Hva er GDPR?
General Data Protection Regulation (GDPR) er EUs personvernforordning som trådte i kraft 25. mai 2018. Forordningen gir deg som registrert større kontroll over dine personopplysninger og stiller strengere krav til organisasjoner som behandler slike data.
Vårt ansvar under GDPR
Som behandlingsansvarlig er brook-beaver forpliktet til å:
- Behandle personopplysninger lovlig, rettferdig og på en gjennomsiktig måte
- Kun samle inn data for spesifikke, uttrykkelig angitte og legitime formål
- Begrense datainnsamling til det som er nødvendig for formålet
- Sikre at opplysninger er nøyaktige og oppdaterte
- Lagre data kun så lenge det er nødvendig
- Beskytte data mot uautorisert behandling og tap
Prinsipper for databehandling
Lovlighet, rettferdighet og åpenhet
Vi behandler personopplysninger kun når vi har et gyldig rettslig grunnlag, og vi er åpne om hvordan opplysningene brukes.
Formålsbegrensning
Opplysninger samles kun inn for konkrete formål som er klart kommunisert til deg. Vi bruker ikke data til andre formål uten ditt samtykke.
Dataminimering
Vi samler kun inn de opplysningene som er strengt nødvendige for å levere våre tjenester.
Riktighet
Vi gjør vårt beste for å sikre at personopplysninger er nøyaktige og oppdaterte. Du har rett til å få rettet feil informasjon.
Lagringsbegrensning
Opplysninger oppbevares kun så lenge det er nødvendig for formålet, eller som juridisk påkrevd.
Integritet og konfidensialitet
Vi implementerer passende tekniske og organisatoriske tiltak for å beskytte data mot uautorisert tilgang, tap eller skade.
Dine rettigheter under GDPR
Rett til innsyn (Artikkel 15)
Du har rett til å få bekreftet om vi behandler personopplysninger om deg, og i så fall få tilgang til disse opplysningene.
Rett til retting (Artikkel 16)
Du kan be om at unøyaktige eller ufullstendige personopplysninger rettes eller kompletteres.
Rett til sletting (Artikkel 17)
Under visse omstendigheter har du rett til å få personopplysninger slettet. Dette gjelder ikke hvis vi har juridisk plikt til å oppbevare dem.
Rett til begrensning av behandling (Artikkel 18)
Du kan be om at behandlingen av dine personopplysninger begrenses i visse situasjoner.
Rett til dataportabilitet (Artikkel 20)
Du har rett til å motta dine personopplysninger i et strukturert, alminnelig anvendt og maskinlesbart format.
Rett til å protestere (Artikkel 21)
Du kan protestere mot behandling av personopplysninger som er basert på legitime interesser eller brukes til direkte markedsføring.
Rett til å trekke tilbake samtykke (Artikkel 7)
Hvis behandlingen er basert på samtykke, kan du når som helst trekke dette tilbake uten at det påvirker lovligheten av behandlingen før tilbaketrekkingen.
Hvordan utøve dine rettigheter
For å utøve noen av rettighetene nevnt ovenfor, vennligst kontakt oss via:
E-post: [email protected]
Vi vil svare på forespørselen din innen 30 dager. I komplekse tilfeller kan denne fristen forlenges med ytterligere 60 dager, og du vil bli informert om dette.
Databehandlere og tredjeparter
Vi bruker kun databehandlere som kan garantere tilstrekkelige tekniske og organisatoriske tiltak for å oppfylle GDPR-kravene. Alle databehandleravtaler sikrer at dine personopplysninger behandles konfidensielt og sikkert.
Dataoverføringer utenfor EU/EØS
Alle personopplysninger lagres og behandles innenfor EU/EØS-området. Hvis data må overføres til tredjeland, vil vi benytte godkjente overføringsmekanismer som standardavtaler eller bindende bedriftsinterne regler.
Sikkerhetstiltak
Vi implementerer følgende sikkerhetstiltak for å beskytte personopplysninger:
- Kryptering av data i transit og hvile
- Tilgangskontroll og autentisering
- Regelmessige sikkerhetsvurderinger og oppdateringer
- Ansattes opplæring i datasikkerhet
- Prosedyrer for håndtering av databrudd
Databrudd
I tilfelle et databrudd som kan medføre risiko for dine rettigheter og friheter, vil vi varsle deg og relevante tilsynsmyndigheter innen 72 timer etter at bruddet ble oppdaget.
Klageadgang
Hvis du mener at vår behandling av personopplysninger bryter med GDPR, har du rett til å klage til:
Datatilsynet
Postboks 458 Sentrum
0105 Oslo
Norge
E-post: [email protected]
Oppdateringer
Denne GDPR-informasjonen kan oppdateres for å gjenspeile endringer i lovgivning eller vår praksis. Vesentlige endringer vil bli varslet på vårt nettsted.
Sist oppdatert: 4. september 2026