GDPR-overholdelse
Vores forpligtelse til databeskyttelse
EU's generelle databeskyttelsesforordning (GDPR) sætter høje standarder for, hvordan virksomheder håndterer personoplysninger. Hos crag-leap er GDPR-overholdelse ikke bare et lovkrav – det er en kerneværdi, der gennemsyrer alt, hvad vi gør.
Vores forpligtelse
Som specialist i dokumenthåndtering og arkivering behandler vi dagligt store mængder data på vegne af vores kunder. Vi er fuldt bevidste om det ansvar, dette medfører, og har implementeret omfattende foranstaltninger for at sikre overholdelse af GDPR.
Tekniske og organisatoriske foranstaltninger
Vi har implementeret følgende foranstaltninger:
- AES-256 kryptering af alle data både ved overførsel og lagring
- Adgangskontrol baseret på rollebaserede tilladelser
- Regelmæssige sikkerhedsaudits og penetrationstest
- Logning og overvågning af al dataadgang
- Automatiserede backup-procedurer med geografisk redundans
- Uddannelse af alle medarbejdere i databeskyttelse
Databehandleraftale
Når vi behandler personoplysninger på vegne af vores kunder, indgår vi altid en databehandleraftale i overensstemmelse med GDPR artikel 28. Denne aftale specificerer:
- Behandlingens art og formål
- Typer af personoplysninger
- Kategorier af registrerede
- Kundens rettigheder og forpligtelser
- Vores forpligtelser som databehandler
Underdatabehandlere
Vi benytter kun underdatabehandlere, der kan dokumentere tilstrækkelige tekniske og organisatoriske foranstaltninger. Alle underdatabehandlere er beliggende inden for EU/EØS, og vi fører en opdateret liste, som vi deler med vores kunder.
Databrud
Vi har etableret procedurer til at opdage, rapportere og undersøge databrud. I tilfælde af et brud, der påvirker personoplysninger behandlet på vegne af en kunde, underretter vi kunden uden unødig forsinkelse og senest inden for 24 timer.
De registreredes rettigheder
Vi understøtter vores kunders overholdelse af de registreredes rettigheder ved at tilbyde:
- Eksportfunktioner til at understøtte ret til indsigt og dataportabilitet
- Slettefunktioner til at understøtte retten til at blive glemt
- Audit trails til at dokumentere behandlingsaktiviteter
Privacy by Design
Databeskyttelse er indbygget i vores systemer fra start. Vi følger principperne om Privacy by Design og Privacy by Default, hvilket betyder, at vi kun indsamler de nødvendige data, og at standardindstillingerne altid er de mest privatlivsvenlige.
Kontakt
Har du spørgsmål om vores GDPR-overholdelse eller ønsker du at udøve dine rettigheder som registreret, er du velkommen til at kontakte os på [email protected].
Senest opdateret: September 2026