användarinformation för att säkerställa en lämplig säkerhetsnivå. Detta sker i relation till databehandlingens art, omfattning och syfte samt med hänsyn till teknikens status. Personuppgifter som inte är nödvändiga för personuppgiftsbiträdet för att kunna fullgöra avsedda ändamål kommer inte att delges.

6.3.2. Beroende på vad mySugr väljer ska personuppgiftsbiträdet radera eller återlämna alla personuppgifter efter det att tillhandahållandet av behandlingstjänster har avslutats, såvida inte lagring av personuppgifterna krävs enligt unionsrätten eller medlemsstaternas nationella rätt.

6.3.3. Data vars behandling inte kräver personuppgifter (t.ex. för forskning och analys) anonymiseras. På så vis utesluts någon som helst koppling till en specifik användare.

6.4. EU och tredje land

6.4.1. Vi väljer primärt samarbetspartner som har sitt säte resp. sina servrar inom Europeiska unionen (EU) resp. Europeiska ekonomiska samarbetsområdet (EES). En dataöverföring inom EU och EES är skyddad eftersom dataskyddsförordningen (GDPR) gäller i alla medlemsstater.

6.4.2. Undantagsvis anlitar vi tredje part med säte resp. servrar utanför EU, t.ex. innovativa bolag i Silicon Valley, USA. Även i dessa fall är dina personrelaterade uppgifter garanterade en mycket hög skyddsnivå i enlighet med GDPR – antingen genom ett EU-beslut om adekvat skyddsnivå, där dataskyddet i ett specifikt tredje land befunnits vara adekvat (t.ex. Schweiz, Israel och Nya Zeeland), eller genom standardavtalsklausuler kontrollerade av EU som ligger till grund för avtalen med våra personuppgiftsbiträden, eller genom jämförbara tillförlitliga rättsinstrument i enlighet med GDPR. I samtliga fall gäller förpliktelserna i denna integritetspolicy för alla personuppgiftsbiträden som behandlar din information.

6.4.3. Härutöver tillämpar vi ytterligare säkerhetsstandarder gentemot våra partner, såsom individuella säkerhetsåtgärder och dataskyddsdirektiv eller certifieringar enligt GDPR. Exempelvis ska tredje part med säte i USA lyda under överenskommelsen Privacy Shield som antagits av EU eller under jämförbar internationellt erkänd säkerhetsstandard.

6.5. Kategorier av mottagare

6.5.1. Våra samarbetspartner lyder under de avtal som slutits med mySugr samt under dataskyddsförordningen (GDPR) och behandlar endast information på det sätt som vi anger. Vi tillhandahåller endast våra användares personuppgifter för att kunna fullgöra våra åtaganden enligt avtalet:

Tillverkare och leverantörer behöver vissa personuppgifter för att kunna hantera varubeställningar. Ett exempel är leveranser av blodsockermätare och testremsor till våra användare inom ramen för vårt mySugr-paket.

Försäkringsbolag kan utbyta personuppgifter med oss om du hänvisar till våra produkter inom ramen för din sjukförsäkring (statlig eller privat). På så sätt kan eventuella tariffbestämda belopp möjliggöras via din försäkring.

Bokförings- och betaltjänster understödjer oss i det löpande arbetet med våra avgiftsbelagda produkter.

Kundtjänster med tillhörande verktyg hjälper oss med kundsupport, för att snabbt och smidigt kunna hantera ärenden från våra användare. Här registreras t.ex. frågor via diverse kommunikationskanaler och sammanställs tematiskt via ärendehanteringssystem.

Analystjänster med tillhörande verktyg hjälper oss att förstå hur användarna tar del av våra produkter, för att kunna tillhandahålla skräddarsydd kommunikation och produktförbättringar i framtiden. Härigenom kan vi anpassa information så att t.ex. en pumpanvändare med typ 1-diabetes slipper meddelanden om pennor eller typ 2-diabetes.

Marknadsföringstjänster understödjer oss vid registrering, sortering, anpassning och utskick av nyhetsbrev, e-post och andra meddelanden till våra användare relaterat till våra produkter.

Hosting- och molntjänster med tillhörande verktyg använder vi oss av för datalagring samt för anonymiserade utvärderingar (jfr punkt 2.4 ovan).

