Dina rättigheter enligt dataskyddsförordningen
GDPR (General Data Protection Regulation) är EU:s dataskyddsförordning som trädde i kraft den 25 maj 2018. Förordningen stärker individens rättigheter och ställer höga krav på organisationer som behandlar personuppgifter. På onyx-sprout tar vi dessa krav på allvar och arbetar kontinuerligt för att säkerställa att vi lever upp till dem.
Vi förbinder oss att:
Du har rätt att få tydlig information om hur vi behandlar dina personuppgifter. Denna information tillhandahålls genom vår integritetspolicy och vid direktkontakt.
Du kan när som helst begära ett utdrag över de personuppgifter vi har registrerade om dig. Vi besvarar sådana förfrågningar inom 30 dagar.
Om de uppgifter vi har om dig är felaktiga eller ofullständiga har du rätt att begära att de korrigeras.
Under vissa omständigheter har du rätt att begära att dina uppgifter raderas, till exempel om uppgifterna inte längre behövs för det ändamål de samlades in för.
Du kan begära att vi tillfälligt begränsar behandlingen av dina uppgifter, exempelvis medan vi utreder en invändning från dig.
Du har rätt att få ut de uppgifter du lämnat till oss i ett strukturerat, allmänt använt och maskinläsbart format.
Du har rätt att invända mot behandling som grundar sig på vårt berättigade intresse. Vid invändning upphör vi med behandlingen om vi inte kan visa tvingande berättigade skäl.
Du har rätt att inte bli föremål för beslut som enbart grundas på automatiserad behandling och som har rättsliga följder för dig. Vi använder inte automatiserat beslutsfattande.
För att utöva någon av dina rättigheter enligt GDPR, kontakta oss via:
E-post: [email protected]
Ämne: GDPR-förfrågan
Vi kan behöva verifiera din identitet innan vi kan behandla din förfrågan. Detta gör vi för att skydda dina uppgifter från obehörig åtkomst.
När vi anlitar externa tjänsteleverantörer som behandlar personuppgifter för vår räkning ingår vi personuppgiftsbiträdesavtal som säkerställer att de följer GDPR:s krav. Vi samarbetar endast med leverantörer som kan visa att de har lämpliga säkerhetsåtgärder på plats.
Vi strävar efter att lagra alla personuppgifter inom EU/EES. Om överföring till tredje land skulle bli aktuellt säkerställer vi att det sker enligt godkända mekanismer, såsom standardavtalsklausuler godkända av EU-kommissionen.
Vi har rutiner för att upptäcka, rapportera och hantera personuppgiftsincidenter. Vid en incident som kan innebära risk för dina rättigheter informerar vi dig och, om så krävs, tillsynsmyndigheten inom 72 timmar.
Om du anser att vi behandlar dina personuppgifter felaktigt har du rätt att lämna klagomål till:
Integritetsskyddsmyndigheten (IMY)
Box 8114
104 20 Stockholm
imy.se
Har du frågor om vår GDPR-hantering är du välkommen att kontakta oss. Vi svarar normalt inom fem arbetsdagar.