Dataskydds- och integritetspolicy
Senast uppdaterad den 13 oktober 2023
Denna sekretesspolicy för ExSeed Health Ltd (“Företag,”vi,”oss,” eller “vår“), beskriver hur och varför vi kan samla in, lagra, använda och/eller dela (“behandlar“) din information när du använder våra tjänster (“Tjänster“), till exempel när du:
- Besöker vår webbplats på ExSeed Health, eller någon av våra webbplatser som länkar till denna sekretesspolicy
- Laddar ner och använder vår mobilapp (ExSeed: Sperm & Fertility-appen), eller någon annan av våra appar som länkar till denna sekretesspolicy
- Interagerar med oss på andra sätt, inklusive försäljning, marknadsföring eller evenemang
Frågor eller funderingar? Att läsa denna sekretesspolicy hjälper dig att förstå dina integritetsrättigheter och val. Om du inte samtycker till våra policyer och rutiner, vänligen använd inte våra tjänster. Om du fortfarande har frågor eller funderingar, kontakta oss på info@exseedhealth.com.
Sammanfattning av nyckelpunkter
Denna sammanfattning ger nyckelpunkter från vår sekretesspolicy, men du kan hitta mer detaljer om varje ämne genom att klicka på länken efter varje nyckelpunkt eller använda innehållsförteckningen nedan för att hitta den sektion du söker.
Vilken personlig information behandlar vi? När du besöker, använder eller navigerar våra tjänster kan vi behandla personuppgifter beroende på hur du interagerar med ExSeed Health Ltd och tjänsterna, de val du gör och de produkter och funktioner du använder. Lär dig mer om vilken personlig information du avslöjar för oss.
Behandlar vi någon känslig personlig information? Vi kan behandla känslig personlig information när det är nödvändigt med ditt samtycke eller enligt vad som tillåts enligt tillämplig lag. Lär dig mer om känslig information vi behandlar.
Får vi någon information från tredje part? Vi får ingen information från tredje part.
Hur behandlar vi din information? Vi behandlar din information för att tillhandahålla, förbättra och administrera våra tjänster, kommunicera med dig, för säkerhet och bedrägeribekämpning, samt för att följa lagstiftningen. Vi kan också behandla din information för andra ändamål med ditt samtycke. Vi behandlar endast din information när vi har en giltig rättslig grund att göra det. Lär dig mer om hur vi behandlar din information.
I vilka situationer och med vilka typer av parter delar vi personlig information? Vi kan dela information i specifika situationer och med specifika kategorier av tredje parter. Lär dig mer om när och med vem vi delar din personliga information.
Hur håller vi din information säker? Vi har organisatoriska och tekniska processer och rutiner för att skydda din personliga information. Dock kan ingen elektronisk överföring över internet eller lagringsteknik garanteras vara 100% säker, så vi kan inte lova eller garantera att hackare, cyberbrottslingar eller andra obehöriga tredje parter inte kan kringgå vår säkerhet och olagligt samla in, få tillgång till, stjäla eller ändra din information. Lär dig mer om hur vi skyddar din information.
Vilka är dina rättigheter? Beroende på var du är geografiskt kan tillämplig sekretesslagstiftning innebära att du har vissa rättigheter gällande din personliga information. Lär dig mer om dina integritetsrättigheter.
Hur utövar du dina rättigheter? Det enklaste sättet att utöva dina rättigheter är att skicka en begäran om tillgång till personuppgifter eller kontakta oss. Vi kommer att överväga och agera på varje begäran i enlighet med tillämplig dataskyddslagstiftning.
Vill du veta mer om vad ExSeed Health Ltd gör med den information vi samlar in? Läs hela sekretessmeddelandet.
1. Vilken information samlar vi in?
Personlig information du lämnar till oss
Kortfattat: Vi samlar in personlig information som du lämnar till oss.
Vi samlar in personlig information som du frivilligt lämnar till oss när du registrerar dig på Tjänsterna, uttrycker ett intresse av att få information om oss eller våra produkter och tjänster, när du deltar i aktiviteter på Tjänsterna eller på annat sätt när du kontaktar oss.
Personlig information du tillhandahåller. Den personliga informationen vi samlar in beror på sammanhanget för dina interaktioner med oss och Tjänsterna, de val du gör och de produkter och funktioner du använder. Den personliga informationen vi samlar in kan inkludera följande:
- namn
- e-postadresser
- postadresser
- kontaktpreferenser
- faktureringsadresser
- kortnummer/debiteringskortnummer
Känslig information. När det är nödvändigt, med ditt samtycke eller enligt vad som tillåts enligt tillämplig lag, behandlar vi följande kategorier av känslig information:
hälsodata
Betalningsdata. Vi kan samla in data som är nödvändig för att behandla din betalning om du gör köp, såsom ditt betalningsinstrumentnummer och säkerhetskoden som är kopplad till ditt betalningsinstrument. All betalningsdata lagras av Stripe, Klarna, Amazon Pay, WooCommerce Payments och PayPal. Deras sekretessmeddelanden hittar du här: Stripe, Klarna, Amazon Pay, WooCommerce och PayPal.
