Privacy Policy | GDPR by Construction
What Dweve B.V. collects, under which Article 6 basis, for how long, where it lives, and how you exercise your data-subject rights. A controller notice.
Autoriteit Persoonsgegevens. Web: autoriteitpersoonsgegevens.nl. Privacy line: +31 88 1805 250 (Mon to Thu, 10:00 to 12:00). General: +31 70 888 8500 (weekdays, 09:00 to 13:00). Postal: Postbus 93374, 2509 AJ Den Haag.
Võtke kõigepealt meiega ühendust aadressil [email protected]. Dweve kinnitab teate kättesaamist 48 tunni jooksul. Uurimine lõpetatakse 30 päeva jooksul. Kirjalik vastus koos lahendusega. Kui te pole rahul, on võimalik esitada kaebus.
Privaatsusõigused: [email protected]. Andmetega seotud rikkumised: [email protected] (24/7). GDPR-i järgimine: [email protected]. Õiguslikud küsimused: [email protected]. Üldine tugi: [email protected].
Dweve B.V., DPO. E-post: [email protected]. Telefon: +31 (0)85 0041 022. Postiaadress: Dweve B.V., Meander 251, 6825 MC Arnhem, Holland. KVK: 98215043.
Kirjutage Dweve andmekaitseametnikule. Teil on ka tingimusteta õigus esitada kaebus Hollandi järelevalveasutusele, ilma et peaksite kõigepealt meiega ühendust võtma.
Küsimused, õiguste taotlused ja kaebused.
Vaadake muudatused üle enne jõustumiskuupäeva. Esitage vastuväiteid konkreetsetele muudatustele, võttes ühendust aadressil [email protected]. Eksportige oma andmed. Sulgege oma konto ilma karistuseta enne muudatuse jõustumist. Olemasolevaid lepinguid võidakse jätta kehtima nende praeguseks tähtajaks.
Väiksemad muudatused: teade armatuurlaual. Olulised muudatused: e-kiri 30 päeva enne jõustumiskuupäeva. Kriitilised muudatused (need, mis vähendavad oluliselt teie õigusi või kaitset): enne jõustumist nõutakse selgesõnalist uut nõusolekut.
Seda poliitikat uuendatakse, kui õiguslikud või regulatiivsed nõuded muutuvad, kui lisatakse uusi funktsioone või teenuseid, kui turvatäiustused nõuavad muudetud avalikustamist, ja vähemalt kord aastas ülevaatuse käigus. Versiooniajalugu on alati veebis kättesaadav.
Dweve ei kogu teadlikult andmeid alla 18-aastastelt ega suuna neile turundust.
Kui heakskiidetud haridusasutus haldab õpilaste kontosid: asutus kannab GDPR-i kohaselt vastutust õpilaste andmete eest, andmete kogumine piirdub sellega, mida asutus lubab, käitumuslikku profiilianalüüsi ei rakendata ja täiustatud privaatsuskontrollid on aktiivsed.
Konto peatatakse viivitamata. Lapsevanemat või eestkostjat teavitatakse. Andmed kustutatakse 48 tunni jooksul. Ühtegi andmeid ei säilitata ega kasutata ühelgi töötlemise eesmärgil.
If Dweve discovers a minor’s data.
Dweve teenused on mõeldud professionaalseks kasutamiseks täiskasvanutele. Minimaalne vanus on 18 aastat. Ettevõttekontod nõuavad õigusvõimet lepingu sõlmimiseks. Haridusasutuste kontosid haldab asutus eraldi lisakokkuleppe alusel, kusjuures vanemlik nõusolek lahendatakse asutuse tasandil.
Teenused on mõeldud täiskasvanutele (18+).
Pühendatud tugi teavitusele järgneval perioodil. Korrapärased värskendused uurimise ja parandusmeetmete kohta. Läbipaistev aruandlus tehtud täiustuste kohta. Hüvitis vastavalt kohaldatavale õigusele.
Rikkumise olemus ja mõjutatud andmekategooriad. Tõenäolised tagajärjed ja riskid teie õigustele. Meetmed, mida on võetud või kavatsetakse võtta rikkumise lahendamiseks. Soovitused kaitsemeetmeteks, mida saate rakendada. Kontaktandmed küsimuste jaoks.
