Privacy Policy | GDPR by Construction
What Dweve B.V. collects, under which Article 6 basis, for how long, where it lives, and how you exercise your data-subject rights. A controller notice.
Autoriteit Persoonsgegevens. Уеб: autoriteitpersoonsgegevens.nl. Линия за поверителност: +31 88 1805 250 (понеделник до четвъртък, 10:00 до 12:00). Обща линия: +31 70 888 8500 (делнични дни, 09:00 до 13:00). Поща: Postbus 93374, 2509 AJ Den Haag.
Свържете се с нас първо на [email protected]. Dweve ще потвърди получаването в рамките на 48 часа. Разследването се извършва в рамките на 30 дни. Писмен отговор с решение. Налице е процедура за обжалване, ако не сте доволни.
Права за поверителност: [email protected]. Пробиви на данни: [email protected] (24/7). Съответствие с GDPR: [email protected]. Правни въпроси: [email protected]. Обща поддръжка: [email protected].
Dweve B.V., DPO. Имейл: [email protected]. Телефон: +31 (0)85 0041 022. Поща: Dweve B.V., Meander 251, 6825 MC Arnhem, Нидерландия. KVK: 98215043.
Пишете на служителя по защита на данните на Dweve. Имате и безусловното право да подадете жалба до нидерландския надзорен орган, без да се свързвате с нас първо.
Прегледайте промените преди датата на влизане в сила. Възразете срещу конкретни промени, като се свържете с [email protected]. Експортирайте данните си. Закрийте акаунта си без неустойка, преди промяната да влезе в сила. Съществуващите споразумения могат да запазят действието си за текущия си срок.
Незначителни промени: известие в таблото. Съществени промени: имейл 30 дни преди датата на влизане в сила. Критични промени (тези, които съществено намаляват правата или защитата ви): изрично повторно съгласие е необходимо, преди промяната да влезе в сила.
Тази политика се актуализира, когато се променят правни или регулаторни изисквания, когато се добавят нови функции или услуги, когато подобренията в сигурността изискват преработени разкрития, и при годишен преглед като минимум. Историята на версиите винаги е достъпна онлайн.
Dweve не събира съзнателно данни от лица под 18 години и не насочва маркетинг към тях.
Когато одобрена образователна институция управлява ученически акаунти: институцията носи отговорностите на администратор по GDPR за ученическите данни, събирането на данни е ограничено до това, което институцията разрешава, не се прилага поведенческо профилиране и са активни разширени контроли за поверителност.
Акаунтът ще бъде спрян незабавно. Родител или настойник ще бъде уведомен. Данните ще бъдат изтрити в рамките на 48 часа. Никакви данни няма да бъдат запазени или използвани за каквато и да е цел на обработка.
If Dweve discovers a minor’s data.
Услугите на Dweve са предназначени за професионална употреба от пълнолетни лица. Минималната възраст е 18 години. Бизнес акаунтите изискват правна дееспособност за сключване на договори. Акаунтите на образователни институции се управляват от институцията по отделно допълнение, като родителското съгласие се обработва на ниво институция.
Специализирана поддръжка през периода след уведомяването. Редовни актуализации относно разследването и отстраняването на последиците. Прозрачно отчитане на направените подобрения. Обезщетение съгласно приложимия закон.
Естеството на пробива и категориите засегнати данни. Вероятните последици и рискове за вашите права. Мерките, предприети или предложени за справяне с пробива. Препоръки за защитни действия, които можете да предприемете. Информация за контакт при въпроси.
Надзорен орган (AP): в рамките на 72 часа от откриването, когато е достигнат прагът на риска (чл. 33 от GDPR). Засегнати субекти на данни: без неоправдано забавяне, когато е установен висок риск за правата и свободите (чл. 34 от GDPR). Партньори: съгласно договорните задължения.
Непрекъснато автоматизирано наблюдение на сигурността 24/7. Незабавно активиране на екипа за реагиране при инциденти при откриване. Ограничаване на разпространението в рамките на 4 часа. Криминалистичен анализ и определяне на обхвата. Сътрудничество с правоприлагащите органи, когато се изисква.
В случай на пробив на лични данни, Dweve следва документирани процедури за ограничаване на инцидента, уведомяване на съответния орган и, когато се изисква, информиране на засегнатите субекти на данни. Член 33 от GDPR изисква уведомяване на Autoriteit Persoonsgegevens в рамките на 72 часа от узнаването за пробив, който вероятно ще доведе до риск за правата и свободите на физическите лица.
Прозрачност в процесите на вземане на решения с ИИ. Изискванията за човешки надзор за високорискови приложения на ИИ са документирани и предадени на клиентите, които ги внедряват. Наблюдение на пристрастия, оценки на справедливостта и редовни оценки на въздействието на ИИ са част от процеса на пускане. Документация за възможностите и ограниченията на системите с ИИ се публикува с всяко издание на Loom.