Applikationsdata. Om du använder våra applikationer kan vi också samla in följande information om du väljer att ge oss åtkomst eller tillstånd:
- Åtkomst till mobil enhet. Vi kan begära tillgång till eller tillstånd för vissa funktioner på din mobila enhet, inklusive kameran, lagringen och andra funktioner. Om du vill ändra vår åtkomst eller tillstånd kan du göra det i din enhets inställningar.
- Data från mobil enhet. Vi samlar automatiskt in information om enheten (som ditt mobil enhets-ID, modell och tillverkare), operativsystem, versionsinformation och systemkonfigurationsuppgifter, identifieringsnummer för enhet och applikation, webbläsartyp och version, hårdvarumodell, internetleverantör och/eller mobiloperatör samt Internet Protocol (IP)-adress (eller proxyserver). Om du använder våra applikationer kan vi också samla in information om ditt mobila enhets operativsystem eller plattform, vilken typ av mobil enhet du använder, ditt unika enhets-ID och information om funktionerna i våra applikationer som du har använt.
- Push-notiser. Vi kan begära att få skicka push-notiser angående ditt konto eller vissa funktioner i applikationerna. Om du vill avböja att ta emot dessa typer av meddelanden kan du stänga av dem i din enhets inställningar.
Denna information behövs främst för att upprätthålla säkerheten och driften av våra applikationer, för felsökning samt för vår interna analys och rapportering.
All personlig information som du lämnar till oss måste vara sann, fullständig och korrekt, och du måste meddela oss om eventuella ändringar av sådan personlig information.
Automatiskt insamlad information
Kortfattat: Viss information — såsom din IP-adress och/eller webbläsar- och enhetskarakteristika — samlas in automatiskt när du besöker våra tjänster.
Vi samlar automatiskt in viss information när du besöker, använder eller navigerar i tjänsterna. Denna information avslöjar inte din specifika identitet (som ditt namn eller kontaktuppgifter) men kan inkludera enhets- och användningsinformation, såsom din IP-adress, webbläsar- och enhetskarakteristika, operativsystem, språkpreferenser, hänvisande URL:er, enhetsnamn, land, plats, information om hur och när du använder våra tjänster, samt annan teknisk information. Denna information behövs främst för att upprätthålla säkerheten och driften av våra tjänster, samt för intern analys och rapportering.
Precis som många företag samlar vi också in information via cookies och liknande teknologier.
Den information vi samlar in inkluderar:
- Logg- och användningsdata. Logg- och användningsdata är tjänsterelaterad, diagnostisk, användnings- och prestandainformation som våra servrar automatiskt samlar in när du får tillgång till eller använder våra tjänster och som vi registrerar i loggfiler. Beroende på hur du interagerar med oss kan denna loggdata inkludera din IP-adress, enhetsinformation, webbläsartyp och inställningar samt information om din aktivitet i tjänsterna (såsom datum/tid-stämplar kopplade till din användning, sidor och filer du tittar på, sökningar och andra åtgärder du vidtar, såsom vilka funktioner du använder), enhetshändelseinformation (såsom systemaktivitet, felrapporter (ibland kallade ”kraschdumpar”) och hårdvaruinställningar).
- Enhetsdata. Vi samlar in enhetsdata såsom information om din dator, telefon, surfplatta eller annan enhet du använder för att få tillgång till tjänsterna. Beroende på vilken enhet som används kan denna enhetsdata inkludera information som din IP-adress (eller proxyserver), enhets- och applikationsidentifieringsnummer, plats, webbläsartyp, hårdvarumodell, internetleverantör och/eller mobiloperatör, operativsystem och systemkonfigurationsinformation.
- Platsdata. Vi samlar in platsdata såsom information om din enhets plats, vilken kan vara exakt eller ungefärlig. Hur mycket information vi samlar in beror på vilken typ av enhet du använder för att få tillgång till tjänsterna och dess inställningar. Till exempel kan vi använda GPS och andra teknologier för att samla in geolokationsdata som berättar var du befinner dig för tillfället (baserat på din IP-adress). Du kan välja att inte tillåta oss att samla in denna information genom att neka tillgång eller inaktivera platsinställningen på din enhet. Men om du väljer att avstå kan du kanske inte använda vissa delar av tjänsterna.
2. Hur behandlar vi din information
Kortfattat: Vi behandlar din information för att tillhandahålla, förbättra och administrera våra tjänster, kommunicera med dig, för säkerhet och bedrägeribekämpning samt för att följa lagkrav. Vi kan också behandla din information för andra ändamål med ditt samtycke.
Vi behandlar din personliga information av olika skäl, beroende på hur du interagerar med våra tjänster, inklusive:
- För att underlätta konto- och autentiseringsskapande samt för att hantera användarkonton. Vi kan behandla din information så att du kan skapa och logga in på ditt konto, samt hålla ditt konto i fungerande skick.
- För att leverera och underlätta leverans av tjänster till användaren. Vi kan behandla din information för att tillhandahålla den begärda tjänsten.
- För att svara på användarförfrågningar/ge support till användare. Vi kan behandla din information för att svara på dina förfrågningar och lösa eventuella problem du kan ha med den begärda tjänsten.