Järelevalveasutus (AP): 72 tunni jooksul tuvastamisest, kui riskilävi on ületatud (GDPR art 33). Mõjutatud isikud: viivitamata, kui on tuvastatud kõrge risk õigustele ja vabadustele (GDPR art 34). Partnerid: vastavalt lepingulistele kohustustele.
Ööpäevaringne automatiseeritud turvaseire. Viivitamatu intsidentidele reageerimise meeskonna aktiveerimine tuvastamisel. Ohjeldamine eesmärgiga 4 tunni jooksul. Kohtuekspertiisi analüüs ja ulatuse kindlaksmääramine. Õiguskaitseorganitega koostöö vastavalt vajadusele.
Isikuandmete rikkumise korral järgib Dweve dokumenteeritud protseduure intsidendi ohjeldamiseks, asjakohase asutuse teavitamiseks ja vajaduse korral mõjutatud isikute teavitamiseks. GDPR-i artikkel 33 nõuab teavitamist Autoriteit Persoonsgegevensile 72 tunni jooksul pärast teadlikkust rikkumisest, mis tõenäoliselt kujutab endast riski isikute õigustele ja vabadustele.
§ 11, Andmetega seotud rikkumiste protseduurid
Läbipaistvus AI otsustusprotsessides. Inimjärelevalve nõuded kõrge riskiga AI rakenduste jaoks on dokumenteeritud ja edastatud kasutuselevõtvatele klientidele. Kallutatuse seire, õigluse hindamine ja korrapärased AI mõjuhinnangud on osa väljalaskeprotsessist. AI süsteemide võimaluste ja piirangute dokumentatsioon avaldatakse iga Loomi väljalaskega.
Kogu töötlemine toimub Euroopa piirides. Kohaliku töötlemise võimalused koos kvantijärgse turvalisusega on saadaval suveräänseteks juurutusteks.
Teie andmeid töötleb AI ainult siis, kui te need ise sisestate päringutesse, treeningusse või peenhäälestusse. Automatiseeritud süsteemid eemaldavad isikuandmed, kui teenuse kasutamine lõpeb.
Platvorm õpib matemaatilisi mustreid (binaarseid piiranguid), mitte isikuinfot. Need piirangud ei sisalda isikuandmeid; need on puhtad matemaatilised avastused, mis parandavad AI tõhusust.
Dweve ei kasuta kunagi teie andmeid oma AI-mudelite treenimiseks. Teie andmeid töödeldakse ainult siis, kui te süsteemile seda selgesõnaliselt korraldate.
Dweve’s AI-arhitektuur on loodud nii, et privaatsus on struktuurne, mitte protseduuriline. Platvorm õpib töötlemise käigus avastatud matemaatilistest piirangutest, mitte teie isikuandmetest.
Ööpäevaringne turvaseire ja intsidentidele reageerimine. Regulaarne penetratsioonitestimine ja haavatavuse hindamine. Töötajate turvakoolitus. ELi vastavusraamistikud (GDPR, NIS2, DORA, CRA). Turvaline arendustsükkel.
Automatiseeritud isikuandmete eemaldamise süsteemid, mitmefaktoriline autentimine, piirangute eraldamine ja pidev automatiseeritud juurdepääsukontroll.
Kvantjärgse krüptograafia algoritmid tulevikukindla turvalisuse tagamiseks. TLS 1.3 kvantikindlate šifritega andmete edastamiseks. Riistvaralised turvamoodulid (HSM) PQC toega. Kõik salvestatud andmed kasutavad kvantjärgset krüptograafilist kaitset.
Edastuse krüpteerimine TLS 1.3 ja täiendava salastusega. Salvestuse krüpteerimine AES-256 ja kvantjärgseks valmis võtmehierarhiaga. Rollipõhine juurdepääsukontroll, väikseima õiguse põhimõttel teenusekontod, riistvarapõhine salajaste andmete hoidla ja pidev auditilogimine. Kvartaalne penetratsioonitestimine, pidev sõltuvuste skaneerimine ja automatiseeritud haavatavuste haldus. Täieliku kontrollimaatriksi, SSDLC, intsidentidele reageerimise ja haavatavuste avalikustamise poliitika kohta vaadake spetsiaalset turvalisuse lehte.
