Information om hur vi uppfyller EU:s dataskyddsförordning.
GDPR (General Data Protection Regulation) är EU:s dataskyddsförordning som trädde i kraft den 25 maj 2018. Förordningen ger individer inom EU stärkt kontroll över sina personuppgifter och ställer höga krav på organisationer som behandlar sådana uppgifter.
stormy-iris är personuppgiftsansvarig för de personuppgifter som vi samlar in och behandlar i vår verksamhet. Vi ansvarar för att behandlingen sker i enlighet med gällande lagstiftning.
Kontaktuppgifter:
stormy-iris
Strandvägen 42
114 56 Stockholm
[email protected]
Vi följer GDPR:s grundläggande principer för behandling av personuppgifter:
Vi behandlar personuppgifter endast när vi har en giltig rättslig grund:
Du har rätt att få tydlig information om hur vi behandlar dina personuppgifter, vilket vi tillhandahåller genom denna policy och vår integritetspolicy.
Du kan begära att få veta vilka personuppgifter vi har registrerade om dig och få en kopia av dessa uppgifter.
Om uppgifterna vi har om dig är felaktiga eller ofullständiga har du rätt att begära att de korrigeras.
Under vissa omständigheter kan du begära att vi raderar dina personuppgifter, till exempel när:
Du kan begära att vi begränsar behandlingen av dina uppgifter under vissa förutsättningar, till exempel medan vi utreder om uppgifterna är korrekta.
Du har rätt att få ut de personuppgifter du har lämnat till oss i ett strukturerat, allmänt använt och maskinläsbart format.
Du kan invända mot behandling som baseras på berättigat intresse. Vi måste då visa att det finns tvingande berättigade skäl för fortsatt behandling.
För att utöva någon av dina rättigheter, kontakta oss via:
E-post: [email protected]
Vi besvarar förfrågningar inom en månad. I komplexa fall kan denna tid förlängas med ytterligare två månader.
Om du inte är nöjd med hur vi hanterar dina personuppgifter har du rätt att lämna in ett klagomål till Integritetsskyddsmyndigheten (IMY):
Integritetsskyddsmyndigheten
Box 8114
104 20 Stockholm
[email protected]
Vi vidtar lämpliga tekniska och organisatoriska åtgärder för att skydda personuppgifter mot obehörig åtkomst, förlust, förstörelse eller ändring. Dessa åtgärder inkluderar kryptering, åtkomstkontroll och regelbunden säkerhetsöversyn.
Vi strävar efter att behandla personuppgifter inom EU/EES. Om överföring till tredje land sker, säkerställer vi att lämpliga skyddsåtgärder finns på plats i enlighet med GDPR.