Privacy Policy | GDPR by Construction
What Dweve B.V. collects, under which Article 6 basis, for how long, where it lives, and how you exercise your data-subject rights. A controller notice.
Autoriteit Persoonsgegevens. Site web : autoriteitpersoonsgegevens.nl. Ligne de confidentialité : +31 88 1805 250 (lun. à jeu., 10h00 à 12h00). Général : +31 70 888 8500 (en semaine, 09h00 à 13h00). Adresse postale : Postbus 93374, 2509 AJ Den Haag.
Contactez-nous d'abord à [email protected]. Dweve accusera réception sous 48 heures. Enquête terminée sous 30 jours. Réponse écrite avec résolution. Une procédure de recours est disponible si vous n'êtes pas satisfait.
Droits à la vie privée : [email protected]. Violations de données : [email protected] (24h/24, 7j/7). Conformité RGPD : [email protected]. Questions juridiques : [email protected]. Assistance générale : [email protected].
Dweve B.V., DPO. E-mail : [email protected]. Téléphone : +31 (0)85 0041 022. Adresse postale : Dweve B.V., Meander 251, 6825 MC Arnhem, Pays-Bas. KVK : 98215043.
Écrivez au délégué à la protection des données de Dweve. Vous avez également le droit inconditionnel de déposer une plainte auprès de l'autorité de contrôle néerlandaise, sans nous contacter au préalable.
Questions, demandes de droits et réclamations.
Examinez les modifications avant la date d'entrée en vigueur. Objectez à des modifications spécifiques en contactant [email protected]. Exportez vos données. Fermez votre compte sans pénalité avant que la modification ne prenne effet. Les accords existants peuvent être maintenus pour leur durée en cours.
Modifications mineures : notification dans le tableau de bord. Modifications importantes : e-mail 30 jours avant la date d'entrée en vigueur. Modifications critiques (celles qui réduisent considérablement vos droits ou protections) : reconsentement explicite requis avant que la modification ne prenne effet.
Cette politique est mise à jour lorsque les exigences légales ou réglementaires changent, lorsque de nouvelles fonctionnalités ou de nouveaux services sont ajoutés, lorsque des améliorations de sécurité nécessitent des divulgations révisées, et lors d'une revue annuelle au minimum. L'historique des versions est toujours disponible en ligne.
Comment et quand cette politique change.
Dweve ne collecte pas sciemment de données auprès de personnes de moins de 18 ans et ne leur adresse pas de marketing.
Lorsqu'un établissement d'enseignement agréé gère des comptes étudiants : l'établissement assume les responsabilités de responsable du traitement au sens du RGPD pour les données des étudiants, la collecte de données est limitée à ce que l'établissement autorise, aucun profilage comportemental n'est appliqué et des contrôles de confidentialité renforcés sont actifs.
Le compte sera suspendu immédiatement. Un parent ou un tuteur sera informé. Les données seront supprimées sous 48 heures. Aucune donnée ne sera conservée ou utilisée à des fins de traitement.
If Dweve discovers a minor’s data.
Les services Dweve sont conçus pour un usage professionnel par des adultes. L'âge minimum est de 18 ans. Les comptes professionnels nécessitent la capacité juridique de contracter. Les comptes d'établissements d'enseignement sont gérés par l'établissement dans le cadre d'un avenant distinct, le consentement parental étant géré au niveau de l'établissement.
Les services sont destinés aux adultes (18 ans et plus).
Assistance dédiée pendant la période suivant la notification. Mises à jour régulières sur l'enquête et les mesures correctives. Rapports transparents sur les améliorations apportées. Indemnisation conformément à la loi applicable.
La nature de la violation et les catégories de données concernées. Les conséquences probables et les risques pour vos droits. Les mesures prises ou proposées pour remédier à la violation. Des recommandations pour les mesures de protection que vous pouvez prendre. Les coordonnées pour toute question.
Autorité de contrôle (AP) : dans les 72 heures suivant la détection lorsque le seuil de risque est atteint (art. 33 du RGPD). Personnes concernées : sans retard injustifié lorsqu'un risque élevé pour les droits et libertés est établi (art. 34 du RGPD). Partenaires : conformément aux obligations contractuelles.
Surveillance de sécurité automatisée 24h/24, 7j/7. Activation immédiate de l'équipe d'intervention en cas d'incident dès la détection. Confinement ciblé sous 4 heures. Analyse médico-légale et détermination de la portée. Coopération avec les forces de l'ordre lorsque cela est requis.
