Sist oppdatert: 7. oktober 2026
1. Behandlingsansvarlig
Crimson-atoll er behandlingsansvarlig for behandlingen av personopplysninger som samles inn gjennom dette nettstedet.
Organisasjonsnummer: 987 654 321
Adresse: Storgata 45, 0182 Oslo, Norge
E-post: [email protected]
2. Rettslig grunnlag for behandling
Vi behandler personopplysninger basert på følgende rettslige grunnlag:
- Samtykke: Du har gitt uttrykkelig samtykke til behandling av dine personopplysninger for spesifikke formål
- Kontraktsoppfyllelse: Behandlingen er nødvendig for å oppfylle en avtale vi har med deg
- Legitime interesser: Behandlingen er nødvendig for våre legitime interesser, som å forbedre tjenestene våre
- Juridisk forpliktelse: Behandlingen er nødvendig for å overholde en juridisk forpliktelse
3. Kategorier av personopplysninger
Vi behandler følgende kategorier av personopplysninger:
- Identifikasjonsopplysninger (navn)
- Kontaktopplysninger (e-postadresse)
- Profesjonelle opplysninger (bedriftsnavn, stilling)
- Tekniske data (IP-adresse, informasjonskapsler)
4. Formål med behandlingen
Vi behandler personopplysninger for følgende formål:
- Å kommunisere med deg angående tjenester
- Å levere og administrere tjenester
- Å forbedre nettstedet og brukeropplevelsen
- Å overholde juridiske og regulatoriske krav
5. Lagringsperiode
Vi lagrer personopplysninger kun så lenge det er nødvendig for formålene de ble samlet inn for, eller så lenge loven krever det. Generelt lagrer vi:
- Kontaktinformasjon fra forespørsler: opptil 2 år etter siste kontakt
- Kundeinformasjon: i henhold til bokføringsloven (minimum 5 år)
- Informasjonskapsler: varierende lagringstid, se informasjonskapselserklæring
6. Dine rettigheter under GDPR
Du har følgende rettigheter i henhold til GDPR:
- Rett til innsyn: Du kan be om en kopi av personopplysningene vi har om deg
- Rett til retting: Du kan be om at unøyaktige opplysninger korrigeres
- Rett til sletting: Du kan be om at personopplysningene dine slettes under visse omstendigheter
- Rett til begrensning: Du kan be om at behandlingen av dine opplysninger begrenses
- Rett til dataportabilitet: Du kan be om å motta personopplysningene dine i et strukturert format
- Rett til å protestere: Du kan protestere mot behandling basert på legitime interesser
- Rett til å trekke tilbake samtykke: Når behandlingen er basert på samtykke, kan du trekke dette tilbake
7. Slik utøver du dine rettigheter
For å utøve noen av rettighetene ovenfor, vennligst kontakt oss på:
E-post: [email protected]
Adresse: Storgata 45, 0182 Oslo, Norge
Vi vil besvare forespørselen din innen 30 dager.
8. Klagerett
Hvis du mener at behandlingen av dine personopplysninger bryter med GDPR, har du rett til å klage til Datatilsynet:
Datatilsynet
Postboks 458 Sentrum
0105 Oslo
Telefon: 22 39 69 00
E-post: [email protected]
9. Sikkerhetstiltak
Vi har implementert passende tekniske og organisatoriske sikkerhetstiltak for å beskytte personopplysningene dine mot uautorisert tilgang, tap, ødeleggelse eller endring. Dette inkluderer:
- Kryptert dataoverføring (HTTPS)
- Tilgangskontroll og autentisering
- Regelmessige sikkerhetsvurderinger
- Opplæring av ansatte i personvern og datasikkerhet
10. Overføring til tredjeland
Vi overfører ikke personopplysninger til land utenfor EU/EØS uten tilstrekkelig beskyttelse i henhold til GDPR.
11. Automatisert beslutningstaking
Vi bruker ikke automatisert beslutningstaking, inkludert profilering, som har juridiske eller lignende betydelige konsekvenser for deg.
12. Endringer i denne erklæringen
Vi kan oppdatere denne GDPR-erklæringen fra tid til annen. Eventuelle endringer vil bli publisert på denne siden med oppdatert dato.