Information om hur vi efterlever dataskyddsförordningen och skyddar dina rättigheter.
Tide-plover tar skyddet av personuppgifter på största allvar. Vi efterlever EU:s allmänna dataskyddsförordning (GDPR) i all vår verksamhet och arbetar kontinuerligt med att säkerställa att våra processer och system uppfyller kraven.
GDPR (General Data Protection Regulation) är EU:s dataskyddsförordning som trädde i kraft den 25 maj 2018. Förordningen ger individer stärkt kontroll över sina personuppgifter och ställer krav på organisationer som behandlar personuppgifter.
Du har rätt att få tydlig information om hur vi samlar in och använder dina personuppgifter. Denna information finns i vår integritetspolicy.
Du kan när som helst begära att få veta vilka personuppgifter vi har registrerat om dig. Vi besvarar sådana förfrågningar inom 30 dagar.
Om du upptäcker att vi har felaktiga uppgifter om dig har du rätt att få dessa korrigerade utan onödigt dröjsmål.
Under vissa omständigheter har du rätt att begära att vi raderar dina personuppgifter. Detta gäller exempelvis om uppgifterna inte längre behövs för det ursprungliga ändamålet eller om du återkallar ditt samtycke.
Du kan begära att behandlingen av dina uppgifter begränsas, exempelvis medan vi utreder om uppgifterna är korrekta.
Du har rätt att få ut de personuppgifter du lämnat till oss i ett strukturerat, allmänt använt och maskinläsbart format.
Du har rätt att invända mot behandling som grundar sig på vårt berättigade intresse. Vi kommer då att upphöra med behandlingen om vi inte kan visa tvingande berättigade skäl.
Vi implementerar omfattande tekniska och organisatoriska åtgärder för att skydda personuppgifter:
När vi anlitar externa leverantörer som behandlar personuppgifter för vår räkning säkerställer vi genom avtal att de uppfyller GDPR:s krav. Vi genomför regelbundna kontroller av våra leverantörers efterlevnad.
Vi strävar efter att hålla personuppgifter inom EU/EES. I de fall överföring till tredje land är nödvändig säkerställer vi att lämpliga skyddsåtgärder finns på plats, såsom standardavtalsklausuler godkända av EU-kommissionen.
Vi har rutiner för att hantera personuppgiftsincidenter. Om en incident inträffar som sannolikt leder till risk för individers rättigheter och friheter rapporterar vi detta till Integritetsskyddsmyndigheten inom 72 timmar. Berörda individer informeras när det krävs enligt förordningen.
Om du vill utöva någon av dina rättigheter enligt GDPR eller har frågor om vårt dataskyddsarbete, kontakta oss på [email protected].
Integritetsskyddsmyndigheten (IMY) är tillsynsmyndighet för dataskyddsfrågor i Sverige. Om du anser att vi behandlar dina personuppgifter i strid med GDPR har du rätt att lämna klagomål till IMY.
Senast uppdaterad: Oktober 2024