Persónuverndarskilmálar
1. Almennar upplýsingar
Við leggjum ríka áherslu á vernd persónuupplýsinga og trúnað í tengslum við vinnslu gagna um viðskiptavini okkar. Vinnsla persónuupplýsinga fer fram í samræmi við lög um persónuvernd og vinnslu persónuupplýsinga nr. 90/2018.
Þessir skilmálar gilda um notkun heimasíðu og netverslunar.
2. Ábyrgðaraðili vinnslu
Ábyrgðaraðili:
Reykjanesapótek ehf
471016-0630
Hólagata 15
Ábyrgðaraðili ber ábyrgð á vinnslu persónuupplýsinga í samræmi við lög.
3. Hvaða persónuupplýsingar eru unnar?
Við vinnum aðeins þær persónuupplýsingar sem nauðsynlegar eru í tengslum við þjónustu okkar, svo sem við vinnslu rafrænna lyfjaávísana:
- Upplýsingar sem þú veitir í gegnum rafræna innskráningu og/eða skriflegar fyrirspurnir
- Kennitala
- Nafn
- Netfang
- Símanúmer
- Heimilisfang
- Tæknilegar upplýsingar svo sem IP-tala tengingar, vafri, tæki ofl.
- Upplýsingar tengdar notkun heimasíðu (með vafrakökum)
Vinnsla viðkvæmra persónuupplýsinga vegna rafrænna lyfjaávísana fer fram á grundvelli sérstakra undanþága í GDPR vegna heilbrigðisþjónustu. Aðgangur að slíkum upplýsingum er eingöngu notaður í tengslum við afgreiðslu lyfja sem óskað er eftir að fá afhend hverju sinni.
4. Tilgangur vinnslu persónuupplýsinga
Persónuupplýsingar eru unnar í eftirfarandi tilgangi:
- Til að veita umbeðna þjónustu
- Til að svara fyrirspurnum og eiga í samskiptum við viðskiptavini
- Til að uppfylla samnings- og lagaskyldur
- Til að bæta heimasíðu og þjónustu
- Til öryggis og bilanagreiningar
- Til markaðs- og greiningarskila (með samþykki þar sem við á)
5. Geymslutími persónuupplýsinga
Persónuupplýsingar eru aðeins geymdar eins lengi og nauðsynlegt er miðað við tilgang vinnslunnar og í samræmi við lög um heilbrigðisskráningu og lög um skráningu á bókhaldsgögnum.
6. Miðlun persónuupplýsinga og vinnsla þriðja aðila
Við miðlum ekki persónuupplýsingum til óviðkomandi aðila nema:
- Skylt sé samkvæmt lögum
- Nauðsynlegt sé til að veita þjónustu
- Með samþykki hins skráða
Við gætum notað þjónustuaðila sem vinna persónuupplýsingar fyrir okkar hönd, svo sem:
- Google (t.d. Google Analytics, Google Ads)
- Microsoft (t.d. Microsoft 365, Azure og gagnaöryggi)
Slíkir aðilar vinna gögn samkvæmt samningum um vinnslu persónuupplýsinga og í samræmi við GDPR.
7. Vafrakökur (cookies)
Heimasíðan notar vafrakökur til að:
- Tryggja virkni síðunnar
- Greina notkun og bæta notendaupplifun
- Safna tölfræðilegum upplýsingum
Þú getur stillt vafrann þinn til að hafna eða eyða vafrakökum. Athugið að virkni síðunnar kann að skerðast við slíkar stillingar.
8. Réttindi hins skráða
Samkvæmt GDPR átt þú rétt á að:
- Fá upplýsingar um vinnslu persónuupplýsinga
- Fá aðgang að eigin persónuupplýsingum
- Fá afrit af gögnum (gagnaflutning)
- Fá rangar upplýsingar leiðréttar
- Fá persónuupplýsingum eytt („rétturinn til að gleymast“)
- Takmarka vinnslu
- Andmæla vinnslu
- Draga samþykki til baka
Beiðnir um afrit af persónuupplýsingum og aðrar fyrirspurnir um vinnslu persónuupplýsinga skal senda á netverslun@reykjanesapotek.is
9. Öryggi persónuupplýsinga
Við beitum viðeigandi tæknilegum öryggisráðstöfunum til að vernda persónuupplýsingar gegn óheimilum aðgangi með aðgangsstýrðum tölvukerfum. Öll vinnsla með viðkvæmar persónuuplýsingar innan Reykjanesapóteks er rekjanleg með aðgerðarskráningu.
10. Breytingar á persónuverndarskilmálum
Við áskiljum okkur rétt til að uppfæra þessa skilmála. Breytingar taka gildi þegar þær eru birtar á heimasíðu.
Síðast uppfært: 22.1.2026