Gustavsvik Resorts AB värnar om den personliga integriteten och skyddet av personlig data. Det innebär att Gustavsvik Resorts AB strävar efter att endast hantera och samla in personuppgifter i den mån det är nödvändigt. Dataskyddsförordningen (GDPR) har stärkt det skydd som individer har beträffande deras personuppgifter. För Gustavsvik Resorts AB del betyder detta att vi har sett över våra rutiner och utformat dem för att säkerställa att individers rättigheter skyddas. I texten nedan finner du en genomgång av hur Gustavsvik Resorts AB behandlar personuppgifter, vilka rättigheter du har, samt information om vem du kan vända dig till om du har ytterligare frågor gällande de behandlingar som berör just dig.
Gustavsvik Resorts AB Sverige AB, org. nr 556095-8638, är personuppgiftsansvarig för företagets behandlingar av personuppgifter.
I vissa fall kan personuppgiftsbiträden komma att användas, d.v.s. bolag som utför behandlingar för Gustavsvik Resorts AB räkning. I de fall ett biträde används kommer Gustavsvik Resorts AB, innan behandling sker, säkerställa att det finns ett avtal som reglerar hur uppgifterna får behandlas.
Gustavsvik Resorts AB eftersträvar att alla personuppgifter ska behandlas inom EU/EES samt att samtliga Gustavsvik Resorts AB egna IT-system finns i Sverige.
I de fall personuppgifter behandlas utanför EU/EES kommer Gustavsvik Resorts AB att vidta de åtgärder som är nödvändiga för att säkerställa den skyddsnivå som Dataskyddsförordningen kräver. Detta betyder bland annat att åtgärder som EU:s standardavtalsklausuler och erkända organisationer som ”Privacy Shield” kommer att användas.
För att skydda de personuppgifter Gustavsvik Resorts AB behandlar använder vi olika säkerhetssystem, t.ex. antivirusskydd, brandväggar och rättighetsstyrning av åtkomst.
Gustavsvik Resorts AB arbetar ständigt med att upprätthålla och förbättra säkerheten i vår IT-miljö.
Gustavsvik Resorts AB sparar aldrig dina personuppgifter längre än vad som är nödvändigt för respektive ändamål. Se de specifika bevarandeperioderna under respektive ändamål för ytterligare information.
Gustavsvik Resorts AB är alltid öppna och transparenta med hur vi behandlar dina personuppgifter. Vill du få en djupare insikt i vilka personuppgifter vi behandlar om dig kan du alltid begära att få tillgång till dina uppgifter i form av ett registerutdrag. Får vi en sådan begäran kan vi behöva fråga om ytterligare uppgifter för att säkerställa en effektiv hantering av din begäran och att utdraget lämnas till rätt person.
Du kan begära att dina personuppgifter rättas ifall uppgifterna är felaktiga. Inom ramen för det angivna ändamålet har du också rätt att komplettera eventuellt ofullständiga personuppgifter.
Du kan begära radering av dina personuppgifter i följande situationer:
Gustavsvik Resorts AB har rätt att neka din begäran ifall det finns legala skyldigheter som hindrar oss från att omedelbart radera personuppgifterna. Dessa skyldigheter kan t.ex. vara relaterade till bokförings- och skattelagstiftning eller annan tvingande lagstiftning. Det kan också hända att behandlingen är nödvändig för att vi ska kunna fastställa, göra gällande eller försvara rättsliga anspråk. Skulle vi vara förhindrade att radera en efterfrågad personuppgift kommer vi istället att blockera personuppgifterna från att kunna användas till andra syften än de som hindrar den begärda raderingen.
Du har rätt att begära att vår behandling av dina personuppgifter begränsas. Om du har en invändning mot att de personuppgifter vi behandlar är korrekta kan du begära att behandlingen begränsas under den tid vi behöver för att kontrollera personuppgifternas korrekthet. Om vi inte längre behöver personuppgifterna för de fastställda ändamålen, men du däremot behöver dem för att kunna fastställa, göra gällande eller försvara rättsliga anspråk, kan du begära begränsad behandling av uppgifterna hos Gustavsvik Resorts AB. Det innebär att du kan begära att vi inte raderar dina uppgifter.
Om du har invänt mot en behandling grundad på berättigat intresse kan du begära att behandling begränsas under den tid vi behöver för att kontrollera om Gustavsvik Resorts AB berättigade intressen väger tyngre än ditt intresse av att få uppgifterna raderade. Om behandlingen har begränsats enligt någon av situationerna ovan får vi bara behandla uppgifterna för att fastställa, göra gällande eller försvara rättsliga anspråk, för att skydda någon annans rättigheter eller ifall du har lämnat ditt samtycke.
Du har alltid rätt att invända mot behandling av personuppgifter som bygger på en intresseavvägning eller om dina personuppgifter har använts för direkt marknadsföring. För att kunna fortsätta behandla dina personuppgifter efter en sådan invändning behöver vi visa ett tvingande berättigat skäl för den aktuella behandlingen som väger tyngre än dina intressen, rättigheter eller friheter. I annat fall får vi endast behandla uppgifterna för att fastställa, utöva eller försvara rättsliga anspråk.
Om vår rätt att behandla dina personuppgifter grundar sig på ditt samtycke eller fullgörande av ett avtal med dig har du rätt att begära att få de uppgifter som rör dig, och som du har lämnat till oss, överförda till en annan personuppgiftsansvarig (s.k. dataportabilitet). En förutsättning för dataportabilitet är att överföringen är teknisk möjlig och kan ske med automatik.