Vi bruker informasjonskapsler for å forbedre brukeropplevelsen. Ved å fortsette godtar du vår bruk av informasjonskapsler.

lavender-meadow
Informasjon på denne siden er av reklamemessig karakter
  • Hjem
  • Tjenester
  • Om oss
  • Kontakt

GDPR og databeskyttelse

Sist oppdatert: 14. september 2026

Innledning

General Data Protection Regulation (GDPR) er EUs personvernforordning som også gjelder i Norge gjennom EØS-avtalen. Denne siden forklarer hvordan lavender-meadow overholder GDPR og beskytter dine personopplysninger.

Vårt ansvar som behandlingsansvarlig

Som behandlingsansvarlig er vi forpliktet til å:

  • Behandle personopplysninger lovlig, rettferdig og på en gjennomsiktig måte
  • Samle inn data for spesifikke, uttrykkelige og legitime formål
  • Begrense innsamlingen til det som er nødvendig
  • Sikre at opplysningene er nøyaktige og oppdaterte
  • Ikke lagre identifiserbare opplysninger lenger enn nødvendig
  • Beskytte opplysningene mot uautorisert behandling

Rettslig grunnlag for behandling

Vi behandler personopplysninger kun når vi har et gyldig rettslig grunnlag:

Samtykke (Artikkel 6(1)(a))

Når du fyller ut kontaktskjemaet vårt, gir du frivillig samtykke til at vi behandler opplysningene for å besvare din henvendelse. Du kan når som helst trekke tilbake samtykket.

Kontraktsoppfyllelse (Artikkel 6(1)(b))

Når du inngår en tjenesteavtale med oss, behandler vi personopplysninger som er nødvendige for å levere tjenesten.

Lovpålagte forpliktelser (Artikkel 6(1)(c))

Vi behandler visse opplysninger for å overholde regnskapsloven og andre juridiske krav.

Berettiget interesse (Artikkel 6(1)(f))

Vi bruker informasjonskapsler for å forbedre brukeropplevelsen på nettstedet vårt, noe som utgjør en berettiget interesse.

Dine rettigheter under GDPR

Rett til innsyn (Artikkel 15)

Du har rett til å få bekreftelse på om vi behandler personopplysninger om deg, og i så fall få innsyn i disse opplysningene.

Rett til retting (Artikkel 16)

Hvis opplysningene vi har om deg er unøyaktige eller ufullstendige, har du rett til å få dem rettet eller supplert.

Rett til sletting (Artikkel 17)

Du kan be om at vi sletter dine personopplysninger når:

  • De ikke lenger er nødvendige for formålet de ble samlet inn for
  • Du trekker tilbake samtykket og det ikke finnes annet rettslig grunnlag
  • Du protesterer mot behandlingen og det ikke finnes tungtveiende berettigede grunner
  • Opplysningene er behandlet ulovlig

Rett til begrensning av behandling (Artikkel 18)

Du kan be om at vi begrenser behandlingen mens vi undersøker din sak, for eksempel hvis du bestrider nøyaktigheten av opplysningene.

Rett til dataportabilitet (Artikkel 20)

Du har rett til å motta dine personopplysninger i et strukturert, alminnelig anvendt og maskinlesbart format, og å overføre disse til en annen behandlingsansvarlig.

Rett til å protestere (Artikkel 21)

Du kan protestere mot behandling som er basert på berettiget interesse. Vi vil da opphøre med behandlingen med mindre vi kan påvise tungtveiende berettigede grunner.

Rett til å ikke være gjenstand for automatiserte avgjørelser (Artikkel 22)

Vi bruker ikke automatisert beslutningsprosess eller profilering som har rettslige konsekvenser for deg.

Hvordan utøve dine rettigheter

For å utøve noen av dine rettigheter, send en skriftlig henvendelse til:

E-post: [email protected]
Postadresse: Kongens gate 15, 0153 Oslo, Norge

Vi vil besvare din henvendelse innen 30 dager. Hvis forespørselen er kompleks eller vi har mottatt flere forespørsler fra deg, kan fristen forlenges med ytterligere to måneder. I så fall vil vi informere deg om forsinkelsen.

Sikkerhetstiltak

Vi implementerer passende tekniske og organisatoriske tiltak for å sikre et beskyttelsesnivå som er egnet med hensyn til risikoen:

  • Pseudonymisering og kryptering av personopplysninger
  • Evne til å sikre vedvarende konfidensialitet, integritet, tilgjengelighet og robusthet
  • Evne til å gjenopprette tilgjengelighet og tilgang til personopplysninger ved en fysisk eller teknisk hendelse
  • Prosess for regelmessig testing og evaluering av effektiviteten til sikkerhetstiltakene

Databehandleravtaler

Når vi benytter tredjeparts tjenesteleverandører som behandler personopplysninger på våre vegne, inngår vi databehandleravtaler som sikrer at de overholder GDPR-kravene.

Personvernbrudd

Hvis vi oppdager et personvernbrudd som kan medføre høy risiko for dine rettigheter og friheter, vil vi varsle deg uten ugrunnet opphold. Vi vil også varsle Datatilsynet innen 72 timer etter at vi ble kjent med bruddet.

Overføring til tredjeland

Vi overfører som hovedregel ikke personopplysninger til land utenfor EU/EØS-området. Hvis dette skulle bli aktuelt, vil vi sikre at det foreligger et adekvat beskyttelsesnivå gjennom godkjente overføringsmekanismer.

Klagerett til tilsynsmyndighet

Hvis du mener at vår behandling av personopplysninger ikke er i samsvar med GDPR, har du rett til å klage til Datatilsynet:

Datatilsynet
Postboks 458 Sentrum
0105 Oslo
Telefon: 22 39 69 00
E-post: [email protected]
Nettside: www.datatilsynet.no

Kontaktinformasjon

Hvis du har spørsmål om hvordan vi håndterer personopplysninger eller ønsker å utøve dine rettigheter, kan du kontakte oss:

lavender-meadow
Kongens gate 15
0153 Oslo, Norge
E-post: [email protected]
Organisasjonsnummer: 987 654 321

lavender-meadow

Profesjonell cybersikkerhet for norske bedrifter

Tjenester

  • Alle tjenester
  • Sikkerhetsanalyse
  • Overvåkning

Selskap

  • Om oss
  • Kontakt

Juridisk

  • Personvernserklæring
  • GDPR
  • Informasjonskapsler
  • Bruksvilkår

Ansvarsfraskrivelse: Informasjonen på dette nettstedet er ikke ment som erstatning for profesjonell juridisk eller teknisk rådgivning. Resultater kan variere basert på individuelle forhold. Vi anbefaler at du konsulterer kvalifiserte eksperter før du tar beslutninger om cybersikkerhet for din virksomhet.

© 2026 lavender-meadow. Alle rettigheter reservert.