Integritetstillägg för Europeiska unionen / EES (GDPR)
Detta tillägg kompletterar eGifters globala integritetspolicy och gäller för bosatta i Europeiska unionen och Europeiska ekonomiska samarbetsområdet. Det tillhandahålls i enlighet med General Data Protection Regulation (EU) 2016/679 ("EU GDPR") och Privacy and Electronic Communications Directive 2002/58/EC ("ePrivacy Directive"). Bosatta i Storbritannien omfattas av ett separat integritetstillägg för Storbritannien, som behandlar UK GDPR och Data Protection Act 2018.
Detta tillägg bör läsas tillsammans med eGifters globala integritetspolicy, som beskriver våra allmänna datahanteringsrutiner, kategorier av personuppgifter samt källor till data.
Senast uppdaterad: July 9, 2026
A. Information om personuppgiftsansvarig
I. Personuppgiftsansvarig
GroupGifting.com, Inc. d/b/a eGifter, 315 Main Street, 2nd Floor, Huntington, NY 11743, USA, är personuppgiftsansvarig för personuppgifter som behandlas i samband med eGifters presentkortsplattform och butikstjänster.
För frågor om dataskydd: privacy@egifter.com
II. Dataskyddskontakt
eGifter har utsett en dataskyddskontakt med ansvar för att övervaka efterlevnaden av GDPR. För att utöva dina rättigheter som registrerad eller framföra en dataskyddsfråga, vänligen kontakta: privacy@egifter.com med ämnesraden "GDPR Data Subject Request".
III. Förhållandet mellan eGifter och Handlare
När du köper ett presentkort direkt från eGifter via en eGifter-driven butik, behandlar eGifter dina personuppgifter i samband med tillhandahållandet av Tjänsterna och agerar som personuppgiftsansvarig för dessa behandlingsaktiviteter enligt GDPR.
När du köper ett presentkort via en handlarmärkt butik som drivs av eGifter, behandlar i allmänhet både eGifter och den berörda handlaren personuppgifter. De respektive rollerna och ansvarsområdena för varje part beror på transaktionens sammanhang, de tillhandahållna tjänsterna och tillämplig lagstiftning. I många fall agerar eGifter och handlaren som oberoende personuppgiftsansvariga med avseende på sina egna behandlingsaktiviteter. I begränsade fall, till exempel vid gemensamt bedrägeriförebyggande arbete, säkerhetsövervakning eller efterlevnadsrelaterade aktiviteter, kan eGifter och handlaren betraktas som gemensamma personuppgiftsansvariga för specifika behandlingsaktiviteter, i enlighet med vad som krävs enligt GDPR.
B. Dina rättigheter som registrerad
Som bosatt inom EES har du följande rättigheter enligt GDPR, med förbehåll för tillämpliga villkor och undantag:
| Rättighet | Beskrivning |
|---|---|
| Rätt till tillgång (Art. 15) | Erhålla bekräftelse på om vi behandlar dina personuppgifter och få en kopia av dessa uppgifter. |
| Rätt till rättelse (Art. 16) | Begära rättelse av felaktiga eller ofullständiga personuppgifter. |
| Rätt till radering (Art. 17) | Begära radering av dina personuppgifter när de inte längre är nödvändiga, samtycke återkallas eller behandlingen är otillåten. |
| Rätt till begränsning (Art. 18) | Begära att vi begränsar behandlingen av dina uppgifter under vissa omständigheter. |
| Rätt till dataportabilitet (Art. 20) | Ta emot dina personuppgifter i ett strukturerat, allmänt använt och maskinläsbart format. |
| Rätt att invända (Art. 21) | Invända mot behandling som grundar sig på berättigade intressen eller för direktmarknadsföringsändamål, inklusive profilering. |
| Rätt att återkalla samtycke (Art. 7(3)) | Återkalla samtycke när som helst när behandlingen grundar sig på samtycke, utan att det påverkar lagligheten av den behandling som skett dessförinnan. |
| Rätt att lämna in klagomål (Art. 77) | Lämna in ett klagomål till tillsynsmyndigheten i den EU-medlemsstat där du är bosatt. |
För att utöva någon av dessa rättigheter, vänligen kontakta privacy@egifter.com. Vi kommer att svara inom den tidsfrist som krävs enligt tillämplig lagstiftning.
