Informasjon om hvordan Canopy-kit overholder EUs personvernforordning (GDPR)
General Data Protection Regulation (GDPR) er EUs personvernforordning som trådte i kraft 25. mai 2018. Forordningen gir enkeltpersoner større kontroll over sine personopplysninger og stiller strenge krav til hvordan virksomheter behandler persondata.
Som behandlingsansvarlig er Canopy-kit forpliktet til å:
Vi behandler dine personopplysninger basert på følgende rettslige grunnlag:
Når du frivillig gir oss dine opplysninger gjennom kontaktskjemaer eller ved direkte kommunikasjon, behandler vi dette som samtykke. Du har rett til å trekke tilbake samtykke når som helst.
Når du inngår avtale om tjenester med oss, er behandling av personopplysninger nødvendig for å oppfylle kontrakten.
Vi kan behandle personopplysninger basert på legitime forretningsinteresser, for eksempel å forbedre våre tjenester eller beskytte mot svindel.
Enkelte personopplysninger behandles for å oppfylle juridiske forpliktelser, som bokføringsloven og skatteregler.
Du har rett til å be om en kopi av de personopplysningene vi behandler om deg. Dette inkluderer informasjon om hvilke data vi har, formålet med behandlingen, og hvem vi eventuelt deler dataene med.
Hvis personopplysningene vi har om deg er uriktige eller ufullstendige, har du rett til å få dem rettet eller supplert.
Du kan be om at vi sletter dine personopplysninger når:
Under visse omstendigheter kan du be om at vi begrenser behandlingen av dine personopplysninger, for eksempel mens vi undersøker om opplysningene er korrekte.
Du har rett til å motta dine personopplysninger i et strukturert, maskinlesbart format og å overføre disse til en annen behandlingsansvarlig.
Du kan protestere mot behandling av personopplysninger som er basert på legitime interesser eller utføres for direkte markedsføring.
For å utøve noen av rettighetene nevnt ovenfor, vennligst kontakt oss på: kontakt @ canopy-kit.com
Vi vil svare på henvendelsen din innen 30 dager. Hvis forespørselen er kompleks eller vi har mottatt mange henvendelser, kan vi forlenge fristen med ytterligere 60 dager.
Vi implementerer omfattende tekniske og organisatoriske sikkerhetstiltak for å beskytte dine personopplysninger:
I tilfelle et personvernbrudd som kan medføre høy risiko for enkeltpersoners rettigheter og friheter, vil vi varsle berørte personer innen 72 timer etter at vi ble klar over bruddet, i samsvar med GDPR artikkel 34.
Alle personopplysninger lagres på servere innenfor EØS-området. Hvis vi noen gang overfører data utenfor EØS, vil vi sikre at det finnes tilstrekkelige beskyttelsestiltak på plass.
Vi bruker ikke automatisert beslutningstaking eller profilering som har juridiske konsekvenser for deg eller som på lignende måte påvirker deg i betydelig grad.
Hvis du mener at vi behandler dine personopplysninger i strid med GDPR, har du rett til å klage til Datatilsynet:
Datatilsynet
Postboks 458 Sentrum
0105 Oslo
Norge
Vi kan oppdatere denne GDPR-informasjonen for å gjenspeile endringer i lovgivning eller vår praksis. Siste oppdatering vises øverst på siden.