Privacy Policy | GDPR by Construction
What Dweve B.V. collects, under which Article 6 basis, for how long, where it lives, and how you exercise your data-subject rights. A controller notice.
Autoriteit Persoonsgegevens. Web: autoriteitpersoonsgegevens.nl. Linka ochrany soukromí: +31 88 1805 250 (po až čt, 10:00 až 12:00). Všeobecné: +31 70 888 8500 (v pracovní dny, 09:00 až 13:00). Poštovní adresa: Postbus 93374, 2509 AJ Den Haag.
Nejprve nás kontaktujte na [email protected]. Společnost Dweve odpoví do 48 hodin. Šetření dokončíme do 30 dnů. Zašleme písemnou odpověď s řešením. Pokud nejste spokojeni, je k dispozici odvolací řízení.
Práva na ochranu soukromí: [email protected]. Úniky dat: [email protected] (24/7). Soulad s GDPR: [email protected]. Právní záležitosti: [email protected]. Všeobecná podpora: [email protected].
Dweve B.V., DPO. E-mail: [email protected]. Telefon: +31 (0)85 0041 022. Poštovní adresa: Dweve B.V., Meander 251, 6825 MC Arnhem, Nizozemsko. KVK: 98215043.
Napište pověřenci pro ochranu osobních údajů společnosti Dweve. Máte také bezpodmínečné právo podat stížnost u nizozemského dozorového úřadu, a to i bez předchozího kontaktu s námi.
Změny si projděte před datem účinnosti. Proti konkrétním změnám můžete vznést námitku kontaktováním [email protected]. Exportujte svá data. Před nabytím účinnosti změny můžete účet bez sankcí zrušit. Stávající smlouvy mohou být pro své aktuální období zachovány.
Drobné změny: oznámení v přehledu. Podstatné změny: e-mail 30 dnů před datem účinnosti. Kritické změny (takové, které podstatně omezují vaše práva nebo ochranu): před nabytím účinnosti změny je vyžadován výslovný nový souhlas.
Tato zásada se aktualizuje při změně právních nebo regulačních požadavků, při přidání nových funkcí nebo služeb, pokud bezpečnostní vylepšení vyžadují revidovaná zveřejnění, a minimálně při každoroční revizi. Historie verzí je vždy k dispozici online.
Společnost Dweve vědomě neshromažďuje data od osob mladších 18 let ani jim nezasílá marketingová sdělení.
Pokud schválená vzdělávací instituce spravuje studentské účty: instituce nese odpovědnost správce podle GDPR za studentská data, shromažďování dat je omezeno na to, co instituce povolí, nepoužívá se behaviorální profilování a jsou aktivní rozšířené ovládací prvky ochrany soukromí.
Účet bude okamžitě pozastaven. Rodič nebo zákonný zástupce bude informován. Data budou do 48 hodin smazána. Žádná data nebudou uchovávána ani použita pro žádný účel zpracování.
If Dweve discovers a minor’s data.
Služby Dweve jsou navrženy pro profesionální použití dospělými. Minimální věk je 18 let. Firemní účty vyžadují právní způsobilost ke smlouvě. Účty vzdělávacích institucí spravuje instituce na základě samostatného dodatku, přičemž souhlas rodičů je řešen na úrovni instituce.
Vyhrazená podpora v období po oznámení. Pravidelné aktualizace o šetření a nápravě. Transparentní zprávy o provedených vylepšeních. Odškodnění podle platných právních předpisů.
Povaha úniku a kategorie dotčených dat. Pravděpodobné důsledky a rizika pro vaše práva. Opatření přijatá nebo navržená k řešení úniku. Doporučení pro ochranná opatření, která můžete přijmout. Kontaktní informace pro dotazy.
Dozorový úřad (AP): do 72 hodin od zjištění, pokud je dosaženo prahu rizika (čl. 33 GDPR). Dotčené subjekty údajů: bez zbytečného odkladu, pokud je stanoveno vysoké riziko pro práva a svobody (čl. 34 GDPR). Partneři: podle smluvních povinností.
Nepřetržité automatizované monitorování bezpečnosti. Okamžitá aktivace týmu reakce na incidenty při zjištění. Zamezení šíření cílené do 4 hodin. Forenzní analýza a určení rozsahu. Spolupráce s orgány činnými v trestním řízení tam, kde to vyžadují předpisy.
V případě úniku osobních údajů postupuje Dweve podle zdokumentovaných postupů, aby incident omezila, oznámila jej příslušnému úřadu a v případě potřeby informovala dotčené subjekty údajů. Článek 33 GDPR vyžaduje oznámení úřadu Autoriteit Persoonsgegevens do 72 hodin od okamžiku, kdy se společnost dozví o úniku, který pravděpodobně povede k riziku pro práva a svobody jednotlivců.
Transparentnost v procesech rozhodování AI. Požadavky na lidský dohled u vysoce rizikových aplikací AI jsou zdokumentovány a předávány nasazujícím zákazníkům. Monitorování zkreslení, hodnocení spravedlnosti a pravidelné posuzování dopadů AI jsou součástí procesu vydávání. Dokumentace schopností a omezení systémů AI je zveřejňována s každým vydáním Loom.
Veškeré zpracování probíhá v rámci evropských hranic. Možnosti lokálního zpracování s postkvantovým zabezpečením jsou k dispozici pro suverénní nasazení.
Vaše údaje jsou zpracovávány umělou inteligencí pouze tehdy, když je výslovně vložíte do promptů, tréninku nebo dolaďování. Automatizované systémy odstraní osobní údaje po skončení využívání služby.