Hallake eelistusi konto seadetes. Brauseri kontrollid on alati austatud. Üksikasjalik küpsiste loend on saadaval nõudmisel.
Persona, keele ja vaaterežiimi valik, et sait ei küsiks igal külastusel uuesti. Kustutatakse, kui logite välja või lähtestate eelistused.
Analüütikaküpsist ei seata. Koondatud liiklus- ja turvastatistika pärineb Cloudflare'i serviteenusest ning seda ei kasutata reklaamiks ega saitidevaheliseks profiilide koostamiseks.
Seansi autentimine, CSRF-tokenid, koormuse jaotamine, keele- ja juurdepääsetavuse eelistused. Ei kuulu ePrivacy Art. 5(3) kohase nõusoleku alla.
Dweve kasutab ainult seda salvestusruumi, mis on vajalik seansside turvalisuse tagamiseks ja teie saidil tehtud valikute meelespidamiseks. Analüütikaküpsiseid pole. Kolmanda osapoole reklaamijälgijaid pole. Saitidevahelist sõrmejälgede võtmist pole. Google Analyticsi ega Plausible'i pole. Sotsiaalmeedia piksleid pole. Superküpsiseid pole.
E-post: [email protected]. Vastamise SLA: 30 päeva, pikendatav 60 päeva võrra, kui juhtum on keeruline. Identiteedi kontroll: proportsionaalne, minimaalsed andmed. Hind: mõistlike taotluste puhul tasuta. Nõusoleku tagasivõtmine: Konto → Privaatsus → Nõusolek. Edasikaebus: AP (Autoriteit Persoonsgegevens).
Vastuväide õigustatud huvil põhinevale töötlusele. Tingimusteta loobumine otseturundusest, austatakse esimesel taotlusel.
Teie isikuandmete eksport struktureeritud, üldkasutatavas ja masinloetavas vormingus. Otsene kontrollerilt kontrollerile ülekanne, kui see on tehniliselt teostatav.
Kui vaidlustate andmete õigsuse, piiratakse töötlust kuni kontrollimiseni, ilma kontole juurdepääsu lõpetamata.
“Õigus unustusele.” Krüptograafiline kustutamine põhisüsteemidest; varukoopiad kustutatakse 90 päeva jooksul. Seadusjärgse säilitamise andmeid (nt arved) hoitakse seadusliku kohustuse alusel.
Ebaõigete andmete parandamine ja puudulike andmete täiendamine. Enamasti iseteenindus konto armatuurlaua kaudu.
Koopia isikuandmetest, mida Dweve teie kohta hoiab, lisaks töötluse eesmärgid, kategooriad, vastuvõtjad, säilitusaeg ja allikas, kui andmeid ei kogutud teilt.
ELi/EMP andmesubjektina on teil GDPR-i artiklites 15 kuni 22 sätestatud õigused. Dweve vastab ühe kalendrikuu jooksul alates identiteedi kinnitamisest. Taotlus ise on tasuta; ilmselgelt põhjendamatute või ülemääraste korduvate taotluste puhul võidakse keelduda või nõuda tasu.
GDPR-i õigused, mida saab otse kasutada.
Vaikimisi: kogu töötlemine ELis/EMPis, edasisaatmist kolmandatesse riikidesse ei toimu ilma allpool toodud kaitsemeetmeteta. Adekvaatsus: ülekanded ainult riikidesse, mille kohta on ELi komisjoni kehtiv adekvaatsusotsus, tingimusel et ülekandemõju hindamine on dokumenteeritud. SCC: kui adekvaatsus ei kehti, kohaldatakse ELi komisjoni 2021. aasta SCC-sid koos täiendavate tehniliste ja organisatsiooniliste meetmetega. Keelatud: ülekanded üksustele, mille suhtes kohaldatakse CLOUD Acti, FISA 702 või samaväärset eksterritoriaalset järelevalvet, ilma täiendavate kaitsemeetmeteta, mis selle ulatuse välistavad. Ülekanded riikidesse, millel puudub adekvaatsusotsus, on keelatud. Jagamine välisriikide järelevalveseaduste alla kuuluvate üksustega on keelatud. Töötlemine mitte-ELi alltöötlejate poolt ilma garantiideta on keelatud.