Samtycke / Integritetspolicy för MyScan appen

Gäller fr.o.m: 20240116

Integritetspolicy

Innan du samtycker nedan bör du läsa denna samtyckestext och vår Integritetspolicy (i synnerhet avsnitt 2 och 3 ) där vi ger fullständig information om vilka personuppgifter vi behandlar via den mobila marknadsundersökningsapplikationen GfK MyScan App ("App"), varför vi behandlar dem och hur du utövar dina rättigheter som registrerad. Du kan när som helst återkalla ditt samtycke med verkan för framtiden. Dessutom samtycker du också till vårt licensavtal för slutanvändare (EULA) för vår GfK MyScan-app.

Med ditt samtycke och varje gång du ansluter appen till en eller flera butiker eller deltar i våra undersökningar i appen, tillåter du GfK Sverige AB, Västmannagatan 1, 111 24 Stockholm, Sverige ("GfK") att samla in inköpsdata om dina hushållsinköp och vidare behandla dem tillsammans med dina grundläggande masterdata och undersökningsdata för marknadsundersökningar (utvärdering av dina data (inklusive från dina utgiftsöversikter) för att skapa marknadsundersökningsrapporter och dela dem med våra kunder antingen i anonymiserad och sammanställd form eller i pseudonymiserad form med ditt individuella ID-nummer som endast vi kan tillskriva dig).

Alla ovan nämnda kategorier av personuppgifter kan också indirekt avslöja känsliga personuppgifter och ditt samtycke inkluderar GfK:s behandling av sådana uppgifter. Känsliga personuppgifter kan omfatta uppgifter som avslöjar ras eller etniskt ursprung, politiska åsikter, religiös eller filosofisk övertygelse, uppgifter om hälsa eller uppgifter om en fysisk persons sexualliv eller sexuella läggning. Exempel: Inköp av medicinska produkter kan avslöja hälsouppgifter eller särskilda böcker kan avslöja religiös tro eller politiska åsikter.

Genom att trycka på [Jag godkänner] samtycker jag till att GfK Sverige AB, Västmannagatan 1, 111 24 Stockholm, Sverige (GfK) behandlar mina Personuppgifter och Känsliga Personuppgifter enligt beskrivningen ovan och i och att GfK behandlar mina Appanvändningsdata och Master Data i syfte att förbättra Appen och min individuella användarupplevelse inklusive genom att utvärdera effektiviteten och räckvidden för onlineannonskampanjer enligt ytterligare detaljer i Integritetspolicy.
 

Meddelande om integritet

GfK Sverige AB, Västmannagatan 1, 111 24 Stockholm, Sverige ("GfK", "vi", "oss", "vår/sina") är ett företag som tillhandahåller marknadsundersökningar, affärsrådgivning och föreskrivande dataanalyser. Detta integritetsmeddelande ("Integritetsmeddelande") ger information om hur GfK behandlar dina ("du", "din/dina", "Appanvändare") personuppgifter via GfK MyScan-appen ("App") och mer. Appen är en marknadsundersökningsapplikation som utvecklats av GfK SE, vårt tyskbaserade moderbolag.

När vi hänvisar till personuppgifter nedan menar vi all information som rör en identifierad eller identifierbar levande person. Personuppgifter som har anonymiserats på ett sådant sätt att den registrerade inte kan identifieras eller inte längre kan identifieras (anonyma uppgifter) anses inte längre vara personuppgifter. Vi ser regelbundet över vårt integritetsmeddelande och uppmuntrar dig därför att regelbundet läsa detta integritetsmeddelande.

1. Personuppgiftsansvarig, dataskyddsombud

Personuppgiftsansvarig för databehandlingen via appen är:

GfK Sverige AB, Västmannagatan 1, 111 24 Stockholm, Sverige.

GfK ingår i den grupp av juridiska personer som anges här och som tillsammans utgör "GfK-gruppen". GfK har utsett dataskyddsombud (DPO) enligt vad som anges i listan över GfK:s dotterbolag. Om du har några frågor om detta integritetsmeddelande eller vår dataskyddspraxis, vänligen kontakta dataprotection@yougov.com.

GfK:s allmänna integritetsmeddelande hittar du här.

