Privacy Policy | GDPR by Construction
What Dweve B.V. collects, under which Article 6 basis, for how long, where it lives, and how you exercise your data-subject rights. A controller notice.
Autoriteit Persoonsgegevens. Web: autoriteitpersoonsgegevens.nl. Linija za privatnost: +31 88 1805 250 (pon do čet, 10:00 do 12:00). Općenito: +31 70 888 8500 (radnim danom, 09:00 do 13:00). Poštom: Postbus 93374, 2509 AJ Den Haag.
Prvo nas kontaktirajte na [email protected]. Dweve će potvrditi primitak u roku od 48 sati. Istraga se dovršava u roku od 30 dana. Pisani odgovor s rješenjem. Ako niste zadovoljni, dostupan je postupak žalbe.
Prava na privatnost: [email protected]. Povrede podataka: [email protected] (24/7). Usklađenost s GDPR-om: [email protected]. Pravna pitanja: [email protected]. Opća podrška: [email protected].
Dweve B.V., DPO. E-pošta: [email protected]. Telefon: +31 (0)85 0041 022. Poštom: Dweve B.V., Meander 251, 6825 MC Arnhem, Nizozemska. KVK: 98215043.
Pišite službeniku za zaštitu podataka tvrtke Dweve. Također imate bezuvjetno pravo podnijeti pritužbu nizozemskom nadzornom tijelu, bez prethodnog kontakta s nama.
Pregledajte promjene prije datuma stupanja na snagu. Prigovorite na pojedine promjene kontaktiranjem [email protected]. Izvezite svoje podatke. Zatvorite svoj račun bez naknade prije nego promjena stupi na snagu. Postojeći ugovori mogu zadržati svoje uvjete do isteka tekućeg razdoblja.
Manje promjene: obavijest na nadzornoj ploči. Materijalne promjene: e-poštom 30 dana prije datuma stupanja na snagu. Kritične promjene (one koje bitno smanjuju vaša prava ili zaštitu): potreban je izričit ponovni pristanak prije nego promjena stupi na snagu.
Ova se politika ažurira kada se promijene zakonski ili regulatorni zahtjevi, kada se dodaju nove značajke ili usluge, kada sigurnosna poboljšanja zahtijevaju revidirane objave, te najmanje jednom godišnje na godišnjem pregledu. Povijest verzija uvijek je dostupna na mreži.
Dweve namjerno ne prikuplja podatke od osoba mlađih od 18 godina niti im upućuje marketinške poruke.
Kada odobrena obrazovna ustanova upravlja studentskim računima: ustanova snosi odgovornosti kontrolora podataka prema GDPR-u za studentske podatke, prikupljanje podataka ograničeno je na ono što ustanova ovlasti, ne primjenjuje se bihevioralno profiliranje, a aktivne su poboljšane kontrole privatnosti.
Račun će biti odmah suspendiran. Roditelj ili skrbnik bit će obaviješten. Podaci će biti izbrisani u roku od 48 sati. Nijedan podatak neće biti zadržan niti korišten u bilo koju svrhu obrade.
If Dweve discovers a minor’s data.
Usluge Dweve dizajnirane su za profesionalnu upotrebu odraslih. Minimalna dob je 18 godina. Poslovni računi zahtijevaju pravnu sposobnost za sklapanje ugovora. Računima obrazovnih ustanova upravlja ustanova u skladu s posebnim dodatkom, a roditeljski pristanak rješava se na razini ustanove.
Namjenska podrška tijekom razdoblja nakon obavijesti. Redovita ažuriranja o istrazi i otklanjanju posljedica. Transparentno izvješćivanje o provedenim poboljšanjima. Naknada prema primjenjivom zakonu.
Priroda povrede i kategorije zahvaćenih podataka. Vjerojatne posljedice i rizici za vaša prava. Mjere poduzete ili predložene za rješavanje povrede. Preporuke za zaštitne radnje koje možete poduzeti. Kontaktni podaci za pitanja.
Nadzorno tijelo (AP): u roku od 72 sata od otkrivanja ako je zadovoljen prag rizika (čl. 33. GDPR-a). Zahvaćeni ispitanici: bez nepotrebnog odgađanja ako je utvrđen visok rizik za prava i slobode (čl. 34. GDPR-a). Partneri: prema ugovornim obvezama.
Automatizirani sigurnosni nadzor 24/7. Trenutačna aktivacija tima za odgovor na incident po otkrivanju. Ciljano zadržavanje u roku od 4 sata. Forenzička analiza i utvrđivanje opsega. Suradnja s tijelima za provedbu zakona gdje je potrebno.
U slučaju povrede osobnih podataka, Dweve slijedi dokumentirane postupke za zadržavanje incidenta, obavještavanje nadležnog tijela i, gdje je potrebno, informiranje zahvaćenih ispitanika. Članak 33. GDPR-a zahtijeva obavijest Autoriteit Persoonsgegevens u roku od 72 sata od saznanja za povredu koja će vjerojatno rezultirati rizikom za prava i slobode pojedinaca.
§ 11, Postupci u slučaju povrede podataka
Transparentnost u procesima donošenja odluka umjetne inteligencije. Zahtjevi za ljudski nadzor za aplikacije umjetne inteligencije visokog rizika dokumentirani su i proslijeđeni kupcima koji ih primjenjuju. Praćenje pristranosti, procjene pravednosti i redovite procjene učinka umjetne inteligencije dio su procesa izdavanja. Dokumentacija o mogućnostima i ograničenjima sustava umjetne inteligencije objavljuje se uz svako izdanje Loom.
