Information om hur vi följer dataskyddsförordningen (GDPR)
owl-leap följer EU:s dataskyddsförordning (GDPR) och svensk dataskyddslagstiftning i all behandling av personuppgifter.
Vad är GDPR?
General Data Protection Regulation (GDPR) är en EU-förordning som trädde i kraft den 25 maj 2018. Den ger dig som individ större kontroll över dina personuppgifter och ställer krav på hur organisationer behandlar dessa uppgifter.
Vårt åtagande
Vi åtar oss att:
- Behandla dina personuppgifter på ett lagligt, korrekt och transparent sätt
- Endast samla in uppgifter för specificerade och berättigade ändamål
- Inte lagra dina uppgifter längre än nödvändigt
- Skydda dina uppgifter mot obehörig åtkomst eller förlust
- Respektera dina rättigheter enligt GDPR
Behandlingsgrunder
Vi behandlar endast dina personuppgifter när vi har en laglig grund:
Samtycke
När du aktivt väljer att dela dina uppgifter med oss, till exempel genom att fylla i ett formulär. Du kan när som helst återkalla ditt samtycke.
Fullgörande av avtal
När behandlingen är nödvändig för att tillhandahålla en tjänst du har begärt eller bokat.
Berättigat intresse
När vi har ett legitimt intresse av att behandla uppgifterna, till exempel för att förbättra våra tjänster, förutsatt att detta inte inkräktar på dina grundläggande rättigheter.
Rättslig förpliktelse
När vi måste behandla uppgifter för att uppfylla lagkrav, exempelvis bokföringslagen.
Dina rättigheter enligt GDPR
Rätt till information
Du har rätt att få information om vilka personuppgifter vi har om dig och hur vi använder dem.
Rätt till rättelse
Om dina personuppgifter är felaktiga eller ofullständiga har du rätt att få dem rättade.
Rätt till radering
Du kan begära att vi raderar dina personuppgifter om:
- De inte längre är nödvändiga för det ändamål de samlades in för
- Du återkallar ditt samtycke och det inte finns annan rättslig grund
- Du invänder mot behandlingen och det inte finns berättigade skäl
- Uppgifterna har behandlats olagligt
Rätt till begränsning
Du kan begära att behandlingen av dina uppgifter begränsas under vissa omständigheter, till exempel om du bestrider uppgifternas korrekthet.
Rätt till dataportabilitet
Du har rätt att få ut dina personuppgifter i ett strukturerat, allmänt använt och maskinläsbart format.
Rätt att invända
Du kan när som helst invända mot behandling som baseras på berättigat intresse eller för direkt marknadsföring.
Rätt att inte bli föremål för automatiserat beslutsfattande
Vi använder inte automatiserat beslutsfattande eller profilering som skulle ha rättslig effekt för dig.
Hur du utövar dina rättigheter
För att utöva någon av dina rättigheter enligt GDPR, kontakta oss på:
E-post: [email protected]
Adress: Storgatan 42, 114 55 Stockholm, Sverige
Vi kommer att svara på din begäran inom 30 dagar. Om din begäran är särskilt komplex kan vi förlänga denna tid med ytterligare 60 dagar, vilket vi i så fall kommer att informera dig om.
Dataskyddsombud
Vårt företag har ingen lagstadgad skyldighet att utse ett dataskyddsombud. Vid frågor om dataskydd, kontakta oss direkt på [email protected]
Personuppgiftsincidenter
Om vi upptäcker en incident som innebär risk för dina rättigheter och friheter kommer vi att:
- Anmäla incidenten till Integritetsskyddsmyndigheten inom 72 timmar
- Informera dig om incidenten om den innebär hög risk för dina rättigheter
- Vidta åtgärder för att minimera skadan
Överföring till tredje land
Vi överför inte dina personuppgifter utanför EU/EES utan adekvata skyddsåtgärder enligt GDPR.
Klagomål till tillsynsmyndighet
Om du anser att vi behandlar dina personuppgifter i strid med GDPR har du rätt att lämna in ett klagomål till:
Integritetsskyddsmyndigheten (IMY)
Box 8114
104 20 Stockholm
Telefon: 08-657 61 00
E-post: [email protected]
Webbplats: www.imy.se
Uppdateringar
Vi kan uppdatera denna information för att återspegla ändringar i hur vi behandlar personuppgifter eller ändringar i lagstiftningen. Kontrollera denna sida regelbundet för uppdateringar.