Privacy Policy | GDPR by Construction
What Dweve B.V. collects, under which Article 6 basis, for how long, where it lives, and how you exercise your data-subject rights. A controller notice.
Autoriteit Persoonsgegevens. Web: autoriteitpersoonsgegevens.nl. Linija za privatnost: +31 88 1805 250 (pon do čet, 10:00 do 12:00). Općenito: +31 70 888 8500 (radnim danom, 09:00 do 13:00). Poštom: Postbus 93374, 2509 AJ Den Haag.
Prvo nas kontaktirajte na [email protected]. Dweve će potvrditi primitak u roku od 48 sati. Istraga se dovršava u roku od 30 dana. Pisani odgovor s rješenjem. Ako niste zadovoljni, dostupan je postupak žalbe.
Prava na privatnost: [email protected]. Povrede podataka: [email protected] (24/7). Usklađenost s GDPR-om: [email protected]. Pravna pitanja: [email protected]. Opća podrška: [email protected].
Dweve B.V., DPO. E-pošta: [email protected]. Telefon: +31 (0)85 0041 022. Poštom: Dweve B.V., Meander 251, 6825 MC Arnhem, Nizozemska. KVK: 98215043.
Pišite službeniku za zaštitu podataka tvrtke Dweve. Također imate bezuvjetno pravo podnijeti pritužbu nizozemskom nadzornom tijelu, bez prethodnog kontakta s nama.
Pregledajte promjene prije datuma stupanja na snagu. Prigovorite na pojedine promjene kontaktiranjem [email protected]. Izvezite svoje podatke. Zatvorite svoj račun bez naknade prije nego promjena stupi na snagu. Postojeći ugovori mogu zadržati svoje uvjete do isteka tekućeg razdoblja.
Manje promjene: obavijest na nadzornoj ploči. Materijalne promjene: e-poštom 30 dana prije datuma stupanja na snagu. Kritične promjene (one koje bitno smanjuju vaša prava ili zaštitu): potreban je izričit ponovni pristanak prije nego promjena stupi na snagu.
Ova se politika ažurira kada se promijene zakonski ili regulatorni zahtjevi, kada se dodaju nove značajke ili usluge, kada sigurnosna poboljšanja zahtijevaju revidirane objave, te najmanje jednom godišnje na godišnjem pregledu. Povijest verzija uvijek je dostupna na mreži.
Dweve namjerno ne prikuplja podatke od osoba mlađih od 18 godina niti im upućuje marketinške poruke.
Kada odobrena obrazovna ustanova upravlja studentskim računima: ustanova snosi odgovornosti kontrolora podataka prema GDPR-u za studentske podatke, prikupljanje podataka ograničeno je na ono što ustanova ovlasti, ne primjenjuje se bihevioralno profiliranje, a aktivne su poboljšane kontrole privatnosti.
Račun će biti odmah suspendiran. Roditelj ili skrbnik bit će obaviješten. Podaci će biti izbrisani u roku od 48 sati. Nijedan podatak neće biti zadržan niti korišten u bilo koju svrhu obrade.
If Dweve discovers a minor’s data.
Usluge Dweve dizajnirane su za profesionalnu upotrebu odraslih. Minimalna dob je 18 godina. Poslovni računi zahtijevaju pravnu sposobnost za sklapanje ugovora. Računima obrazovnih ustanova upravlja ustanova u skladu s posebnim dodatkom, a roditeljski pristanak rješava se na razini ustanove.
Namjenska podrška tijekom razdoblja nakon obavijesti. Redovita ažuriranja o istrazi i otklanjanju posljedica. Transparentno izvješćivanje o provedenim poboljšanjima. Naknada prema primjenjivom zakonu.
Priroda povrede i kategorije zahvaćenih podataka. Vjerojatne posljedice i rizici za vaša prava. Mjere poduzete ili predložene za rješavanje povrede. Preporuke za zaštitne radnje koje možete poduzeti. Kontaktni podaci za pitanja.
Nadzorno tijelo (AP): u roku od 72 sata od otkrivanja ako je zadovoljen prag rizika (čl. 33. GDPR-a). Zahvaćeni ispitanici: bez nepotrebnog odgađanja ako je utvrđen visok rizik za prava i slobode (čl. 34. GDPR-a). Partneri: prema ugovornim obvezama.
Automatizirani sigurnosni nadzor 24/7. Trenutačna aktivacija tima za odgovor na incident po otkrivanju. Ciljano zadržavanje u roku od 4 sata. Forenzička analiza i utvrđivanje opsega. Suradnja s tijelima za provedbu zakona gdje je potrebno.
U slučaju povrede osobnih podataka, Dweve slijedi dokumentirane postupke za zadržavanje incidenta, obavještavanje nadležnog tijela i, gdje je potrebno, informiranje zahvaćenih ispitanika. Članak 33. GDPR-a zahtijeva obavijest Autoriteit Persoonsgegevens u roku od 72 sata od saznanja za povredu koja će vjerojatno rezultirati rizikom za prava i slobode pojedinaca.
§ 11, Postupci u slučaju povrede podataka
Transparentnost u procesima donošenja odluka umjetne inteligencije. Zahtjevi za ljudski nadzor za aplikacije umjetne inteligencije visokog rizika dokumentirani su i proslijeđeni kupcima koji ih primjenjuju. Praćenje pristranosti, procjene pravednosti i redovite procjene učinka umjetne inteligencije dio su procesa izdavanja. Dokumentacija o mogućnostima i ograničenjima sustava umjetne inteligencije objavljuje se uz svako izdanje Loom.