Цялата обработка се извършва в европейски граници. Опции за локална обработка с постквантова сигурност са налични за суверенни внедрявания.
Данните ви се обработват от ИИ само когато изрично ги поставите в подкани, обучение или фина настройка. Автоматизирани системи премахват лични данни при приключване на използването на услугата.
Платформата научава математически модели (двоични ограничения), а не лична информация. Тези ограничения не съдържат лични данни; те са чисто математически открития, които подобряват ефективността на ИИ.
Dweve никога не използва данните ви за обучение на своите ИИ модели. Данните ви се обработват само когато изрично инструктирате системата.
Dweve’s AI architecture is designed so that privacy is structural, not procedural. The platform learns from mathematical constraints discovered during processing, not from your personal data.
ИИ архитектура с приоритет на поверителността.
Непрекъснато наблюдение на сигурността и реагиране при инциденти 24/7. Редовно тестване за проникване и оценки на уязвимостите. Обучение на служителите по сигурност. Рамки за съответствие с ЕС (GDPR, NIS2, DORA, CRA). Сигурен жизнен цикъл на разработка.
Автоматизирани системи за премахване на лични данни, многофакторно удостоверяване, разделяне на ограничения и непрекъснати автоматизирани прегледи на достъпа.
Постквантови криптографски алгоритми за сигурност, устойчива на бъдещето. TLS 1.3 с квантовоустойчиви шифри за данни при предаване. Хардуерни модули за сигурност (HSM) с поддръжка на PQC. Всички съхранени данни използват постквантова криптографска защита.
Криптиране при предаване с TLS 1.3 и перфектна тайна. Криптиране в покой с AES-256 и постквантово готови йерархии от ключове. Контрол на достъпа на база роли, сервизни акаунти с най-малко привилегии, хардуерно поддържано съхранение на тайни и непрекъснато одитно регистриране. Тримесечно тестване за проникване, непрекъснато сканиране на зависимости и автоматизирано управление на уязвимостите. За пълната матрица на контролите, SSDLC, позицията при реагиране на инциденти и политиката за разкриване на уязвимости вижте специалната страница за сигурност.
Управлявайте предпочитанията в настройките на акаунта. Настройките на браузъра винаги се зачитат. Подробен списък с бисквитки е наличен при поискване.
Избор на профил, език и режим на изглед, така че сайтът да не пита отново при всяко посещение. Изчиства се при излизане или нулиране на предпочитанията.
Не се задава аналитична бисквитка. Обобщени статистики за трафика и сигурността идват от периферната услуга на Cloudflare и не се използват за реклама или профилиране между сайтове.
Удостоверяване на сесията, CSRF токени, балансиране на натоварването, езикови предпочитания и предпочитания за достъпност. Не подлежи на съгласие съгласно чл. 5(3) от ePrivacy.
Dweve използва само хранилището, необходимо за поддържане на сигурни сесии и запомняне на изборите, които правите на сайта. Без аналитични бисквитки. Без рекламни тракери на трети страни. Без проследяване между сайтове. Без Google Analytics или Plausible. Без пиксели от социални мрежи. Без супербисквитки.
Имейл: [email protected]. SLA за отговор: 30 дни, удължим с 60 при сложни случаи. Проверка на самоличността: пропорционална, минимални данни. Цена: безплатно за разумни искания. Оттегляне на съгласие: Акаунт → Поверителност → Съгласие. Обжалване: AP (Autoriteit Persoonsgegevens).
Възражение срещу обработка на основание на легитимен интерес. Безусловен отказ от директен маркетинг, зачитан при първо искане.
Експорт на личните ви данни в структуриран, широко използван, машинночетим формат. Директно прехвърляне от контролер към контролер, когато е технически осъществимо.
Когато оспорвате точността, обработката се ограничава до приключване на проверката, без да се прекратява достъпът до акаунта.
“Право да бъдеш забравен.” Криптографско изтриване от основните системи; резервните копия се изчистват в рамките на 90 дни. Записи, които се съхраняват по законово задължение (напр. фактури), се пазят на правно основание.
Коригиране на неточни данни и допълване на непълни данни. В повечето случаи самообслужване чрез таблото на акаунта.
Копие от личните данни, които Dweve съхранява за вас, плюс целите, категориите, получателите, сроковете на съхранение и източника, ако данните не са събрани от вас.
Като субект на данни в ЕС/ЕИП имате правата, посочени в членове 15 до 22 от GDPR. Dweve отговаря в рамките на един календарен месец от момента на потвърждаване на самоличността. Самото искане е безплатно; явно неоснователни или прекомерни повторни искания могат да бъдат отказани или таксувани.