- För att skicka administrativ information till dig. Vi kan behandla din information för att skicka detaljer om våra produkter och tjänster, ändringar i våra villkor och policyer samt annan liknande information.
- För att fullfölja och hantera dina beställningar. Vi kan behandla din information för att fullfölja och hantera dina beställningar, betalningar, returer och byten som görs via Tjänsterna.
- För att begära feedback. Vi kan behandla din information när det är nödvändigt för att begära feedback och kontakta dig angående din användning av våra Tjänster.
- För att skicka marknadsförings- och kampanjkommunikation till dig. Vi kan behandla den personliga information du skickar till oss för våra marknadsföringsändamål, om detta är i enlighet med dina marknadsföringspreferenser. Du kan när som helst välja att avstå från våra marknadsföringsmejl. För mer information, se “VAD ÄR DINA INTEGRITETSRÄTTIGHETER?” nedan.
- För att leverera riktad annonsering till dig. Vi kan behandla din information för att utveckla och visa personligt anpassat innehåll och annonser som är skräddarsydda efter dina intressen, din plats och mer.
- För att spara eller skydda en individs vitala intressen. Vi kan behandla din information när det är nödvändigt för att spara eller skydda en individs vitala intressen, till exempel för att förhindra skada.
3. Vilken rättslig grund förlitar vi oss på för att behandla din information
Kortfattat: Vi behandlar endast din personliga information när vi anser att det är nödvändigt och vi har en giltig rättslig grund (dvs. rättslig grund) för att göra det enligt tillämplig lag, till exempel med ditt samtycke, för att följa lagar, för att tillhandahålla dig tjänster, ingå eller fullfölja våra avtalsenliga skyldigheter, för att skydda dina rättigheter eller för att tillgodose våra legitima affärsintressen.
Om du befinner dig i EU eller Storbritannien gäller denna sektion för dig.
Det (EU) Förordning 2016/679 Allmän dataskyddsförordning (GDPR) och UK GDPR kräver att vi förklarar de giltiga rättsliga grunder vi förlitar oss på för att behandla din personliga information. Därför kan vi förlita oss på följande rättsliga grunder för att behandla din personliga information:
- Samtycke. Vi kan behandla din information om du har gett oss tillstånd (dvs. samtycke) att använda din personliga information för ett specifikt ändamål. Du kan när som helst dra tillbaka ditt samtycke. Läs mer om att återkalla ditt samtycke.
- Fullgörande av avtal. Vi kan behandla din personliga information när vi anser att det är nödvändigt för att uppfylla våra avtalsenliga skyldigheter gentemot dig, inklusive att tillhandahålla våra Tjänster eller på din begäran innan ett avtal ingås med dig.
-
Legitima intressen. Vi kan behandla din information när vi anser att det är rimligt nödvändigt för att uppnå våra legitima affärsintressen och dessa intressen inte väger tyngre än dina intressen och grundläggande rättigheter och friheter. Till exempel kan vi behandla din personliga information för några av de syften som beskrivs för att:
- Skicka information till användare om specialerbjudanden och rabatter på våra produkter och tjänster
- Utveckla och visa personligt anpassat och relevant reklaminnehåll för våra användare
- Förstå hur våra användare använder våra produkter och tjänster så att vi kan förbättra användarupplevelsen
- Juridiska skyldigheter. Vi kan behandla din information där vi anser att det är nödvändigt för att följa våra rättsliga skyldigheter, till exempel för att samarbeta med en brottsbekämpande myndighet eller tillsynsmyndighet, utöva eller försvara våra rättigheter, eller avslöja din information som bevis i en rättstvist där vi är involverade.
- Vitala intressen. Vi kan behandla din information där vi anser att det är nödvändigt för att skydda dina vitala intressen eller tredje parts vitala intressen, till exempel i situationer som innebär potentiella hot mot någon persons säkerhet.
- ISO 27001. Observera att ExSeed Health också följer GDPR-kriterierna som anges i ISO 27001
Om du är bosatt i Kanada gäller detta avsnitt för dig.
Vi kan behandla din information om du har gett oss ett specifikt tillstånd (dvs. uttryckligt samtycke) att använda din personliga information för ett specifikt ändamål, eller i situationer där ditt tillstånd kan härledas (dvs. underförstått samtycke). Du kan när som helst återkalla ditt samtycke.
I vissa undantagsfall kan vi vara lagligen tillåtna enligt tillämplig lag att behandla din information utan ditt samtycke, inklusive till exempel:
- Om insamlingen tydligt är till fördel för en individ och samtycke inte kan inhämtas i tid
- För utredningar och bedrägeribekämpning och -förebyggande
- För affärstransaktioner under förutsättning att vissa villkor är uppfyllda
- Om det ingår i ett vittnesmål och insamlingen är nödvändig för att bedöma, behandla eller avgöra en försäkringsansökan
- För att identifiera skadade, sjuka eller avlidna personer och kommunicera med närmaste anhöriga
- Om vi har skäl att tro att en person har varit, är eller kan vara ett offer för ekonomiskt missbruk
- Om det är rimligt att förvänta sig att insamling och användning med samtycke skulle äventyra tillgången till eller noggrannheten av informationen och insamlingen är rimlig för ändamål relaterade till att utreda ett brott mot ett avtal eller en överträdelse av Kanadas eller en provins lagar
- Om utlämnande krävs för att följa en stämning, husrannsakan, domstolsbeslut eller regler för att producera handlingar
- Om informationen producerades av en person i samband med deras anställning, verksamhet eller yrke och insamlingen är förenlig med de syften för vilka informationen producerades
- Om insamlingen enbart sker för journalistiska, konstnärliga eller litterära ändamål
- Om informationen är allmänt tillgänglig och specificeras i förordningarna
4. När och med vem delar vi din personliga information?
Kortfattat: Vi kan dela information i specifika situationer som beskrivs i detta avsnitt och/eller med följande kategorier av tredje parter.
