Privacy Policy | GDPR by Construction
What Dweve B.V. collects, under which Article 6 basis, for how long, where it lives, and how you exercise your data-subject rights. A controller notice.
Autoriteit Persoonsgegevens. Web: autoriteitpersoonsgegevens.nl. Privacy line: +31 88 1805 250 (Mon to Thu, 10:00 to 12:00). General: +31 70 888 8500 (weekdays, 09:00 to 13:00). Postal: Postbus 93374, 2509 AJ Den Haag.
Ota ensin yhteyttä osoitteeseen [email protected]. Dweve vahvistaa vastaanoton 48 tunnin kuluessa. Tutkinta valmistuu 30 päivän kuluessa. Kirjallinen vastaus ratkaisun kanssa. Muutoksenhaku on mahdollista, jos et ole tyytyväinen.
Tietosuojaoikeudet: [email protected]. Tietoturvaloukkaukset: [email protected] (24/7). GDPR-vaatimustenmukaisuus: [email protected]. Lakiasiat: [email protected]. Yleinen tuki: [email protected].
Dweve B.V., DPO. Sähköposti: [email protected]. Puhelin: +31 (0)85 0041 022. Postiosoite: Dweve B.V., Meander 251, 6825 MC Arnhem, Alankomaat. KVK: 98215043.
Kirjoita Dweven tietosuojavastaavalle. Sinulla on myös ehdoton oikeus tehdä valitus Alankomaiden valvovalle viranomaiselle ottamatta ensin yhteyttä meihin.
Kysymykset, oikeuksien käyttöpyynnöt ja valitukset.
§ 14, Yhteystiedot ja tietosuojavastaava
Tarkista muutokset ennen voimaantulopäivää. Vastusta tiettyjä muutoksia ottamalla yhteyttä osoitteeseen [email protected]. Vie tietosi. Sulje tilisi ilman seuraamuksia ennen muutoksen voimaantuloa. Olemassa olevat sopimukset voivat säilyä ennallaan nykyisen kauden ajan.
Pienet muutokset: ilmoitus kojelaudassa. Olennaiset muutokset: sähköposti 30 päivää ennen voimaantulopäivää. Kriittiset muutokset (sellaiset, jotka olennaisesti vähentävät oikeuksiasi tai suojaasi): nimenomainen uusi suostumus vaaditaan ennen muutoksen voimaantuloa.
Tätä käytäntöä päivitetään, kun laki- tai sääntelyvaatimukset muuttuvat, kun uusia ominaisuuksia tai palveluita lisätään, kun tietoturvan parannukset edellyttävät tarkistettuja tietoja, ja vähintään vuosittaisessa tarkistuksessa. Versiohistoria on aina saatavilla verkossa.
Dweve ei tietoisesti kerää tietoja alle 18-vuotiailta eikä kohdista heille markkinointia.
Kun hyväksytty oppilaitos hallinnoi oppilastilejä: oppilaitos kantaa GDPR:n mukaisen rekisterinpitäjän vastuun oppilastiedoista, tietojen keruu rajoittuu siihen, minkä oppilaitos valtuuttaa, käyttäytymisprofilointia ei sovelleta, ja tehostetut yksityisyydensuojan hallintatoimet ovat käytössä.
Tili keskeytetään välittömästi. Vanhemmalle tai huoltajalle ilmoitetaan. Tiedot poistetaan 48 tunnin kuluessa. Tietoja ei säilytetä eikä käytetä mihinkään käsittelytarkoitukseen.
If Dweve discovers a minor’s data.
Dweven palvelut on suunniteltu aikuisten ammattikäyttöön. Vähimmäisikä on 18 vuotta. Yritystilit edellyttävät oikeudellista kelpoisuutta sopimuksen tekemiseen. Oppilaitostilejä hallinnoi oppilaitos erillisen liitteen mukaisesti, ja vanhempien suostumus käsitellään oppilaitoksen tasolla.
Palvelut on tarkoitettu aikuisille (18+).
Erillinen tuki ilmoituksen jälkeisenä aikana. Säännölliset päivitykset tutkinnasta ja korjaustoimenpiteistä. Läpinäkyvä raportointi tehdyistä parannuksista. Korvaus sovellettavan lain mukaisesti.