Anmärkning: Återgivningen av information till personuppgiftsbiträden och tjänsteleverantörer är säkrad genom garantier såsom beslut om adekvat skydd, certifieringar (Privacy Shield) eller standardavtalsklausuler. Du kan beställa en kopia av sådana garantier eller information om detta på adressen privacy@mysugr.com.

6.5.2. Notera också att du i våra produkter har möjligheten att omedelbart dela bestämda uppgifter med tredje part. Det gäller t.ex. de rapporter som genereras i våra appar samt kommunikationen med din läkare eller mySugr-coach inom ramen för en behandlingsrådgivning. Det är endast du som beslutar om sådan typ av dataöverföring.

6.6. Cookies

mySugr använder sig av s.k. cookies för att erbjuda dig en bättre upplevelse och förbättra vår kommunikation med dig. Cookies är små filer som en webbplats eller tjänsteleverantör skickar till datorns hårddisk via webbläsaren. Förutom de cookies för användarinformation som nämns i punkt 6.7 används våra cookies för webbplatsens funktion. Om du inte vill att cookies ska användas kan du själv välja att stänga av cookies i din webbläsare. De flesta av våra cookies raderas antingen efter att du avslutat ditt besök på webbplatsen eller efter att du stängt webbläsarfönstret (session cookies). Om så inte är fallet kan du själv radera lagrade cookies i din webbläsare. Observera att blockering av cookies kan påverka webbplatsens funktionalitet.

6.7. Användarinformation

Vi använder endast Google Universal Analytics (en webbanalystjänst från Google Inc. (”Google”) i vårt erbjudande där vår webbplats används utan inloggning. Google är certifierade enligt EU-US Privacy Shield, och därutöver har vi även ingått ett avtal med Google.

Google Universal Analytics använder cookies (se förklaring ovan) för att möjliggöra en analys av din användning av vår webbplats. Dessa cookies sparas upp till 2 år om du inte själv raderar dem innan dess. Informationen om din användning av vår webbplats som vi får via cookies överförs i regel till en server hos Google i USA och sparas där. Vi har lagt till koden ”gat.anonymizeIp();” för Google Analytics på vår webbplats för att göra att ip-adresser registreras anonymt. På vårt initiativ registreras dessutom endast din ip-adress av Google i förkortad form, vilket garanterar att den anonymiseras och att det därför inte går att identifiera vare sig dig eller din slutenhet. Google förkortar i regel din ip-adress inom EU eller i en annan konventionsstat som ingår i avtalet om Europeiska ekonomiska samarbetsområdet. Endast i undantagsfall överförs den fullständiga ip-adressen till en server i USA av Google och förkortas där. Google använder den här informationen på vårt uppdrag för att utvärdera din användning av vår webbplats, för att sammanställa rapporter till oss och för att kunna tillhandahålla lämpliga tjänster relaterat till internetanvändning. Den ip-adress som överförs från din webbläsare inom ramen för Google Analytics kombineras inte med annan information som samlats in av Google.

Du kan förhindra att cookies sparas genom att ställa in detta i din webbläsare enligt beskrivningen i punkt 6.6 ovan. Du kan dessutom förhindra att Google hanterar de data som har skapats via cookien och via din användning av webbplatsen (inkl. ip-adressen) genom att installera ett insticksprogram till din webbläsare som finns på länken http://tools.google.com/dlpage/gaoptout.

6.8. Lagring och radering

6.8.1. Dina användaruppgifter sparas dels på din slutenhet, dels på våra servrar. Vi använder enbart system som uppfyller kraven i den allmänna dataskyddsförordningen (GDPR).

6.8.2. När du registrerar dig kan du välja om dina uppgifter ska sparas på servrar i Europeiska unionen (EU) eller i USA. Som standard sparas dina användaruppgifter i den region där du befinner dig när du registrerar dig. Oavsett vilken plats du väljer för att spara uppgifterna garanterar vi att den höga skyddsnivån enligt kraven i den allmänna dataskyddsförordningen upprätthålls. Detta gäller naturligtvis även för uppgifter som vidarebefordras från oss och sparas på annan plats.

6.8.3. Som standard sparar mySugr dina personrelaterade uppgifter under avtalets giltighetstid. I undantagsfall kan det vara nödvändigt att spara uppgifterna en längre tid för att uppfylla skyldigheter som gäller efter att avtalet upphört eller för att uppfylla lagstadgade krav eller ställa eller försvara oss mot rättsliga krav.

6.9. Icke myndiga personer

6.9.1. Personer som inte har fyllt arton år får endast använda våra produkter med förälders eller förmyndares skriftliga medgivande (jfr punkt 3.2.3 i de allmänna affärsvillkoren). Detsamma gäller för hantering av personrelaterade uppgifter, som endast är rättsenligt om det finns ett medgivande från förälder eller förmyndare. Utan ett sådant medgivande är det inte tillåtet att använda våra produkter.

6.10. Datatillsynsperson

6.10.1. Kontakta vår datatillsynsperson på adressen privacy@mysugr.com om du behöver hjälp med en fråga som rör dataskydd. Datatillsynspersonen övervakar oberoende av övrig verksamhet och under lagstadgad hög sekretess att alla föreskrifter om dataskydd följs.

6.10.2. Datatillsynspersonen hanterar alla frågor som har att göra med skydd av våra användares personuppgifter. Personen är en specialutbildad expert som löpande kontrollerar vår datahantering samt rapporterar till och rådgiver hela mySugr-teamet för att säkerställa bästa möjliga skydd av användarnas personuppgifter.

6.11. Ändringar

6.11.1. Tekniken och metoderna som används på internet utvecklas hela tiden, vilket gör att lagarna om dataskydd också ändras, och vi måste därför justera vår integritetspolicy ibland. Vi informerar om eventuella justeringar på lämpligt sätt och med rimlig varseltid, och om det behövs hämtar vi även in nya samtycken.

6.11.2. Om inget annat följer av den här integritetspolicyn så gäller samma begreppsdefinitioner som i våra allmänna affärsvillkor.

7. DINA RÄTTIGHETER

7.1. Återkallande av samtycke

Du kan när som helst återkalla ditt samtycke till oss om att behandla din användarinformation. Detta återkallande påverkar inte den rätt vi hade att behandla din användarinformation tiden innan återkallandet. Vi kommer att fortsätta bedriva vår verksamhet såvida detta inte förhindras av det återkallade samtycket.

7.2. Information, korrigeringar och begränsningar

7.2.1. Alla användare har rätt att få information om hur hans eller hennes personrelaterade uppgifter behandlas. Du kan när som helst kontakta oss på adressen privacy@mysugr.com angående detta.

7.2.2. Du har rätt att få information om bearbetningssyfte, data- och mottagarkategorier, lagringstid, ursprunget för din information samt om dina rättigheter enligt de rättsliga föreskrifterna om dataskydd. Alla dessa uppgifter finns redan i den här integritetspolicyn och vi tillhandahåller dem gärna i elektronisk form på begäran.

7.2.3. Om det skulle visa sig att vissa av dina personrelaterade uppgifter inte stämmer kan du när som helst begära att de korrigeras eller kompletteras, och de flesta uppgifter kan du korrigera själv inuti våra appar. Under tiden som ett sådant ärende behandlas har du rätt att begära att databehandlingen begränsas.

7.3. Radering (”rätt att glömmas bort”)

Alla användare har rätt att begära att hans eller hennes personrelaterade uppgifter raderas. Du kan när som helst kontakta oss på adressen support@mysugr.com angående detta.

7.4. Uppgifters portabilitet

Slutligen har alla användare rätt att begära att vi överlåter uppgiften att göra en översikt över användarens personrelaterade uppgifter till en annan ansvarig, i den mån detta är tekniskt genomförbart.

7.5. Klagomål

7.5.1. Om du anser att vi inte skyddar dina personrelaterade uppgifter i tillräcklig utsträckning kan du kontakta oss när som helst på adressen support@mysugr.com och även direkt till vår ansvariga datatillsynsperson på adressen privacy@mysugr.com. Vi behandlar ditt ärende så fort som möjligt.

7.5.2. I övrigt har varje användare rätt att lämna in klagomål till den instans som mySugr svarar inför, Österreichische Datenschutzbehörde på adressen 1080 Wien, Wickenburggasse 8-10, om användaren anser att behandlingen av hans eller hennes personrelaterade uppgifter strider mot dataskyddsförordningen. Användaren kan dessutom lämna in klagomål till den nationella myndighet som utövar tillsyn av behandlingen av personuppgifter i den EU-medlemsstat där användaren är bosatt, arbetar eller där den aktuella överträdelsen inträffade.

VI TACKAR FÖR DITT FÖRTROENDE!