Privacy Policy | GDPR by Construction

What Dweve B.V. collects, under which Article 6 basis, for how long, where it lives, and how you exercise your data-subject rights. A controller notice.

Autoriteit Persoonsgegevens. Ιστός: autoriteitpersoonsgegevens.nl. Γραμμή απορρήτου: +31 88 1805 250 (Δευτέρα έως Πέμπτη, 10:00 έως 12:00). Γενικά: +31 70 888 8500 (καθημερινές, 09:00 έως 13:00). Ταχυδρομικά: Postbus 93374, 2509 AJ Den Haag.

Επικοινωνήστε πρώτα μαζί μας στο [email protected]. Η Dweve θα επιβεβαιώσει την παραλαβή εντός 48 ωρών. Η διερεύνηση ολοκληρώνεται εντός 30 ημερών. Γραπτή απάντηση με επίλυση. Υπάρχει διαθέσιμη διαδικασία ένστασης αν δεν είστε ικανοποιημένοι.

Δικαιώματα απορρήτου: [email protected]. Παραβιάσεις δεδομένων: [email protected] (24/7). Συμμόρφωση GDPR: [email protected]. Νομικά θέματα: [email protected]. Γενική υποστήριξη: [email protected].

Dweve B.V., Υπεύθυνος Προστασίας Δεδομένων. Email: [email protected]. Τηλέφωνο: +31 (0)85 0041 022. Ταχυδρομικά: Dweve B.V., Meander 251, 6825 MC Arnhem, Ολλανδία. KVK: 98215043.

Γράψτε στον Υπεύθυνο Προστασίας Δεδομένων της Dweve. Έχετε επίσης το απόλυτο δικαίωμα να υποβάλετε καταγγελία στην ολλανδική εποπτική αρχή, χωρίς να επικοινωνήσετε πρώτα μαζί μας.

Ερωτήσεις, αιτήματα δικαιωμάτων και παράπονα.

§ 14, Επικοινωνία και Υπεύθυνος Προστασίας Δεδομένων

Εξετάστε τις αλλαγές πριν από την ημερομηνία έναρξης ισχύος. Αντιταχθείτε σε συγκεκριμένες αλλαγές επικοινωνώντας με το [email protected]. Εξάγετε τα δεδομένα σας. Κλείστε τον λογαριασμό σας χωρίς ποινή πριν τεθεί σε ισχύ η αλλαγή. Οι υπάρχουσες συμφωνίες μπορεί να διατηρηθούν για την τρέχουσα διάρκειά τους.

Μικρές αλλαγές: ειδοποίηση στον πίνακα ελέγχου. Ουσιώδεις αλλαγές: email 30 ημέρες πριν από την ημερομηνία έναρξης ισχύος. Κρίσιμες αλλαγές (αυτές που μειώνουν ουσιωδώς τα δικαιώματα ή τις προστασίες σας): απαιτείται ρητή εκ νέου συγκατάθεση πριν τεθεί σε ισχύ η αλλαγή.

Αυτή η πολιτική ενημερώνεται όταν αλλάζουν οι νομικές ή κανονιστικές απαιτήσεις, όταν προστίθενται νέες λειτουργίες ή υπηρεσίες, όταν οι βελτιώσεις ασφαλείας απαιτούν αναθεωρημένες γνωστοποιήσεις, και τουλάχιστον σε ετήσια αναθεώρηση. Το ιστορικό εκδόσεων είναι πάντα διαθέσιμο στο διαδίκτυο.

Η Dweve δεν συλλέγει εν γνώσει της δεδομένα από άτομα κάτω των 18 ετών, ούτε απευθύνει διαφημιστικό υλικό σε αυτά.

Όταν ένα εγκεκριμένο εκπαιδευτικό ίδρυμα διαχειρίζεται λογαριασμούς μαθητών: το ίδρυμα φέρει τις ευθύνες του υπεύθυνου επεξεργασίας GDPR για τα δεδομένα των μαθητών, η συλλογή δεδομένων περιορίζεται σε ό,τι εξουσιοδοτεί το ίδρυμα, δεν εφαρμόζεται προφίλ συμπεριφοράς και ενεργοποιούνται ενισχυμένα στοιχεία ελέγχου απορρήτου.

Ο λογαριασμός θα ανασταλεί αμέσως. Θα ειδοποιηθεί γονέας ή κηδεμόνας. Τα δεδομένα θα διαγραφούν εντός 48 ωρών. Δεν θα διατηρηθούν ούτε θα χρησιμοποιηθούν δεδομένα για κανένα σκοπό επεξεργασίας.

If Dweve discovers a minor’s data.

Οι υπηρεσίες Dweve έχουν σχεδιαστεί για επαγγελματική χρήση από ενήλικες. Η ελάχιστη ηλικία είναι 18 έτη. Οι επαγγελματικοί λογαριασμοί απαιτούν νομική ικανότητα σύναψης συμβάσεων. Οι λογαριασμοί εκπαιδευτικών ιδρυμάτων διαχειρίζονται από το ίδρυμα βάσει ξεχωριστής προσθήκης, με τη γονική συγκατάθεση να χειρίζεται σε επίπεδο ιδρύματος.

