GDPR och dataskydd
Dataskyddsförordningen (GDPR) är en EU-förordning som stärker och harmoniserar dataskyddet för enskilda inom Europeiska unionen. Vi på cove-plover tar dataskydd på allvar och följer GDPR i all vår verksamhet.
Vårt GDPR-arbete
Vi har implementerat omfattande rutiner och tekniska lösningar för att säkerställa att all behandling av personuppgifter sker i enlighet med GDPR. Detta inkluderar både personuppgifter om våra webbplatsbesökare och den data vi hanterar åt våra kunder.
Principer för personuppgiftsbehandling
Vi följer GDPR:s grundläggande principer för personuppgiftsbehandling:
Laglighet, korrekthet och öppenhet
Vi behandlar alltid personuppgifter på ett lagligt, korrekt och öppet sätt. Vi informerar tydligt om vilka uppgifter vi samlar in och varför.
Ändamålsbegränsning
Personuppgifter samlas endast in för specifika, uttryckligt angivna och berättigade ändamål. Vi behandlar inte uppgifterna på ett sätt som är oförenligt med dessa ändamål.
Uppgiftsminimering
Vi samlar endast in personuppgifter som är adekvata, relevanta och nödvändiga för de ändamål som uppgifterna ska behandlas för.
Riktighet
Vi säkerställer att personuppgifterna är korrekta och vid behov uppdaterade. Felaktiga uppgifter raderas eller rättas utan dröjsmål.
Lagringsminimering
Personuppgifter lagras inte längre än nödvändigt för de ändamål som uppgifterna behandlas för.
Integritet och konfidentialitet
Vi behandlar personuppgifter på ett sätt som säkerställer lämplig säkerhet, inklusive skydd mot obehörig eller otillåten behandling samt mot förlust, förstöring eller skada genom olyckshändelse.
Dina rättigheter enligt GDPR
Rätt till information
Du har rätt att få information om hur vi behandlar dina personuppgifter. Denna information finns i vår integritetspolicy.
Rätt till tillgång (registerutdrag)
Du har rätt att få bekräftelse på om vi behandlar personuppgifter som rör dig, och i så fall få tillgång till dessa uppgifter samt information om behandlingen.
Rätt till rättelse
Om vi behandlar personuppgifter om dig som är felaktiga eller ofullständiga har du rätt att få uppgifterna rättade eller kompletterade.
Rätt till radering
Under vissa omständigheter har du rätt att få dina personuppgifter raderade. Detta gäller exempelvis om:
- Uppgifterna inte längre är nödvändiga för de ändamål de samlades in
- Du återkallar ditt samtycke och det inte finns någon annan rättslig grund för behandlingen
- Du invänder mot behandling som sker på grundval av berättigat intresse
- Personuppgifterna behandlas på ett olagligt sätt
Rätt till begränsning av behandling
Du har under vissa omständigheter rätt att begära att behandlingen av dina personuppgifter begränsas. Detta innebär att uppgifterna markeras så att de endast får behandlas för vissa begränsade ändamål.
Rätt till dataportabilitet
Du har rätt att få ut de personuppgifter som rör dig och som du har lämnat till oss i ett strukturerat, allmänt använt och maskinläsbart format. Du har också rätt att överföra dessa uppgifter till en annan personuppgiftsansvarig.
Rätt att göra invändningar
Du har rätt att när som helst invända mot behandling av personuppgifter som sker med stöd av en intresseavvägning. Om du invänder får vi inte längre behandla dina personuppgifter, såvida vi inte kan visa tvingande berättigade skäl för fortsatt behandling.
Rätt att inte bli föremål för automatiserat beslutsfattande
Vi fattar inga automatiserade beslut som har rättslig verkan eller som på liknande sätt påverkar dig på ett betydande sätt.
Hur du utövar dina rättigheter
För att utöva någon av dina rättigheter, kontakta oss på [email protected]
Vi kommer att besvara din begäran utan onödigt dröjsmål och i normalfallet inom en månad från det att vi mottog din begäran. Om begäran är komplex kan denna tid förlängas med ytterligare två månader, men vi kommer att meddela dig om detta.
Säkerhetsåtgärder
Vi har implementerat tekniska och organisatoriska säkerhetsåtgärder för att skydda dina personuppgifter, inklusive:
- Kryptering av personuppgifter vid överföring och lagring
- Regelbundna säkerhetskopior
- Begränsad åtkomst baserad på behov
- Regelbunden säkerhetsöversyn och penetrationstestning
- Incidenthanteringsrutiner
- Utbildning av personal i dataskydd och informationssäkerhet
- Sekretessavtal med alla medarbetare och underleverantörer
Personuppgiftsincidenter
Om en personuppgiftsincident inträffar som kan innebära en risk för dina rättigheter och friheter kommer vi att anmäla detta till Integritetsskyddsmyndigheten inom 72 timmar. Om incidenten innebär en hög risk för dina rättigheter kommer vi även att meddela dig personligen.
Våra underleverantörer
Vi använder endast underleverantörer som uppfyller GDPR:s krav och som har implementerat lämpliga tekniska och organisatoriska säkerhetsåtgärder. Vi har personuppgiftsbiträdesavtal med alla underleverantörer som behandlar personuppgifter för vår räkning.
Klagomål till tillsynsmyndighet
Om du anser att vår behandling av dina personuppgifter inte sker i enlighet med gällande dataskyddslagstiftning har du rätt att lämna klagomål till tillsynsmyndigheten Integritetsskyddsmyndigheten (IMY).
Kontaktuppgifter till IMY:
Integritetsskyddsmyndigheten
Box 8114
104 20 Stockholm
Telefon: 08-657 61 00
E-post: [email protected]
Webbplats: www.imy.se
Uppdateringar
Vi kan komma att uppdatera vår GDPR-information och våra rutiner för att säkerställa att de alltid är aktuella och följer gällande lagstiftning. Väsentliga ändringar kommer att kommuniceras via vår webbplats.
Senast uppdaterad: 2026-09-04