Politik for sletning af data

  1. Indledning Denne politik for sletning af data beskriver procedurerne og retningslinjerne for sikker og rettidig sletning af kundedata i overensstemmelse med den generelle forordning om databeskyttelse (GDPR). Politikken sikrer, at data kun opbevares i den nødvendige periode og straks slettes, når de ikke længere er nødvendige til de formål, hvortil de blev indsamlet.

  2. Gældsområde Denne politik gælder for alle medarbejdere, underleverandører og eksterne leverandører, der har adgang til kundedata hos Identum AS.

  3. Definitioner

    1. Personoplysninger: Enhver oplysning, der vedrører en identificeret eller identificerbar fysisk person.

    2. Den registrerede: En identificerbar person, som personoplysningerne vedrører.

  4. Dataklassificering Kundedata klassificeres ud fra deres følsomhed, idet der lægges særlig vægt på personoplysninger i henhold til GDPR.

  5. Opbevaringsperioder for dataKundedata opbevares i en periode på tre måneder efter den formelle afslutning af kontrakten mellem kunden og Identum AS.

  6. Procedurer for sletning af data Kundedata vil blive slettet sikkert og permanent fra alle systemer (herunder produktions-, test- og staging-miljøer) og databaser inden for tre måneder efter kontraktens formelle ophør. Sletningen af data vil blive udført ved hjælp af metoder, der er i overensstemmelse med branchestandarden, for at sikre, at sletningen er irreversibel.

  7. Den registreredes rettigheder: De registrerede har ret til at anmode om sletning af deres personoplysninger. Desuden er Identum AS forpligtet til på anmodning at stille en eksport af de registreredes data til rådighed i et almindeligt anvendt og maskinlæsbart format for at lette overholdelsen af anden lovgivning.

  8. Gennemgang og revision Der vil blive gennemført regelmæssige gennemgange og revisioner for at sikre, at denne politik for sletning af data overholdes. Databeskyttelsesansvarlig har ansvaret for at føre tilsyn med disse aktiviteter.

  9. Medarbejderuddannelse: Medarbejderne vil modtage undervisning i procedurerne for sletning af data og vigtigheden af at overholde GDPR.

  10. Overholdelse af lovgivning og reguleringer Denne politik er udformet med henblik på at overholde GDPR og andre relevante databeskyttelseslove.

  11. Kommunikation Denne politik vil blive formidlet til alle relevante interessenter, og eventuelle opdateringer vil straks blive videregivet.

  12. Opdateringer og ændringer Denne politik vil blive gennemgået med jævne mellemrum og opdateret efter behov for at sikre, at den fortsat overholder gældende love og regler.

  13. Eksterne ressourcer: Hvis du ønsker yderligere information om vores databeskyttelsesprogram, kan du besøge afsnittet om privatlivsbeskyttelse på Visma Trust Centre: https://www.visma.com/trust-centre/privacy

Senest opdateret: