Informasjonen på denne siden er av reklamemessig karakter Åpent: Man–Fre 08:00–17:00

GDPR og personvern

Vår forpliktelse til EUs personvernforordning

ember-moose er forpliktet til å overholde EUs generelle personvernforordning (GDPR) og norsk personvernlovgivning. Denne siden beskriver hvordan vi oppfyller kravene i forordningen.

Hva er GDPR?

Den generelle personvernforordningen (GDPR) er EUs regelverk for beskyttelse av personopplysninger. Forordningen gjelder for alle virksomheter som behandler personopplysninger om personer i EU/EØS-området, uavhengig av hvor virksomheten er lokalisert.

Vår rolle

ember-moose opptrer som behandlingsansvarlig når vi samler inn og behandler personopplysninger via dette nettstedet. Når vi leverer dokumenthåndteringstjenester til våre kunder, opptrer vi som databehandler på vegne av kunden.

Prinsipper for behandling

Vi følger GDPRs grunnleggende prinsipper for behandling av personopplysninger:

  • Lovlighet, rettferdighet og åpenhet: Vi behandler personopplysninger på en lovlig og rettferdig måte og er åpne om hvordan vi bruker opplysningene.
  • Formålsbegrensning: Vi samler kun inn opplysninger for spesifikke, uttrykkelige og legitime formål.
  • Dataminimering: Vi samler ikke inn mer informasjon enn det som er nødvendig for formålet.
  • Riktighet: Vi tar rimelige skritt for å sikre at opplysningene er nøyaktige og oppdaterte.
  • Lagringsbegrensning: Vi oppbevarer ikke opplysninger lenger enn nødvendig.
  • Integritet og konfidensialitet: Vi beskytter opplysningene mot uautorisert tilgang og tap.

Dine rettigheter under GDPR

Som registrert har du følgende rettigheter:

Rett til informasjon

Du har rett til å få vite hvilke personopplysninger vi behandler om deg, hvorfor vi behandler dem, og hvem vi eventuelt deler dem med.

Rett til innsyn

Du kan be om en kopi av alle personopplysninger vi har registrert om deg. Vi vil svare på slike forespørsler innen 30 dager.

Rett til retting

Dersom opplysningene vi har om deg er uriktige eller ufullstendige, har du rett til å få dem korrigert.

Rett til sletting

Under visse omstendigheter har du rett til å få slettet dine personopplysninger. Dette gjelder for eksempel når opplysningene ikke lenger er nødvendige for formålet de ble samlet inn for.

Rett til å begrense behandlingen

Du kan be om at vi begrenser behandlingen av dine opplysninger i visse situasjoner, for eksempel mens vi vurderer en innsigelse fra deg.

Rett til dataportabilitet

Du har rett til å motta opplysninger du har gitt oss i et strukturert, maskinlesbart format, og til å overføre disse til en annen behandlingsansvarlig.

Rett til å protestere

Du kan protestere mot behandling av dine opplysninger når behandlingen er basert på vår berettigede interesse.

Databehandleravtaler

Når vi bruker underleverandører som behandler personopplysninger på våre vegne, inngår vi databehandleravtaler som sikrer at opplysningene håndteres i samsvar med GDPR.

Overføring til tredjeland

Vi overfører som hovedregel ikke personopplysninger til land utenfor EU/EØS. Dersom slik overføring er nødvendig, sikrer vi at det foreligger tilstrekkelige garantier i henhold til GDPR.

Sikkerhetstiltak

Vi har implementert tekniske og organisatoriske tiltak for å beskytte personopplysninger, inkludert:

  • Kryptering av data under overføring og lagring
  • Tilgangskontroll og autentisering
  • Regelmessig sikkerhetskopiering
  • Opplæring av ansatte i personvern og sikkerhet
  • Prosedyrer for håndtering av sikkerhetsbrudd

Kontakt oss

Har du spørsmål om hvordan vi behandler personopplysninger, eller ønsker du å utøve dine rettigheter, kan du kontakte oss på [email protected].

Klage til tilsynsmyndighet

Dersom du mener vi ikke behandler personopplysningene dine i samsvar med GDPR, har du rett til å klage til Datatilsynet i Norge.