GDPR og personvern
Vår forpliktelse til EUs personvernforordning
ember-moose er forpliktet til å overholde EUs generelle personvernforordning (GDPR) og norsk personvernlovgivning. Denne siden beskriver hvordan vi oppfyller kravene i forordningen.
Hva er GDPR?
Den generelle personvernforordningen (GDPR) er EUs regelverk for beskyttelse av personopplysninger. Forordningen gjelder for alle virksomheter som behandler personopplysninger om personer i EU/EØS-området, uavhengig av hvor virksomheten er lokalisert.
Vår rolle
ember-moose opptrer som behandlingsansvarlig når vi samler inn og behandler personopplysninger via dette nettstedet. Når vi leverer dokumenthåndteringstjenester til våre kunder, opptrer vi som databehandler på vegne av kunden.
Prinsipper for behandling
Vi følger GDPRs grunnleggende prinsipper for behandling av personopplysninger:
- Lovlighet, rettferdighet og åpenhet: Vi behandler personopplysninger på en lovlig og rettferdig måte og er åpne om hvordan vi bruker opplysningene.
- Formålsbegrensning: Vi samler kun inn opplysninger for spesifikke, uttrykkelige og legitime formål.
- Dataminimering: Vi samler ikke inn mer informasjon enn det som er nødvendig for formålet.
- Riktighet: Vi tar rimelige skritt for å sikre at opplysningene er nøyaktige og oppdaterte.
- Lagringsbegrensning: Vi oppbevarer ikke opplysninger lenger enn nødvendig.
- Integritet og konfidensialitet: Vi beskytter opplysningene mot uautorisert tilgang og tap.
Dine rettigheter under GDPR
Som registrert har du følgende rettigheter:
Rett til informasjon
Du har rett til å få vite hvilke personopplysninger vi behandler om deg, hvorfor vi behandler dem, og hvem vi eventuelt deler dem med.
Rett til innsyn
Du kan be om en kopi av alle personopplysninger vi har registrert om deg. Vi vil svare på slike forespørsler innen 30 dager.
Rett til retting
Dersom opplysningene vi har om deg er uriktige eller ufullstendige, har du rett til å få dem korrigert.
Rett til sletting
Under visse omstendigheter har du rett til å få slettet dine personopplysninger. Dette gjelder for eksempel når opplysningene ikke lenger er nødvendige for formålet de ble samlet inn for.
Rett til å begrense behandlingen
Du kan be om at vi begrenser behandlingen av dine opplysninger i visse situasjoner, for eksempel mens vi vurderer en innsigelse fra deg.
Rett til dataportabilitet
Du har rett til å motta opplysninger du har gitt oss i et strukturert, maskinlesbart format, og til å overføre disse til en annen behandlingsansvarlig.
Rett til å protestere
Du kan protestere mot behandling av dine opplysninger når behandlingen er basert på vår berettigede interesse.
Databehandleravtaler
Når vi bruker underleverandører som behandler personopplysninger på våre vegne, inngår vi databehandleravtaler som sikrer at opplysningene håndteres i samsvar med GDPR.
Overføring til tredjeland
Vi overfører som hovedregel ikke personopplysninger til land utenfor EU/EØS. Dersom slik overføring er nødvendig, sikrer vi at det foreligger tilstrekkelige garantier i henhold til GDPR.
Sikkerhetstiltak
Vi har implementert tekniske og organisatoriske tiltak for å beskytte personopplysninger, inkludert:
- Kryptering av data under overføring og lagring
- Tilgangskontroll og autentisering
- Regelmessig sikkerhetskopiering
- Opplæring av ansatte i personvern og sikkerhet
- Prosedyrer for håndtering av sikkerhetsbrudd
Kontakt oss
Har du spørsmål om hvordan vi behandler personopplysninger, eller ønsker du å utøve dine rettigheter, kan du kontakte oss på [email protected].
Klage til tilsynsmyndighet
Dersom du mener vi ikke behandler personopplysningene dine i samsvar med GDPR, har du rett til å klage til Datatilsynet i Norge.