Usklađenost s EU aktom o umjetnoj inteligenciji.
Sva obrada odvija se unutar europskih granica. Mogućnosti lokalne obrade s postkvantnom sigurnošću dostupne su za suverene implementacije.
Vaši podaci obrađuju se umjetnom inteligencijom samo kada ih izričito unesete u upite, obuku ili fino podešavanje. Automatizirani sustavi uklanjaju osobne podatke kada završi korištenje usluge.
Platforma uči matematičke obrasce (binarna ograničenja), a ne osobne informacije. Ta ograničenja ne sadrže osobne podatke; ona su čista matematička otkrića koja poboljšavaju učinkovitost umjetne inteligencije.
Dweve nikada ne koristi vaše podatke za obuku svojih AI modela. Vaši podaci obrađuju se samo kada izričito uputite sustav.
Dweve’s AI architecture is designed so that privacy is structural, not procedural. The platform learns from mathematical constraints discovered during processing, not from your personal data.
AI arhitektura koja privatnost stavlja na prvo mjesto.
§ 10, Zaštita specifična za umjetnu inteligenciju
Sigurnosni nadzor i odgovor na incidente 24 sata dnevno, 7 dana u tjednu. Redovito testiranje prodora i procjene ranjivosti. Sigurnosna obuka zaposlenika. EU okviri usklađenosti (GDPR, NIS2, DORA, CRA). Sigurnosni životni ciklus razvoja.
Automatizirani sustavi za uklanjanje osobnih podataka, višefaktorska autentifikacija, razdvajanje ograničenja i kontinuirane automatizirane provjere pristupa.
Postkvantni kriptografski algoritmi za sigurnost otpornu na budućnost. TLS 1.3 s kvantno otpornim šiframa za podatke u prijenosu. Hardverski sigurnosni moduli (HSM) s podrškom za PQC. Svi pohranjeni podaci koriste postkvantnu kriptografsku zaštitu.
Enkripcija u prijenosu s TLS 1.3 i savršenom tajnošću. Enkripcija u mirovanju s AES-256 i hijerarhijama ključeva spremnima za postkvantnu eru. Kontrola pristupa na temelju uloga, servisni računi s najmanjim privilegijama, pohrana tajni potpomognuta hardverom i kontinuirano evidentiranje revizija. Tromjesečno testiranje prodora, kontinuirano skeniranje ovisnosti i automatizirano upravljanje ranjivostima. Za potpunu matricu kontrola, SSDLC, stav o odgovoru na incidente i politiku otkrivanja ranjivosti pogledajte namjensku sigurnosnu stranicu.
Upravljajte postavkama u Postavkama računa. Postavke preglednika uvijek se poštuju. Detaljan popis kolačića dostupan je na zahtjev.
Odabir persone, jezika i načina prikaza kako se stranica ne bi ponovno pitala pri svakom posjetu. Briše se kada se odjavite ili poništite postavke.
Matomo prema zadanim postavkama mjeri stranicu bez analitičkih kolačića i koristi agregirano mjerenje stranica Dweve koje štiti privatnost. Bilježi prikaze stranica i interakcije radi agregiranog izvještavanja te se ne upotrebljava za oglašavanje ni profiliranje na razini više stranica. Privola za Analitiku može uključiti neobavezne kolačiće prve strane usluge Matomo za preciznije mjerenje ponovljenih posjeta i sesija; nakon povlačenja privole mjerenje se vraća na mjerenje bez kolačića. Cloudflare i dalje može putem svoje rubne usluge pružati agregiranu statistiku prometa i sigurnosti.
Mjerenje putem Matoma bez kolačića, neobavezni kolačići prve strane i agregirana statistika stranice.
Autentifikacija sesije, CSRF tokeni, raspodjela opterećenja, jezične postavke i postavke pristupačnosti. Ne podliježe privoli prema čl. 5(3) ePrivacy.
Dweve koristi samo pohranu potrebnu za sigurno održavanje sesija i pamćenje vaših odabira na stranici. Matomo prema zadanim postavkama mjeri stranice Dweve bez analitičkih kolačića; privola za Analitiku može uključiti neobavezne kolačiće prve strane usluge Matomo za preciznije mjerenje ponovljenih posjeta i sesija. Ne upotrebljavamo reklamne trackere trećih strana, otiskivanje preglednika na razini više stranica, Google Analytics, Plausible, piksele društvenih mreža ni superkolačiće.
Potrebna pohrana i neobavezne kategorije.
E-pošta: [email protected]. SLA za odgovor: 30 dana, produživo za 60 ako je zahtjev složen. Provjera identiteta: proporcionalna, minimalni podaci. Trošak: besplatno za razumne zahtjeve. Povlačenje privole: Račun → Privatnost → Privola. Žalba: AP (Autoriteit Persoonsgegevens).
Prigovor na obradu na temelju legitimnog interesa. Bezuvjetno odbijanje izravnog marketinga, poštovano pri prvom zahtjevu.
Izvoz vaših osobnih podataka u strukturiranom, uobičajeno korištenom, strojno čitljivom formatu. Izravan prijenos od kontrolora do kontrolora gdje je tehnički izvediv.
Kada osporavate točnost, obrada se ograničava do provjere, bez prekida pristupa računu.
“Pravo na zaborav.” Kriptografsko brisanje iz primarnih sustava; sigurnosne kopije se čiste u roku od 90 dana. Zapisi koji se čuvaju prema zakonskoj obvezi (npr. računi) zadržavaju se na temelju zakonske obveze.