Generell personvernforordning (GDPR)
Den generelle personvernforordningen (GDPR) er en omfattende personvernlov som trådte i kraft 25. mai 2018 i hele EU/EØS. Undisdesic er forpliktet til å overholde GDPR og gir deg som bruker sterke rettigheter når det gjelder dine personopplysninger.
Behandlingsansvarlig og databehandler
Undisdesic er behandlingsansvarlig for de personopplysningene vi samler inn og behandler i forbindelse med våre coachingprogrammer og nettsted.
Vi bruker enkelte databehandlere for å levere våre tjenester, inkludert:
- E-posttjenesteleverandører for å sende kommunikasjon
- Webhosting-tjenester for å drifte nettstedet
- Analyseverktøy for å forbedre brukeropplevelsen
Alle våre databehandlere har inngått databehandleravtaler som sikrer at dine personopplysninger behandles i henhold til GDPR.
Dine rettigheter under GDPR
1. Rett til innsyn (Artikkel 15)
Du har rett til å få bekreftelse på om vi behandler personopplysninger om deg, og i så fall få innsyn i disse opplysningene samt informasjon om hvordan de behandles.
2. Rett til retting (Artikkel 16)
Hvis personopplysningene vi har om deg er unøyaktige eller ufullstendige, har du rett til å få dem rettet eller supplert.
3. Rett til sletting (Artikkel 17)
Du har rett til å få personopplysningene dine slettet uten ugrunnet opphold når ett av følgende forhold gjør seg gjeldende:
- Opplysningene er ikke lenger nødvendige for formålene de ble samlet inn for
- Du trekker tilbake samtykket behandlingen er basert på
- Du protesterer mot behandlingen og det ikke foreligger berettigede grunner
- Personopplysningene er behandlet ulovlig
Merk at vi kan ha juridisk forpliktelse til å beholde visse opplysninger, for eksempel for regnskapsformål.
4. Rett til begrensning av behandling (Artikkel 18)
Du har rett til å kreve at behandlingen av personopplysningene dine begrenses når:
- Du bestrider nøyaktigheten av personopplysningene
- Behandlingen er ulovlig, men du ønsker ikke sletting
- Vi ikke lenger trenger opplysningene, men du trenger dem for et rettskrav
- Du har protestert mot behandlingen i påvente av verifisering
5. Rett til dataportabilitet (Artikkel 20)
Du har rett til å motta dine personopplysninger i et strukturert, alminnelig anvendt og maskinlesbart format, og du har rett til å overføre disse opplysningene til en annen behandlingsansvarlig.
6. Rett til å protestere (Artikkel 21)
Du har rett til å protestere mot vår behandling av dine personopplysninger. Ved protest vil vi ikke lenger behandle opplysningene med mindre vi kan påvise tvingende berettigede grunner for behandlingen som veier tyngre enn dine interesser.
7. Rett til å trekke tilbake samtykke
Når behandlingen er basert på ditt samtykke, har du rett til å trekke tilbake samtykket når som helst. Tilbaketrekkingen påvirker ikke lovligheten av behandlingen basert på samtykke før det ble trukket tilbake.
8. Rett til ikke å være gjenstand for automatiserte individuelle avgjørelser
Du har rett til ikke å være gjenstand for en avgjørelse som utelukkende er basert på automatisert behandling, inkludert profilering, som har rettslige virkninger for deg eller som påvirker deg i betydelig grad. Vi bruker ikke slike automatiserte avgjørelsesprosesser.
Hvordan utøve dine rettigheter
For å utøve noen av dine rettigheter under GDPR, vennligst kontakt oss:
E-post: [email protected]
Adresse: Drammensveien 134, 0277 Oslo, Norge
Vi vil svare på din forespørsel innen 30 dager. I komplekse tilfeller kan denne fristen forlenges med ytterligere 60 dager, og vi vil informere deg om dette.
Sikkerhetstiltak
Vi implementerer passende tekniske og organisatoriske tiltak for å sikre et sikkerhetsnivå som er egnet med hensyn til risikoen, inkludert:
- Pseudonymisering og kryptering av personopplysninger
- Evnen til å sikre vedvarende konfidensialitet, integritet, tilgjengelighet og robusthet
- Evnen til å gjenopprette tilgjengeligheten og tilgangen til personopplysninger ved en fysisk eller teknisk hendelse
- Regelmessig testing, vurdering og evaluering av effektiviteten av tiltak
Personvernombud
Som en mindre organisasjon er vi ikke pålagt å ha et eget personvernombud. Spørsmål angående personvern kan rettes direkte til oss på [email protected].
Tilsyn og klageadgang
Datatilsynet er den norske tilsynsmyndigheten for personvern. Hvis du mener at vår behandling av personopplysninger ikke er i samsvar med GDPR, har du rett til å klage til Datatilsynet.
Datatilsynet
Postboks 458 Sentrum
0105 Oslo
Telefon: 22 39 69 00
E-post: [email protected]
Nettsted: www.datatilsynet.no
Internasjonale dataoverføringer
Dine personopplysninger lagres primært i Norge og innenfor EU/EØS. Hvis vi overfører data utenfor EU/EØS, sikrer vi at det foreligger passende beskyttelsestiltak i henhold til GDPR, for eksempel gjennom standardavtaleklausuler godkjent av EU-kommisjonen.
Brudd på personopplysningssikkerheten
I tilfelle et brudd på personopplysningssikkerheten som sannsynligvis vil medføre høy risiko for dine rettigheter og friheter, vil vi informere deg om bruddet uten unødig opphold.
Oppdateringer
Denne GDPR-informasjonen kan oppdateres fra tid til annen for å reflektere endringer i vår praksis eller relevante lover. Siste oppdatering: 6. oktober 2026.