Vad är GDPR?
Den allmänna dataskyddsförordningen (GDPR) är en EU-förordning som trädde i kraft den 25 maj 2018. Den ger individer i EU starkare kontroll över sina personuppgifter och ställer krav på organisationer att hantera personuppgifter på ett ansvarsfullt och transparent sätt.
Vårt åtagande
wolf-rhythm är fullt engagerat i att efterleva GDPR och säkerställa att alla personuppgifter vi samlar in och behandlar hanteras i enlighet med förordningens krav. Vi har implementerat omfattande åtgärder för att skydda din data och respektera dina rättigheter.
Dina rättigheter enligt GDPR
Som registrerad person har du följande rättigheter:
Rätt till information
Du har rätt att få tydlig information om hur vi samlar in och använder dina personuppgifter. Detta tillhandahålls genom vår integritetspolicy och denna sida.
Rätt till tillgång
Du kan begära en kopia av alla personuppgifter vi har om dig. Vi kommer att tillhandahålla denna information kostnadsfritt inom 30 dagar.
Rätt till rättelse
Om du upptäcker att uppgifter vi har om dig är felaktiga eller ofullständiga, har du rätt att begära att dessa korrigeras.
Rätt till radering
Du har rätt att begära att vi raderar dina personuppgifter under vissa omständigheter, till exempel när uppgifterna inte längre är nödvändiga för det ursprungliga ändamålet.
Rätt till begränsning av behandling
Du kan begära att vi begränsar behandlingen av dina uppgifter under vissa omständigheter, till exempel medan vi utreder en invändning du gjort.
Rätt till dataportabilitet
Du har rätt att få ut de personuppgifter du lämnat till oss i ett strukturerat, allmänt använt och maskinläsbart format.
Rätt att invända
Du har rätt att invända mot behandling av dina personuppgifter som grundas på vårt berättigade intresse, inklusive direktmarknadsföring.
Rätt att inte bli föremål för automatiserat beslutsfattande
Du har rätt att inte bli föremål för beslut som enbart grundas på automatiserad behandling och som har rättsliga eller liknande betydande effekter för dig.
Hur vi skyddar din data
Vi har implementerat följande tekniska och organisatoriska åtgärder:
- Kryptering av data under överföring och lagring
- Strikta åtkomstkontroller och behörighetssystem
- Regelbundna säkerhetsgranskningar och riskbedömningar
- Utbildning av personal i dataskydd och informationssäkerhet
- Rutiner för incidenthantering och anmälningsplikt
- Databehandlingsavtal med alla tredjepartsleverantörer
Databehandlingsavtal
När vi anlitar tredje part för att behandla personuppgifter för vår räkning säkerställer vi att lämpliga avtal finns på plats som uppfyller kraven i artikel 28 i GDPR. Dessa avtal reglerar hur personuppgifter får behandlas och vilka säkerhetsåtgärder som måste vara på plats.
Internationella överföringar
I de fall personuppgifter överförs till länder utanför EU/EES säkerställer vi att överföringen sker i enlighet med GDPR genom att använda lämpliga skyddsmekanismer såsom standardavtalsklausuler eller genom att bekräfta att mottagarlandet har adekvat skyddsnivå.
Dataskyddsombud
För frågor relaterade till dataskydd och GDPR kan du kontakta oss via:
E-post: [email protected]
Adress: Strandvägen 42, 114 56 Stockholm, Sverige
Tillsynsmyndighet
Om du anser att vi inte behandlar dina personuppgifter i enlighet med GDPR har du rätt att lämna klagomål till tillsynsmyndigheten:
Integritetsskyddsmyndigheten (IMY)
Box 8114
104 20 Stockholm
www.imy.se
Uppdateringar
Vi granskar och uppdaterar regelbundet våra rutiner och denna information för att säkerställa fortsatt efterlevnad av GDPR och andra tillämpliga dataskyddsregler.
Senast uppdaterad: augusti 2026