Informasjonen på dette nettstedet er av reklamemessig karakter.

EUs personvernforordning (GDPR) gir deg som enkeltperson omfattende rettigheter når det gjelder hvordan organisasjoner behandler dine personopplysninger. Denne siden forklarer hvordan Crisp-crater etterlever GDPR og hvordan du kan utøve dine rettigheter.

Hva er GDPR

General Data Protection Regulation (GDPR) er EUs forordning for personvern som trådte i kraft 25. mai 2018. I Norge er GDPR implementert gjennom personopplysningsloven. Forordningen gir enkeltpersoner kontroll over sine personopplysninger og pålegger organisasjoner strenge krav til hvordan de behandler slike data.

Dine rettigheter under GDPR

Rett til informasjon

Du har rett til å vite hvilke personopplysninger vi samler inn, hvorfor vi samler dem inn, og hvordan de brukes. Denne informasjonen finner du i vår personvernerklæring.

Rett til innsyn

Du kan når som helst be om en kopi av de personopplysningene vi har registrert om deg. Vi vil besvare slike forespørsler innen 30 dager.

Rett til retting

Dersom du oppdager at opplysningene vi har om deg er uriktige eller ufullstendige, har du rett til å få dem rettet.

Rett til sletting

Du kan be om at vi sletter dine personopplysninger. Vi vil etterkomme slike forespørsler med mindre vi har et lovlig grunnlag for å beholde opplysningene, for eksempel regnskapsmessige forpliktelser.

Rett til begrensning

Du kan be om at vi begrenser behandlingen av dine personopplysninger i visse situasjoner, for eksempel mens vi vurderer en innsigelse fra deg.

Rett til dataportabilitet

Du har rett til å motta dine personopplysninger i et strukturert, alminnelig brukt og maskinlesbart format, og til å overføre disse til en annen behandlingsansvarlig.

Rett til å protestere

Du kan protestere mot behandling av dine personopplysninger som er basert på vår berettigede interesse.

Hvordan utøve dine rettigheter

For å utøve noen av dine rettigheter under GDPR, kontakt oss på [email protected]. Vi vil bekrefte mottak av din henvendelse og behandle den så raskt som mulig, og senest innen 30 dager.

Sikkerhetstiltak

Vi har implementert passende tekniske og organisatoriske tiltak for å sikre et sikkerhetsnivå som er egnet i forhold til risikoen ved behandlingen av personopplysninger. Dette inkluderer:

  • Kryptering av data under overføring
  • Tilgangskontroll til systemer og data
  • Regelmessig sikkerhetsgjennomgang
  • Opplæring av ansatte i personvern

Databehandlere

Vi benytter enkelte tredjepartsleverandører som behandler personopplysninger på våre vegne. Alle slike leverandører er underlagt databehandleravtaler som sikrer at dine opplysninger behandles i samsvar med GDPR.

Overføring til tredjeland

Vi etterstreber å behandle alle personopplysninger innenfor EØS-området. Dersom det er nødvendig å overføre data til land utenfor EØS, vil vi sørge for at det foreligger et gyldig overføringsgrunnlag i henhold til GDPR.

Klage til tilsynsmyndighet

Dersom du mener at vi ikke behandler dine personopplysninger i samsvar med GDPR, har du rett til å klage til Datatilsynet. Du finner informasjon om hvordan du klager på Datatilsynets nettsider.

Sist oppdatert: Januar 2024