Om GDPR
Den allmänna dataskyddsförordningen (GDPR) är en EU-förordning som reglerar hur organisationer får samla in, lagra och använda personuppgifter. Förordningen trädde i kraft den 25 maj 2018 och gäller för alla organisationer som behandlar personuppgifter om individer inom EU.
Vårt åtagande
lotus-finch är engagerade i att skydda dina personuppgifter och efterleva GDPR. Vi har implementerat omfattande tekniska och organisatoriska åtgärder för att säkerställa att all behandling av personuppgifter sker på ett lagligt, rättvist och transparent sätt.
Dina rättigheter enligt GDPR
Som registrerad har du följande rättigheter:
Rätt till information
Du har rätt att få veta vilka personuppgifter vi behandlar om dig, varför vi behandlar dem och hur länge vi avser att spara dem.
Rätt till tillgång
Du kan begära en kopia av alla personuppgifter vi har om dig. Vi besvarar sådana förfrågningar inom 30 dagar.
Rätt till rättelse
Om du upptäcker att vi har felaktiga eller ofullständiga uppgifter om dig har du rätt att begära att dessa korrigeras.
Rätt till radering
Under vissa omständigheter har du rätt att begära att vi raderar dina personuppgifter, exempelvis om behandlingen inte längre är nödvändig för det ursprungliga ändamålet.
Rätt till begränsning
Du kan begära att vi begränsar behandlingen av dina uppgifter i vissa situationer, till exempel medan vi utreder en invändning.
Rätt till dataportabilitet
Du har rätt att få ut dina personuppgifter i ett strukturerat, allmänt använt och maskinläsbart format för att kunna överföra dem till en annan tjänsteleverantör.
Rätt att invända
Du kan invända mot behandling som grundar sig på berättigat intresse. Vi kommer då att bedöma om vårt intresse väger tyngre än ditt intresse av att uppgifterna inte behandlas.
Så utövar du dina rättigheter
För att utöva någon av dina rättigheter, kontakta oss via e-post: [email protected]
Vi kan behöva verifiera din identitet innan vi behandlar din begäran. Om vi inte kan verifiera din identitet kan vi be om ytterligare information.
Dataskyddsombud
Vi har utsett ett internt dataskyddsombud som övervakar vår efterlevnad av GDPR. Dataskyddsombudet kan kontaktas via [email protected]
Personuppgiftsbiträden
När vi anlitar externa leverantörer för att behandla personuppgifter för vår räkning säkerställer vi genom personuppgiftsbiträdesavtal att dessa leverantörer uppfyller GDPR:s krav.
Överföring till tredje land
Vi strävar efter att lagra och behandla personuppgifter inom EU/EES. Om överföring till land utanför EU/EES sker, säkerställer vi att lämpliga skyddsåtgärder finns på plats.
Incidenthantering
Vi har rutiner för att upptäcka, rapportera och utreda personuppgiftsincidenter. Vid en allvarlig incident som innebär risk för dina rättigheter och friheter kommer vi att meddela Integritetsskyddsmyndigheten inom 72 timmar och informera dig som berörd.
Klagomål
Om du anser att vi behandlar dina personuppgifter i strid med GDPR har du rätt att lämna in ett klagomål till tillsynsmyndigheten:
Integritetsskyddsmyndigheten (IMY)
Box 8114
104 20 Stockholm
imy.se
Uppdateringar
Denna information kan komma att uppdateras. Senaste uppdatering gjordes i januari 2024.