Informasjon om hvordan vi etterlever EUs personvernforordning
General Data Protection Regulation (GDPR) er EUs personvernforordning som trådte i kraft 25. mai 2018. Forordningen gir deg som enkeltperson økt kontroll over dine personopplysninger og stiller strenge krav til hvordan virksomheter behandler disse opplysningene.
Norge har implementert GDPR gjennom personopplysningsloven, og Oak-finch er forpliktet til å følge disse reglene i all vår behandling av personopplysninger.
Oak-finch forplikter seg til å:
Du har rett til å få vite hvilke personopplysninger vi behandler om deg, hvorfor vi behandler dem, og hvem som har tilgang til dem.
Du kan be om en kopi av alle personopplysninger vi har om deg. Vi vil svare på slike forespørsler innen 30 dager.
Dersom opplysningene vi har om deg er feilaktige eller ufullstendige, har du rett til å få dem rettet.
Under visse omstendigheter har du rett til å få slettet dine personopplysninger. Dette gjelder for eksempel når opplysningene ikke lenger er nødvendige for formålet de ble samlet inn for.
Du kan be om at behandlingen av dine opplysninger begrenses i visse situasjoner, for eksempel mens vi vurderer en innsigelse du har fremmet.
Du har rett til å motta opplysninger du har gitt oss i et strukturert, vanlig brukt og maskinlesbart format, og til å overføre disse til en annen behandlingsansvarlig.
Du kan protestere mot behandling av personopplysninger som er basert på vår berettigede interesse.
For å utøve dine rettigheter, send en e-post til [email protected] med en beskrivelse av hva du ønsker. Vi vil behandle forespørselen din innen 30 dager.
For å verifisere din identitet kan vi be om tilleggsinformasjon.
Vi har ikke utpekt et personvernombud da vår kjernevirksomhet ikke innebærer omfattende eller systematisk overvåking av enkeltpersoner eller behandling av sensitive personopplysninger i stor skala.
Dersom du mener at vi ikke behandler personopplysningene dine i samsvar med GDPR, har du rett til å klage til:
Datatilsynet
Postboks 458 Sentrum
0105 Oslo
[email protected]
Vi overfører normalt ikke personopplysninger til land utenfor EØS-området. Dersom dette skulle bli nødvendig, vil vi sørge for at overføringen skjer i samsvar med GDPR, for eksempel gjennom EUs standardkontrakter.
Vi har implementert tekniske og organisatoriske sikkerhetstiltak for å beskytte personopplysninger, inkludert: