Om GDPR
General Data Protection Regulation (GDPR) er EUs forordning for personvern som trådte i kraft 25. mai 2018. I Norge er GDPR implementert gjennom personopplysningsloven. Umber-grove er forpliktet til å overholde disse reglene for å beskytte dine personopplysninger.
Våre forpliktelser
Som behandlingsansvarlig forplikter vi oss til å:
- Behandle personopplysninger på en lovlig, rettferdig og gjennomsiktig måte
- Samle inn opplysninger kun for spesifikke, uttrykkelig angitte og berettigede formål
- Sikre at opplysningene er adekvate, relevante og begrenset til det som er nødvendig
- Sørge for at opplysningene er korrekte og oppdaterte
- Lagre opplysninger kun så lenge det er nødvendig
- Beskytte opplysningene med passende sikkerhetstiltak
Dine rettigheter under GDPR
GDPR gir deg følgende rettigheter:
Rett til informasjon
Du har rett til å bli informert om hvordan vi samler inn og bruker dine personopplysninger. Denne informasjonen finner du i vår personvernerklæring.
Rett til innsyn
Du kan be om en kopi av alle personopplysninger vi har registrert om deg. Vi vil besvare slike forespørsler innen 30 dager.
Rett til retting
Dersom opplysningene vi har om deg er unøyaktige eller ufullstendige, har du rett til å be om at de rettes.
Rett til sletting
Du kan be om at vi sletter dine personopplysninger under visse omstendigheter, for eksempel når opplysningene ikke lenger er nødvendige for formålet de ble samlet inn for.
Rett til å begrense behandling
Du kan be om at vi begrenser behandlingen av dine opplysninger i visse situasjoner.
Rett til dataportabilitet
Du har rett til å få utlevert opplysningene dine i et strukturert, alminnelig brukt og maskinlesbart format.
Rett til å protestere
Du kan protestere mot behandling av dine personopplysninger basert på vår berettigede interesse.
Hvordan utøve dine rettigheter
For å utøve noen av rettighetene beskrevet ovenfor, kontakt oss på [email protected]. Vi vil besvare forespørselen din innen 30 dager. I noen tilfeller kan vi be om ytterligere informasjon for å verifisere din identitet.
Databehandlere
Vi bruker følgende kategorier av databehandlere:
- Leverandører av webhosting og serverinfrastruktur
- Leverandører av analyseverktøy
- Leverandører av e-posttjenester
Alle våre databehandlere er underlagt strenge databehandleravtaler i samsvar med GDPR.
Overføring til tredjeland
Vi tilstreber å lagre alle personopplysninger innenfor EØS-området. Dersom overføring til tredjeland er nødvendig, sikrer vi at tilstrekkelige beskyttelsestiltak er på plass i samsvar med GDPR.
Datasikkerhetsbrudd
Vi har prosedyrer for å håndtere eventuelle brudd på datasikkerheten. Ved alvorlige brudd vil vi varsle Datatilsynet innen 72 timer og berørte personer så snart som mulig.
Klagerett
Dersom du mener at vi ikke behandler dine personopplysninger i samsvar med GDPR, har du rett til å klage til Datatilsynet:
Datatilsynet
Postboks 458 Sentrum
0105 Oslo
Kontakt oss
For spørsmål om GDPR og våre rutiner for personvern, kontakt oss på [email protected].