Platforma se učí matematické vzorce (binární omezení), nikoli osobní informace. Tato omezení neobsahují žádné osobní údaje; jsou to čistě matematické objevy, které zvyšují efektivitu umělé inteligence.
Dweve nikdy nepoužívá vaše data k trénování svých modelů umělé inteligence. Vaše data jsou zpracovávána pouze tehdy, když systém výslovně instruujete.
Dweve’s AI architecture is designed so that privacy is structural, not procedural. The platform learns from mathematical constraints discovered during processing, not from your personal data.
Architektura umělé inteligence s důrazem na soukromí.
§ 10, ochrana specifická pro umělou inteligenci
Nepřetržité monitorování zabezpečení a reakce na incidenty. Pravidelné penetrační testy a hodnocení zranitelností. Školení zaměstnanců v oblasti bezpečnosti. Rámce shody EU (GDPR, NIS2, DORA, CRA). Bezpečný vývojový životní cyklus.
Automatizované systémy pro odstranění osobních údajů, vícefaktorové ověřování, oddělení omezení a průběžné automatizované kontroly přístupu.
Postkvantové kryptografické algoritmy pro zabezpečení připravené na budoucnost. TLS 1.3 s kvantově odolnými šiframi pro data v přenosu. Hardwarové bezpečnostní moduly (HSM) s podporou PQC. Všechna uložená data používají postkvantovou kryptografickou ochranu.
Šifrování při přenosu pomocí TLS 1.3 a dokonalého utajení dopředu. Šifrování v klidu pomocí AES-256 a hierarchií klíčů připravených na postkvantovou éru. Řízení přístupu na základě rolí, servisní účty s nejnižšími oprávněními, hardwarově podporované úložiště tajemství a průběžné auditní logování. Čtvrtletní penetrační testy, průběžné skenování závislostí a automatizovaná správa zranitelností. Kompletní matici kontrol, SSDLC, postoj k reakci na incidenty a zásady odpovědného zveřejňování zranitelností najdete na vyhrazené stránce o zabezpečení.
Spravujte předvolby v Nastavení účtu. Ovládací prvky prohlížeče jsou vždy respektovány. Podrobný seznam cookies je k dispozici na vyžádání.
Výběr osoby, jazyka a režimu zobrazení, aby se web na každé návštěvě neptal znovu. Vymaže se při odhlášení nebo resetování předvoleb.
Není nastaven žádný analytický cookie. Souhrnné statistiky návštěvnosti a zabezpečení pocházejí z okrajové služby Cloudflare a nejsou používány pro reklamu ani profilování napříč weby.
Ověřování relace, CSRF tokeny, vyvažování zátěže, jazykové a přístupnostní předvolby. Nepodléhá souhlasu podle čl. 5 odst. 3 ePrivacy.
Dweve používá pouze úložiště potřebné k udržení bezpečných relací a zapamatování voleb, které na webu provedete. Žádné analytické cookies. Žádné reklamní trackery třetích stran. Žádné fingerprintování napříč weby. Žádný Google Analytics ani Plausible. Žádné pixely sociálních sítí. Žádné supercookies.
E-mail: [email protected]. SLA pro odpověď: 30 dní, v případě složitosti prodloužitelné o 60. Ověření totožnosti: přiměřené, minimální údaje. Cena: zdarma pro přiměřené žádosti. Odvolání souhlasu: Účet → Soukromí → Souhlas. Odvolání: AP (Autoriteit Persoonsgegevens).
Vznést námitku proti zpracování na základě oprávněného zájmu. Bezpodmínečné odhlášení z přímého marketingu, vyřízené na první žádost.
Export vašich osobních údajů ve strukturovaném, běžně používaném a strojově čitelném formátu. Přímý přenos mezi správci, pokud je technicky proveditelný.
Pokud zpochybníte přesnost, je zpracování omezeno do ověření, aniž by došlo k ukončení přístupu k účtu.
“Právo být zapomenut.” Kryptografické vymazání z primárních systémů; zálohy vymazány do 90 dnů. Záznamy uchovávané ze zákonné povinnosti (např. faktury) jsou drženy na základě právní povinnosti.
Oprava nepřesných údajů a doplnění neúplných údajů. Ve většině případů samoobslužně přes přehled účtu.
Kopie osobních údajů, které o vás Dweve uchovává, plus účely, kategorie, příjemci, doba uchování a zdroj, pokud nebyly shromážděny od vás.
Jako subjekt údajů v EU/EHP máte práva stanovená v článcích 15 až 22 GDPR. Dweve odpovídá do jednoho kalendářního měsíce od okamžiku ověření totožnosti. Samotná žádost je zdarma; zjevně neopodstatněné nebo nadměrné opakované žádosti mohou být odmítnuty nebo zpoplatněny.
Výchozí stav: veškeré zpracování v rámci EU/EHP, bez dalšího předávání do třetích zemí bez níže uvedených záruk. Přiměřenost: předávání pouze do zemí s platným rozhodnutím Evropské komise o přiměřenosti, podléhající posouzení dopadu předání, které je v dokumentaci. SCC: pokud se přiměřenost neuplatní, použijí se SCC Evropské komise z roku 2021 plus doplňková technická a organizační opatření. Zakázáno: žádné předávání subjektům podléhajícím zákonu CLOUD Act, FISA 702 nebo obdobnému extrateritoriálnímu sledování bez dalších záruk, které toto sledování vyloučí. Žádné předávání do zemí bez rozhodnutí o přiměřenosti. Žádné sdílení se subjekty podléhajícími zákonům o zahraničním sledování. Žádné zpracování subdodavateli mimo EU bez záruk.