Om GDPR

EUs personvernforordning (GDPR) trådte i kraft 25. mai 2018 og gir deg som enkeltperson sterke rettigheter når det gjelder behandling av dine personopplysninger. Stellar-blossom er forpliktet til å etterleve GDPR og den norske personopplysningsloven.

Dine rettigheter under GDPR

Rett til informasjon

Du har rett til å få vite hvordan vi samler inn og bruker dine personopplysninger. Denne informasjonen finner du i vår personvernerklæring.

Rett til innsyn

Du kan når som helst be om å få vite hvilke personopplysninger vi har lagret om deg. Vi vil svare på slike forespørsler innen 30 dager.

Rett til retting

Dersom opplysningene vi har om deg er unøyaktige eller ufullstendige, har du rett til å be om at de rettes.

Rett til sletting

Du kan be om at vi sletter personopplysningene dine. Dette gjelder ikke dersom vi har et rettslig grunnlag for å beholde opplysningene, for eksempel regnskapsmessige forpliktelser.

Rett til begrensning

Du kan be om at vi begrenser behandlingen av dine personopplysninger i visse situasjoner, for eksempel mens en klage behandles.

Rett til dataportabilitet

Du har rett til å motta personopplysninger du har gitt oss i et strukturert, alminnelig brukt og maskinlesbart format.

Rett til å protestere

Du kan protestere mot behandling av personopplysninger som er basert på berettiget interesse.

Rettigheter knyttet til automatiserte avgjørelser

Du har rett til å ikke være gjenstand for avgjørelser som utelukkende er basert på automatisert behandling, inkludert profilering.

Hvordan utøve rettighetene dine

For å utøve noen av rettighetene beskrevet ovenfor, send en e-post til [email protected]. Vi vil bekrefte mottak av din henvendelse og svare innen 30 dager.

Du vil bli bedt om å bekrefte din identitet før vi behandler forespørselen for å sikre at personopplysninger ikke utleveres til uvedkommende.

Klage til tilsynsmyndighet

Dersom du mener at vi ikke behandler dine personopplysninger i samsvar med GDPR, har du rett til å klage til Datatilsynet. Du finner mer informasjon på datatilsynet.no.

Databehandlere

Vi benytter enkelte tredjeparter til å behandle personopplysninger på våre vegne. Alle våre databehandlere er bundet av databehandleravtaler som sikrer at personopplysninger behandles i samsvar med GDPR.

Overføring til tredjeland

Vi tilstreber å behandle personopplysninger innenfor EØS-området. Dersom opplysninger overføres til land utenfor EØS, sikrer vi at det foreligger tilstrekkelige beskyttelsestiltak i henhold til GDPR.

Sikkerhetstiltak

Vi har implementert tekniske og organisatoriske tiltak for å beskytte personopplysninger, inkludert:

  • Kryptering av data under overføring
  • Tilgangskontroll til systemer og data
  • Regelmessig sikkerhetskopiering
  • Opplæring av ansatte i personvern

Kontakt

Har du spørsmål om GDPR eller våre rutiner for personvern, kontakt oss på [email protected].

Sist oppdatert: Januar 2024