Sist oppdatert: september 2024
GDPR (General Data Protection Regulation) er EUs personvernforordning som trådte i kraft 25. mai 2018. I Norge er forordningen implementert gjennom personopplysningsloven. GDPR gir deg som enkeltperson sterkere kontroll over hvordan dine personopplysninger behandles.
rheindorbit er forpliktet til å overholde GDPR og norsk personvernlovgivning. Vi har implementert følgende tiltak:
Som registrert har du følgende rettigheter:
Du har rett til å få klar og forståelig informasjon om hvordan vi behandler dine personopplysninger. Dette inkluderer informasjon om formålet med behandlingen, hvilke opplysninger vi har, og hvem som har tilgang.
Du har rett til å be om en kopi av alle personopplysninger vi har registrert om deg. Vi skal besvare slike forespørsler innen 30 dager.
Dersom opplysningene vi har om deg er uriktige eller ufullstendige, har du rett til å be om at de korrigeres eller kompletteres.
Du har rett til å be om at vi sletter dine personopplysninger i visse tilfeller, for eksempel når opplysningene ikke lenger er nødvendige for formålet de ble samlet inn for, eller når du trekker tilbake samtykke.
Du har rett til å be om at vi begrenser behandlingen av dine opplysninger i visse situasjoner, for eksempel mens vi vurderer en innsigelse fra deg.
Du har rett til å motta personopplysninger du har gitt oss i et strukturert, alminnelig brukt og maskinlesbart format, og til å overføre disse til en annen behandlingsansvarlig.
Du har rett til å protestere mot behandling av dine personopplysninger som er basert på vår berettigede interesse.
Når behandlingen er basert på samtykke, kan du når som helst trekke dette tilbake. Tilbaketrekking påvirker ikke lovligheten av behandling utført før samtykket ble trukket.
For å utøve noen av rettighetene beskrevet over, kan du kontakte oss på:
Vi vil besvare din forespørsel så raskt som mulig, og senest innen 30 dager. Ved komplekse forespørsler kan denne fristen forlenges med ytterligere 60 dager, og du vil i så fall bli informert om dette.
For å beskytte dine personopplysninger kan vi be deg om å verifisere din identitet før vi behandler forespørsler knyttet til dine rettigheter.
Vi behandler personopplysninger basert på følgende rettslige grunnlag under GDPR:
Vi tilstreber å behandle personopplysninger innenfor EØS-området. Dersom det er nødvendig å overføre opplysninger utenfor EØS, sikrer vi at overføringen skjer i samsvar med GDPR-kravene, for eksempel gjennom standardkontraktsklausuler godkjent av EU-kommisjonen.
I henhold til GDPR artikkel 32 har vi implementert passende tekniske og organisatoriske sikkerhetstiltak for å beskytte personopplysninger, herunder:
Ved brudd på personopplysningssikkerheten vil vi varsle Datatilsynet innen 72 timer dersom bruddet sannsynligvis medfører risiko for de registrertes rettigheter og friheter. Dersom bruddet medfører høy risiko, vil vi også varsle berørte personer.
Dersom du mener at vi behandler dine personopplysninger i strid med personvernregelverket, har du rett til å klage til Datatilsynet:
Vi oppfordrer deg likevel til å kontakte oss først slik at vi kan forsøke å løse eventuelle problemer.
Har du spørsmål om GDPR eller hvordan vi behandler dine personopplysninger, kan du kontakte oss på [email protected]