GDPR och dataskydd
Information om hur vi följer dataskyddsförordningen
1. Inledning
dawn-bison följer Europaparlamentets och rådets förordning (EU) 2016/679 av den 27 april 2016, allmänt känd som GDPR (General Data Protection Regulation). Vi är engagerade i att skydda dina personuppgifter och respektera din integritet.
2. Personuppgiftsansvarig
dawn-bison är personuppgiftsansvarig för behandlingen av dina personuppgifter och ansvarar för att denna behandling sker i enlighet med gällande lagstiftning.
Kontaktuppgifter:
dawn-bison
Drottninggatan 42
111 21 Stockholm
Sverige
E-post: [email protected]
3. Behandling av personuppgifter
Vi behandlar endast personuppgifter när det finns en rättslig grund för det enligt GDPR artikel 6:
- Samtycke från den registrerade
- Fullgörande av avtal
- Rättslig förpliktelse
- Skydda intressen för den registrerade eller annan fysisk person
- Utföra uppgift av allmänt intresse
- Berättigat intresse hos personuppgiftsansvarige eller tredje part
4. Principer för behandling
All behandling av personuppgifter följer följande principer enligt GDPR artikel 5:
- Laglighet, korrekthet och öppenhet: Behandlingen sker på ett lagligt, korrekt och öppet sätt
- Ändamålsbegränsning: Uppgifter samlas in för särskilda, uttryckligt angivna och berättigade ändamål
- Uppgiftsminimering: Vi samlar endast in uppgifter som är adekvata, relevanta och nödvändiga
- Korrekthet: Uppgifterna är korrekta och vid behov aktuella
- Lagringsminimering: Uppgifter lagras inte längre än nödvändigt
- Integritet och konfidentialitet: Uppgifter behandlas på ett sätt som säkerställer lämplig säkerhet
5. Den registrerades rättigheter
Enligt GDPR har du följande rättigheter gällande dina personuppgifter:
5.1 Rätt till tillgång (artikel 15)
Du har rätt att få bekräftelse på om vi behandlar personuppgifter om dig och i så fall få tillgång till dessa uppgifter.
5.2 Rätt till rättelse (artikel 16)
Du har rätt att utan onödigt dröjsmål få felaktiga personuppgifter rättade.
5.3 Rätt till radering (artikel 17)
Du har rätt att få dina personuppgifter raderade om något av följande gäller:
- Uppgifterna är inte längre nödvändiga för de ändamål de samlades in för
- Du återkallar ditt samtycke
- Du gör invändningar mot behandlingen
- Uppgifterna har behandlats olagligt
5.4 Rätt till begränsning (artikel 18)
Du har rätt att begära att behandlingen av dina personuppgifter begränsas under vissa omständigheter.
5.5 Rätt till dataportabilitet (artikel 20)
Du har rätt att få ut de personuppgifter som rör dig i ett strukturerat, allmänt använt och maskinläsbart format.
5.6 Rätt att göra invändningar (artikel 21)
Du har rätt att när som helst göra invändningar mot behandling av dina personuppgifter som grundar sig på berättigat intresse.
5.7 Rätt att inte bli föremål för automatiserat beslutsfattande (artikel 22)
Du har rätt att inte bli föremål för beslut som enbart grundas på automatiserad behandling.
6. Samtycke
När vi behandlar personuppgifter baserat på samtycke säkerställer vi att:
- Samtycket är frivilligt, specifikt, informerat och otvetydigt
- Det är lika enkelt att återkalla som att ge samtycke
- Vi kan visa att samtycke har lämnats
- Barn under 16 år endast lämnar samtycke med vårdnadshavares tillstånd
7. Säkerhetsåtgärder
Vi har vidtagit lämpliga tekniska och organisatoriska säkerhetsåtgärder för att skydda dina personuppgifter mot:
- Oavsiktlig eller olaglig förstöring
- Förlust eller ändring
- Obehörigt röjande av eller obehörig åtkomst
Våra säkerhetsåtgärder inkluderar kryptering, säkra servrar, regelbunden säkerhetsöversyn och begränsad åtkomst baserat på behovsanalys.
8. Personuppgiftsbiträden
När vi anlitar personuppgiftsbiträden (tredje part som behandlar personuppgifter för vår räkning) säkerställer vi att:
- Det finns ett skriftligt personuppgiftsbiträdesavtal
- Biträdet endast behandlar uppgifter enligt våra instruktioner
- Biträdet vidtar lämpliga säkerhetsåtgärder
- Biträdet hjälper oss att uppfylla våra skyldigheter enligt GDPR
9. Överföring till tredje land
Om vi överför personuppgifter till länder utanför EU/EES säkerställer vi att överföringen sker i enlighet med GDPR genom:
- EU-kommissionens beslut om adekvat skyddsnivå
- Lämpliga skyddsåtgärder såsom standardavtalsklausuler
- Bindande företagsbestämmelser
10. Personuppgiftsincidenter
Vid en personuppgiftsincident (dataintrång) följer vi GDPR:s krav:
- Anmälan till Integritetsskyddsmyndigheten inom 72 timmar om incidenten innebär en risk för de registrerades rättigheter
- Information till berörda registrerade om incidenten innebär en hög risk för deras rättigheter och friheter
- Dokumentation av alla personuppgiftsincidenter
11. Dataskyddsombudets kontaktuppgifter
För frågor relaterade till GDPR och dataskydd, kontakta oss på:
E-post: [email protected]
Adress: Drottninggatan 42, 111 21 Stockholm, Sverige
12. Rätt att lämna klagomål
Du har rätt att lämna klagomål till tillsynsmyndigheten om du anser att vår behandling av dina personuppgifter strider mot GDPR:
Integritetsskyddsmyndigheten (IMY)
Box 8114
104 20 Stockholm
Telefon: 08-657 61 00
E-post: [email protected]
Webbplats: www.imy.se
13. Uppdateringar
Denna information kan komma att uppdateras. Väsentliga ändringar kommer att kommuniceras via vår webbplats.
Senast uppdaterad: 2026-08-25