GDPR och dataskydd
Information om hur vi följer dataskyddsförordningen
Senast uppdaterad: januari 2024
Vad är GDPR?
GDPR (General Data Protection Regulation) är EU:s dataskyddsförordning som trädde i kraft den 25 maj 2018. Förordningen stärker individers rättigheter och ger dig mer kontroll över dina personuppgifter.
På russet-ocean tar vi dataskydd på allvar och arbetar kontinuerligt för att säkerställa att vi följer alla krav i GDPR.
Vårt åtagande
Vi åtar oss att:
- Behandla personuppgifter på ett lagligt, korrekt och öppet sätt
- Endast samla in uppgifter för specifika, uttryckliga och berättigade ändamål
- Begränsa insamlingen till vad som är nödvändigt
- Säkerställa att uppgifterna är korrekta och uppdaterade
- Inte lagra uppgifter längre än nödvändigt
- Skydda uppgifterna med lämpliga säkerhetsåtgärder
Dina rättigheter enligt GDPR
Som registrerad person har du följande rättigheter:
Rätt till information
Du har rätt att få tydlig information om hur vi behandlar dina personuppgifter, vilket vi tillhandahåller genom vår integritetspolicy och denna GDPR-sida.
Rätt till tillgång
Du kan när som helst begära att få veta vilka personuppgifter vi har registrerade om dig. Vi besvarar sådana förfrågningar inom 30 dagar.
Rätt till rättelse
Om du upptäcker att vi har felaktiga eller ofullständiga uppgifter om dig har du rätt att begära att dessa korrigeras.
Rätt till radering
Under vissa omständigheter har du rätt att begära att vi raderar dina personuppgifter. Detta gäller exempelvis om uppgifterna inte längre är nödvändiga för de ändamål de samlades in för.
Rätt till begränsning
Du kan begära att vi begränsar behandlingen av dina uppgifter i vissa situationer, till exempel medan vi utreder en invändning du gjort.
Rätt till dataportabilitet
Du har rätt att få ut de personuppgifter du lämnat till oss i ett strukturerat, allmänt använt och maskinläsbart format.
Rätt att invända
Du har rätt att invända mot behandling som grundar sig på vårt berättigade intresse. Du kan också när som helst invända mot direktmarknadsföring.
Rätt att inte bli föremål för automatiserat beslutsfattande
Du har rätt att inte bli föremål för beslut som enbart grundas på automatiserad behandling och som har rättsliga eller liknande betydande effekter för dig.
Hur du utövar dina rättigheter
För att utöva någon av dina rättigheter, kontakta oss på:
- E-post: [email protected]
- Adress: Storgatan 42, 114 55 Stockholm, Sverige
Vi kan behöva verifiera din identitet innan vi behandlar din begäran för att säkerställa att vi inte lämnar ut uppgifter till fel person.
Våra säkerhetsåtgärder
Vi vidtar följande åtgärder för att skydda dina personuppgifter:
- Kryptering av data vid överföring och lagring
- Begränsad åtkomst till personuppgifter
- Regelbundna säkerhetsgranskningar
- Utbildning av personal i dataskydd
- Incidenthanteringsrutiner
Personuppgiftsbiträden
När vi anlitar externa leverantörer som behandlar personuppgifter för vår räkning säkerställer vi att:
- De endast behandlar uppgifterna enligt våra instruktioner
- De har lämpliga säkerhetsåtgärder på plats
- De förbinder sig att följa GDPR genom personuppgiftsbiträdesavtal
Överföringar utanför EU/EES
Om vi överför personuppgifter till länder utanför EU/EES säkerställer vi att:
- Mottagarlandet har en adekvat skyddsnivå enligt EU-kommissionen, eller
- Vi använder EU-kommissionens standardavtalsklausuler, eller
- Annat lämpligt skydd finns på plats
Personuppgiftsincidenter
Om en personuppgiftsincident inträffar följer vi lagstadgade rutiner:
- Vi dokumenterar alla incidenter
- Vi anmäler relevanta incidenter till Integritetsskyddsmyndigheten inom 72 timmar
- Vi informerar berörda personer när det krävs enligt lag
Tillsynsmyndighet
Om du anser att vi behandlar dina personuppgifter i strid med GDPR har du rätt att lämna klagomål till tillsynsmyndigheten:
Integritetsskyddsmyndigheten (IMY)
Box 8114
104 20 Stockholm
imy.se
Kontakta oss
Har du frågor om vårt arbete med GDPR och dataskydd är du välkommen att kontakta oss. Vi svarar gärna på dina frågor och hjälper dig att förstå hur vi skyddar din integritet.