GDPR
Denne side beskriver, hvordan reef-ibis overholder EU's generelle databeskyttelsesforordning (GDPR) og sikrer beskyttelsen af dine personoplysninger.
Vores forpligtelse
reef-ibis er forpligtet til at beskytte dine personoplysninger og overholde gældende databeskyttelseslovgivning, herunder GDPR. Vi behandler kun personoplysninger på lovlig, rimelig og gennemsigtig vis.
Dataansvarlig
reef-ibis er dataansvarlig for de personoplysninger, vi indsamler og behandler. Det betyder, at vi bestemmer formålet med og midlerne til behandlingen af personoplysninger.
Kontaktoplysninger:
- Virksomhed: reef-ibis
- Adresse: Strandvejen 42, 3. sal, 2900 Hellerup, Danmark
- E-mail: [email protected]
Principper for behandling
Vi følger de grundlæggende principper i GDPR ved behandling af personoplysninger:
Lovlighed, rimelighed og gennemsigtighed
Vi behandler kun personoplysninger på et lovligt grundlag og informerer dig klart om, hvordan dine data bruges.
Formålsbegrænsning
Vi indsamler kun personoplysninger til specifikke, udtrykkelige og legitime formål og behandler dem ikke på måder, der er uforenelige med disse formål.
Dataminimering
Vi indsamler kun de personoplysninger, der er nødvendige for de angivne formål.
Rigtighed
Vi bestræber os på at holde personoplysninger nøjagtige og opdaterede.
Opbevaringsbegrænsning
Vi opbevarer kun personoplysninger så længe, det er nødvendigt for de formål, hvortil de blev indsamlet.
Integritet og fortrolighed
Vi træffer passende sikkerhedsforanstaltninger for at beskytte personoplysninger mod uautoriseret adgang, tab eller ødelæggelse.
Dine rettigheder under GDPR
Som registreret har du følgende rettigheder:
Ret til indsigt (artikel 15)
Du har ret til at få bekræftet, om vi behandler personoplysninger om dig, og i givet fald få adgang til disse oplysninger.
Ret til berigtigelse (artikel 16)
Du har ret til at få urigtige personoplysninger om dig rettet uden unødig forsinkelse.
Ret til sletning (artikel 17)
Du har under visse omstændigheder ret til at få personoplysninger om dig slettet, også kendt som "retten til at blive glemt".
Ret til begrænsning af behandling (artikel 18)
Du har under visse omstændigheder ret til at få begrænset behandlingen af dine personoplysninger.
Ret til dataportabilitet (artikel 20)
Du har ret til at modtage dine personoplysninger i et struktureret, almindeligt anvendt og maskinlæsbart format.
Ret til indsigelse (artikel 21)
Du har ret til at gøre indsigelse mod behandling af dine personoplysninger, der er baseret på legitime interesser.
Ret til ikke at være genstand for automatiske afgørelser (artikel 22)
Du har ret til ikke at være genstand for en afgørelse, der udelukkende er baseret på automatisk behandling, herunder profilering.
Udøvelse af dine rettigheder
Hvis du ønsker at udøve nogen af dine rettigheder, bedes du kontakte os på [email protected]. Vi vil besvare din anmodning inden for én måned.
Sikkerhedsforanstaltninger
Vi har implementeret passende tekniske og organisatoriske foranstaltninger for at sikre et sikkerhedsniveau, der er passende i forhold til risikoen, herunder:
- Kryptering af personoplysninger under transmission
- Adgangskontrol til systemer, der indeholder personoplysninger
- Regelmæssig vurdering af sikkerhedsforanstaltninger
- Uddannelse af medarbejdere i databeskyttelse
Databrud
I tilfælde af et brud på persondatasikkerheden, der sandsynligvis vil medføre en risiko for fysiske personers rettigheder og frihedsrettigheder, vil vi anmelde bruddet til Datatilsynet inden for 72 timer. Hvis bruddet sandsynligvis vil medføre en høj risiko, vil vi også underrette de berørte personer.
Klage til tilsynsmyndighed
Hvis du mener, at vores behandling af dine personoplysninger overtræder GDPR, har du ret til at indgive en klage til en tilsynsmyndighed. I Danmark er tilsynsmyndigheden:
Datatilsynet
Carl Jacobsens Vej 35
2500 Valby
E-mail: [email protected]
Ændringer
Vi forbeholder os retten til at opdatere denne GDPR-information for at afspejle ændringer i vores praksis eller lovgivningen.
Senest opdateret: September 2026