Leverantörer, konsulter och andra tredjeparts tjänsteleverantörer. Vi kan dela dina uppgifter med tredjepartsleverantörer, tjänsteleverantörer, entreprenörer eller agenter („tredje parter“) som utför tjänster för oss eller å våra vägnar och som behöver tillgång till sådan information för att utföra sitt arbete. Kategorierna av tredje parter som vi kan dela personlig information med är följande:
- Partners godkända av användaren. Till exempel kan användare som enbart kommer från en partner som Carrot förvänta sig att deras ExSeed-data integreras i den respektive Carrot-plattformen för att ge användaren den bästa möjliga upplevelsen.
Vi kan också behöva dela din personliga information i följande situationer:
- Företagsöverföringar. Vi kan dela eller överföra din information i samband med, eller under förhandlingar om, en fusion, försäljning av företags tillgångar, finansiering eller förvärv av hela eller delar av vår verksamhet till ett annat företag.
- När vi använder Google Maps Platform API:er. Vi kan komma att dela din information med vissa Google Maps Platform API:er (t.ex. Google Maps API, Places API).
- Affiliates. Vi kan komma att dela din information med våra affiliates, i vilket fall vi kommer att kräva att dessa affiliates respekterar denna sekretesspolicy. Affiliates inkluderar vårt moderbolag och eventuella dotterbolag, joint venture-partners eller andra företag som vi kontrollerar eller som är under gemensam kontroll med oss.
- Affärspartners. Vi kan komma att dela din information med våra affärspartners för att erbjuda dig vissa produkter, tjänster eller kampanjer.
5. Använder vi cookies och andra spårningsteknologier?
Kortfattat: Vi kan använda cookies och andra spårningsteknologier för att samla in och lagra din information.
Vi kan använda cookies och liknande spårningsteknologier (som web beacon och pixlar) för att få tillgång till eller lagra information. Specifik information om hur vi använder sådana teknologier och hur du kan vägra vissa cookies finns i vårt Cookie Notice.
6. Hur länge behåller vi information?
Kortfattat: Vi behåller din information så länge det är nödvändigt för att uppfylla de ändamål som anges i denna sekretesspolicy, såvida det inte krävs annat enligt lag.
Vi kommer endast att behålla din personliga information så länge den är nödvändig för de ändamål som anges i denna sekretesspolicy, såvida inte en längre lagringsperiod krävs eller tillåts enligt lag (t.ex. skatte-, redovisnings- eller andra juridiska krav). Inget syfte i denna policy kräver att vi behåller din personliga information längre än den tid användare har ett konto hos oss.
När vi inte längre har ett legitimt affärsbehov av att behandla din personliga information kommer vi att antingen radera eller anonymisera sådan information, eller, om detta inte är möjligt (t.ex. eftersom din personliga information har lagrats i backuparkiv), kommer vi att säkert lagra din personliga information och isolera den från ytterligare behandling tills radering är möjlig.
7. Hur håller vi informationen säker?
Kortfattat: Vi strävar efter att skydda din personliga information genom ett system av organisatoriska och tekniska säkerhetsåtgärder.
Vi har implementerat lämpliga och rimliga tekniska och organisatoriska säkerhetsåtgärder för att skydda säkerheten för all personlig information vi behandlar. Trots våra skydd och ansträngningar att säkra din information kan ingen elektronisk överföring över internet eller lagringsteknologi garanteras vara 100 % säker, så vi kan inte lova eller garantera att hackare, cyberbrottslingar eller andra obehöriga tredje parter inte kommer att kunna kringgå vår säkerhet och olagligt samla in, få tillgång till, stjäla eller ändra din information. Även om vi gör vårt bästa för att skydda din personliga information är överföring av personlig information till och från våra tjänster på egen risk. Du bör endast använda tjänsterna i en säker miljö.
8. Samlar vi in information från minderåriga?
Kortfattat: Vi samlar inte medvetet in data från eller marknadsför till barn under 18 år.
Vi samlar inte medvetet in data från eller marknadsför till barn under 18 år. Genom att använda tjänsterna intygar du att du är minst 18 år eller att du är förälder eller vårdnadshavare till ett sådant barn och samtycker till att barnet använder tjänsterna. Om vi får reda på att personlig information från användare under 18 år har samlats in, kommer vi att inaktivera kontot och vidta rimliga åtgärder för att snabbt radera sådan data från våra register. Om du blir medveten om att vi kan ha samlat in data från barn under 18 år, vänligen kontakta oss på ea@exseedhealth.com.
