U

Integritetspolicy

1 SAMMANFATTNING

Denna integritetspolicy beskriver hur Sedana Medical AB (publ), org. nr. 556670-2519, och Sedana Medicals koncernbolag hanterar personuppgifter. Sådana Sedana Medical-koncernbolag agerar som personuppgiftsansvarig för sina respektive behandlingar av personuppgifter. När det gäller vår användning av cookies hänvisar vi till vår Cookiepolicy.

Vi är måna om din personliga integritet. Det är därför viktigt för oss att skydda dina personuppgifter och säkerställa att vår behandling av dina personuppgifter är korrekt och laglig. Denna integritetspolicy hjälper dig att förstå vilken typ av personuppgifter om dig vi samlar in och hur de används samt dina rättigheter som registrerad. Vi ber dig att läsa denna integritetspolicy noggrant och bekanta dig med dess innehåll.

Vi hoppas att denna integritetspolicy besvarar dina frågor om hur vi samlar in, använder, skyddar och lämnar ut dina personuppgifter. Om du har ytterligare frågor, vänligen kontakta oss på adressen ovan eller till gdpr@sedanamedical.com.

Vi kan ibland behöva göra uppdateringar eller ändringar i denna integritetspolicy. Datumet för den senaste uppdateringen av denna integritetspolicy anges i slutet av policyn.

2 HUR BEHANDLAR VI PERSONUPPGIFTER?

2.1 Hur vi samlar in dina personuppgifter

Vi samlar in dina personuppgifter när du anmäler dig till nyhetsbrev, evenemang eller produktutbildning, registrerar dig i Sedasource, ShowPad, PromoMats eller liknande system eller på något annat sätt förser oss med dina personuppgifter, inklusive om vi kommer i kontakt med dig personligen eller om vi får dina personuppgifter från tjänsteleverantörer eller samarbetspartners såsom våra distributörer.

2.2 Varför vi behandlar dina personuppgifter, rättslig grund för vår behandling och lagringstid

I detta avsnitt beskriver vi varför vi behandlar dina personuppgifter, vilka rättsliga grunder som ligger till grund för behandlingen och hur länge vi lagrar uppgifterna.

2.2.1 Skapa och utveckla potentiella affärsrelationer

Vi behandlar personuppgifter för att skapa och därefter upprätthålla och utveckla affärsrelationer med nuvarande eller potentiella kunder, samarbetspartners och andra affärskontakter (inklusive till exempel investerare, leverantörer, tillverkare, forsknings- och utvecklingskontakter, konsulter, symposietalare för evenemang och utredare av kliniska studier).

Om du arbetar för en nuvarande eller potentiell kund, partner eller annan affärskontakt och vi kommer i kontakt med dig personligen, till exempel vid sjukhusbesök eller utbildningar, detaljsamtal, på konferenser, mässor, andra personliga möten eller på annat sätt, kan vi komma att behandla dina personuppgifter enligt följande:

Syfte Behandling av personuppgifter Kategorier av personuppgifter
– För att kunna kontakta dig i syfte att skapa och därefter upprätthålla och utveckla vår servicenivå eller vår relation med dig eller din organisation – Lagring av personuppgifter i våra system
– Kommunikation med dig
– Namn
– Kontaktuppgifter (t.ex. företagsadress, e-postadress och telefonnummer)
– Information om den organisation du representerar
Rättslig grund: Berättigat intresse. Behandlingen är nödvändig för att tillgodose vårt berättigade intresse av att skapa och därefter upprätthålla och utveckla professionella relationer med potentiella kunder och andra samarbetspartners.
Lagringsperiod: Under en period om sex (6) månader efter insamlingen av personuppgifterna (såvida det inte under denna tid skapas en professionell relation mellan oss och dig som kontaktperson eller du på annat sätt har angett att du vill hålla kontakten med oss).
2.2.2 Upprätthålla och utveckla befintliga affärsrelationer

Vi behandlar personuppgifter för att upprätthålla och utveckla affärsrelationer med befintliga kunder, partners och andra affärskontakter (inklusive till exempel investerare, leverantörer, tillverkare, forsknings- och utvecklingskontakter, konsulter, symposietalare för evenemang och utredare av kliniska studier).