Loukkauksen luonne ja asianomaiset tietoryhmät. Todennäköiset seuraukset ja riskit oikeuksillesi. Loukkauksen käsittelemiseksi toteutetut tai ehdotetut toimenpiteet. Suositukset suojatoimista, joita voit toteuttaa. Yhteystiedot kysymyksiä varten.
Valvova viranomainen (AP): 72 tunnin kuluessa havaitsemisesta, jos riskikynnys ylittyy (GDPR 33 artikla). Asianomaiset rekisteröidyt: ilman aiheetonta viivytystä, jos korkea riski oikeuksille ja vapauksille on vahvistettu (GDPR 34 artikla). Kumppanit: sopimusvelvoitteiden mukaisesti.
24/7 automatisoitu tietoturvavalvonta. Välitön tapahtumavaste tiimin käynnistäminen havaitsemisen yhteydessä. Eristäminen pyritään tekemään 4 tunnin kuluessa. Oikeuslääketieteellinen analyysi ja laajuuden määrittäminen. Lainvalvontaviranomaisten kanssa tehtävä yhteistyö tarvittaessa.
Henkilötietojen tietoturvaloukkauksen sattuessa Dweve noudattaa dokumentoituja menettelyjä tapahtuman rajaamiseksi, asianomaisen viranomaisen ilmoittamiseksi ja tarvittaessa asianomaisten rekisteröityjen informoimiseksi. GDPR:n 33 artikla edellyttää ilmoitusta Autoriteit Persoonsgegevensille 72 tunnin kuluessa tietoon saannista loukkauksesta, joka todennäköisesti aiheuttaa riskin yksilöiden oikeuksille ja vapauksille.
Mitä tapahtuu, jos jotain menee pieleen.
Läpinäkyvyys tekoälyn päätöksentekoprosesseissa. Ihmisen valvonnan vaatimukset suuren riskin tekoälysovelluksille on dokumentoitu ja välitetään käyttöönottaville asiakkaille. Harhan seuranta, oikeudenmukaisuuden arvioinnit ja säännölliset tekoälyn vaikutusarvioinnit ovat osa julkaisuprosessia. Tekoälyjärjestelmien ominaisuuksien ja rajoitusten dokumentaatio julkaistaan jokaisen Loom-julkaisun yhteydessä.
EU:n tekoälyasetuksen vaatimustenmukaisuus.
Kaikki käsittely tapahtuu Euroopan rajojen sisällä. Paikalliset käsittelyvaihtoehdot jälkikvanttiturvallisuudella ovat saatavilla suvereeneihin käyttöönottoihin.
Tietojasi käsitellään tekoälyllä vain, kun nimenomaisesti lisäät ne kehotteisiin, harjoitukseen tai hienosäätöön. Automaattiset järjestelmät poistavat henkilötiedot, kun palvelun käyttö päättyy.
Alusta oppii matemaattisia kuvioita (binäärirajoitteita), ei henkilötietoja. Nämä rajoitteet eivät sisällä lainkaan henkilötietoja; ne ovat puhtaita matemaattisia löydöksiä, jotka parantavat tekoälyn tehokkuutta.
Dweve ei koskaan käytä tietojasi tekoälymalliensa harjoittamiseen. Tietojasi käsitellään vain, kun nimenomaisesti ohjeistat järjestelmää.
Dweve’s AI-arkkitehtuuri on suunniteltu niin, että yksityisyys on rakenteellista, ei menettelyllistä. Alusta oppii käsittelyn aikana havaituista matemaattisista rajoitteista, ei henkilötiedoistasi.
Yksityisyys ensin -tekoälyarkkitehtuuri.
Ympärivuorokautinen turvallisuusvalvonta ja häiriötilanteisiin vastaaminen. Säännölliset penetraatiotestit ja haavoittuvuusarvioinnit. Työntekijöiden tietoturvakoulutus. EU:n vaatimustenmukaisuuskehykset (GDPR, NIS2, DORA, CRA). Turvallinen ohjelmistokehityksen elinkaari.