9. Vilka är dina integritetsrättigheter?
Kortfattat: I vissa regioner, såsom Europeiska ekonomiska samarbetsområdet (EES), Storbritannien (UK) och Kanada, har du rättigheter som ger dig större tillgång till och kontroll över din personliga information. Du kan granska, ändra eller avsluta ditt konto när som helst.
I vissa regioner (som EES, UK och Kanada) har du vissa rättigheter enligt tillämpliga dataskyddslagar. Dessa kan inkludera rätten (i) att begära tillgång och få en kopia av din personliga information, (ii) att begära rättelse eller radering; (iii) att begränsa behandlingen av din personliga information; och (iv) om tillämpligt, att få dataöverförbarhet. Under vissa omständigheter kan du också ha rätt att invända mot behandlingen av din personliga information. Du kan göra en sådan begäran genom att kontakta oss med hjälp av kontaktuppgifterna i avsnittet “HUR KAN DU KONTAKTA OSS OM DENNA INFORMATION?” nedan.
Vi kommer att överväga och agera på alla förfrågningar i enlighet med tillämpliga dataskyddslagar.
Om du är bosatt i EES eller UK och tror att vi olagligt behandlar din personliga information, har du också rätt att klaga till din Dataskyddsmyndigheten i medlemsstaten eller Dataskyddsmyndigheten i UK.
Om du är bosatt i Schweiz kan du kontakta Federal Data Protection and Information Commissioner.
Att återkalla ditt samtycke: Om vi förlitar oss på ditt samtycke för att behandla din personliga information, vilket kan vara uttryckt och/eller underförstått samtycke beroende på tillämplig lag, har du rätt att när som helst återkalla ditt samtycke. Du kan återkalla ditt samtycke när som helst genom att kontakta oss med hjälp av kontaktuppgifterna i avsnittet “HUR KAN DU KONTAKTA OSS OM DENNA INFORMATION?” nedan eller genom att uppdatera dina inställningar.
Observera dock att detta inte påverkar lagligheten av behandlingen innan återkallelsen eller, när tillämplig lag tillåter, inte heller påverkar behandlingen av din personliga information som utförs i förlitan på lagliga behandlingsgrunder utöver samtycke.
Avregistrering från marknadsförings- och reklammeddelanden: Du kan när som helst avregistrera dig från våra marknadsförings- och reklammeddelanden genom att klicka på avregistreringslänken i de e-postmeddelanden vi skickar, eller genom att kontakta oss med hjälp av uppgifterna i avsnittet “HUR KAN DU KONTAKTA OSS OM DENNA INFORMATION?” nedan. Då tas du bort från marknadsföringslistorna. Vi kan dock fortfarande kommunicera med dig — till exempel för att skicka tjänsterelaterade meddelanden som är nödvändiga för administrationen och användningen av ditt konto, för att svara på serviceförfrågningar eller för andra icke-marknadsföringsändamål.
Kontoinformation
Om du när som helst vill granska eller ändra informationen i ditt konto eller avsluta ditt konto, kan du:
- Logga in på dina kontoinställningar och uppdatera ditt användarkonto.
På din begäran att avsluta ditt konto kommer vi att inaktivera eller radera ditt konto och information från våra aktiva databaser. Vi kan dock behålla viss information i våra filer för att förhindra bedrägeri, felsöka problem, hjälpa till med utredningar, upprätthålla våra juridiska villkor och/eller följa tillämpliga lagkrav.
Cookies och liknande teknologier: De flesta webbläsare är inställda på att acceptera cookies som standard. Om du föredrar kan du vanligtvis välja att ställa in din webbläsare för att ta bort cookies och att avvisa cookies. Om du väljer att ta bort cookies eller avvisa cookies kan detta påverka vissa funktioner eller tjänster i våra tjänster. Du kan också avsluta intressebaserad annonsering från annonsörer på våra tjänster.
Om du har frågor eller kommentarer om dina integritetsrättigheter kan du mejla oss på info@exseedhealth.com.
10. Kontroller för funktioner för INTE-SPÅRA
De flesta webbläsare och vissa mobila operativsystem och mobilapplikationer inkluderar en Funktion eller inställning för ”Inte spåra” (“DNT”) som du kan aktivera för att signalera att du inte vill att data om dina online-surfaktiviteter ska övervakas och samlas in. I nuläget har ingen enhetlig teknisk standard för att känna igen och implementera DNT-signaler fastställts. Därför svarar vi för närvarande inte på DNT-signaler eller andra mekanismer som automatiskt kommunicerar ditt val att inte bli spårad online. Om en standard för online-spårning antas i framtiden som vi måste följa, kommer vi att informera dig om detta i en reviderad version av denna integritetsmeddelande.
11. Har Kalifornien-bor specifika integritetsrättigheter?
Kortfattat: Ja, om du är bosatt i Kalifornien har du särskilda rättigheter gällande tillgång till din personliga information.