Om du är eller arbetar för en nuvarande kund, partner eller annan affärskontakt behandlar vi dina personuppgifter enligt följande:

Syfte Behandling av personuppgifter Kategorier av personuppgifter
– För att kunna kontakta dig i din egenskap av kontaktperson hos vår kund, samarbetspartner eller annan affärskontakt – Lagring av personuppgifter i våra system, inklusive lagring av avtal som du har undertecknat för en organisations räkning
– Kommunicera med dig
– Göra betalningar till
– Namn
– Kontaktuppgifter (t.ex. företagsadress, e-postadress och telefonnummer)
– Information om den organisation du representerar (inklusive bankinformation)
Rättslig grund: Berättigat intresse. Behandlingen är nödvändig för att tillgodose vårt berättigade intresse av att upprätthålla och utveckla våra professionella relationer med våra kunder, samarbetspartners och affärskontakter, inklusive i syfte att tillhandahålla våra varor och tjänster.
Lagringsperiod: Så länge som vi anser att personuppgifterna är nödvändiga för detta ändamål. Vi raderar eller anonymiserar dina uppgifter när vi bedömer att uppgifterna inte längre är nödvändiga för detta ändamål eller om de inte längre är adekvata, t.ex. om vår relation med ditt företag upphör, du inte längre representerar det aktuella företaget eller på din begäran.
2.2.3 Uppfylla våra kvalitetskrav

Vi behandlar personuppgifter för att följa kvalitetsstandarden ISO 13485:2016 och relevanta GXP-områden som anger krav för upprätthållande och förbättring av ett kvalitetsledningssystem för organisationer som tillhandahåller medicintekniska produkter och läkemedel som uppfyller och uppfyller lagstadgade krav samt kundkrav.

Syfte Behandling av personuppgifter Kategorier av personuppgifter
– För att uppfylla kraven i ISO 13485:2016 och relevanta GXP-områden såsom cGCP, cGDP, cGVP. – Lagring av kontaktuppgifter till våra leverantörer eller distributörer
– Registrering av inlämnade klagomål
– Lagring av utbildningsposter som rör våra kunder
– Namn
– Kontaktuppgifter (t.ex. företagsadress, yrke, CV, e-postadress och telefonnummer)
Rättslig grund: Berättigat intresse eller rättslig förpliktelse. Behandlingen är nödvändig för att uppfylla vårt berättigade intresse av att upprätthålla vårt kvalitetsledningssystem ISO 13485:2016 och uppfylla tillämplig lagstiftning för rapportering av klagomål.
Lagringsperiod: Under den relevanta avtalsperioden eller en period på 15 år från dagen för mottagandet av varor eller klagomål.
2.2.4 Skicka nyhetsbrev och marknadsföring till dig

Vi behandlar ditt namn och din e-postadress för att skicka dig begärd information eller nyhetsbrev. Du kan när som helst välja att avregistrera dig från ytterligare nyhetsbrev genom att använda den länk för avregistrering som finns i varje meddelande.

Syfte Behandling av personuppgifter Kategorier av personuppgifter
– För att kunna uppdatera dig om vetenskaplig information eller aktiviteter i din egenskap av kontaktperson hos vår kund, partner eller annan affärskontakt – Lagring av personuppgifter i våra system,
– Kommunicera med dig
– Namn
– Kontaktuppgifter (t.ex. e-postadress, IP-adress, yrke och telefonnummer)
Rättslig grund:Berättigat intresse. Behandlingen är nödvändig för att uppfylla vårt berättigade intresse av att upprätthålla och utveckla våra professionella relationer med våra kunder, partners och affärskontakter, inklusive i syfte att tillhandahålla vetenskaplig och pedagogisk information. Opt-in/consent används också i vissa länder.
Lagringsperiod:Vi lagrar dina uppgifter för detta ändamål så länge som du prenumererar på våra nyhetsbrev. Om du har avregistrerat dig från ytterligare meddelanden kommer vi att notera detta och blockera din e-postadress för att säkerställa att du inte får ytterligare meddelanden.