En cas de violation de données à caractère personnel, Dweve suit des procédures documentées pour contenir l'incident, notifier l'autorité compétente et, lorsque cela est requis, informer les personnes concernées. L'article 33 du RGPD exige la notification à l'Autoriteit Persoonsgegevens dans les 72 heures suivant la prise de connaissance d'une violation susceptible d'entraîner un risque pour les droits et libertés des personnes.
§ 11, Procédures en cas de violation de données
Transparence dans les processus décisionnels de l'IA. Les exigences de surveillance humaine pour les applications d'IA à haut risque sont documentées et transmises aux clients qui les déploient. La surveillance des biais, les évaluations d'équité et les évaluations régulières de l'impact de l'IA font partie du processus de publication. La documentation des capacités et des limites des systèmes d'IA est publiée avec chaque version de Loom.
Conformité à la loi européenne sur l'IA.
Tout traitement a lieu au sein des frontières européennes. Des options de traitement local avec sécurité post-quantique sont disponibles pour les déploiements souverains.
Vos données ne sont traitées par l'IA que lorsque vous les placez explicitement dans des invites, un entraînement ou un affinage. Des systèmes automatisés suppriment les données personnelles à la fin de l'utilisation du service.
La plateforme apprend des motifs mathématiques (contraintes binaires), et non des informations personnelles. Ces contraintes ne contiennent aucune donnée personnelle ; ce sont de pures découvertes mathématiques qui améliorent l'efficacité de l'IA.
Dweve n'utilise jamais vos données pour entraîner ses modèles d'IA. Vos données ne sont traitées que lorsque vous le demandez explicitement au système.
Aucun entraînement sur les données personnelles.
L’architecture IA de Dweve est conçue pour que la confidentialité soit structurelle, et non procédurale. La plateforme apprend à partir de contraintes mathématiques découvertes lors du traitement, et non de vos données personnelles.
Architecture d'IA respectueuse de la vie privée.
Surveillance de sécurité et réponse aux incidents 24h/24 et 7j/7. Tests d'intrusion réguliers et évaluations des vulnérabilités. Formation des employés à la sécurité. Cadres de conformité européens (RGPD, NIS2, DORA, RIA). Cycle de développement sécurisé.
Systèmes automatisés de suppression des données personnelles, authentification multifacteur, séparation des contraintes et examens d'accès automatisés continus.
Algorithmes cryptographiques post-quantiques pour une sécurité pérenne. TLS 1.3 avec chiffrements résistants aux quantiques pour les données en transit. Modules de sécurité matériels (HSM) avec prise en charge de la cryptographie post-quantique. Toutes les données stockées bénéficient d'une protection cryptographique post-quantique.
Chiffrement en transit avec TLS 1.3 et secret de transmission. Chiffrement au repos avec AES-256 et hiérarchies de clés prêtes pour le post-quantique. Contrôle d'accès basé sur les rôles, comptes de service à privilèges minimaux, stockage de secrets adossé au matériel et journalisation d'audit continue. Tests d'intrusion trimestriels, analyse continue des dépendances et gestion automatisée des vulnérabilités. Pour la matrice complète des contrôles, le cycle de développement sécurisé, la posture de réponse aux incidents et la politique de divulgation des vulnérabilités, consultez la page sécurité dédiée.
Mesures techniques et organisationnelles.
Gérez vos préférences dans les paramètres du compte. Les contrôles du navigateur sont toujours respectés. La liste détaillée des cookies est disponible sur demande.
Sélection du profil, de la langue et du mode d'affichage pour que le site ne repose pas la question à chaque visite. Effacé lors de la déconnexion ou de la réinitialisation des préférences.
Aucun cookie d'analyse n'est défini. Les statistiques agrégées de trafic et de sécurité proviennent du service périphérique de Cloudflare et ne sont pas utilisées à des fins publicitaires ou de profilage intersites.
Authentification de session, jetons CSRF, équilibrage de charge, préférences de langue et d'accessibilité. Non soumis au consentement en vertu de l'article 5, paragraphe 3, de la directive ePrivacy.
Dweve n'utilise que le stockage nécessaire pour sécuriser les sessions et mémoriser vos choix sur le site. Pas de cookies d'analyse. Pas de traceurs publicitaires tiers. Pas d'empreinte numérique intersite. Pas de Google Analytics ni de Plausible. Pas de pixels de réseaux sociaux. Pas de supercookies.
Trois catégories. Deux que vous contrôlez.
E-mail : [email protected]. Délai de réponse : 30 jours, prolongeable de 60 en cas de complexité. Vérification d'identité : proportionnée, données minimales. Coût : gratuit pour les demandes raisonnables. Retrait du consentement : Compte → Confidentialité → Consentement. Recours : AP (Autoriteit Persoonsgegevens).