GDPR-informasjon
Sist oppdatert: 4. september 2026
1. Om GDPR
General Data Protection Regulation (GDPR) er EUs personvernforordning som gjelder i Norge gjennom EØS-avtalen. Forordningen gir deg omfattende rettigheter knyttet til behandling av dine personopplysninger.
cove-falcon er forpliktet til å følge alle GDPR-krav og respektere dine rettigheter som registrert person.
2. Dine rettigheter under GDPR
2.1 Rett til innsyn (artikkel 15)
Du har rett til å få bekreftet om vi behandler personopplysninger om deg, og i så fall få innsyn i disse opplysningene samt informasjon om behandlingen.
2.2 Rett til retting (artikkel 16)
Du har rett til å få rettet uriktige personopplysninger om deg selv. Du har også rett til å få fullstendige ufullstendige personopplysninger.
2.3 Rett til sletting (artikkel 17)
Du har under visse omstendigheter rett til å få slettet personopplysninger om deg selv uten ugrunnet opphold. Dette gjelder for eksempel når:
- Opplysningene ikke lenger er nødvendige for formålet de ble samlet inn
- Du trekker tilbake samtykke og det ikke er annet rettslig grunnlag
- Du protesterer mot behandlingen og det ikke finnes viktige legitime grunner
- Personopplysningene er behandlet ulovlig
2.4 Rett til begrensning av behandling (artikkel 18)
Du har rett til å kreve at vi begrenser behandlingen av dine personopplysninger når:
- Du bestrider opplysningenes riktighet
- Behandlingen er ulovlig, men du ønsker ikke sletting
- Vi ikke lenger trenger opplysningene, men du trenger dem for et rettskrav
- Du har protestert mot behandlingen og det avventes avgjørelse
2.5 Rett til dataportabilitet (artikkel 20)
Du har rett til å motta personopplysninger om deg selv i et strukturert, alminnelig anvendt og maskinlesbart format, og du har rett til å overføre disse til en annen behandlingsansvarlig.
2.6 Rett til å protestere (artikkel 21)
Du har rett til å protestere mot behandling av personopplysninger om deg som er basert på legitime interesser. Vi må da avslutte behandlingen med mindre vi kan påvise tungtveiende berettigede grunner.
2.7 Rett til å trekke tilbake samtykke
Når behandling er basert på samtykke, har du rett til å trekke tilbake samtykket når som helst. Tilbaketrekningen påvirker ikke lovligheten av behandlingen før samtykket ble trukket tilbake.
3. Hvordan utøve dine rettigheter
For å utøve dine rettigheter under GDPR, send en e-post til [email protected] med følgende informasjon:
- Ditt fulle navn
- E-postadresse vi kan svare på
- Spesifikk beskrivelse av hvilken rettighet du ønsker å utøve
- Eventuell tilleggsinformasjon som kan hjelpe oss med å identifisere deg
Vi vil svare på din forespørsel innen 30 dager. Hvis forespørselen er kompleks, kan vi forlenge fristen med ytterligere 60 dager, og vi vil informere deg om dette.
4. Behandlingsgrunnlag
Vi behandler kun personopplysninger når vi har et lovlig grunnlag i henhold til GDPR artikkel 6:
- Samtykke: Du har gitt eksplisitt samtykke til behandlingen
- Kontrakt: Behandlingen er nødvendig for å oppfylle en kontrakt med deg
- Rettslig forpliktelse: Behandlingen er nødvendig for å oppfylle en juridisk forpliktelse
- Legitime interesser: Behandlingen er nødvendig for våre legitime interesser, forutsatt at disse ikke overstyres av dine interesser eller grunnleggende rettigheter
5. Databehandlere
Vi bruker tredjeparter (databehandlere) for visse tjenester som hosting, e-postutsendelse og analyse. Alle databehandlere er nøye valgt og har inngått databehandleravtaler som sikrer GDPR-etterlevelse.
Vi deler aldri dine personopplysninger med tredjeparter for deres egne markedsføringsformål uten ditt eksplisitte samtykke.
6. Sikkerhetsrutiner
Vi implementerer tekniske og organisatoriske sikkerhetstiltak i henhold til GDPR artikkel 32:
- Kryptering av personopplysninger under overføring og lagring
- Regelmessige sikkerhetsvurderinger og penetrasjonstesting
- Tilgangskontroll og autorisasjonssystemer
- Opplæring av ansatte i personvern og datasikkerhet
- Rutiner for å detektere, rapportere og håndtere personvernbrudd
7. Personvernbrudd
I henhold til GDPR artikkel 33 og 34 vil vi:
- Varsle Datatilsynet om personvernbrudd innen 72 timer når det er sannsynlig at bruddet medfører en risiko for dine rettigheter og friheter
- Varsle deg direkte hvis bruddet sannsynligvis medfører høy risiko for dine rettigheter og friheter
- Dokumentere alle personvernbrudd og tiltakene som er iverksatt
8. Oppbevaring og sletting
Vi følger prinsippet om lagringsbegrensning (GDPR artikkel 5) og oppbevarer personopplysninger kun så lenge det er nødvendig for formålet.
Når opplysninger ikke lenger er nødvendige, blir de slettet eller anonymisert på en sikker måte som forhindrer gjenopprettelse.
9. Automatiserte avgjørelser
Vi foretar ikke automatiserte avgjørelser, inkludert profilering, som har rettslige virkninger for deg eller på lignende måte i betydelig grad påvirker deg.
10. Internasjonale dataoverføringer
Hvis vi overfører personopplysninger til land utenfor EØS, sikrer vi at en av følgende garantier er på plass:
- Overføring til land med tilstrekkelighetsvedtak fra EU-kommisjonen
- Bruk av EUs standardkontrakter for dataoverføring
- Sertifisering under godkjente sertifiseringsordninger
11. Kontakt og klager
Hvis du har spørsmål om vår GDPR-etterlevelse eller ønsker å utøve dine rettigheter:
E-post: [email protected]
Adresse: Drammensveien 134, 0277 Oslo, Norge
Du har også rett til å klage til tilsynsmyndigheten:
Datatilsynet
Postboks 458 Sentrum
0105 Oslo
Telefon: 22 39 69 00
E-post: [email protected]