2.3 Skydda våra tjänster

När du anmäler dig till vårt nyhetsbrev lagrar vi även din IP-adress vid registreringen samt datum och tid för registreringen. Vi lagrar dessa uppgifter för att kunna förstå (eventuellt) missbruk av e-postadresser och för att förhindra missbruk av våra tjänster.

Vår behandling för detta ändamål är nödvändig för att uppfylla vårt berättigade intresse av att skydda och förhindra missbruk av våra tjänster.

Vi lagrar dina uppgifter för detta ändamål under den tid du prenumererar på vårt nyhetsbrev och kommer därefter att radera eller på annat sätt anonymisera uppgifterna.

2.3.1 Uppfylla rättsliga skyldigheter

Vi kan också komma att behandla dina personuppgifter för att uppfylla rättsliga förpliktelser som följer av lag eller beslut av domstol eller annan myndighet. Dessa krav kan vara relaterade till bokföring, medicintekniska produkter, läkemedel och lagstiftning mot mutor. Vår behandling för detta ändamål är att det är nödvändigt för att vi ska kunna uppfylla rättsliga förpliktelser som gäller för oss.

2.4 Hur vi delar dina personuppgifter

Vi kan komma att dela dina personuppgifter med följande typer av tredje parter:

  1. Tjänsteleverantörer: Vi använder oss av tredjepartsleverantörer för att hantera vissa aspekter av vår affärsverksamhet. Vi delar personuppgifter med sådana tredje parter när det gäller IT-infrastruktur, drift- och värdtjänster, e-postkommunikation och andra IT-tjänster. När vi anlitar sådana tjänsteleverantörer kommer vi att ingå ett databehandlingsavtal med tjänsteleverantören som kräver att denne säkerställer att dina personuppgifter endast behandlas i enlighet med våra instruktioner och denna integritetspolicy.
  2. Affärspartner:
  3. Myndigheter: När vi är skyldiga enligt lag kan vi komma att dela dina personuppgifter med offentliga myndigheter som polisen eller skattemyndigheten.

3 SÄKERHETSÅTGÄRDER

Vi har vidtagit ett antal säkerhetsåtgärder för att säkerställa att de personuppgifter vi lagrar är säkra. Till exempel är tillgången till områden där personuppgifter lagras begränsad till våra anställda och tjänsteleverantörer som behöver det i samband med sina arbetsuppgifter och som är informerade om vikten av att upprätthålla säkerheten och sekretessen för de personuppgifter vi lagrar. Vi upprätthåller lämpliga skyddsåtgärder och säkerhetsstandarder för att skydda dina personuppgifter mot obehörig åtkomst, utlämnande eller missbruk. Vi övervakar också våra system för att upptäcka sårbarheter i syfte att skydda dina personuppgifter.

3.1 Var behandlar vi dina personuppgifter?

Vi strävar efter att alltid behandla dina personuppgifter inom EU och EES. Vi kan dock komma att överföra dina personuppgifter till våra tjänsteleverantörer som kan vara belägna i eller ha affärsverksamhet i ett land utanför EU/EES. Vid sådan överföring kommer den att ske i enlighet med tillämplig dataskyddslagstiftning, exempelvis genom att säkerställa att det land där mottagaren befinner sig säkerställer en adekvat nivå av dataskydd enligt EU-kommissionen eller genom användning av standardavtalsklausuler som EU-kommissionen har utfärdat utöver lämpliga kompletterande åtgärder för att skydda dina rättigheter och friheter.