2. Kategorier av personuppgifter

Med ditt samtycke och varje gång du registrerar inköp via MyScan eller deltar i undersökningar som erbjuds i appen, tillåter du GfK att samla in inköpsdata om dina hushållsinköp via appen och vidare behandla dem tillsammans med dina grundläggande master data, känsliga personuppgifter och undersökningsdata för marknadsundersökningar (utvärdering av dina data (inklusive från dina utgiftsöversikter) för att skapa marknadsundersökningsrapporter och dela dem med våra kunder antingen i en anonymiserad och sammanställd form eller i en pseudonymiserad form med ditt individuella ID-nummer som endast vi kan tillskriva dig). Vi behandlar även Internetloggdata och Masterdata för andra ändamål och baserat på andra rättsliga grunder (som anges i avsnitt 3).

2.1. Master Data

 

Förnamn

Appanvändarens förnamn

Hushållets ID

 

​​​​​​​2. 2. Inköpsdata

 

Information om inköp

Köpare, butik, totala kostnader, scannade streckkoder för artiklar, typer av produkter utan streckkoder

​​​​​​​2. 3. Känsliga personuppgifter

 

Känsliga personuppgifter

Dina Inköpsuppgifter kan indirekt avslöja Känsliga Personuppgifter och ditt samtycke omfattar GfK:s behandling av sådana uppgifter. Känsliga personuppgifter kan omfatta uppgifter som avslöjar ras eller etniskt ursprung, politiska åsikter, religiös eller filosofisk övertygelse, uppgifter om hälsa eller uppgifter om en fysisk persons sexualliv eller sexuella läggning. Exempel: Inköp av medicinska produkter kan avslöja hälsouppgifter eller särskilda böcker kan avslöja religiös tro eller politiska åsikter.

​​​​​​​2. 4. Användningsdata för appar

 

App Användare Aktivitetsdata

- med jämna mellanrum, information om huruvida appen är installerad på en viss enhet: appen kommer regelbundet att kontakta GfK för att signalera att den fortfarande är installerad och körs på en viss enhet.

App Användarens enhetsdata

IP-adress (Internet Protocol), plats (stad, land, region), operativsystem, typ av enhet som du använder för att komma åt vår app, språk på enheten, appversion, webbläsartyp

3. Syfte, rättslig grund

Kategorier av personuppgifter

Syfte med behandlingen

Rättslig grund

Master Data,

Känsliga personuppgifter,

Data från undersökningen

Marknadsundersökning (utvärdering av  dina uppgifter för att skapa  marknadsundersökningsrapporter och  dela dem med våra kunder på ett helt  anonymiserat och aggregerat sätt eller i en  pseudonymiserad form med ditt  individuella ID-nummer som endast vi kan tillskriva dig).

Samtycke.

Master Data,

Transaktionsuppgifter för shopping,

Undersökningsdata och

Data om appanvändning (var och en i tillämpliga fall)

Förse appanvändare med IT-support via vårt ärendehanteringssystem och med hjälp av tredjepartsleverantörer av IT-tjänster, samt svara på meddelanden/feedback från våra appanvändare.

GfK:s berättigade intresse av att tillhandahålla support och möjliggöra feedback för appen och svara på andra förfrågningar.

Inköpsdata (streckkoder, kvitton, produktbilder, manuellt inmatad information om inköpet)

Marknadsundersökning (utvärdering av dina uppgifter för att skapa marknadsundersökningsrapporter och dela dem med våra kunder på ett helt anonymiserat och aggregerat sätt eller i en pseudonymiserad form med ditt individuella ID-nummer som endast vi kan tillskriva dig).

Samtycke.

4. Vad händer om du inte lämnar personuppgifter?

Användningen av appen är alltid frivillig, men vi behöver vissa personuppgifter från dig för att kunna tillhandahålla appen till dig. Om du återkallar ditt samtycke till behandlingen av dina personuppgifter kommer du inte längre att vara berättigad till studier och följaktligen inte heller till framtida incitament och ersättningar som vi erbjuder våra App-användare.

5. Personuppgifter som vi samlar in från dig i andra marknadsundersökningar

Se GfK:s allmänna integritetsmeddelande eller något annat relevant integritetsmeddelande som du har fått för att lära dig mer om hur vi samlar in personuppgifter från eller om dig när du deltar i vår andra marknadsundersökning och/eller deltar i en annan panel.

