Vårt åtagande enligt GDPR
Hollow-path AB är fast beslutet att skydda dina personuppgifter i enlighet med EU:s allmänna dataskyddsförordning (GDPR) samt svensk dataskyddslagstiftning. Denna sida beskriver hur vi efterlever GDPR i vår verksamhet.
Vad är GDPR?
GDPR (General Data Protection Regulation) är EU:s dataskyddsförordning som trädde i kraft den 25 maj 2018. Förordningen ger individer större kontroll över sina personuppgifter och ställer krav på organisationer att hantera personuppgifter på ett ansvarsfullt sätt.
Dina rättigheter enligt GDPR
Som registrerad har du följande rättigheter:
Rätt till information
Du har rätt att få tydlig information om hur vi behandlar dina personuppgifter. Denna information finns i vår integritetspolicy.
Rätt till tillgång
Du har rätt att få bekräftelse på om vi behandlar dina personuppgifter och i så fall få tillgång till uppgifterna samt information om behandlingen. Du kan begära ett registerutdrag utan kostnad.
Rätt till rättelse
Du har rätt att få felaktiga personuppgifter om dig rättade. Du har också rätt att komplettera ofullständiga personuppgifter.
Rätt till radering
Du har under vissa förutsättningar rätt att få dina personuppgifter raderade, exempelvis om uppgifterna inte längre behövs för de ändamål de samlades in för eller om du återkallar ditt samtycke.
Rätt till begränsning av behandling
Du har under vissa förutsättningar rätt att kräva att behandlingen av dina personuppgifter begränsas, exempelvis om du bestrider uppgifternas korrekthet.
Rätt till dataportabilitet
Du har rätt att få ut de personuppgifter du lämnat till oss i ett strukturerat, allmänt använt och maskinläsbart format samt att överföra dessa uppgifter till en annan personuppgiftsansvarig.
Rätt att göra invändningar
Du har rätt att invända mot behandling av dina personuppgifter som grundar sig på vårt berättigade intresse. Om du invänder får vi endast fortsätta behandlingen om vi kan visa tvingande berättigade skäl som väger tyngre än dina intressen.
Hur utövar du dina rättigheter?
För att utöva någon av dina rättigheter, kontakta oss via e-post. Vi besvarar din begäran inom 30 dagar. Om din begäran är komplex eller om vi har fått många förfrågningar kan vi förlänga tidsfristen med ytterligare 60 dagar, i vilket fall vi meddelar dig.
För att skydda din integritet kan vi behöva verifiera din identitet innan vi behandlar din begäran.
Dataskyddsombud
Om du har frågor om hur vi hanterar dina personuppgifter eller vill utöva dina rättigheter kan du kontakta oss via:
Hollow-path ABStorgatan 15
111 29 Stockholm
E-post: [email protected]
Klagomål till tillsynsmyndigheten
Om du anser att vi inte behandlar dina personuppgifter i enlighet med GDPR har du rätt att lämna klagomål till tillsynsmyndigheten. I Sverige är tillsynsmyndigheten Integritetsskyddsmyndigheten (IMY):
IntegritetsskyddsmyndighetenBox 8114
104 20 Stockholm
Webbplats: www.imy.se
Säkerhetsåtgärder
Vi har implementerat lämpliga tekniska och organisatoriska åtgärder för att säkerställa en säkerhetsnivå som är lämplig i förhållande till risken, inklusive:
- Kryptering av data vid överföring
- Regelbunden säkerhetskopiering
- Åtkomstkontroll baserad på behörighet
- Utbildning av personal i dataskyddsfrågor
- Regelbunden översyn av säkerhetsrutiner
Personuppgiftsbiträdesavtal
När vi anlitar tredjepartsleverantörer som behandlar personuppgifter för vår räkning säkerställer vi att det finns personuppgiftsbiträdesavtal som uppfyller GDPR:s krav på plats.
Överföring till tredjeland
Vi strävar efter att behandla personuppgifter inom EU/EES. Om överföring till länder utanför EU/EES sker, säkerställer vi att lämpliga skyddsåtgärder finns på plats i enlighet med GDPR:s krav.