1. Dataansvarlig
Sinclair Aesthetics (CVR-nr. 44039494) er dataansvarlig for behandlingen af de personoplysninger, vi modtager om dig.
Kontaktoplysninger:
Sinclair Aesthetics
v/ Kellie May Sinclair
Brigadevej 18, th., 2300 København
CVR: 44039494
Telefon: +45 31 36 79 78
E-mail: Aestheticsbysinclair@icloud.com
2. Hvilke personoplysninger behandler vi?
Vi behandler personoplysninger om dig, når du booker en behandling, kontakter os, eller besøger vores hjemmeside.
Almindelige personoplysninger
- Navn
- Adresse
- Telefonnummer
- E-mailadresse
- CPR-nummer eller fødselsdato (når dette er relevant for behandlingen)
- Betalingsoplysninger
- Booking- og behandlingshistorik
Følsomme personoplysninger (helbredsoplysninger)
Som kosmetisk klinik kan vi behandle helbredsoplysninger om dig, som er en særlig kategori af personoplysninger, jf. databeskyttelsesforordningens artikel 9. Det kan fx være:
- Allergier og overfølsomhed
- Medicinske diagnoser og sygdomshistorik relevant for behandlingen
- Aktuel medicinering
- Tidligere kosmetiske behandlinger
- Behandlingsjournaler og før/efter-billeder (kun med dit udtrykkelige samtykke)
3. Formål med behandlingen
Vi behandler dine personoplysninger til følgende formål:
- At kunne udføre kosmetiske behandlinger på en sikker og forsvarlig måde
- At kunne kontakte dig vedrørende din booking
- At føre journal i henhold til lovgivningens krav
- At håndtere betaling og fakturering
- At opfylde vores forpligtelser som sundhedsudbyder
- At besvare henvendelser og forespørgsler
4. Retsgrundlag
Vi behandler dine personoplysninger på følgende retsgrundlag:
- Opfyldelse af aftale – når vi udfører en behandling for dig (GDPR art. 6, stk. 1, litra b).
- Retlig forpligtelse – fx pligt til at føre patientjournal i op til 10 år efter sidste journalføring (autorisationsloven og bekendtgørelse om autoriserede sundhedspersoners patientjournaler) samt bogføringspligt i 5 år (GDPR art. 6, stk. 1, litra c).
- Udtrykkeligt samtykke – for behandling af helbredsoplysninger og brug af før/efter-billeder (GDPR art. 9, stk. 2, litra a).
- Legitim interesse – fx hjemmesidedrift, sikkerhed og ikke-personlig statistik (GDPR art. 6, stk. 1, litra f).
5. Modtagere og videregivelse
Vi videregiver kun dine oplysninger, når det er nødvendigt eller lovpligtigt. Modtagere kan være:
- Vores kliniklæge, som vi samarbejder med om ordination og behandling.
- Bookingsystem (Gecko Booking) – databehandler.
- Betalingsudbyder – ved kortbetaling.
- Revisor / bogholderi – ved bogføring.
- Offentlige myndigheder – hvis det er lovpligtigt.
- IT-leverandører – hosting og support af hjemmeside og systemer.
Vi har indgået databehandleraftaler med alle vores databehandlere, der sikrer, at dine oplysninger behandles i overensstemmelse med GDPR. Vi videregiver ikke dine oplysninger til markedsføringsformål.
6. Overførsel til tredjelande
Enkelte af vores leverandører (fx Google Maps) kan behandle data uden for EU/EØS. Sådanne overførsler sker på baggrund af EU-Kommissionens standardkontraktbestemmelser eller andet gyldigt overførselsgrundlag.
7. Opbevaringsperiode
- Patientjournaler: Som hovedregel 10 år fra sidste journalføring, jf. bekendtgørelse om autoriserede sundhedspersoners patientjournaler.
- Bogføringsmateriale: 5 år efter regnskabsårets udløb, jf. bogføringsloven.
- Markedsføringssamtykke: Indtil du tilbagekalder det.
- Henvendelser uden booking: Slettes inden for 6 måneder, medmindre andet er aftalt.
8. Dine rettigheder
Efter databeskyttelsesreglerne har du følgende rettigheder:
- Indsigt: Du kan få indsigt i, hvilke oplysninger vi behandler om dig.
- Berigtigelse: Du har ret til at få urigtige oplysninger rettet.
- Sletning: I særlige tilfælde har du ret til at få slettet oplysninger om dig før den almindelige opbevaringsperiode.
- Begrænsning: Du har i visse tilfælde ret til at få behandlingen af dine oplysninger begrænset.
- Indsigelse: Du har i visse tilfælde ret til at gøre indsigelse mod vores behandling.
- Dataportabilitet: Du har ret til at modtage dine oplysninger i et struktureret, almindeligt anvendt og maskinlæsbart format.
- Tilbagekaldelse af samtykke: Du kan til enhver tid tilbagekalde et samtykke. Det påvirker ikke lovligheden af den behandling, der er sket før tilbagekaldelsen.
Send en e-mail til Aestheticsbysinclair@icloud.com for at udøve dine rettigheder. Vi besvarer henvendelsen inden for 1 måned.
9. Cookies
Læs om vores brug af cookies i vores cookiepolitik.
10. Klage
Du har ret til at klage til Datatilsynet, hvis du er utilfreds med måden vi behandler dine personoplysninger på.
Datatilsynet
Carl Jacobsens Vej 35
2500 Valby
Telefon: 33 19 32 00
E-mail: dt@datatilsynet.dk
www.datatilsynet.dk
11. Ændringer i privatlivspolitikken
Vi forbeholder os retten til at ændre denne privatlivspolitik. Den til enhver tid gældende version findes på denne side.