GDPR-information
Information om dataskydd enligt den allmänna dataskyddsförordningen
Om GDPR
Den allmänna dataskyddsförordningen (GDPR) är en EU-förordning som reglerar hur organisationer får behandla personuppgifter. Förordningen trädde i kraft den 25 maj 2018 och syftar till att stärka och harmonisera dataskyddet för individer inom EU.
canyon-port följer samtliga krav enligt GDPR och värnar om din rätt till integritet och dataskydd.
Personuppgiftsansvarig
canyon-port är personuppgiftsansvarig för behandlingen av dina personuppgifter.
Kontaktuppgifter:
E-post: [email protected]
Adress: Storgatan 15, 114 55 Stockholm, Sverige
Dina rättigheter enligt GDPR
GDPR ger dig som individ ett antal viktiga rättigheter gällande dina personuppgifter:
Rätt till tillgång (Artikel 15)
Du har rätt att få bekräftelse på om vi behandlar personuppgifter om dig och i så fall få tillgång till dessa uppgifter. Du har också rätt att få information om:
- Ändamålen med behandlingen
- Kategorierna av personuppgifter som behandlas
- Mottagare eller kategorier av mottagare som uppgifterna har lämnats ut till
- Lagringsperiod eller kriterierna för att fastställa denna period
- Dina rättigheter enligt GDPR
Rätt till rättelse (Artikel 16)
Du har rätt att utan onödigt dröjsmål få felaktiga personuppgifter rättade. Du har också rätt att komplettera ofullständiga personuppgifter.
Rätt till radering (Artikel 17)
Du har rätt att få dina personuppgifter raderade utan onödigt dröjsmål om något av följande gäller:
- Personuppgifterna behövs inte längre för de ändamål för vilka de samlades in
- Du återkallar ditt samtycke och det inte finns någon annan rättslig grund för behandlingen
- Du invänder mot behandlingen och det inte finns berättigade skäl som väger tyngre
- Personuppgifterna har behandlats olagligt
- Personuppgifterna måste raderas för att uppfylla en rättslig förpliktelse
Rätten till radering gäller inte om behandlingen är nödvändig för att uppfylla en rättslig förpliktelse eller för att fastställa, göra gällande eller försvara rättsliga anspråk.
Rätt till begränsning av behandling (Artikel 18)
Du har rätt att begära att behandlingen av dina personuppgifter begränsas om något av följande gäller:
- Du bestrider personuppgifternas korrekthet
- Behandlingen är olaglig men du motsätter dig radering
- Vi behöver inte längre personuppgifterna men du behöver dem för rättsliga anspråk
- Du har invänt mot behandlingen i avvaktan på verifiering
Rätt till dataportabilitet (Artikel 20)
Du har rätt att få ut de personuppgifter som rör dig och som du har lämnat till oss i ett strukturerat, allmänt använt och maskinläsbart format. Du har också rätt att överföra dessa uppgifter till en annan personuppgiftsansvarig.
Denna rätt gäller endast om behandlingen grundar sig på samtycke eller avtal och utförs automatiserat.
Rätt att göra invändningar (Artikel 21)
Du har rätt att när som helst invända mot behandling av personuppgifter som grundar sig på berättigat intresse. Vi kommer då att upphöra med behandlingen om vi inte kan påvisa tvingande berättigade skäl som väger tyngre än dina intressen.
Du har alltid rätt att invända mot behandling av personuppgifter för direkt marknadsföring.
Rätt att återkalla samtycke (Artikel 7)
Om behandlingen av dina personuppgifter grundar sig på ditt samtycke har du rätt att när som helst återkalla detta samtycke. Återkallelsen påverkar inte lagligheten av behandlingen som skedde innan samtycket återkallades.
Hur du utövar dina rättigheter
För att utöva någon av dina rättigheter enligt GDPR, vänligen kontakta oss på:
E-post: [email protected]
Ange tydligt vilken rättighet du vill utöva och inkludera tillräcklig information för att vi ska kunna identifiera dig och behandla din begäran.
Vi kommer att svara på din begäran inom en månad från mottagandet. I komplexa fall kan denna period förlängas med ytterligare två månader, vilket vi kommer att informera dig om.
Automatiserat beslutsfattande och profilering
Vi använder inte automatiserat beslutsfattande eller profilering som skulle ha rättsliga eller liknande betydande effekter för dig.
Dataskyddsombud
Vi är inte skyldiga att utse ett dataskyddsombud enligt GDPR. För alla frågor rörande dataskydd kan du kontakta oss direkt på [email protected]
Säkerhetsåtgärder
Vi har implementerat lämpliga tekniska och organisatoriska säkerhetsåtgärder för att skydda dina personuppgifter mot:
- Obehörig eller olaglig behandling
- Oavsiktlig förlust, förstöring eller skada
- Obehörig åtkomst
Säkerhetsåtgärderna inkluderar kryptering av kommunikation, åtkomstkontroller, säkerhetsövervakning och regelbundna säkerhetsgranskningar.
Personuppgiftsincidenter
Om en personuppgiftsincident skulle inträffa som medför en hög risk för dina rättigheter och friheter kommer vi att informera dig om incidenten utan onödigt dröjsmål.
Vi kommer också att anmäla relevanta personuppgiftsincidenter till Integritetsskyddsmyndigheten inom 72 timmar från det att vi fick kännedom om incidenten.
Överföring till tredje land
Vi överför normalt inte dina personuppgifter till länder utanför EU/EES. Om sådan överföring skulle bli nödvändig kommer vi att säkerställa att lämpliga skyddsåtgärder finns på plats enligt GDPR.
Klagomål till tillsynsmyndighet
Om du anser att vi behandlar dina personuppgifter i strid med GDPR har du rätt att lämna in ett klagomål till en tillsynsmyndighet.
I Sverige är tillsynsmyndigheten Integritetsskyddsmyndigheten (IMY):
Integritetsskyddsmyndigheten
Box 8114
104 20 Stockholm
Telefon: 08-657 61 00
E-post: [email protected]
Webbplats: www.imy.se
Mer information
För mer detaljerad information om hur vi behandlar dina personuppgifter, läs vår integritetspolicy.
För frågor om cookies, se vår cookiepolicy.