Kaliforniens civillag, avsnitt 1798.83, även kallad "Shine The Light"-lagen, tillåter våra användare som är bosatta i Kalifornien att begära och få från oss, en gång per år och utan kostnad, information om kategorier av personlig information (om någon) som vi har lämnat ut till tredje part för direktmarknadsföring och namnen och adresserna till alla tredje parter som vi delat personlig information med under det föregående kalenderåret. Om du är bosatt i Kalifornien och vill göra en sådan begäran, vänligen skicka din förfrågan skriftligen till oss med hjälp av kontaktuppgifterna nedan.
Om du är under 18 år, bor i Kalifornien och har ett registrerat konto hos tjänsterna, har du rätt att begära att oönskad data som du offentligt publicerat på tjänsterna tas bort. För att begära borttagning av sådan data, kontakta oss med hjälp av kontaktuppgifterna nedan och inkludera den e-postadress som är kopplad till ditt konto samt ett uttalande om att du bor i Kalifornien. Vi kommer att se till att datan inte visas offentligt på tjänsterna, men var medveten om att datan kanske inte helt eller fullt ut tas bort från alla våra system (t.ex. säkerhetskopior etc.).
CCPA Integritetsmeddelande
Kaliforniens förordning definierar en "bosatt" som:
- varje person som är i delstaten Kalifornien för annat än tillfälligt eller övergående syfte och
- varje person som är bosatt i Kalifornien men är utanför delstaten för ett tillfälligt eller övergående syfte
Alla andra personer definieras som "icke-residenter."
Om denna definition av "resident" gäller för dig måste vi följa vissa rättigheter och skyldigheter gällande din personliga information.
Vilka kategorier av personuppgifter samlar vi in?
Vi har samlat in följande kategorier av personlig information under de senaste tolv (12) månaderna:
Vi kommer att använda och behålla de insamlade personuppgifterna efter behov för att tillhandahålla Tjänsterna eller för:
- Kategori A – Så länge användaren har ett konto hos oss
- Kategori B – Så länge användaren har ett konto hos oss
- Kategori C – Så länge användaren har ett konto hos oss
- Kategori D – Så länge användaren har ett konto hos oss
- Kategori F – Så länge användaren har ett konto hos oss
- Kategori G – Så länge användaren har ett konto hos oss
- Kategori L – Så länge användaren har ett konto hos oss
Kategori L-information kan användas eller delas med en tjänsteleverantör eller entreprenör för ytterligare, specificerade ändamål. Du har rätt att begränsa användningen eller delningen av dina känsliga personuppgifter.
Vi kan också samla in andra personuppgifter utöver dessa kategorier genom situationer där du interagerar med oss personligen, online eller via telefon eller post i samband med:
- Att få hjälp via våra kundsupportkanaler;
- Deltagande i kundundersökningar eller tävlingar; och
- Underlättande av leveransen av våra Tjänster och för att svara på dina förfrågningar.
Hur använder och delar vi dina personuppgifter?
ExSeed Health Ltd samlar in och delar dina personuppgifter genom:
- Målgrupps- / marknadsföringscookies
- Sociala mediecookies
Mer information om vår datainsamling och delningspraxis finns i denna integritetsmeddelande.
Du kan kontakta oss via e-post på info@exseedhealth.com, eller genom att hänvisa till kontaktuppgifterna längst ner i detta dokument.
Om du använder en auktoriserad agent för att utöva din rätt att välja bort kan vi neka en begäran om den inte kan styrkas att agenten är behörig att agera för din räkning.
Kommer din information att delas med någon annan?
Vi kan lämna ut dina personuppgifter till våra tjänsteleverantörer enligt ett skriftligt avtal mellan oss och varje leverantör. Varje leverantör är en vinstdrivande enhet som behandlar informationen för vår räkning, i enlighet med samma strikta sekretesskyddskrav som CCPA kräver.
Vi kan använda dina personuppgifter för våra egna affärsändamål, såsom att genomföra intern forskning för teknologisk utveckling och demonstration. Detta räknas inte som att ”sälja” dina personuppgifter.
ExSeed Health Ltd har inte sålt eller delat några personuppgifter till tredje part för affärs- eller kommersiella ändamål under de senaste tolv (12) månaderna. ExSeed Health Ltd har lämnat ut följande kategorier av personuppgifter till tredje part för affärs- eller kommersiella ändamål under de senaste tolv (12) månaderna:
- Kategori A. Identifierare, såsom kontaktuppgifter som ditt riktiga namn, alias, postadress, telefon- eller mobilnummer, unikt personligt identifieringsnummer, online-identifierare, Internet Protocol-adress, e-postadress och kontonamn.
- Kategori C. Egenskaper för skyddade klassificeringar enligt kalifornisk eller federal lag, såsom kön eller födelsedatum.
De kategorier av tredje parter till vilka vi har lämnat ut personuppgifter för affärs- eller kommersiella ändamål finns under ”NÄR OCH MED VEM DELAR VI DINA PERSONUPPGIFTER?”.
Dina rättigheter rörande dina personuppgifter
Rätt att begära radering av data — Begäran om radering
Du kan begära att få dina personuppgifter raderade. Om du begär att få dina personuppgifter raderade kommer vi att respektera din begäran och radera dina personuppgifter, med vissa undantag som anges i lag, såsom (men inte begränsat till) att en annan konsument utövar sin rätt till yttrandefrihet, våra krav på efterlevnad som följer av en rättslig skyldighet, eller någon behandling som kan krävas för att skydda mot olaglig verksamhet.
