Informasjonen på dette nettstedet er av reklamemessig karakter

EUs personvernforordning (GDPR) gir deg som enkeltperson betydelige rettigheter når det gjelder hvordan dine personopplysninger behandles. Hos Bamboo-robin tar vi personvernet ditt på alvor og er forpliktet til å overholde alle krav i GDPR.

Hva er GDPR?

General Data Protection Regulation (GDPR) er EUs personvernforordning som trådte i kraft 25. mai 2018. Forordningen gir enkeltpersoner større kontroll over egne personopplysninger og pålegger organisasjoner strengere krav til hvordan de samler inn, lagrer og behandler persondata.

Dine rettigheter under GDPR

Som registrert hos Bamboo-robin har du følgende rettigheter:

Rett til informasjon

Du har rett til å vite hvordan vi samler inn og bruker dine personopplysninger. Denne informasjonen finner du i vår personvernerklæring.

Rett til innsyn

Du har rett til å be om en kopi av personopplysningene vi har lagret om deg. Vi vil besvare forespørselen innen 30 dager.

Rett til retting

Dersom opplysningene vi har om deg er unøyaktige eller ufullstendige, har du rett til å få dem rettet.

Rett til sletting

Du har rett til å be om at vi sletter dine personopplysninger i visse tilfeller, for eksempel når opplysningene ikke lenger er nødvendige for det opprinnelige formålet.

Rett til å begrense behandling

Du har rett til å be om at vi begrenser behandlingen av dine personopplysninger i visse situasjoner.

Rett til dataportabilitet

Du har rett til å motta personopplysninger du har gitt oss i et strukturert, alminnelig brukt og maskinlesbart format.

Rett til å protestere

Du har rett til å protestere mot behandling av dine personopplysninger som er basert på våre berettigede interesser.

Rettigheter ved automatiserte avgjørelser

Du har rett til å ikke være gjenstand for en avgjørelse som utelukkende er basert på automatisert behandling, dersom avgjørelsen har juridiske virkninger for deg.

Hvordan utøve dine rettigheter

For å utøve noen av rettighetene beskrevet ovenfor, vennligst kontakt oss:

Vi vil bekrefte mottak av din forespørsel og besvare den innen 30 dager. I komplekse tilfeller kan vi forlenge fristen med ytterligere 60 dager, men vi vil informere deg om dette.

Sikkerhetstiltak

Vi har implementert følgende tiltak for å beskytte dine personopplysninger:

  • Kryptering av sensitive data både under lagring og overføring
  • Regelmessige sikkerhetsgjennomganger og risikovurderinger
  • Tilgangskontroll basert på behov-for-å-vite-prinsippet
  • Opplæring av ansatte i personvern og informasjonssikkerhet
  • Hendelseshåndteringsprosedyrer for potensielle databrudd

Databehandleravtaler

Der vi bruker tredjepartsleverandører som behandler personopplysninger på våre vegne, har vi inngått databehandleravtaler som sikrer at de overholder GDPR-kravene.

Overføring til tredjeland

I den grad vi overfører personopplysninger til land utenfor EØS, sikrer vi at dette skjer i samsvar med GDPR gjennom bruk av standardkontraktsklausuler eller andre godkjente overføringsmekanismer.

Varsling ved databrudd

I tilfelle av et personopplysningsbrudd som utgjør en risiko for dine rettigheter og friheter, vil vi:

  • Varsle Datatilsynet innen 72 timer etter at vi ble klar over bruddet
  • Varsle deg direkte dersom bruddet utgjør høy risiko for dine rettigheter
  • Dokumentere alle brudd og tiltak som er iverksatt

Klage til tilsynsmyndighet

Dersom du mener at vi ikke behandler dine personopplysninger i samsvar med GDPR, har du rett til å klage til Datatilsynet:

  • Datatilsynet
  • Postboks 458 Sentrum
  • 0105 Oslo
  • Telefon: 22 39 69 00
  • E-post: [email protected]

Kontakt oss

Har du spørsmål om GDPR eller hvordan vi behandler dine personopplysninger? Ta gjerne kontakt med oss på [email protected].

Sist oppdatert: Oktober 2024