Hva er GDPR i Norge
Personvernforordningen (GDPR), som har vært gjeldende i EU siden 25. mai 2018, er innlemmet i norsk rett gjennom personopplysningsloven. Regelverket gjelder behandling av personopplysninger og gir registrerte rettigheter samtidig som virksomheter får plikter knyttet til blant annet åpenhet, behandlingsgrunnlag, sikkerhet og lagring.
Dine rettigheter etter GDPR
Som registrert kan du, når vilkårene er oppfylt, ha følgende rettigheter:
Rett til innsyn
Du kan be om informasjon om hvilke personopplysninger vi behandler om deg, hvorfor de behandles, hvor lenge de lagres og hvem de eventuelt deles med. Du kan også be om en kopi av opplysningene.
Rett til retting
Hvis opplysningene er uriktige eller ufullstendige, kan du be om at de rettes eller suppleres.
Rett til sletting
I enkelte tilfeller kan du be om at personopplysninger slettes, for eksempel når de ikke lenger er nødvendige for formålet de ble samlet inn for eller når et samtykke trekkes tilbake og det ikke finnes et annet behandlingsgrunnlag.
Rett til begrensning av behandling
Du kan i visse tilfeller be om at behandlingen begrenses, for eksempel mens riktigheten av opplysninger eller grunnlaget for behandlingen vurderes.
Rett til dataportabilitet
Når vilkårene i GDPR er oppfylt, kan du ha rett til å motta opplysninger du selv har gitt oss i et strukturert, vanlig og maskinlesbart format og få dem overført til en annen behandlingsansvarlig.
Rett til å protestere
Du kan protestere mot behandling som bygger på berettiget interesse, og mot behandling for direkte markedsføring dersom dette er aktuelt.
Rettigheter ved automatiserte avgjørelser
Du har rettigheter knyttet til avgjørelser som utelukkende bygger på automatisert behandling, inkludert profilering, når avgjørelsen har rettsvirkning eller på tilsvarende måte påvirker deg betydelig.
Slik utøver du rettighetene dine
For å utøve rettighetene dine kan du sende en forespørsel til [email protected]. Vi svarer uten ugrunnet opphold og normalt innen én måned. Ved komplekse eller mange forespørsler kan fristen forlenges med inntil to måneder i samsvar med GDPR, og du vil i så fall bli informert.
Når det er nødvendig for å beskytte personopplysningene, kan vi be om tilleggsinformasjon for å bekrefte identiteten din.
Våre plikter
Alpine-space arbeider for å etterleve GDPR og personopplysningsloven ved å:
- Bare samle inn opplysninger som er relevante og nødvendige for formålene
- Være åpne om hvordan opplysningene brukes
- Beskytte opplysningene med egnede tekniske og organisatoriske tiltak
- Ikke lagre opplysninger lenger enn nødvendig
- Ikke dele personopplysninger uten et gyldig rettslig grunnlag
- Legge til rette for at rettighetene dine kan utøves og behandle forespørsler innen gjeldende frister
Brudd på personopplysningssikkerheten
Hvis det oppstår et brudd på personopplysningssikkerheten, vurderer vi om bruddet skal meldes til Datatilsynet i samsvar med GDPR. Dersom bruddet sannsynligvis medfører høy risiko for dine rettigheter og friheter, vil berørte personer bli informert når regelverket krever det.
Personvernombud
På bakgrunn av omfanget og arten av behandlingen har virksomheten vurdert at det ikke foreligger plikt til å utpeke personvernombud. Spørsmål om personvern kan sendes til [email protected].
Klager
Hvis du ikke er fornøyd med hvordan vi behandler personopplysningene dine, kan du først kontakte oss slik at vi kan forsøke å finne en løsning.
Du har også rett til å klage til Datatilsynet. Informasjon om hvordan du går frem finnes på Datatilsynets nettsted.
Mer informasjon
For mer detaljert informasjon om hvordan vi behandler personopplysninger, se vår personvernerklæring.
Sist oppdatert: januar 2024