Privacy Policy | GDPR by Construction
What Dweve B.V. collects, under which Article 6 basis, for how long, where it lives, and how you exercise your data-subject rights. A controller notice.
Autoriteit Persoonsgegevens. Web: autoriteitpersoonsgegevens.nl. Línea de privacidad: +31 88 1805 250 (lunes a jueves, de 10:00 a 12:00). General: +31 70 888 8500 (días laborables, de 09:00 a 13:00). Postal: Postbus 93374, 2509 AJ Den Haag.
Contacte con nosotros primero en [email protected]. Dweve acusará recibo en un plazo de 48 horas. Investigación completada en un plazo de 30 días. Respuesta por escrito con la resolución. Existe un proceso de apelación si no queda satisfecho.
Derechos de privacidad: [email protected]. Violaciones de datos: [email protected] (24/7). Cumplimiento del RGPD: [email protected]. Asuntos legales: [email protected]. Soporte general: [email protected].
Dweve B.V., DPO. Correo electrónico: [email protected]. Teléfono: +31 (0)85 0041 022. Postal: Dweve B.V., Meander 251, 6825 MC Arnhem, Países Bajos. KVK: 98215043.
Escriba al Delegado de Protección de Datos de Dweve. También tiene el derecho incondicional de presentar una reclamación ante la autoridad de supervisión neerlandesa, sin contactar con nosotros primero.
Preguntas, solicitudes de derechos y reclamaciones.
Revise los cambios antes de la fecha de entrada en vigor. Oponerse a cambios específicos contactando con [email protected]. Exporte sus datos. Cierre su cuenta sin penalización antes de que el cambio surta efecto. Los acuerdos existentes pueden mantener su vigencia durante su plazo actual.
Cambios menores: notificación en el panel de control. Cambios sustanciales: correo electrónico 30 días antes de la fecha de entrada en vigor. Cambios críticos (aquellos que reduzcan sustancialmente sus derechos o protecciones): se requiere un consentimiento explícito renovado antes de que el cambio surta efecto.
Esta política se actualiza cuando cambian los requisitos legales o reglamentarios, cuando se añaden nuevas funciones o servicios, cuando las mejoras de seguridad exigen divulgaciones revisadas y, como mínimo, en una revisión anual. El historial de versiones está siempre disponible en línea.
Dweve no recopila datos a sabiendas de, ni dirige marketing a, ninguna persona menor de 18 años.
Cuando una institución educativa aprobada gestiona cuentas de estudiantes: la institución asume las responsabilidades de responsable del tratamiento del RGPD sobre los datos de los estudiantes, la recopilación de datos se limita a lo que la institución autoriza, no se aplica elaboración de perfiles conductuales y los controles de privacidad reforzados están activos.
La cuenta se suspenderá de inmediato. Se notificará a un padre o tutor. Los datos se eliminarán en un plazo de 48 horas. No se conservarán ni utilizarán datos para ningún fin de tratamiento.
If Dweve discovers a minor’s data.
Los servicios de Dweve están diseñados para uso profesional por parte de adultos. La edad mínima es de 18 años. Las cuentas empresariales requieren capacidad legal para contratar. Las cuentas de instituciones educativas son gestionadas por la institución en virtud de un anexo aparte, y el consentimiento parental se gestiona a nivel de la institución.
Soporte dedicado durante el período posterior a la notificación. Actualizaciones periódicas sobre la investigación y la remediación. Información transparente sobre las mejoras realizadas. Compensación conforme a la legislación aplicable.
La naturaleza de la violación y las categorías de datos afectados. Las consecuencias y riesgos probables para sus derechos. Las medidas adoptadas o propuestas para abordar la violación. Recomendaciones sobre las acciones de protección que puede tomar. Información de contacto para preguntas.
Autoridad de supervisión (AP): en un plazo de 72 horas desde la detección cuando se cumple el umbral de riesgo (art. 33 del RGPD). Personas afectadas: sin demora indebida cuando se establece un riesgo alto para los derechos y libertades (art. 34 del RGPD). Socios: según las obligaciones contractuales.
Supervisión de seguridad automatizada 24/7. Activación inmediata del equipo de respuesta a incidentes al detectarse. Contención prevista en un plazo de 4 horas. Análisis forense y determinación del alcance. Cooperación con las autoridades policiales cuando sea necesario.
En caso de violación de datos personales, Dweve sigue procedimientos documentados para contener el incidente, notificar a la autoridad competente y, cuando sea necesario, informar a las personas afectadas. El artículo 33 del RGPD exige la notificación a la Autoriteit Persoonsgegevens en un plazo de 72 horas desde que se tenga conocimiento de una violación que pueda suponer un riesgo para los derechos y libertades de las personas.
