Privacy Policy | GDPR by Construction

What Dweve B.V. collects, under which Article 6 basis, for how long, where it lives, and how you exercise your data-subject rights. A controller notice.

Autoriteit Persoonsgegevens. Web: autoriteitpersoonsgegevens.nl. Datenschutz-Hotline: +31 88 1805 250 (Mo bis Do, 10:00 bis 12:00 Uhr). Allgemein: +31 70 888 8500 (werktags, 09:00 bis 13:00 Uhr). Postanschrift: Postbus 93374, 2509 AJ Den Haag.

Kontaktieren Sie uns zuerst unter [email protected]. Dweve bestätigt den Eingang innerhalb von 48 Stunden. Die Untersuchung wird innerhalb von 30 Tagen abgeschlossen. Schriftliche Antwort mit Lösung. Wenn Sie nicht zufrieden sind, besteht ein Beschwerdeverfahren.

Datenschutzrechte: [email protected]. Datenschutzverletzungen: [email protected] (24/7). DSGVO-Konformität: [email protected]. Rechtliche Angelegenheiten: [email protected]. Allgemeiner Support: [email protected].

Dweve B.V., Datenschutzbeauftragte/r. E-Mail: [email protected]. Telefon: +31 (0)85 0041 022. Postanschrift: Dweve B.V., Meander 251, 6825 MC Arnhem, Niederlande. KVK: 98215043.

Schreiben Sie an den Datenschutzbeauftragten von Dweve. Sie haben außerdem das uneingeschränkte Recht, eine Beschwerde bei der niederländischen Aufsichtsbehörde einzureichen, ohne uns zuvor zu kontaktieren.

Fragen, Auskunftsersuchen und Beschwerden.

§ 14, Kontakt und Datenschutzbeauftragte/r

Überprüfen Sie Änderungen vor dem Inkrafttreten. Widersprechen Sie bestimmten Änderungen, indem Sie [email protected] kontaktieren. Exportieren Sie Ihre Daten. Schließen Sie Ihr Konto ohne Nachteile, bevor die Änderung in Kraft tritt. Bestehende Vereinbarungen können für ihre aktuelle Laufzeit weitergeführt werden.

Geringfügige Änderungen: Benachrichtigung im Dashboard. Wesentliche Änderungen: E-Mail 30 Tage vor dem Inkrafttreten. Kritische Änderungen (solche, die Ihre Rechte oder Schutzmaßnahmen erheblich einschränken): ausdrückliche erneute Zustimmung erforderlich, bevor die Änderung in Kraft tritt.

Diese Richtlinie wird aktualisiert, wenn sich gesetzliche oder regulatorische Anforderungen ändern, wenn neue Funktionen oder Dienste hinzugefügt werden, wenn Sicherheitsverbesserungen überarbeitete Offenlegungen erfordern, und mindestens einmal jährlich überprüft. Die Versionshistorie ist jederzeit online verfügbar.

Wie und wann sich diese Richtlinie ändert.

Dweve erhebt weder wissentlich Daten von Personen unter 18 Jahren noch richtet Marketing an sie.

Wenn eine anerkannte Bildungseinrichtung Schülerkonten verwaltet: Die Einrichtung trägt die Verantwortung als Verantwortlicher gemäß DSGVO für Schülerdaten, die Datenerhebung ist auf das beschränkt, was die Einrichtung autorisiert, es findet keine verhaltensbezogene Profilbildung statt, und erweiterte Datenschutzkontrollen sind aktiv.

Das Konto wird sofort gesperrt. Ein Elternteil oder Erziehungsberechtigter wird benachrichtigt. Die Daten werden innerhalb von 48 Stunden gelöscht. Es werden keine Daten aufbewahrt oder für Verarbeitungszwecke verwendet.

If Dweve discovers a minor’s data.

Dweve-Dienste sind für die berufliche Nutzung durch Erwachsene konzipiert. Das Mindestalter beträgt 18 Jahre. Geschäftskonten erfordern die rechtliche Geschäftsfähigkeit zum Abschluss von Verträgen. Konten von Bildungseinrichtungen werden von der Einrichtung im Rahmen eines separaten Nachtrags verwaltet, wobei die elterliche Zustimmung auf Ebene der Einrichtung erfolgt.

Dedizierter Support während des Zeitraums nach der Benachrichtigung. Regelmäßige Updates zur Untersuchung und Behebung. Transparente Berichterstattung über Verbesserungen. Entschädigung nach geltendem Recht.

Die Art der Verletzung und die Kategorien der betroffenen Daten. Die wahrscheinlichen Folgen und Risiken für Ihre Rechte. Die ergriffenen oder vorgeschlagenen Maßnahmen zur Behebung der Verletzung. Empfehlungen für Schutzmaßnahmen, die Sie ergreifen können. Kontaktinformationen für Fragen.

Aufsichtsbehörde (AP): innerhalb von 72 Stunden nach Erkennung, sofern die Risikoschwelle erreicht ist (DSGVO Art. 33). Betroffene Personen: unverzüglich, wenn ein hohes Risiko für Rechte und Freiheiten festgestellt wird (DSGVO Art. 34). Partner: gemäß vertraglichen Verpflichtungen.

24/7 automatisierte Sicherheitsüberwachung. Sofortige Aktivierung des Incident-Response-Teams bei Erkennung. Eindämmung innerhalb von 4 Stunden angestrebt. Forensische Analyse und Bestimmung des Umfangs. Zusammenarbeit mit Strafverfolgungsbehörden, wo erforderlich.

Im Falle einer Verletzung des Schutzes personenbezogener Daten befolgt Dweve dokumentierte Verfahren, um den Vorfall einzudämmen, die zuständige Behörde zu benachrichtigen und, falls erforderlich, betroffene Personen zu informieren. Artikel 33 der DSGVO verlangt die Benachrichtigung der Autoriteit Persoonsgegevens innerhalb von 72 Stunden, nachdem eine Verletzung bekannt wird, die wahrscheinlich ein Risiko für die Rechte und Freiheiten von Personen darstellt.

§ 11, Verfahren bei Datenschutzverletzungen

Transparenz bei KI-Entscheidungsprozessen. Anforderungen an menschliche Aufsicht für KI-Anwendungen mit hohem Risiko sind dokumentiert und werden an bereitstellende Kunden weitergegeben. Bias-Überwachung, Fairness-Bewertungen und regelmäßige KI-Folgenabschätzungen sind Teil des Freigabeprozesses. Die Dokumentation der Fähigkeiten und Grenzen von KI-Systemen wird mit jeder Loom-Version veröffentlicht.

Die gesamte Verarbeitung erfolgt innerhalb europäischer Grenzen. Optionen für lokale Verarbeitung mit Post-Quanten-Sicherheit sind für souveräne Bereitstellungen verfügbar.

Ihre Daten werden von KI nur dann verarbeitet, wenn Sie sie ausdrücklich in Prompts, Training oder Fine-Tuning einfügen. Automatisierte Systeme entfernen personenbezogene Daten, wenn die Nutzung des Dienstes endet.

Die Plattform lernt mathematische Muster (binäre Constraints), keine persönlichen Informationen. Diese Constraints enthalten keinerlei personenbezogene Daten; sie sind reine mathematische Entdeckungen, die die Effizienz der KI verbessern.

Dweve verwendet Ihre Daten niemals zum Trainieren seiner KI-Modelle. Ihre Daten werden nur verarbeitet, wenn Sie das System ausdrücklich anweisen.

Kein Training mit personenbezogenen Daten.

Dweve’s AI architecture is designed so that privacy is structural, not procedural. The platform learns from mathematical constraints discovered during processing, not from your personal data.

Sicherheitsüberwachung und Vorfallreaktion rund um die Uhr. Regelmäßige Penetrationstests und Schwachstellenbewertungen. Sicherheitsschulungen für Mitarbeiter. EU-Compliance-Rahmenwerke (DSGVO, NIS2, DORA, CRA). Sicherer Entwicklungslebenszyklus.

Automatisierte Systeme zur Entfernung personenbezogener Daten, Multi-Faktor-Authentifizierung, Trennung von Constraints und kontinuierliche automatisierte Zugriffsüberprüfungen.

Post-Quanten-Kryptografie-Algorithmen für zukunftssichere Sicherheit. TLS 1.3 mit quantenresistenten Chiffren für Daten während der Übertragung. Hardware-Sicherheitsmodule (HSM) mit PQC-Unterstützung. Alle gespeicherten Daten werden mit Post-Quanten-Kryptografie geschützt.

Verschlüsselung während der Übertragung mit TLS 1.3 und Perfect Forward Secrecy. Verschlüsselung im Ruhezustand mit AES-256 und post-quantenbereiten Schlüsselhierarchien. Rollenbasierte Zugriffskontrolle, Dienstkonten mit geringsten Rechten, hardwaregestützte Speicherung von Geheimnissen und kontinuierliche Audit-Protokollierung. Vierteljährliche Penetrationstests, kontinuierliches Scannen von Abhängigkeiten und automatisiertes Schwachstellenmanagement. Die vollständige Kontrollmatrix, SSDLC, die Haltung zur Vorfallreaktion und die Richtlinie zur Offenlegung von Schwachstellen finden Sie auf der dedizierten Sicherheitsseite.

Technische und organisatorische Maßnahmen.

Einstellungen im Kontobereich verwalten. Browsereinstellungen werden immer respektiert. Detaillierte Cookie-Liste auf Anfrage erhältlich.

Auswahl von Persona, Sprache und Ansichtsmodus, damit die Website nicht bei jedem Besuch erneut fragt. Wird gelöscht, wenn Sie sich abmelden oder Einstellungen zurücksetzen.

Es wird kein Analyse-Cookie gesetzt. Aggregierte Verkehrs- und Sicherheitsstatistiken stammen vom Edge-Dienst von Cloudflare und werden nicht für Werbung oder standortübergreifende Profilbildung verwendet.

Sitzungsauthentifizierung, CSRF-Tokens, Lastverteilung, Sprach- und Barrierefreiheitseinstellungen. Nicht zustimmungspflichtig gemäß Art. 5 Abs. 3 ePrivacy-Richtlinie.

Dweve verwendet nur den Speicher, der erforderlich ist, um Sitzungen sicher zu halten und Ihre auf der Website getroffenen Entscheidungen zu speichern. Keine Analyse-Cookies. Keine Werbe-Tracker von Drittanbietern. Kein standortübergreifendes Fingerprinting. Kein Google Analytics oder Plausible. Keine Social-Media-Pixel. Keine Supercookies.

Drei Kategorien. Zwei unter Ihrer Kontrolle.

E-Mail: [email protected]. Reaktionszeit-SLA: 30 Tage, bei Komplexität um 60 Tage verlängerbar. Identitätsprüfung: verhältnismäßig, minimale Daten. Kosten: kostenlos für angemessene Anfragen. Einwilligung widerrufen: Konto → Datenschutz → Einwilligung. Beschwerde: AP (Autoriteit Persoonsgegevens).

Widerspruch gegen Verarbeitung auf Grundlage berechtigten Interesses. Unbedingter Opt-out von Direktmarketing, bereits bei erster Anfrage berücksichtigt.