4 DINA RÄTTIGHETER

I detta avsnitt beskriver vi dina rättigheter enligt tillämplig dataskyddslagstiftning. Du är välkommen att mejla oss på gdpr@sedanamedical.com för att utöva dina rättigheter eller om du har några frågor eller kommentarer angående vår behandling av dina personuppgifter eller denna integritetspolicy. Vi kommer att svara inom rimlig tid efter att ha verifierat din identitet.

Dina rättigheter i förhållande till dina personuppgifter är följande:

  • Rätt till information

Du har rätt att bli informerad om när dina personuppgifter behandlas. Vi förser dig med sådan information genom detta meddelande och genom att svara på frågor från dig.

  • Rätt till tillgång

Du har rätt att begära en kopia av dina personuppgifter om du vill veta vilken information vi har och behandlar om dig.

  • Rätt till rättelse

Du har rätt att få felaktiga personuppgifter rättade. Dessutom har du rätt att komplettera eventuella ofullständiga personuppgifter med hänsyn till det ändamål för vilket vi behandlar dina personuppgifter.

  • Rätt till radering

Du har rätt att begära att få dina personuppgifter raderade, vilket också kan kallas ”rätten att bli bortglömd”.

  • Rätt till begränsning av behandling

Du har rätt att begära att behandlingen av dina personuppgifter begränsas.

  • Rätt att invända och återkalla samtycke

Du har rätt att invända mot den behandling av personuppgifter som vi utför med stöd av vårt berättigade intresse. Om du invänder mot sådan behandling får vi endast fortsätta att behandla uppgifterna om vi visar att det finns berättigade skäl för oss att behandla uppgifterna där våra intressen väger tyngre än dina intressen, till exempel om behandlingen sker för att fastställa, göra gällande eller försvara rättsliga anspråk. Ett exempel på när dina intressen väger tyngre än våra är när du invänder mot marknadsföring. När vi behandlar personuppgifter baserat på ditt tidigare lämnade samtycke kan du också återkalla ett sådant lämnat samtycke.

  • Rätt till dataportabilitet

När vi behandlar personuppgifter automatiserat på grundval av ditt samtycke eller för att fullgöra ett avtal med dig, har du rätt att få dina personuppgifter i ett strukturerat, allmänt använt och maskinläsbart format i syfte att överföra uppgifterna till en annan personuppgiftsansvarig.

  • Rätt att lämna in klagomål

Du har rätt att inge klagomål till Integritetsskyddsmyndigheten (IMY), som är svensk tillsynsmyndighet för den personuppgiftsbehandling som Sedana Medical AB (publ) utför. Observera att du även alltid är välkommen att kontakta oss i sådant fall.

För mer information om varje rättighet, se här (på svenska).

5 REVISIONER

Vi kan ändra denna integritetspolicy när som helst och från tid till annan. Den senaste versionen av sekretesspolicyn återspeglas av versionsdatumet längst ned i denna sekretesspolicy. Alla uppdateringar och ändringar träder i kraft omedelbart efter meddelande, vilket vi kan ge på något sätt, inklusive, men inte begränsat till, genom att publicera en reviderad version av denna sekretesspolicy eller annat meddelande på vår webbplats. Vi uppmuntrar dig att ofta läsa igenom denna Integritetspolicy för att hålla dig informerad om ändringar som kan påverka dig, eftersom din fortsatta användning av Webbplatsen innebär att du fortsätter att samtycka till att vara bunden av denna Integritetspolicy. Våra elektroniskt eller på annat sätt korrekt lagrade kopior av denna sekretesspolicy anses var och en vara den sanna, fullständiga, giltiga, autentiska och verkställbara kopian av den version av denna sekretesspolicy som gällde på respektive datum då du besökte webbplatsen.