Automaattiset henkilötietojen poistojärjestelmät, monivaiheinen tunnistautuminen, rajoitteiden erottelu ja jatkuvat automatisoidut käyttöoikeustarkistukset.
Postkvanttikryptografiset algoritmit tulevaisuudenkestävään turvallisuuteen. TLS 1.3 kvanttiturvallisilla salauksilla siirrettävälle tiedolle. Laitteistoturvamoduulit (HSM) PQC-tuella. Kaikki tallennettu tieto on suojattu postkvanttikryptografisella suojauksella.
Salaus siirron aikana TLS 1.3:lla ja täydellisellä eteenpäin salaisuudella. Salaus levossa AES-256:lla ja postkvanttivalmiilla avainhierarkioilla. Roolipohjainen käyttöoikeuksien hallinta, vähimmäisoikeuksien palvelutilit, laitteistopohjainen salainen tallennus ja jatkuva auditointiloki. Neljännesvuosittaiset penetraatiotestit, jatkuva riippuvuusskannaus ja automatisoitu haavoittuvuuksien hallinta. Koko kontrollimatriisi, SSDLC, häiriötilannevalmius ja haavoittuvuuksien ilmoituskäytäntö löytyvät omalta tietoturvasivulta.
Tekniset ja organisatoriset toimenpiteet.
Hallinnoi asetuksia Tiliasetukset-sivulla. Selainasetuksia kunnioitetaan aina. Yksityiskohtainen evästeluettelo saatavilla pyynnöstä.
Profiilin, kielen ja näkymätilan valinta, jotta sivusto ei kysy niitä uudelleen joka käynnillä. Tyhjennetään, kun kirjaudut ulos tai nollaat asetukset.
Analytiikkaevästettä ei aseteta. Aggregoidut liikenne- ja turvallisuustilastot tulevat Cloudflaren reunapalvelusta, eikä niitä käytetä mainontaan tai sivustojen väliseen profilointiin.
Istunnon tunnistautuminen, CSRF-tokenit, kuormituksen tasaus, kieli- ja saavutettavuusasetukset. Ei vaadi suostumusta ePrivacy-direktiivin 5 artiklan 3 kohdan mukaan.
Dweve käyttää vain tallennustilaa, joka tarvitaan istuntojen pitämiseen turvallisina ja sivustolla tekemiesi valintojen muistamiseen. Ei analytiikkaevästeitä. Ei kolmannen osapuolen mainosseurantaa. Ei sivustojen välistä sormenjälkeistystä. Ei Google Analyticsiä tai Plausiblea. Ei sosiaalisen median pikseleitä. Ei superevästeitä.
Kolme lokeroa. Kaksi sinun hallinnassasi.
Sähköposti: [email protected]. Vastausaika: 30 päivää, pidennettävissä 60 päivällä, jos pyyntö on monimutkainen. Henkilöllisyyden varmistus: oikeasuhtainen, mahdollisimman vähän tietoa. Kustannukset: ilmainen kohtuullisille pyynnöille. Suostumuksen peruuttaminen: Tili → Yksityisyys → Suostumus. Muutoksenhaku: AP (Autoriteit Persoonsgegevens).
Vastusta käsittelyä, joka perustuu oikeutettuun etuun. Ehdoton kieltäytyminen suoramarkkinoinnista, kunnioitetaan ensimmäisestä pyynnöstä lähtien.
Henkilötietojesi vienti jäsennellyssä, yleisesti käytetyssä, koneellisesti luettavassa muodossa. Suora siirto rekisterinpitäjältä toiselle, kun se on teknisesti mahdollista.
Jos kiistät tietojen paikkansapitävyyden, käsittelyä rajoitetaan, kunnes varmistus on tehty, ilman että tilin käyttöoikeus päättyy.
“Oikeus tulla unohdetuksi.” Kryptografinen poisto ensisijaisista järjestelmistä; varmuuskopiot tyhjennetään 90 päivän kuluessa. Lakisääteisiä säilytysvaatimuksia koskevia tietoja (esim. laskut) säilytetään lain velvoitteen perusteella.
Virheellisten tietojen korjaaminen ja puutteellisten tietojen täydentäminen. Useimmissa tapauksissa voit tehdä sen itse tilin hallintapaneelissa.