Informasjon om hvordan vi overholder EUs personvernforordning.
General Data Protection Regulation (GDPR) er EUs personvernforordning som trådte i kraft 25. mai 2018. Forordningen gir deg som enkeltperson sterkere rettigheter over dine personopplysninger og stiller strenge krav til hvordan virksomheter behandler slike opplysninger.
Norge er gjennom EØS-avtalen forpliktet til å følge GDPR, og forordningen er implementert i norsk lov gjennom personopplysningsloven.
Aspetpasto er forpliktet til å beskytte dine personopplysninger i samsvar med GDPR. Vi arbeider kontinuerlig med å sikre at vår behandling av personopplysninger er lovlig, rettferdig og transparent.
Du har rett til å få klar og forståelig informasjon om hvordan vi behandler dine personopplysninger, hvilke opplysninger vi samler inn, og hva vi bruker dem til.
Du har rett til å få bekreftet om vi behandler personopplysninger om deg, og i så fall få tilgang til opplysningene sammen med informasjon om behandlingen.
Dersom personopplysninger vi har om deg er unøyaktige eller ufullstendige, har du rett til å få dem rettet uten ugrunnet opphold.
I visse tilfeller har du rett til å få slettet personopplysninger om deg. Dette gjelder blant annet når opplysningene ikke lenger er nødvendige for formålet de ble samlet inn for, eller når du trekker tilbake et samtykke.
Du kan kreve at behandlingen av dine personopplysninger begrenses i visse situasjoner, for eksempel mens vi vurderer en innsigelse du har fremsatt.
Du har rett til å motta personopplysninger du har gitt oss i et strukturert, alminnelig brukt og maskinlesbart format, og til å overføre disse til en annen behandlingsansvarlig.
Du har rett til å protestere mot vår behandling av personopplysninger som er basert på vår berettigede interesse. Vi vil da vurdere om vi har tungtveiende grunner som overstyrer din protest.
For å utøve noen av rettighetene beskrevet ovenfor, kontakt oss på [email protected]. Vi vil besvare din henvendelse innen 30 dager. I enkelte tilfeller kan vi be om ytterligere informasjon for å bekrefte din identitet.
Vi har implementert passende tekniske og organisatoriske tiltak for å beskytte personopplysninger mot uautorisert tilgang, tap, ødeleggelse eller endring. Disse tiltakene gjennomgås og oppdateres regelmessig.
Vi overfører som hovedregel ikke personopplysninger til land utenfor EU/EØS. Dersom slik overføring skulle bli nødvendig, vil vi sørge for at det foreligger tilstrekkelige garantier i samsvar med GDPR.
I tilfelle brudd på datasikkerheten som sannsynligvis medfører høy risiko for dine rettigheter og friheter, vil vi varsle deg uten ugrunnet opphold, i tillegg til å varsle Datatilsynet.
Dersom du mener at vi behandler personopplysninger i strid med GDPR, har du rett til å klage til Datatilsynet:
For spørsmål om GDPR og vår behandling av personopplysninger, kontakt oss på [email protected].
Sist oppdatert: Oktober 2024