Usklađenost s EU aktom o umjetnoj inteligenciji.
Sva obrada odvija se unutar europskih granica. Mogućnosti lokalne obrade s postkvantnom sigurnošću dostupne su za suverene implementacije.
Vaši podaci obrađuju se umjetnom inteligencijom samo kada ih izričito unesete u upite, obuku ili fino podešavanje. Automatizirani sustavi uklanjaju osobne podatke kada završi korištenje usluge.
Platforma uči matematičke obrasce (binarna ograničenja), a ne osobne informacije. Ta ograničenja ne sadrže osobne podatke; ona su čista matematička otkrića koja poboljšavaju učinkovitost umjetne inteligencije.
Dweve nikada ne koristi vaše podatke za obuku svojih AI modela. Vaši podaci obrađuju se samo kada izričito uputite sustav.
Dweve’s AI architecture is designed so that privacy is structural, not procedural. The platform learns from mathematical constraints discovered during processing, not from your personal data.
AI arhitektura koja privatnost stavlja na prvo mjesto.
§ 10, Zaštita specifična za umjetnu inteligenciju
Sigurnosni nadzor i odgovor na incidente 24 sata dnevno, 7 dana u tjednu. Redovito testiranje prodora i procjene ranjivosti. Sigurnosna obuka zaposlenika. EU okviri usklađenosti (GDPR, NIS2, DORA, CRA). Sigurnosni životni ciklus razvoja.
Automatizirani sustavi za uklanjanje osobnih podataka, višefaktorska autentifikacija, razdvajanje ograničenja i kontinuirane automatizirane provjere pristupa.
Postkvantni kriptografski algoritmi za sigurnost otpornu na budućnost. TLS 1.3 s kvantno otpornim šiframa za podatke u prijenosu. Hardverski sigurnosni moduli (HSM) s podrškom za PQC. Svi pohranjeni podaci koriste postkvantnu kriptografsku zaštitu.
Enkripcija u prijenosu s TLS 1.3 i savršenom tajnošću. Enkripcija u mirovanju s AES-256 i hijerarhijama ključeva spremnima za postkvantnu eru. Kontrola pristupa na temelju uloga, servisni računi s najmanjim privilegijama, pohrana tajni potpomognuta hardverom i kontinuirano evidentiranje revizija. Tromjesečno testiranje prodora, kontinuirano skeniranje ovisnosti i automatizirano upravljanje ranjivostima. Za potpunu matricu kontrola, SSDLC, stav o odgovoru na incidente i politiku otkrivanja ranjivosti pogledajte namjensku sigurnosnu stranicu.
Upravljajte postavkama u Postavkama računa. Postavke preglednika uvijek se poštuju. Detaljan popis kolačića dostupan je na zahtjev.
Odabir persone, jezika i načina prikaza kako se stranica ne bi ponovno pitala pri svakom posjetu. Briše se kada se odjavite ili poništite postavke.
Ne postavlja se nijedan analitički kolačić. Agregirana statistika prometa i sigurnosti dolazi iz rubne usluge Cloudflare i ne koristi se za oglašavanje ili profiliranje na razini više stranica.
Autentifikacija sesije, CSRF tokeni, raspodjela opterećenja, jezične postavke i postavke pristupačnosti. Ne podliježe privoli prema čl. 5(3) ePrivacy.
Dweve koristi samo pohranu potrebnu za sigurno održavanje sesija i pamćenje vaših odabira na stranici. Bez analitičkih kolačića. Bez praćenja oglašivača trećih strana. Bez otiska preglednika na razini više stranica. Bez Google Analyticsa ili Plausiblea. Bez piksela društvenih mreža. Bez superkolačića.
Tri kategorije. Dvije pod vašom kontrolom.
E-pošta: [email protected]. SLA za odgovor: 30 dana, produživo za 60 ako je zahtjev složen. Provjera identiteta: proporcionalna, minimalni podaci. Trošak: besplatno za razumne zahtjeve. Povlačenje privole: Račun → Privatnost → Privola. Žalba: AP (Autoriteit Persoonsgegevens).
Prigovor na obradu na temelju legitimnog interesa. Bezuvjetno odbijanje izravnog marketinga, poštovano pri prvom zahtjevu.
Izvoz vaših osobnih podataka u strukturiranom, uobičajeno korištenom, strojno čitljivom formatu. Izravan prijenos od kontrolora do kontrolora gdje je tehnički izvediv.
Kada osporavate točnost, obrada se ograničava do provjere, bez prekida pristupa računu.
“Pravo na zaborav.” Kriptografsko brisanje iz primarnih sustava; sigurnosne kopije se čiste u roku od 90 dana. Zapisi koji se čuvaju prema zakonskoj obvezi (npr. računi) zadržavaju se na temelju zakonske obveze.
Ispravak netočnih podataka i dopuna nepotpunih podataka. U većini slučajeva samoposlužno putem nadzorne ploče računa.
Kopija osobnih podataka koje Dweve ima o vama, plus svrhe, kategorije, primatelji, razdoblje čuvanja i izvor ako podaci nisu prikupljeni od vas.
Kao ispitanik u EU/EEA imate prava utvrđena člancima 15. do 22. GDPR-a. Dweve odgovara u roku od jednog kalendarskog mjeseca od trenutka provjere identiteta. Sam zahtjev je besplatan; očito neutemeljeni ili pretjerani ponovljeni zahtjevi mogu se odbiti ili naplatiti.