Oplysningerne på denne side er af kommerciel karakter

EU's generelle databeskyttelsesforordning (GDPR) sætter høje standarder for, hvordan virksomheder håndterer personoplysninger. Hos crag-leap er GDPR-overholdelse ikke bare et lovkrav – det er en kerneværdi, der gennemsyrer alt, hvad vi gør.

Vores forpligtelse

Som specialist i dokumenthåndtering og arkivering behandler vi dagligt store mængder data på vegne af vores kunder. Vi er fuldt bevidste om det ansvar, dette medfører, og har implementeret omfattende foranstaltninger for at sikre overholdelse af GDPR.

Tekniske og organisatoriske foranstaltninger

Vi har implementeret følgende foranstaltninger:

  • AES-256 kryptering af alle data både ved overførsel og lagring
  • Adgangskontrol baseret på rollebaserede tilladelser
  • Regelmæssige sikkerhedsaudits og penetrationstest
  • Logning og overvågning af al dataadgang
  • Automatiserede backup-procedurer med geografisk redundans
  • Uddannelse af alle medarbejdere i databeskyttelse

Databehandleraftale

Når vi behandler personoplysninger på vegne af vores kunder, indgår vi altid en databehandleraftale i overensstemmelse med GDPR artikel 28. Denne aftale specificerer:

  • Behandlingens art og formål
  • Typer af personoplysninger
  • Kategorier af registrerede
  • Kundens rettigheder og forpligtelser
  • Vores forpligtelser som databehandler

Underdatabehandlere

Vi benytter kun underdatabehandlere, der kan dokumentere tilstrækkelige tekniske og organisatoriske foranstaltninger. Alle underdatabehandlere er beliggende inden for EU/EØS, og vi fører en opdateret liste, som vi deler med vores kunder.

Databrud

Vi har etableret procedurer til at opdage, rapportere og undersøge databrud. I tilfælde af et brud, der påvirker personoplysninger behandlet på vegne af en kunde, underretter vi kunden uden unødig forsinkelse og senest inden for 24 timer.

De registreredes rettigheder

Vi understøtter vores kunders overholdelse af de registreredes rettigheder ved at tilbyde:

  • Eksportfunktioner til at understøtte ret til indsigt og dataportabilitet
  • Slettefunktioner til at understøtte retten til at blive glemt
  • Audit trails til at dokumentere behandlingsaktiviteter

Privacy by Design

Databeskyttelse er indbygget i vores systemer fra start. Vi følger principperne om Privacy by Design og Privacy by Default, hvilket betyder, at vi kun indsamler de nødvendige data, og at standardindstillingerne altid er de mest privatlivsvenlige.

Kontakt

Har du spørgsmål om vores GDPR-overholdelse eller ønsker du at udøve dine rettigheder som registreret, er du velkommen til at kontakte os på [email protected].

Senest opdateret: September 2026