6. Mottagare

Vi delar dina personuppgifter med andra företag inom GfK-koncernen. Inom GfK-koncernen har endast anställda och avdelningar med ett "behov av att veta" tillgång till dina personuppgifter och endast i den utsträckning som är nödvändig. När det gäller överföring av dina personuppgifter inom GfK-gruppen är företagen i GfK-gruppen antingen oberoende personuppgiftsansvariga, gemensamt personuppgiftsansvariga eller personuppgiftsbiträden, beroende på behandlingsaktivitet.

Vi överför dina personuppgifter till mottagare utanför GfK-koncernen. Dessa tredje parter tillhör i allmänhet följande kategorier av mottagare:

  • tjänsteleverantörer för driften av vår app och behandlingen av personuppgifter som lagras eller överförs via våra IT-system (t.ex. hosting eller tjänsteleverantörer för datacentertjänster, vår apputvecklare eller leverantörer av IT-säkerhetstjänster såsom leverantörer av de verktyg som anges i bilagan till detta integritetsmeddelande (appanalys));
     
  • personer som omfattas av tystnadsplikt eller är skyldiga att iaktta sekretess, t.ex. advokater och revisorer;
     
  • Statliga organ/myndigheter, i den mån detta är nödvändigt för att uppfylla rättsliga skyldigheter;
     
  • mottagare i samband med eventuella omorganisationer, sammanslagningar, avyttringar eller andra överföringar av tillgångar. Vi kommer då att se till att mottagaren av dina personuppgifter samtycker till att hantera dem på ett sätt som överensstämmer med tillämplig dataskyddslagstiftning och är förenligt med de ursprungliga syftena med behandlingen. Vi fortsätter att säkerställa sekretessen för dina personuppgifter och informerar dig om överföringen till en annan personuppgiftsansvarig.

Om vi använder tredjepartsleverantörer (inklusive personuppgiftsbiträden) omfattas dessa tredje parter av avtalsenliga skyldigheter (t.ex. ett personuppgiftsbiträdesavtal). Våra personuppgiftsbiträden kommer endast att behandla dina personuppgifter i enlighet med våra föregående skriftliga instruktioner och måste vidta åtgärder för att skydda sekretessen och säkerheten för dina personuppgifter i enlighet med tillämpliga dataskyddslagar.

7. Internationella dataöverföringar

På grund av vår verksamhets internationella karaktär kan det vara nödvändigt för oss att överföra dina personuppgifter till andra företag inom GfK-koncernen och till tredje parter utanför Europeiska unionen (EU) och/eller Europeiska ekonomiska samarbetsområdet (EES) ("Tredje länder"). Dessa tredje länder kan ha andra lagar och krav på efterlevnad av dataskydd än det land där du befinner dig. De berörda tredjeländerna, t.ex. USA, kanske inte har den nivå av dataskydd som du åtnjuter enligt GDPR. Detta kan innebära nackdelar, t.ex. försvårad tillämpning av de registrerades rättigheter, bristande kontroll över ytterligare behandling och tillgång för statliga myndigheter. Du kan endast ha mycket begränsade rättsmedel mot detta.

Inom GfK-koncernen har vi ingått ett koncerninternt dataöverföringsavtal med relevanta överföringsmekanismer (Europeiska kommissionens standardavtalsklausuler) för att säkerställa en adekvat skyddsnivå för dina personuppgifter när de överförs från EU/EES till tredje land.

I den mån vi överför dina personuppgifter från EU/EES till mottagare i tredje land som inte omfattas av ett beslut om adekvat skyddsnivå från EU-kommissionen, uppnår vi en adekvat skyddsnivå genom att ingå standardavtalsklausuler från EU-kommissionen eller genom bindande företagsregler från våra affärspartner och kompletterar dessa överföringsmekanismer med ytterligare avtalsmässiga, tekniska och organisatoriska åtgärder som krävs enligt tillämplig lag. Kontakta dataprotection@yougov.com för att få en kopia av överföringsmekanismerna.

8. Säkerhet vid behandling

GfK tar datasäkerhet på allvar. Vi tillämpar lämpliga säkerhetsnivåer för personuppgifter som överförs, lagras eller på annat sätt behandlas av GfK med hjälp av implementerade fysiska, elektroniska och administrativa förfaranden för att skydda uppgifterna från oavsiktlig eller olaglig förstörelse, radering, förlust, ändring, obehörigt röjande och obehörig åtkomst. Våra policyer och förfaranden för informationssäkerhet är nära anpassade till allmänt accepterade internationella standarder och granskas regelbundet och uppdateras vid behov för att uppfylla våra affärsbehov, förändringar i teknik och lagstadgade krav. Åtkomst till dina personuppgifter ges endast till personal, tjänsteleverantörer eller GfK:s dotterbolag som har ett affärsbehov av att känna till dem eller som behöver dem för att utföra sina arbetsuppgifter. I händelse av ett dataintrång som innehåller personuppgifter kommer GfK att följa alla tillämpliga bestämmelser om anmälan av dataintrång.