C. Rättsliga grunder och behandlingsaktiviteter
Vi behandlar personuppgifter på de rättsliga grunder som tillåts enligt Article 6 GDPR, inklusive där behandling är nödvändig för att fullgöra ett avtal med dig, för att uppfylla rättsliga skyldigheter, för att skydda våra berättigade intressen (såsom bedrägeriförebyggande arbete och plattformssäkerhet), eller där du har lämnat ditt samtycke. Mer information om våra behandlingsaktiviteter, datakategorier och lagringsvillkor beskrivs i eGifters globala integritetspolicy.
D. Internationella dataöverföringar
Dina personuppgifter kan komma att överföras till och behandlas i jurisdiktioner utanför EES, inklusive USA och andra länder där våra tjänsteleverantörer eller Handlarpartners är belägna.
När personuppgifter överförs utanför EES till länder som inte nödvändigtvis erbjuder en likvärdig nivå av dataskydd, implementerar vi lämpliga skyddsåtgärder i enlighet med Chapter V i GDPR för att säkerställa att personuppgifterna förblir skyddade.
E. Cookies och ePrivacy
I enlighet med ePrivacy Directive och tillämplig nationell genomförandelagstiftning inhämtar vi ditt samtycke innan vi placerar icke nödvändiga cookies på din enhet. Cookies kategoriseras enligt följande:
| Kategori | Syfte | Rättslig grund | Samtycke krävs |
|---|---|---|---|
| Nödvändiga | Grundläggande plattformsfunktionalitet, säkerhet, sessionshantering | ePrivacy: undantag för strikt nödvändiga cookies / Art. 6(1)(b) eller 6(1)(f) GDPR | Nej |
| Funktionella | Ihågkommande av preferenser, språk- och valutainställningar | Samtycke (Art. 6(1)(a)) | Ja |
| Analytiska | Förståelse av plattformsanvändning, förbättring av tjänster | Samtycke (Art. 6(1)(a)) | Ja |
| Marknadsföring | Riktad annonsering, återmarknadsföring, spårning i sociala medier | Samtycke (Art. 6(1)(a)) | Ja |
Du kan hantera dina cookieinställningar när som helst via cookie-inställningsverktyget. Återkallande av samtycke påverkar inte lagligheten av den behandling som grundade sig på samtycke innan återkallandet (Art. 7(3) GDPR).
F. Automatiserat beslutsfattande
Vi använder automatiserad behandling för att stödja bedrägeriförebyggande arbete och transaktionssäkerhet, inklusive där det är nödvändigt för att fullgöra ett avtal med dig. Där så krävs enligt tillämplig lagstiftning och där automatiserat beslutsfattande ger rättsliga eller liknande betydande effekter, kan du ha rätt att begära information om sådan behandling och tillämpliga skyddsåtgärder.
För att utöva dessa rättigheter, kontakta privacy@egifter.com. Vi kommer att svara inom den tidsfrist som krävs enligt tillämplig lagstiftning.
G. Datasäkerhet
Vi upprätthåller lämpliga tekniska och organisatoriska åtgärder utformade för att skydda personuppgifter mot obehörig åtkomst, användning eller utlämning. Trots dessa skyddsåtgärder är inget system helt säkert.
H. Tillsynsmyndighet
Du har rätt att lämna in ett klagomål till en tillsynsmyndighet i den EU-medlemsstat där du är stadigvarande bosatt, har din arbetsplats eller där den påstådda överträdelsen har ägt rum. Där eGifter har identifierat en ansvarig tillsynsmyndighet för gränsöverskridande behandling enligt Article 56 GDPR, är den myndigheten för närvarande:
Data Protection Commission (DPC) — Ireland
21 Fitzwilliam Square South, Dublin 2, D02 RD28, Ireland
Website: www.dataprotection.ie
Phone: +353 (0)57 868 4800
Du kan också kontakta tillsynsmyndigheten i din egen EU-medlemsstat.
I. Kontakt
För alla GDPR-relaterade förfrågningar och begäranden från registrerade:
E-post: privacy@egifter.com
Ämnesrad: "GDPR Data Subject Request" eller "GDPR Enquiry"