Vår etterlevelse av personvernforordningen
Caporparas er forpliktet til å beskytte dine personopplysninger i samsvar med EUs personvernforordning (GDPR) og norsk personopplysningslov. Denne siden gir deg oversikt over hvordan vi etterlever regelverket.
GDPR (General Data Protection Regulation) er EUs personvernforordning som trådte i kraft 25. mai 2018. Forordningen gir deg som enkeltperson økt kontroll over egne personopplysninger og stiller strenge krav til hvordan virksomheter behandler slike opplysninger.
Som registrert hos oss har du følgende rettigheter:
Du kan be om å få vite hvilke personopplysninger vi har lagret om deg, hvorfor vi har dem, og hvem som eventuelt har tilgang til dem.
Dersom opplysningene vi har om deg er feilaktige eller ufullstendige, kan du be om at de rettes eller suppleres.
Du kan i visse tilfeller be om at opplysninger om deg slettes, for eksempel når opplysningene ikke lenger er nødvendige for formålet de ble samlet inn for.
Du kan be om at behandlingen av dine opplysninger begrenses midlertidig, for eksempel mens vi vurderer en innsigelse du har fremsatt.
Du kan be om å få utlevert opplysninger du har gitt oss i et strukturert, maskinlesbart format, slik at du kan overføre dem til en annen tjenesteleverandør.
Du kan protestere mot behandling av dine opplysninger dersom behandlingen baserer seg på berettiget interesse.
For å utøve noen av rettighetene beskrevet over, send en e-post til [email protected]. Vi vil besvare henvendelsen din innen 30 dager. I enkelte tilfeller kan vi be deg om å bekrefte identiteten din før vi behandler forespørselen.
Vi behandler kun personopplysninger når vi har et gyldig rettslig grunnlag for det. De vanligste grunnlagene vi benytter er:
Vi har implementert tekniske og organisatoriske tiltak for å sikre dine opplysninger, herunder:
Vi benytter tjenesteleverandører som behandler personopplysninger på våre vegne. Disse er bundet av databehandleravtaler som sikrer at opplysningene dine behandles i tråd med GDPR.
Dersom personopplysninger overføres til land utenfor EU/EØS, sikrer vi at overføringen skjer i samsvar med GDPRs krav, for eksempel gjennom standardklausuler godkjent av EU-kommisjonen.
Dersom det oppstår et sikkerhetsbrudd som kan medføre risiko for dine rettigheter og friheter, vil vi varsle Datatilsynet innen 72 timer. Dersom risikoen er høy, vil du også bli varslet direkte.
Har du spørsmål om vår GDPR-etterlevelse eller ønsker å utøve dine rettigheter? Kontakt oss på [email protected].
Dersom du mener at vi ikke behandler dine personopplysninger i samsvar med regelverket, kan du klage til Datatilsynet. Du finner mer informasjon på datatilsynet.no.
Innholdet på dette nettstedet er kun ment som generell informasjon og utgjør ikke profesjonell rådgivning. Resultater kan variere avhengig av virksomhetens forutsetninger. Vi anbefaler å konsultere relevante fagpersoner før beslutninger tas basert på informasjonen presentert her.