Rätt att bli informerad — Begäran om att få veta
Beroende på omständigheterna har du rätt att få veta:
- om vi samlar in och använder dina personuppgifter;
- de kategorier av personuppgifter som vi samlar in;
- ändamålen för vilka de insamlade personuppgifterna används;
- om vi säljer eller delar personuppgifter med tredje part;
- de kategorier av personuppgifter som vi har sålt, delat eller lämnat ut för affärsändamål;
- de kategorier av tredje parter till vilka personuppgifterna har sålts, delats eller lämnats ut för affärsändamål;
- det affärsmässiga eller kommersiella syftet med att samla in, sälja eller dela personuppgifter;
- de specifika delar av personuppgifter som vi har samlat in om dig.
I enlighet med tillämplig lag är vi inte skyldiga att tillhandahålla eller radera konsumentinformation som är anonymiserad som svar på en konsumentbegäran eller att återidentifiera enskild data för att verifiera en konsumentbegäran.
Rätt till icke-diskriminering vid utövande av en konsuments integritetsrättigheter
Vi kommer inte att diskriminera mot dig om du utövar dina integritetsrättigheter.
Rätt att begränsa användning och utlämnande av känslig personlig information
Om företaget samlar in någon av följande:
- socialförsäkringsinformation, körkort, statliga ID-kort, passnummer
- konto-inloggningsuppgifter
- kreditkortsnummer, finansiell kontoinformation eller behörigheter för åtkomst till sådana konton
- precis geolokalisering
- ras- eller etnisk tillhörighet, religiösa eller filosofiska övertygelser, fackföreningsmedlemskap
- innehållet i e-post och textmeddelanden, såvida inte företaget är den avsedda mottagaren av kommunikationen
- arvsmässig data, biometrisk data och hälsodata
- data om sexuell läggning och sexliv
Du har rätt att instruera företaget att begränsa sin användning av din känsliga personliga information till den användning som är nödvändig för att utföra tjänsterna.
När ett företag mottagit din begäran är de inte längre tillåtna att använda eller lämna ut din känsliga personliga information för något annat ändamål, såvida du inte ger samtycke till ytterligare användning eller utlämnande.
Observera att känslig personlig information som samlas in eller behandlas utan syfte att härleda egenskaper om en konsument inte omfattas av denna rätt, liksom allmän tillgänglig information.
För att utöva din rätt att begränsa användning och utlämnande av känslig personlig information, vänligen e-posta info@exseedhealth.com eller skicka en begäran om tillgång till personuppgifter.
Verifieringsprocess
När vi mottagit din förfrågan kommer vi att behöva verifiera din identitet för att säkerställa att du är samma person som vi har information om i vårt system. Dessa verifieringsåtgärder kräver att du tillhandahåller information så att vi kan matcha den med den information du tidigare har lämnat till oss. Beroende på vilken typ av förfrågan du skickar kan vi be dig att tillhandahålla viss information för att kunna matcha den med den information vi redan har i våra register, eller så kan vi kontakta dig via en kommunikationsmetod (t.ex. telefon eller e-post) som du tidigare har angett. Vi kan också använda andra verifieringsmetoder beroende på omständigheterna.
Vi kommer endast att använda den personliga information som du lämnar i din förfrågan för att verifiera din identitet eller behörighet att göra förfrågan. I den mån det är möjligt kommer vi att undvika att begära ytterligare information från dig för verifieringsändamål. Men om vi inte kan verifiera din identitet utifrån den information vi redan har, kan vi be dig att tillhandahålla ytterligare information för att verifiera din identitet samt för säkerhets- eller bedrägeribekämpningsändamål. Vi kommer att radera sådan ytterligare information så snart verifieringen är klar.
Andra integritetsrättigheter
- Du kan invända mot behandlingen av dina personuppgifter.
- Du kan begära rättelse av dina personuppgifter om de är felaktiga eller inte längre relevanta, eller begära att behandlingen av uppgifterna begränsas.
- Du kan utse en behörig ombud för att göra en begäran enligt CCPA å dina vägnar. Vi kan neka en begäran från ett behörigt ombud som inte lämnar bevis på att de har blivit giltigt behöriga att agera å dina vägnar i enlighet med CCPA.
- Du kan begära att avstå från framtida försäljning eller delning av dina personuppgifter till tredje part. När vi mottar en avstående-begäran kommer vi att agera så snart som möjligt, men senast femton (15) dagar från det att begäran mottogs.
För att utöva dessa rättigheter kan du kontakta oss via e-post på info@exseedhealth.com, eller genom att hänvisa till kontaktuppgifterna längst ner i detta dokument. Om du har klagomål på hur vi hanterar dina data vill vi gärna höra från dig.
12. Har invånare i Virginia särskilda integritetsrättigheter?
Kortfattat: Ja, om du är bosatt i Virginia kan du ha särskilda rättigheter beträffande tillgång till och användning av dina personuppgifter.
