GDPR og databeskyttelse
Sidst opdateret: 7. august 2026
1. Introduktion til GDPR
General Data Protection Regulation (GDPR) er EU's persondataforordning, der trådte i kraft den 25. maj 2018. Forordningen styrker og harmoniserer databeskyttelsen for alle individer inden for EU.
Gaudinumer efterlever fuldt ud GDPR's krav og principper ved behandling af personoplysninger.
2. Databeskyttelsesprincipper
Vi behandler personoplysninger i overensstemmelse med følgende principper:
2.1 Lovlighed, rimelighed og gennemsigtighed
Al behandling af personoplysninger sker lovligt, rimeligt og på en gennemsigtig måde i forhold til den registrerede.
2.2 Formålsbegrænsning
Personoplysninger indsamles kun til udtrykkeligt angivne og legitime formål og behandles ikke senere på måder, der er uforenelige med disse formål.
2.3 Dataminimering
Vi indsamler kun personoplysninger, der er tilstrækkelige, relevante og nødvendige i forhold til de formål, hvortil de behandles.
2.4 Rigtighed
Vi sikrer, at personoplysninger er korrekte og ajourførte.
2.5 Opbevaringsbegrænsning
Personoplysninger opbevares kun så længe det er nødvendigt til de formål, hvortil de behandles.
2.6 Integritet og fortrolighed
Personoplysninger behandles på en måde, der sikrer tilstrækkelig sikkerhed, herunder beskyttelse mod uautoriseret eller ulovlig behandling samt mod hændelig tab, tilintetgørelse eller beskadigelse.
3. Retsgrundlag for behandling
Vi behandler kun personoplysninger, når vi har et gyldigt retsgrundlag:
- Artikel 6(1)(a) - Samtykke: Du har givet dit samtykke til behandling af dine personoplysninger til et eller flere specifikke formål
- Artikel 6(1)(b) - Kontraktopfyldelse: Behandlingen er nødvendig for at opfylde en kontrakt, som du er part i
- Artikel 6(1)(c) - Retlig forpligtelse: Behandlingen er nødvendig for at overholde en retlig forpligtelse
- Artikel 6(1)(f) - Legitim interesse: Behandlingen er nødvendig for at forfølge vores eller en tredjeparts legitime interesser
4. Dine rettigheder under GDPR
4.1 Ret til indsigt (Artikel 15)
Du har ret til at få bekræftet, om vi behandler personoplysninger om dig, og i givet fald få adgang til disse oplysninger samt information om behandlingen.
4.2 Ret til berigtigelse (Artikel 16)
Du har ret til at få urigtige personoplysninger om dig selv rettet uden unødig forsinkelse.
4.3 Ret til sletning - "retten til at blive glemt" (Artikel 17)
Du har ret til at få slettet personoplysninger om dig selv uden unødig forsinkelse under visse betingelser.
4.4 Ret til begrænsning af behandling (Artikel 18)
Du har ret til at anmode om begrænsning af behandlingen af dine personoplysninger i visse situationer.
4.5 Ret til dataportabilitet (Artikel 20)
Du har ret til at modtage dine personoplysninger i et struktureret, almindeligt anvendt og maskinlæsbart format.
4.6 Ret til indsigelse (Artikel 21)
Du har ret til at gøre indsigelse mod behandling af dine personoplysninger, der er baseret på legitime interesser.
4.7 Rettigheder i forbindelse med automatiserede afgørelser (Artikel 22)
Du har ret til ikke at være underlagt en afgørelse udelukkende baseret på automatisk behandling.
5. Sådan udøver du dine rettigheder
For at udøve dine rettigheder under GDPR skal du sende en anmodning til:
E-mail: [email protected]
Emne: "GDPR-anmodning"
Vi vil besvare din anmodning inden for 30 dage. I komplekse tilfælde kan denne frist forlænges med yderligere 60 dage, hvilket vi vil informere dig om.
6. Databrud
I tilfælde af et databrud, der kan udgøre en risiko for dine rettigheder og frihedsrettigheder, vil vi:
- Underrette Datatilsynet inden for 72 timer
- Informere dig direkte, hvis bruddet udgør en høj risiko
- Dokumentere hændelsen og de foranstaltninger, vi har truffet
7. Databehandlere
Vi samarbejder kun med databehandlere, der kan stille de fornødne garantier for implementering af passende tekniske og organisatoriske foranstaltninger.
Alle databehandleraftaler opfylder kravene i GDPR's artikel 28.
8. International dataoverførsel
Hvis vi overfører personoplysninger til lande uden for EU/EØS, sikrer vi, at overførslen sker i overensstemmelse med GDPR kapitel V, herunder ved brug af:
- EU-Kommissionens standardkontraktbestemmelser
- Tilstrækkeligheds afgørelser
- Certificerede mekanismer
9. Børns data
Vores tjenester er ikke rettet mod personer under 18 år. Vi indsamler ikke bevidst personoplysninger fra børn.
10. Klage til tilsynsmyndighed
Du har ret til at indgive en klage til en databeskyttelsesmyndighed, især i dit sædvanlige opholdsland, på din arbejdsplads eller stedet for den påståede overtrædelse.
I Danmark er tilsynsmyndigheden:
Datatilsynet
Carl Jacobsens Vej 35
2500 Valby
Danmark
Telefon: +45 33 19 32 00
E-mail: [email protected]
Web: www.datatilsynet.dk
11. Opdateringer af denne politik
Denne GDPR-politik kan opdateres fra tid til anden for at afspejle ændringer i vores praksis eller lovgivning. Væsentlige ændringer vil blive kommunikeret tydeligt på vores website.
12. Kontakt
For spørgsmål vedrørende GDPR og databeskyttelse:
E-mail: [email protected]