Informasjon om hvordan vi overholder EUs personvernforordning
GDPR (General Data Protection Regulation) er EUs personvernforordning som trådte i kraft 25. mai 2018. Forordningen gir enkeltpersoner større kontroll over sine personopplysninger og stiller strenge krav til hvordan virksomheter behandler slike opplysninger.
Selv om Norge ikke er medlem av EU, er GDPR implementert i norsk lov gjennom personopplysningsloven, og vi følger alle kravene i forordningen.
Som registrert har du en rekke rettigheter når det gjelder behandlingen av dine personopplysninger:
Du har rett til å få vite hvordan vi behandler personopplysningene dine, hvilke opplysninger vi samler inn, og formålet med behandlingen. Denne informasjonen finner du i vår personvernerklæring.
Du kan be om å få vite hvilke personopplysninger vi har lagret om deg. Vi vil svare på slike forespørsler innen 30 dager.
Hvis opplysningene vi har om deg er feil eller ufullstendige, har du rett til å få dem rettet.
Under visse omstendigheter har du rett til å få slettet personopplysningene dine. Dette gjelder for eksempel hvis opplysningene ikke lenger er nødvendige for formålet de ble samlet inn for.
Du kan be om at behandlingen av opplysningene dine begrenses, for eksempel hvis du bestrider riktigheten av opplysningene.
Du har rett til å motta personopplysningene dine i et strukturert, alminnelig brukt og maskinlesbart format, og til å overføre disse til en annen behandlingsansvarlig.
Du kan protestere mot behandling av personopplysninger som er basert på våre berettigede interesser.
Hvis behandlingen er basert på samtykke, kan du når som helst trekke dette tilbake. Tilbaketrekning påvirker ikke lovligheten av behandling som allerede er utført.
For å utøve noen av rettighetene beskrevet ovenfor, kan du kontakte oss på:
E-post: [email protected]
Vi vil bekrefte mottak av forespørselen din og svare innen 30 dager. I komplekse tilfeller kan fristen forlenges med ytterligere 60 dager, og vi vil i så fall informere deg om dette.
Som behandlingsansvarlig forplikter vi oss til å:
Når vi bruker tredjeparter til å behandle personopplysninger på våre vegne, inngår vi databehandleravtaler som sikrer at opplysningene behandles i samsvar med GDPR.
Vi overfører som hovedregel ikke personopplysninger til land utenfor EØS. Dersom slik overføring er nødvendig, sikrer vi at det finnes tilstrekkelige beskyttelsesmekanismer, for eksempel EUs standardavtalevilkår.
Vi har ikke utpekt et eget personvernombud, da vår virksomhet ikke omfatter behandling som krever dette. For alle henvendelser om personvern, kontakt oss direkte.
I tilfelle brudd på personopplysningssikkerheten som medfører risiko for dine rettigheter og friheter, vil vi varsle Datatilsynet innen 72 timer. Dersom bruddet medfører høy risiko, vil vi også varsle deg direkte.
Hvis du mener at vi behandler personopplysningene dine i strid med GDPR eller personopplysningsloven, har du rett til å klage til Datatilsynet:
Datatilsynet
Postboks 458 Sentrum
0105 Oslo
www.datatilsynet.no
Denne GDPR-informasjonen kan oppdateres ved endringer i lovgivning eller vår praksis. Vesentlige endringer vil bli kommunisert på nettstedet vårt.