GDPR – Dataskyddsförordningen
Information om hur moss-bear efterlever EU:s dataskyddsförordning (GDPR).
Vad är GDPR?
GDPR (General Data Protection Regulation) är EU:s dataskyddsförordning som trädde i kraft den 25 maj 2018. Förordningen stärker individens rättigheter gällande personuppgifter och ställer krav på hur organisationer får samla in, lagra och använda persondata.
Vårt åtagande
moss-bear åtar sig att följa GDPR och skydda dina personuppgifter. Vi behandlar endast personuppgifter som är nödvändiga för vår verksamhet och gör det på ett säkert och transparent sätt.
Dina rättigheter enligt GDPR
Rätt till information (Artikel 13-14)
Du har rätt att få tydlig information om hur vi samlar in och använder dina personuppgifter. Denna information finns i vår integritetspolicy.
Rätt till tillgång (Artikel 15)
Du kan begära att få veta vilka personuppgifter vi har registrerade om dig. Vi besvarar sådana förfrågningar inom 30 dagar.
Rätt till rättelse (Artikel 16)
Om dina uppgifter är felaktiga eller ofullständiga har du rätt att få dem korrigerade.
Rätt till radering (Artikel 17)
Under vissa omständigheter har du rätt att få dina personuppgifter raderade, även kallat "rätten att bli bortglömd".
Rätt till begränsning (Artikel 18)
Du kan begära att vi begränsar behandlingen av dina uppgifter under vissa förutsättningar.
Rätt till dataportabilitet (Artikel 20)
Du har rätt att få ut dina personuppgifter i ett strukturerat, maskinläsbart format.
Rätt att göra invändningar (Artikel 21)
Du kan invända mot behandling av dina personuppgifter som grundar sig på berättigat intresse eller som sker för direktmarknadsföring.
Hur du utövar dina rättigheter
För att utöva någon av dina rättigheter, kontakta oss via:
- E-post: [email protected]
- Post: moss-bear, Kungsgatan 42, 111 35 Stockholm
Vi kan komma att behöva verifiera din identitet innan vi behandlar din begäran.
Personuppgiftsbiträden
Vi kan anlita externa leverantörer (personuppgiftsbiträden) för att hjälpa oss leverera våra tjänster. Dessa parter behandlar personuppgifter endast enligt våra instruktioner och omfattas av sekretess.
Överföring utanför EU/EES
Vi strävar efter att behandla alla personuppgifter inom EU/EES. Om överföring till tredje land blir nödvändig säkerställer vi att lämpliga skyddsåtgärder finns på plats enligt GDPR.
Säkerhetsåtgärder
Vi har implementerat tekniska och organisatoriska åtgärder för att skydda dina personuppgifter, inklusive:
- Kryptering av känsliga data
- Begränsad åtkomst till personuppgifter
- Regelbunden säkerhetsöversyn
- Utbildning av personal i dataskydd
Incidenthantering
Vid en personuppgiftsincident följer vi GDPR:s krav på anmälan till Integritetsskyddsmyndigheten inom 72 timmar. Berörda individer informeras om det finns hög risk för deras rättigheter och friheter.
Tillsynsmyndighet
Om du är missnöjd med hur vi behandlar dina personuppgifter har du rätt att lämna klagomål till:
Integritetsskyddsmyndigheten (IMY)
Box 8114
104 20 Stockholm
[email protected]
Kontakta oss
Har du frågor om GDPR eller hur vi behandlar dina personuppgifter? Kontakta oss på [email protected].