GDPR og databeskyttelse
Senest opdateret: 13. juli 2026
1. Introduktion til GDPR
EU's Databeskyttelsesforordning (General Data Protection Regulation - GDPR) trådte i kraft den 25. maj 2018 og styrker og samler databeskyttelse for alle individer inden for EU.
Hos sopreantie tager vi databeskyttelse alvorligt og overholder fuldt ud GDPR's krav. Denne side forklarer, hvordan vi implementerer GDPR-principper i vores daglige praksis.
2. GDPR-principper vi følger
2.1 Lovlighed, rimelighed og gennemsigtighed
Vi behandler personoplysninger lovligt, rimeligt og på en gennemsigtig måde. Du informeres altid om, hvordan vi bruger dine data.
2.2 Formålsbegrænsning
Vi indsamler kun personoplysninger til specifikke, eksplicitte og legitime formål. Vi behandler ikke data på måder, der er uforenelige med disse formål.
2.3 Dataminimering
Vi indsamler kun de personoplysninger, der er nødvendige for at opfylde de angivne formål. Vi beder ikke om mere information, end vi har brug for.
2.4 Rigtighed
Vi bestræber os på at sikre, at personoplysninger er nøjagtige og ajourførte. Unøjagtige data slettes eller rettes uden unødig forsinkelse.
2.5 Opbevaringsbegrænsning
Vi opbevarer personoplysninger kun så længe, det er nødvendigt for de formål, de blev indsamlet til.
2.6 Integritet og fortrolighed
Vi behandler personoplysninger på en måde, der sikrer passende sikkerhed, herunder beskyttelse mod uautoriseret eller ulovlig behandling og mod utilsigtet tab, ødelæggelse eller beskadigelse.
3. Dine GDPR-rettigheder
3.1 Retten til at blive informeret
Du har ret til at vide, hvordan vi indsamler og bruger dine personoplysninger. Denne information findes i vores privatlivspolitik.
3.2 Retten til indsigt
Du har ret til at få bekræftet, om vi behandler personoplysninger om dig, og i givet fald få adgang til disse oplysninger samt visse supplerende informationer.
For at anmode om indsigt, send en e-mail til [email protected]. Vi vil besvare din anmodning inden for 30 dage.
3.3 Retten til berigtigelse
Du har ret til at få unøjagtige personoplysninger om dig selv rettet uden unødig forsinkelse. Du har også ret til at få ufuldstændige personoplysninger fuldstændiggjort.
3.4 Retten til sletning ("Retten til at blive glemt")
Under visse omstændigheder har du ret til at få dine personoplysninger slettet. Dette gælder blandt andet, når:
- Oplysningerne ikke længere er nødvendige til de formål, de blev indsamlet til
- Du trækker dit samtykke tilbage, og der ikke er andet retsgrundlag for behandlingen
- Du gør indsigelse mod behandlingen, og der ikke foreligger legitime grunde til at fortsætte
- Personoplysningerne er behandlet ulovligt
3.5 Retten til begrænsning af behandling
Du har ret til at få behandlingen af dine personoplysninger begrænset under visse omstændigheder, for eksempel når du bestrider rigtigheden af oplysningerne.
3.6 Retten til dataportabilitet
Du har ret til at modtage dine personoplysninger i et struktureret, almindeligt anvendt og maskinlæsbart format og til at få overført disse oplysninger til en anden dataansvarlig.
3.7 Retten til indsigelse
Du har ret til at gøre indsigelse mod behandling af dine personoplysninger, når behandlingen er baseret på legitime interesser eller anvendes til direkte markedsføring.
3.8 Rettigheder i forhold til automatiserede afgørelser
Du har ret til ikke at være genstand for en afgørelse, der udelukkende er baseret på automatiseret behandling, herunder profilering, som har retsvirkning for dig eller på lignende måde har væsentlig indvirkning på dig.
4. Sådan udøver du dine rettigheder
For at udøve en eller flere af dine GDPR-rettigheder skal du kontakte os via:
E-mail: [email protected]
Emne: GDPR-anmodning
Adresse: Vesterbrogade 47, 3. sal, 1620 København V, Danmark
Vi vil besvare din anmodning inden for 30 dage. I komplekse tilfælde kan fristen forlænges med yderligere 60 dage, hvorom du vil blive informeret.
5. Identifikation
For at beskytte dine personoplysninger mod uautoriseret adgang kan vi bede om yderligere oplysninger til at bekræfte din identitet, før vi besvarer en anmodning om udøvelse af dine rettigheder.
6. Datasikkerhedsforanstaltninger
Vi har implementeret omfattende sikkerhedsforanstaltninger for at beskytte dine personoplysninger:
- Kryptering af data under transmission og opbevaring
- Adgangskontrol og autentifikation
- Regelmæssige sikkerhedsaudit og opdateringer
- Begrænset adgang til personoplysninger for medarbejdere
- Sikre backup-procedurer
- Databrudsprocedurer og -protokoller
7. Databrud
I tilfælde af et databrud, der sandsynligvis vil udgøre en risiko for dine rettigheder og frihedsrettigheder, vil vi underrette dig og de relevante tilsynsmyndigheder inden for 72 timer efter at være blevet opmærksomme på bruddet.
8. Databehandlere
Vi arbejder kun med databehandlere, der kan give tilstrækkelige garantier for, at de gennemfører passende tekniske og organisatoriske foranstaltninger. Alle databehandleraftaler overholder GDPR-kravene.
9. Internationale dataoverførsler
Hvis vi overfører dine personoplysninger uden for EU/EØS, sikrer vi, at der foreligger passende garantier i overensstemmelse med GDPR, såsom EU-Kommissionens standard-kontraktbestemmelser eller certificering under EU-US Data Privacy Framework.
10. Klageadgang
Hvis du er utilfreds med, hvordan vi behandler dine personoplysninger, opfordrer vi dig til først at kontakte os direkte. Du har dog altid ret til at indgive en klage til Datatilsynet:
Datatilsynet
Carl Jacobsens Vej 35
2500 Valby
Danmark
Telefon: 33 19 32 00
E-mail: [email protected]
Websted: www.datatilsynet.dk
11. Opdateringer
Denne side opdateres regelmæssigt for at afspejle ændringer i vores praksis og i databeskyttelseslovgivningen. Seneste opdatering er angivet øverst på siden.
12. Kontakt
Hvis du har spørgsmål om GDPR eller vores databeskyttelsespraksis, er du velkommen til at kontakte os:
E-mail: [email protected]
Adresse: Vesterbrogade 47, 3. sal, 1620 København V, Danmark