§ 11, Procedimientos ante violaciones de datos
Transparencia en los procesos de toma de decisiones de IA. Los requisitos de supervisión humana para las aplicaciones de IA de alto riesgo están documentados y se transmiten a los clientes que las despliegan. La supervisión de sesgos, las evaluaciones de equidad y las evaluaciones periódicas de impacto de la IA forman parte del proceso de publicación. La documentación de las capacidades y limitaciones de los sistemas de IA se publica con cada versión de Loom.
Todo el tratamiento se realiza dentro de las fronteras europeas. Hay opciones de tratamiento local con seguridad poscuántica disponibles para despliegues soberanos.
Tus datos solo se procesan mediante IA cuando los introduces explícitamente en prompts, entrenamiento o ajuste fino. Los sistemas automatizados eliminan los datos personales cuando finaliza el uso del servicio.
Procesamiento controlado por el cliente.
La plataforma aprende patrones matemáticos (restricciones binarias), no información personal. Estas restricciones no contienen datos personales; son descubrimientos matemáticos puros que mejoran la eficiencia de la IA.
Descubrimiento de restricciones binarias.
Dweve nunca utiliza tus datos para entrenar sus modelos de IA. Tus datos solo se procesan cuando instruyes explícitamente al sistema.
Dweve’s AI architecture is designed so that privacy is structural, not procedural. The platform learns from mathematical constraints discovered during processing, not from your personal data.
Arquitectura de IA con privacidad por diseño.
Monitorización de seguridad y respuesta a incidentes 24/7. Pruebas de penetración y evaluaciones de vulnerabilidades periódicas. Formación en seguridad para empleados. Marcos de cumplimiento de la UE (GDPR, NIS2, DORA, CRA). Ciclo de desarrollo seguro.
Sistemas automatizados de eliminación de datos personales, autenticación multifactor, separación de restricciones y revisiones de acceso automatizadas continuas.
Algoritmos criptográficos postcuánticos para una seguridad preparada para el futuro. TLS 1.3 con cifrados resistentes a la computación cuántica para datos en tránsito. Módulos de seguridad de hardware (HSM) con soporte PQC. Todos los datos almacenados utilizan protección criptográfica postcuántica.
Cifrado resistente a la computación cuántica.
Cifrado en tránsito con TLS 1.3 y secreto directo. Cifrado en reposo con AES-256 y jerarquías de claves preparadas para la era postcuántica. Control de acceso basado en roles, cuentas de servicio con privilegios mínimos, almacenamiento de secretos respaldado por hardware y registro de auditoría continuo. Pruebas de penetración trimestrales, análisis continuo de dependencias y gestión automatizada de vulnerabilidades. Para la matriz completa de controles, el SSDLC, la postura de respuesta a incidentes y la política de divulgación de vulnerabilidades, consulta la página de seguridad dedicada.
Gestiona las preferencias en Ajustes de la cuenta. Los controles del navegador siempre se respetan. Lista detallada de cookies disponible bajo petición.
Selección de persona, idioma y modo de visualización para que el sitio no vuelva a preguntar en cada visita. Se borra al cerrar sesión o restablecer las preferencias.
No se establece ninguna cookie de análisis. Las estadísticas agregadas de tráfico y seguridad provienen del servicio perimetral de Cloudflare y no se utilizan para publicidad ni perfiles entre sitios.
Autenticación de sesión, tokens CSRF, equilibrio de carga, preferencias de idioma y accesibilidad. No sujeto a consentimiento según el Art. 5(3) de la ePrivacy.
Dweve solo utiliza el almacenamiento necesario para mantener las sesiones seguras y recordar las elecciones que haces en el sitio. Sin cookies de análisis. Sin rastreadores publicitarios de terceros. Sin huellas digitales entre sitios. Sin Google Analytics ni Plausible. Sin píxeles de redes sociales. Sin supercookies.
Correo electrónico: [email protected]. SLA de respuesta: 30 días, ampliable 60 si es complejo. Verificación de identidad: proporcionada, con datos mínimos. Coste: gratuito para solicitudes razonables. Retirar el consentimiento: Cuenta → Privacidad → Consentimiento. Recurso: AP (Autoriteit Persoonsgegevens).
Oponerse al procesamiento basado en interés legítimo. Exclusión voluntaria incondicional del marketing directo, atendida en la primera solicitud.
Exportación de tus datos personales en un formato estructurado, de uso común y legible por máquina. Transferencia directa de controlador a controlador cuando sea técnicamente viable.