Οι υπηρεσίες προορίζονται για ενήλικες (18+).

Αφιερωμένη υποστήριξη κατά την περίοδο μετά την ειδοποίηση. Τακτικές ενημερώσεις για τη διερεύνηση και την αποκατάσταση. Διαφανής αναφορά για τις βελτιώσεις που έγιναν. Αποζημίωση σύμφωνα με την ισχύουσα νομοθεσία.

Η φύση της παραβίασης και οι κατηγορίες δεδομένων που επηρεάστηκαν. Οι πιθανές συνέπειες και οι κίνδυνοι για τα δικαιώματά σας. Τα μέτρα που ελήφθησαν ή προτάθηκαν για την αντιμετώπιση της παραβίασης. Συστάσεις για προστατευτικές ενέργειες που μπορείτε να κάνετε. Στοιχεία επικοινωνίας για ερωτήσεις.

Εποπτική αρχή (AP): εντός 72 ωρών από την ανίχνευση όταν πληρούται το όριο κινδύνου (άρθρο 33 GDPR). Επηρεαζόμενα υποκείμενα δεδομένων: χωρίς αδικαιολόγητη καθυστέρηση όταν διαπιστώνεται υψηλός κίνδυνος για τα δικαιώματα και τις ελευθερίες (άρθρο 34 GDPR). Συνεργάτες: σύμφωνα με τις συμβατικές υποχρεώσεις.

Παρακολούθηση ασφαλείας 24/7 με αυτοματοποιημένα συστήματα. Άμεση ενεργοποίηση της ομάδας αντιμετώπισης περιστατικών κατά την ανίχνευση. Στόχευση περιορισμού εντός 4 ωρών. Ιατροδικαστική ανάλυση και προσδιορισμός έκτασης. Συνεργασία με τις αρχές επιβολής του νόμου όπου απαιτείται.

Σε περίπτωση παραβίασης προσωπικών δεδομένων, η Dweve ακολουθεί τεκμηριωμένες διαδικασίες για τον περιορισμό του περιστατικού, την ειδοποίηση της αρμόδιας αρχής και, όπου απαιτείται, την ενημέρωση των επηρεαζόμενων υποκειμένων των δεδομένων. Το άρθρο 33 του GDPR απαιτεί ειδοποίηση της Autoriteit Persoonsgegevens εντός 72 ωρών από τη στιγμή που θα λάβει γνώση παραβίασης που ενδέχεται να οδηγήσει σε κίνδυνο για τα δικαιώματα και τις ελευθερίες των ατόμων.

Διαφάνεια στις διαδικασίες λήψης αποφάσεων με τεχνητή νοημοσύνη. Οι απαιτήσεις ανθρώπινης εποπτείας για εφαρμογές τεχνητής νοημοσύνης υψηλού κινδύνου τεκμηριώνονται και μεταβιβάζονται στους πελάτες που αναπτύσσουν τις εφαρμογές. Η παρακολούθηση μεροληψίας, οι αξιολογήσεις δικαιοσύνης και οι τακτικές εκτιμήσεις αντικτύπου της τεχνητής νοημοσύνης αποτελούν μέρος της διαδικασίας έκδοσης. Η τεκμηρίωση των δυνατοτήτων και των περιορισμών των συστημάτων τεχνητής νοημοσύνης δημοσιεύεται με κάθε έκδοση Loom.

Όλη η επεξεργασία πραγματοποιείται εντός ευρωπαϊκών συνόρων. Διατίθενται τοπικές επιλογές επεξεργασίας με μετακβαντική ασφάλεια για κυρίαρχες αναπτύξεις.

Τα δεδομένα σας υποβάλλονται σε επεξεργασία από AI μόνο όταν τα τοποθετείτε ρητά σε prompts, εκπαίδευση ή fine-tuning. Αυτοματοποιημένα συστήματα αφαιρούν τα προσωπικά δεδομένα όταν λήξει η χρήση της υπηρεσίας.

Η πλατφόρμα μαθαίνει μαθηματικά μοτίβα (δυαδικούς περιορισμούς), όχι προσωπικές πληροφορίες. Αυτοί οι περιορισμοί δεν περιέχουν καθόλου προσωπικά δεδομένα· είναι καθαρά μαθηματικές ανακαλύψεις που βελτιώνουν την αποδοτικότητα του AI.

Η Dweve δεν χρησιμοποιεί ποτέ τα δεδομένα σας για να εκπαιδεύσει τα μοντέλα AI της. Τα δεδομένα σας υποβάλλονται σε επεξεργασία μόνο όταν δίνετε ρητή εντολή στο σύστημα.

Dweve’s AI architecture is designed so that privacy is structural, not procedural. The platform learns from mathematical constraints discovered during processing, not from your personal data.

Αρχιτεκτονική AI με προτεραιότητα την ιδιωτικότητα.

