GDPR och dina rättigheter
Information om hur vi följer dataskyddsförordningen
Vad är GDPR?
GDPR (General Data Protection Regulation) är EU:s dataskyddsförordning som stärker individers kontroll över sina personuppgifter. Förordningen gäller sedan den 25 maj 2018 och vi på Atoll-leap är fullt engagerade i att följa dess krav.
Personuppgiftsansvarig
Atoll-leap är personuppgiftsansvarig för behandlingen av de personuppgifter som samlas in via denna webbplats. Det innebär att vi bestämmer ändamålen och medlen för behandlingen av dina personuppgifter.
Dina rättigheter enligt GDPR
Som registrerad har du flera rättigheter som vi respekterar och underlättar:
Rätt till tillgång
Du har rätt att få bekräftelse på om vi behandlar personuppgifter om dig och i så fall få tillgång till dessa uppgifter samt information om behandlingen.
Rätt till rättelse
Du har rätt att få felaktiga personuppgifter om dig rättade utan onödigt dröjsmål.
Rätt till radering
Under vissa omständigheter har du rätt att få dina personuppgifter raderade, till exempel om uppgifterna inte längre är nödvändiga för det ändamål de samlades in för.
Rätt till begränsning av behandling
I vissa fall har du rätt att kräva att behandlingen av dina personuppgifter begränsas.
Rätt till dataportabilitet
Du har rätt att få ut de personuppgifter du har tillhandahållit oss i ett strukturerat, allmänt använt och maskinläsbart format.
Rätt att invända
Du har rätt att invända mot behandling av dina personuppgifter som grundar sig på vårt berättigade intresse.
Hur utövar du dina rättigheter?
För att utöva dina rättigheter eller ställa frågor om vår behandling av personuppgifter kan du kontakta oss via e-post: [email protected]
Vi strävar efter att besvara alla förfrågningar inom 30 dagar. I vissa fall kan vi behöva verifiera din identitet innan vi kan behandla din begäran.
Klagomål
Om du anser att vi behandlar dina personuppgifter på ett felaktigt sätt har du rätt att lämna klagomål till tillsynsmyndigheten. I Sverige är det Integritetsskyddsmyndigheten (IMY).
Säkerhetsåtgärder
Vi implementerar lämpliga tekniska och organisatoriska åtgärder för att säkerställa en säkerhetsnivå som är lämplig i förhållande till risken, inklusive:
- Kryptering av data under överföring
- Regelbunden säkerhetsöversyn
- Begränsad tillgång till personuppgifter
- Utbildning av personal
Överföring till tredje land
Vi strävar efter att behandla alla personuppgifter inom EU/EES. Om överföring till tredje land sker, säkerställer vi att lämpliga skyddsåtgärder vidtas i enlighet med GDPR.