9. Lagring och bevarande av data

Vi kommer endast att lagra dina personuppgifter så länge som det är nödvändigt för att uppfylla de syften som vi samlade in dem för. Vi kommer att radera eller anonymisera dina personuppgifter så snart de inte längre behövs för de ändamål som beskrivs i detta integritetsmeddelande och om vi inte har någon rättslig grund för att lagra dina personuppgifter ytterligare (t.ex. om du har återkallat ditt samtycke eller raderat ditt konto). Vi kan ha rätt i enlighet med tillämpliga (dataskydds)lagar att behålla dina personuppgifter under en längre period i händelse av ett klagomål eller om det finns utsikter till rättstvist med avseende på vår relation med dig. Dessutom förlängs lagringsperioden om vi omfattas av lagstadgade lagrings- och dokumentationsskyldigheter.

10. Dina juridiska rättigheter

Du har följande rättigheter i förhållande till dina personuppgifter:

  • rätt till tillgång till och rätt att få en kopia av dina personuppgifter, art. 15 I DEN ALLMÄNNA DATASKYDDSFÖRORDNINGEN
     
  • rätt till rättelse, art. 16 GDPR
     
  • rätt till radering ("rätt att bli bortglömd"), art. 17 GDPR
     
  • rätt till begränsning av behandling, art. 18 GDPR
     
  • rätt till dataportabilitet, art. 20 I DEN ALLMÄNNA DATASKYDDSFÖRORDNINGEN

Rätt till invändning, Art. 21 GDPR: Du har en allmän rätt att invända, av skäl som hänför sig till hans eller hennes särskilda situation, om vi behandlar dina personuppgifter på grundval av vårt berättigade intresse. Detta innebär att du alltid måste ange skälen för din invändning och att skälen för invändningen inte får följa av behandlingssituationen som sådan utan måste vara motiverade i din person. Vi kommer inte längre att behandla dina personuppgifter om vi inte kan påvisa tvingande berättigade skäl för behandlingen som väger tyngre än dina intressen, rättigheter och friheter eller för fastställande, utövande eller försvar av rättsliga anspråk.

Återkallande av samtycke: Du kan när som helst återkalla ditt samtycke med verkan för framtiden genom att kontakta oss på dataprotection@yougov.com eller använda kontaktuppgifterna i avsnitt 1. 

Rätt att lämna in ett klagomål: I händelse av en (påstådd) överträdelse av gällande dataskyddslagar kan du lämna in ett klagomål till en tillsynsmyndighet, särskilt i den EU-medlemsstat där du har din stadigvarande bostad, arbetsplats eller plats för den påstådda överträdelsen.

Vi fattar inga beslut som enbart grundar sig på automatiserad behandling, inklusive profilering, som har rättsliga följder eller på liknande sätt i betydande grad påverkar dig (art. 22 GDPR).

Handläggningstid: Vi kommer att behandla din begäran inom 30 dagar. Denna period kan förlängas med ytterligare två månader om det är nödvändigt, med hänsyn till komplexiteten och antalet förfrågningar. GfK kommer att informera dig om en sådan förlängning, tillsammans med skälen till förseningen, inom en månad efter mottagandet av begäran. Detta gäller inte rätten att återkalla samtycke, som vi implementerar utan dröjsmål inom ramen för vår lagstadgade skyldighet.

11. Frågor, utövande av dina dataskyddsrättigheter, klagomål

Om du har några frågor eller klagomål om insamling, användning eller lagring av dina personuppgifter, eller om du vill utöva någon av dina rättigheter i förhållande till dina personuppgifter, kan du kontakta vårt dataskyddsombud genom att skicka e-post till dataprotection@yougov.com.

Vi kommer att undersöka och försöka åtgärda eventuella klagomål eller tvister avseende behandlingen av dina personuppgifter. Du kan också lämna in ett klagomål till den behöriga dataskyddsmyndigheten.