Hva er GDPR?

General Data Protection Regulation (GDPR) er EUs personvernforordning som trådte i kraft 25. mai 2018. Forordningen gir deg som registrert større kontroll over dine personopplysninger og stiller strengere krav til organisasjoner som behandler slike data.

Vårt ansvar under GDPR

Som behandlingsansvarlig er brook-beaver forpliktet til å:

Prinsipper for databehandling

Lovlighet, rettferdighet og åpenhet

Vi behandler personopplysninger kun når vi har et gyldig rettslig grunnlag, og vi er åpne om hvordan opplysningene brukes.

Formålsbegrensning

Opplysninger samles kun inn for konkrete formål som er klart kommunisert til deg. Vi bruker ikke data til andre formål uten ditt samtykke.

Dataminimering

Vi samler kun inn de opplysningene som er strengt nødvendige for å levere våre tjenester.

Riktighet

Vi gjør vårt beste for å sikre at personopplysninger er nøyaktige og oppdaterte. Du har rett til å få rettet feil informasjon.

Lagringsbegrensning

Opplysninger oppbevares kun så lenge det er nødvendig for formålet, eller som juridisk påkrevd.

Integritet og konfidensialitet

Vi implementerer passende tekniske og organisatoriske tiltak for å beskytte data mot uautorisert tilgang, tap eller skade.

Dine rettigheter under GDPR

Rett til innsyn (Artikkel 15)

Du har rett til å få bekreftet om vi behandler personopplysninger om deg, og i så fall få tilgang til disse opplysningene.

Rett til retting (Artikkel 16)

Du kan be om at unøyaktige eller ufullstendige personopplysninger rettes eller kompletteres.

Rett til sletting (Artikkel 17)

Under visse omstendigheter har du rett til å få personopplysninger slettet. Dette gjelder ikke hvis vi har juridisk plikt til å oppbevare dem.

Rett til begrensning av behandling (Artikkel 18)

Du kan be om at behandlingen av dine personopplysninger begrenses i visse situasjoner.

Rett til dataportabilitet (Artikkel 20)

Du har rett til å motta dine personopplysninger i et strukturert, alminnelig anvendt og maskinlesbart format.

Rett til å protestere (Artikkel 21)

Du kan protestere mot behandling av personopplysninger som er basert på legitime interesser eller brukes til direkte markedsføring.

Rett til å trekke tilbake samtykke (Artikkel 7)

Hvis behandlingen er basert på samtykke, kan du når som helst trekke dette tilbake uten at det påvirker lovligheten av behandlingen før tilbaketrekkingen.

Hvordan utøve dine rettigheter

For å utøve noen av rettighetene nevnt ovenfor, vennligst kontakt oss via:

E-post: [email protected]

Vi vil svare på forespørselen din innen 30 dager. I komplekse tilfeller kan denne fristen forlenges med ytterligere 60 dager, og du vil bli informert om dette.

Databehandlere og tredjeparter

Vi bruker kun databehandlere som kan garantere tilstrekkelige tekniske og organisatoriske tiltak for å oppfylle GDPR-kravene. Alle databehandleravtaler sikrer at dine personopplysninger behandles konfidensielt og sikkert.

Dataoverføringer utenfor EU/EØS

Alle personopplysninger lagres og behandles innenfor EU/EØS-området. Hvis data må overføres til tredjeland, vil vi benytte godkjente overføringsmekanismer som standardavtaler eller bindende bedriftsinterne regler.

Sikkerhetstiltak

Vi implementerer følgende sikkerhetstiltak for å beskytte personopplysninger:

Databrudd

I tilfelle et databrudd som kan medføre risiko for dine rettigheter og friheter, vil vi varsle deg og relevante tilsynsmyndigheter innen 72 timer etter at bruddet ble oppdaget.

Klageadgang

Hvis du mener at vår behandling av personopplysninger bryter med GDPR, har du rett til å klage til:

Datatilsynet
Postboks 458 Sentrum
0105 Oslo
Norge
E-post: [email protected]

Oppdateringer

Denne GDPR-informasjonen kan oppdateres for å gjenspeile endringer i lovgivning eller vår praksis. Vesentlige endringer vil bli varslet på vårt nettsted.

Sist oppdatert: 4. september 2026