GDPR-overensstemmelse
Sidst opdateret: 17. februar 2026
Fuldt GDPR-kompatibel
Virtual Receptionist overholder alle krav i EU's generelle databeskyttelsesforordning (persondataforordningen).
1. Vores forpligtelse til GDPR
Virtual Receptionist er forpligtet til at sikre beskyttelsen af de personoplysninger, vi behandler. Vi har implementeret omfattende politikker og procedurer for at overholde EU's generelle databeskyttelsesforordning (GDPR/persondataforordningen), som trådte i kraft den 25. maj 2018.
Som dataansvarlig og databehandler håndterer vi personoplysninger i overensstemmelse med GDPR's principper om lovlighed, rimelighed, gennemsigtighed, formålsbegrænsning, dataminimering, nøjagtighed, opbevaringsbegrænsning, integritet og fortrolighed.
2. Principper for databehandling
- Lovlighed: Vi behandler kun personoplysninger med et gyldigt retsgrundlag (samtykke, kontrakt, retlig forpligtelse, legitim interesse).
- Formålsbegrænsning: Vi indsamler data til specifikke, udtrykkelige og legitime formål.
- Dataminimering: Vi indsamler kun data, der er nødvendig for det tilsigtede formål.
- Nøjagtighed: Vi tager skridt til at sikre, at personoplysninger er nøjagtige og ajourførte.
- Opbevaringsbegrænsning: Vi opbevarer kun data så længe det er nødvendigt.
- Sikkerhed: Vi implementerer passende tekniske og organisatoriske foranstaltninger.
3. Dine rettigheder i henhold til GDPR
Som registreret har du følgende rettigheder i henhold til GDPR (persondataforordningen):
Ret til indsigt
Anmod om en kopi af de personoplysninger, vi opbevarer om dig.
Ret til berigtigelse
Anmod om rettelse af unøjagtige personoplysninger.
Ret til sletning
Anmod om sletning af dine personoplysninger ("retten til at blive glemt").
Ret til begrænsning
Anmod om begrænsning af behandlingen af dine personoplysninger.
Ret til dataportabilitet
Modtag dine data i et struktureret, maskinlæsbart format.
Ret til indsigelse
Gør indsigelse mod behandling af dine personoplysninger til bestemte formål.
4. Datasikkerhedsforanstaltninger
Vi implementerer robuste sikkerhedsforanstaltninger for at beskytte dine personoplysninger:
- Ende-til-ende-kryptering for al datatransmission (TLS 1.3)
- Kryptering i hvile med AES-256 for lagrede data
- Regelmæssige sikkerhedsrevisioner og penetrationstest
- Adgangskontrol og godkendelsesmekanismer
- Medarbejderuddannelse i databeskyttelse
- Procedurer for hændelseshåndtering
- Datasikkerhedskopiering og katastrofegenopretningsplaner
5. Internationale dataoverførsler
Når vi overfører personoplysninger uden for Det Europæiske Økonomiske Samarbejdsområde (EØS), sikrer vi, at passende beskyttelsesforanstaltninger er på plads:
- EU-standardkontraktbestemmelser (SCC'er) godkendt af Europa-Kommissionen
- Overførsler til lande med tilstrækkelighedsafgørelser
- Bindende virksomhedsregler, hvor det er relevant
6. Databehandleraftaler
Som databehandler for vores erhvervskunder indgår vi databehandleraftaler (DPA'er), der overholder artikel 28 i GDPR. Vores DPA'er dækker:
- Genstand og varighed af behandlingen
- Behandlingens art og formål
- Typer af personoplysninger der behandles
- Kategorier af registrerede
- Den dataansvarliges forpligtelser og rettigheder
- Krav til underdatabehandlere
7. Anmeldelse af databrud
I tilfælde af brud på persondatasikkerheden vil vi:
- Underrette den relevante tilsynsmyndighed inden for 72 timer
- Informere berørte registrerede, når det er påkrævet
- Dokumentere alle brud og afhjælpende foranstaltninger
- Implementere foranstaltninger for at forhindre fremtidige brud
8. Kontakt vores databeskyttelsesansvarlige
For eventuelle GDPR-relaterede henvendelser eller for at udøve dine rettigheder som registreret, kontakt venligst vores databeskyttelsesansvarlige (DPO):
E-mail: privacy@virtualreceptionist.com
Vi vil besvare din anmodning inden for 30 dage. Hvis din anmodning er kompleks, kan vi forlænge denne periode med yderligere 60 dage, idet vi underretter dig om forlængelsen.