Παρακολούθηση ασφάλειας και αντιμετώπιση περιστατικών 24/7. Τακτικές δοκιμές διείσδυσης και αξιολογήσεις ευπαθειών. Εκπαίδευση προσωπικού σε θέματα ασφάλειας. Πλαίσια συμμόρφωσης ΕΕ (GDPR, NIS2, DORA, CRA). Ασφαλής κύκλος ανάπτυξης.

Αυτοματοποιημένα συστήματα αφαίρεσης προσωπικών δεδομένων, έλεγχος ταυτότητας πολλαπλών παραγόντων, διαχωρισμός περιορισμών και συνεχείς αυτοματοποιημένοι έλεγχοι πρόσβασης.

Μετακβαντικοί κρυπτογραφικοί αλγόριθμοι για ασφάλεια μελλοντικής ισχύος. TLS 1.3 με κβαντικά ανθεκτικά κρυπτογραφικά για δεδομένα σε διαμετακόμιση. Μονάδες ασφαλούς υλικού (HSM) με υποστήριξη PQC. Όλα τα αποθηκευμένα δεδομένα προστατεύονται με μετακβαντική κρυπτογραφία.

Κρυπτογράφηση σε διαμετακόμιση με TLS 1.3 και τέλεια προώθηση μυστικότητας. Κρυπτογράφηση σε κατάσταση ηρεμίας με AES-256 και ιεραρχίες κλειδιών έτοιμες για μετακβαντική εποχή. Έλεγχος πρόσβασης βάσει ρόλων, λογαριασμοί υπηρεσιών με ελάχιστα προνόμια, αποθήκευση μυστικών υποστηριζόμενη από υλικό και συνεχής καταγραφή ελέγχου. Τριμηνιαίες δοκιμές διείσδυσης, συνεχής σάρωση εξαρτήσεων και αυτοματοποιημένη διαχείριση ευπαθειών. Για τον πλήρη πίνακα ελέγχων, το SSDLC, τη στάση αντιμετώπισης περιστατικών και την πολιτική αποκάλυψης ευπαθειών, δείτε την ειδική σελίδα ασφάλειας.

Διαχειριστείτε τις προτιμήσεις στις Ρυθμίσεις λογαριασμού. Οι έλεγχοι του προγράμματος περιήγησης γίνονται πάντα σεβαστοί. Αναλυτική λίστα cookies διαθέσιμη κατόπιν αιτήματος.

Επιλογή προσωπικότητας, γλώσσας και λειτουργίας προβολής, ώστε ο ιστότοπος να μην ρωτά ξανά σε κάθε επίσκεψη. Διαγράφονται όταν αποσυνδεθείτε ή επαναφέρετε τις προτιμήσεις.

Δεν ορίζεται κανένα cookie αναλυτικής. Τα συγκεντρωτικά στατιστικά επισκεψιμότητας και ασφάλειας προέρχονται από την υπηρεσία άκρου της Cloudflare και δεν χρησιμοποιούνται για διαφήμιση ή διασταυρούμενη δημιουργία προφίλ σε ιστότοπους.

Έλεγχος ταυτότητας περιόδου σύνδεσης, διακριτικά CSRF, εξισορρόπηση φορτίου, προτιμήσεις γλώσσας και προσβασιμότητας. Δεν υπόκεινται σε συγκατάθεση βάσει του άρθρου 5(3) της ePrivacy.

Η Dweve χρησιμοποιεί μόνο τον αποθηκευτικό χώρο που χρειάζεται για να διατηρεί τις περιόδους σύνδεσης ασφαλείς και να θυμάται τις επιλογές σας στον ιστότοπο. Καθόλου cookies αναλυτικής. Καθόλου διαφημιστικοί ιχνηλάτες τρίτων. Καθόλου δακτυλικά αποτυπώματα διασταυρούμενων ιστότοπων. Καθόλου Google Analytics ή Plausible. Καθόλου pixels κοινωνικών δικτύων. Καθόλου supercookies.

Email: [email protected]. SLA απόκρισης: 30 ημέρες, παρατάσιμο κατά 60 εάν είναι πολύπλοκο. Επαλήθευση ταυτότητας: αναλογική, με ελάχιστα δεδομένα. Κόστος: δωρεάν για εύλογα αιτήματα. Ανάκληση συγκατάθεσης: Λογαριασμός → Ιδιωτικότητα → Συγκατάθεση. Προσφυγή: AP (Autoriteit Persoonsgegevens).

Αντίρρηση στην επεξεργασία βάσει έννομου συμφέροντος. Ανεπιφύλακτη εξαίρεση από το άμεσο μάρκετινγκ, που γίνεται σεβαστή με το πρώτο αίτημα.

Εξαγωγή των προσωπικών σας δεδομένων σε δομημένη, κοινώς χρησιμοποιούμενη, αναγνώσιμη από μηχανή μορφή. Άμεση μεταφορά από ελεγκτή σε ελεγκτή όπου είναι τεχνικά εφικτό.