GDPR og databeskyttelse
Senest opdateret: Januar 2024
Vores forpligtelse
spire-cipher tager databeskyttelse alvorligt. Vi overholder EU's databeskyttelsesforordning (GDPR) og den danske databeskyttelseslov i alle aspekter af vores virksomhed. Denne side beskriver, hvordan vi lever op til forordningens krav.
Databeskyttelsesprincipper
Vi efterlever følgende grundlæggende principper i vores behandling af personoplysninger:
- Lovlighed, rimelighed og gennemsigtighed: Vi behandler kun personoplysninger på et lovligt grundlag og informerer tydeligt om vores praksis.
- Formålsbegrænsning: Vi indsamler kun oplysninger til specifikke, udtrykkelige og legitime formål.
- Dataminimering: Vi indsamler kun de oplysninger, der er nødvendige for det pågældende formål.
- Rigtighed: Vi bestræber os på at holde personoplysninger korrekte og opdaterede.
- Opbevaringsbegrænsning: Vi opbevarer ikke oplysninger længere end nødvendigt.
- Integritet og fortrolighed: Vi beskytter oplysninger mod uautoriseret adgang og tab.
Dine rettigheder under GDPR
Som registreret har du følgende rettigheder:
Ret til indsigt (Artikel 15)
Du har ret til at få bekræftet, om vi behandler personoplysninger om dig, og i så fald at få adgang til disse oplysninger sammen med information om behandlingen.
Ret til berigtigelse (Artikel 16)
Du har ret til at få urigtige personoplysninger om dig rettet uden unødig forsinkelse.
Ret til sletning (Artikel 17)
Du har i visse tilfælde ret til at få slettet personoplysninger om dig. Dette gælder blandt andet, hvis oplysningerne ikke længere er nødvendige til det formål, de blev indsamlet til, eller hvis du trækker dit samtykke tilbage.
Ret til begrænsning af behandling (Artikel 18)
Du har i visse tilfælde ret til at få begrænset behandlingen af dine personoplysninger, fx hvis du bestrider rigtigheden af oplysningerne.
Ret til dataportabilitet (Artikel 20)
Du har i visse tilfælde ret til at modtage dine personoplysninger i et struktureret, almindeligt anvendt og maskinlæsbart format og har ret til at transmittere disse oplysninger til en anden dataansvarlig.
Ret til indsigelse (Artikel 21)
Du har til enhver tid ret til at gøre indsigelse mod behandling af dine personoplysninger, som er baseret på vores legitime interesser.
Sådan udøver du dine rettigheder
Ønsker du at gøre brug af dine rettigheder, kan du kontakte os på:
E-mail: [email protected]
Vi svarer på din henvendelse inden for 30 dage. I komplekse tilfælde eller ved mange anmodninger kan fristen forlænges med yderligere 60 dage, og vi informerer dig i så fald herom.
Sikkerhedsforanstaltninger
Vi har implementeret følgende sikkerhedsforanstaltninger for at beskytte dine data:
- Kryptering af data under overførsel (TLS/SSL)
- Kryptering af lagrede data
- Adgangskontrol og brugerautentificering
- Regelmæssige sikkerhedsopdateringer
- Backup-procedurer med krypteret lagring
- Løbende uddannelse af medarbejdere
Databehandlere
Vi anvender udvalgte databehandlere til at understøtte vores drift. Alle databehandlere er omhyggeligt udvalgt og forpligtet gennem databehandleraftaler, der sikrer overholdelse af GDPR.
Brud på datasikkerheden
I tilfælde af et brud på datasikkerheden, der kan medføre risiko for dine rettigheder og friheder, underretter vi Datatilsynet inden for 72 timer. Ved høj risiko underretter vi også de berørte personer direkte.
Klageadgang
Hvis du mener, at vi ikke overholder databeskyttelsesreglerne, har du ret til at indgive en klage til:
Datatilsynet
Carl Jacobsens Vej 35
2500 Valby
Telefon: 33 19 32 00
E-mail: [email protected]
Spørgsmål
Har du spørgsmål til vores GDPR-compliance eller behandling af personoplysninger, er du velkommen til at kontakte os på [email protected].