GDPR-samsvar
Hvordan vi overholder EUs personvernforordning
Om GDPR
EUs personvernforordning (GDPR) er et regelverk som gir enkeltpersoner kontroll over sine personopplysninger. Som norsk selskap er vi forpliktet til å følge GDPR gjennom EØS-avtalen og personopplysningsloven.
Hos hyper-petal tar vi personvern på alvor og har implementert omfattende tiltak for å sikre full overholdelse av GDPR.
Prinsipper for databehandling
Vi følger GDPRs grunnleggende prinsipper for behandling av personopplysninger:
- Lovlighet, rettferdighet og åpenhet: Vi behandler data på en lovlig og transparent måte
- Formålsbegrensning: Data samles kun inn for spesifikke, uttrykkelig angitte formål
- Dataminimering: Vi samler bare inn data som er nødvendig
- Nøyaktighet: Vi sørger for at data er korrekte og oppdaterte
- Lagringsbegrensning: Data lagres ikke lenger enn nødvendig
- Integritet og konfidensialitet: Vi beskytter data mot uautorisert tilgang
Dine rettigheter under GDPR
GDPR gir deg omfattende rettigheter over dine personopplysninger:
Rett til innsyn
Du har rett til å få bekreftet om vi behandler personopplysninger om deg, og i så fall få tilgang til disse opplysningene samt informasjon om behandlingen.
Rett til retting
Du har rett til å få rettet uriktige personopplysninger om deg uten ugrunnet opphold.
Rett til sletting
Du har rett til å få slettet dine personopplysninger under visse omstendigheter, for eksempel når opplysningene ikke lenger er nødvendige for formålet de ble samlet inn for.
Rett til begrensning
Du har rett til å kreve at behandlingen av dine personopplysninger begrenses under visse omstendigheter.
Rett til dataportabilitet
Du har rett til å motta dine personopplysninger i et strukturert, alminnelig brukt og maskinlesbart format.
Rett til å protestere
Du har rett til å protestere mot behandling av dine personopplysninger basert på berettiget interesse.
Datalagring i Norge
Alle personopplysninger og dokumenter lagres på servere i Norge. Vi overfører ikke data til land utenfor EØS uten tilstrekkelig beskyttelsesnivå og uten å informere deg.
Sikkerhetstiltak
Vi har implementert følgende tekniske og organisatoriske tiltak for å beskytte personopplysninger:
- Ende-til-ende-kryptering av alle dokumenter
- Sikker overføring med TLS-protokoll
- Regelmessige sikkerhetsvurderinger og penetrasjonstester
- Tilgangskontroll basert på minste privilegiums prinsipp
- Logging og overvåking av tilgang til data
- Regelmessig sikkerhetsopplæring for ansatte
Databehandleravtaler
Vi inngår databehandleravtaler med alle underleverandører som behandler personopplysninger på våre vegne. Disse avtalene sikrer at underleverandørene overholder de samme standardene som vi gjør.
Varsling ved sikkerhetsbrudd
Ved eventuelle sikkerhetsbrudd som kan påvirke dine personopplysninger, vil vi varsle Datatilsynet innen 72 timer. Dersom bruddet kan medføre høy risiko for dine rettigheter, vil vi også varsle deg direkte.
Kontakt og klage
For spørsmål om GDPR eller for å utøve dine rettigheter, kontakt oss:
- E-post: [email protected]
- Adresse: Storgata 45, 0182 Oslo, Norge
Du har også rett til å klage til Datatilsynet dersom du mener vi ikke overholder GDPR. Datatilsynet kan kontaktes på [email protected].