Virginia CDPA Integritetsmeddelande
Enligt Virginia Consumer Data Protection Act (CDPA):
“Konsument” betyder en fysisk person som är bosatt i delstaten och agerar enbart i ett enskilt eller hushållsrelaterat sammanhang. Det inkluderar inte en fysisk person som agerar i ett kommersiellt eller anställningsrelaterat sammanhang.
“Personuppgifter” betyder all information som är kopplad eller rimligen kan kopplas till en identifierad eller identifierbar fysisk person. “Personuppgifter” inkluderar inte anonymiserad data eller offentligt tillgänglig information.
“Försäljning av personuppgifter” betyder utbyte av personuppgifter mot monetär ersättning.
Om denna definition “konsument” gäller dig, måste vi följa vissa rättigheter och skyldigheter beträffande dina personuppgifter.
Den information vi samlar in, använder och delar om dig kommer att variera beroende på hur du interagerar med ExSeed Health Ltd och våra tjänster. För att få mer information, vänligen besök följande länkar:
- Personuppgifter vi samlar in
- Hur vi använder dina personuppgifter
- När och med vem vi delar dina personuppgifter
Dina rättigheter rörande dina personuppgifter
- Rätt att bli informerad om vi behandlar dina personuppgifter eller inte
- Rätt att få tillgång till dina personuppgifter
- Rätt att rätta felaktigheter i dina personuppgifter
- Rätt att begära att dina personuppgifter raderas
- Rätt att få en kopia av de personuppgifter du tidigare delat med oss
- Rätt att avstå från behandling av dina personuppgifter om de används för riktad reklam, försäljning av personuppgifter eller profilering i syfte att fatta beslut med rättsliga eller liknande betydande effekter (“profilering”)
ExSeed Health Ltd har inte sålt några personuppgifter till tredje part för affärs- eller kommersiella ändamål. ExSeed Health Ltd kommer inte att sälja personuppgifter i framtiden som tillhör webbplatsbesökare, användare och andra konsumenter.
Utöva dina rättigheter enligt Virginia CDPA
Mer information om vår datainsamling och delningspraxis finns i denna integritetsmeddelande.
Du kan kontakta oss via e-post på info@exseedhealth.com, genom att skicka in en begäran om tillgång till personuppgifter, eller genom att hänvisa till kontaktuppgifterna längst ner i detta dokument.
Om du använder en behörig ombud för att utöva dina rättigheter kan vi neka en begäran om ombudet inte lämnar bevis på att de har blivit giltigt behöriga att agera å dina vägnar.
Verifieringsprocess
Vi kan komma att begära att du tillhandahåller ytterligare information som är rimligen nödvändig för att verifiera dig och din konsuments begäran. Om du skickar in begäran via en auktoriserad agent kan det hända att vi behöver samla in ytterligare information för att verifiera din identitet innan vi behandlar din begäran.
När vi mottagit din begäran kommer vi att svara utan onödigt dröjsmål, men i alla fall inom fyrtiofem (45) dagar från mottagandet. Svarstiden kan förlängas en gång med ytterligare fyrtiofem (45) dagar när det är skäligt nödvändigt. Vi kommer att informera dig om en sådan förlängning inom den initiala 45-dagarsperioden, tillsammans med skälet till förlängningen.
Rätt att överklaga
Om vi avböjer att vidta åtgärder beträffande din begäran, kommer vi att informera dig om vårt beslut och motiveringen bakom det. Om du vill överklaga vårt beslut, vänligen e-posta oss till info@exseedhealth.com. Inom sextio (60) dagar efter mottagandet av en överklagan kommer vi att informera dig skriftligen om vilka åtgärder som vidtagits eller inte vidtagits som svar på överklagan, inklusive en skriftlig förklaring till skälen för besluten. Om din överklagan avslås kan du kontakta Justitiekanslern för att lämna in ett klagomål.
13. Gör vi uppdateringar av detta meddelande?
Kortfattat: Ja, vi kommer att uppdatera detta meddelande vid behov för att följa tillämpliga lagar.
Vi kan uppdatera denna sekretesspolicy då och då. Den uppdaterade versionen kommer att anges med ett nytt "Reviderat"-datum och den uppdaterade versionen träder i kraft så snart den är tillgänglig. Om vi gör väsentliga ändringar i denna sekretesspolicy kan vi meddela dig antingen genom att tydligt publicera en notis om sådana ändringar eller genom att direkt skicka dig en avisering. Vi rekommenderar att du regelbundet granskar denna sekretesspolicy för att vara informerad om hur vi skyddar din information.
14. Hur kan du kontakta oss angående detta meddelande?
Om du har frågor eller kommentarer om detta meddelande kan du kontakta vår Dataskyddsombud (DPO), Emil Andersen, via e-post på ea@exseedhealth.com, eller kontakta oss via post på:
ExSeed Health Ltd
Emil Andersen
Kontor 8, ExSeed Health,
6 Hooker’s Rd,
London, London E17 6DP
Storbritannien
15. Hur kan du granska, uppdatera eller radera de data vi samlar in från dig?
Du har rätt att begära tillgång till den personliga information vi samlar in om dig, ändra den informationen eller radera den. För att begära att granska, uppdatera eller radera din personliga information, vänligen kontakta info@exseedhealth.com.