GDPR-information
Så arbetar vi med dataskydd enligt EU:s dataskyddsförordning
Vad är GDPR?
GDPR (General Data Protection Regulation) är EU:s dataskyddsförordning som reglerar hur organisationer får samla in, lagra och använda personuppgifter. Förordningen trädde i kraft den 25 maj 2018 och gäller för alla organisationer som behandlar personuppgifter om personer inom EU.
Vårt åtagande
alpine-wave är engagerade i att skydda dina personuppgifter och behandla dem i enlighet med GDPR. Vi har implementerat tekniska och organisatoriska åtgärder för att säkerställa att behandlingen sker på ett lagligt, korrekt och transparent sätt.
Dina rättigheter enligt GDPR
Som registrerad hos oss har du följande rättigheter:
Rätt till tillgång
Du har rätt att begära information om vilka personuppgifter vi behandlar om dig och hur de används. Vi tillhandahåller denna information kostnadsfritt inom en månad från din begäran.
Rätt till rättelse
Om dina uppgifter är felaktiga eller ofullständiga har du rätt att begära att de korrigeras. Vi åtgärdar sådana fel utan onödigt dröjsmål.
Rätt till radering
Under vissa omständigheter har du rätt att få dina personuppgifter raderade. Detta gäller exempelvis om uppgifterna inte längre behövs för ändamålet de samlades in för, eller om du återkallar ditt samtycke.
Rätt till begränsning
Du har rätt att begära att behandlingen av dina uppgifter begränsas i vissa situationer, exempelvis medan vi utreder en invändning du har gjort.
Rätt till dataportabilitet
Du har rätt att få ut de personuppgifter du har lämnat till oss i ett strukturerat, allmänt använt och maskinläsbart format, och att överföra dessa till en annan personuppgiftsansvarig.
Rätt att invända
Du har rätt att invända mot behandling som grundar sig på vårt berättigade intresse. Vi måste då visa tvingande berättigade skäl för att fortsätta behandlingen.
Hur du utövar dina rättigheter
För att utöva någon av dina rättigheter kan du kontakta oss via:
- E-post: [email protected]
- Post: alpine-wave, Strandvägen 42, 114 56 Stockholm
Vi kommer att bekräfta mottagandet av din begäran och besvara den inom en månad. I komplexa fall kan denna period förlängas med ytterligare två månader, varvid vi meddelar dig om förseningen.
Datasäkerhet
Vi har implementerat lämpliga tekniska och organisatoriska säkerhetsåtgärder för att skydda dina personuppgifter mot obehörig åtkomst, ändring, spridning eller förstörelse. Dessa åtgärder inkluderar:
- Kryptering av data under överföring
- Regelbundna säkerhetsgranskningar
- Begränsad tillgång till personuppgifter
- Utbildning av personal i dataskydd
Personuppgiftsincidenter
Om en personuppgiftsincident inträffar som kan innebära risker för dina rättigheter och friheter, kommer vi att anmäla detta till Integritetsskyddsmyndigheten inom 72 timmar. Om incidenten innebär en hög risk för dig kommer vi också att informera dig direkt.
Tillsynsmyndighet
Om du anser att vi behandlar dina personuppgifter i strid med GDPR har du rätt att lämna klagomål till tillsynsmyndigheten:
Integritetsskyddsmyndigheten (IMY)
Box 8114
104 20 Stockholm
imy.se
Kontakta oss
Vid frågor om vår behandling av personuppgifter eller GDPR, kontakta oss gärna via e-post: [email protected]