Privacy Policy | GDPR by Construction
What Dweve B.V. collects, under which Article 6 basis, for how long, where it lives, and how you exercise your data-subject rights. A controller notice.
Autoriteit Persoonsgegevens. Web: autoriteitpersoonsgegevens.nl. Privacy line: +31 88 1805 250 (Mon to Thu, 10:00 to 12:00). General: +31 70 888 8500 (weekdays, 09:00 to 13:00). Postal: Postbus 93374, 2509 AJ Den Haag.
Először vegye fel velünk a kapcsolatot a [email protected] címen. A Dweve 48 órán belül visszaigazolja a megkeresést. A vizsgálat 30 napon belül lezárul. Írásbeli válasz a megoldással. Ha nem elégedett, fellebbezési eljárás áll rendelkezésre.
Adatvédelmi jogok: [email protected]. Adatvédelmi incidensek: [email protected] (24/7). GDPR-megfelelés: [email protected]. Jogi ügyek: [email protected]. Általános támogatás: [email protected].
Dweve B.V., adatvédelmi tisztviselő. E-mail: [email protected]. Telefon: +31 (0)85 0041 022. Postai cím: Dweve B.V., Meander 251, 6825 MC Arnhem, Hollandia. KVK: 98215043.
Írjon a Dweve adatvédelmi tisztviselőjének. Önnek feltétlen joga van panaszt tenni a holland felügyeleti hatóságnál anélkül is, hogy először felvenné velünk a kapcsolatot.
Kérdések, jogérvényesítési kérelmek és panaszok.
14. §, Kapcsolat és adatvédelmi tisztviselő
Tekintse át a változásokat a hatálybalépés előtt. Kifogásolhatja az egyes változásokat a [email protected] címen. Exportálja adatait. A változás hatálybalépése előtt büntetés nélkül bezárhatja fiókját. A meglévő megállapodások a jelenlegi futamidejükre érvényben maradhatnak.
Kisebb változások: értesítés a műszerfalon. Jelentős változások: e-mail 30 nappal a hatálybalépés előtt. Kritikus változások (amelyek jelentősen csökkentik az Ön jogait vagy védelmét): kifejezett hozzájárulás szükséges a változás hatálybalépése előtt.
Ez a szabályzat frissül, ha a jogi vagy szabályozási követelmények változnak, ha új funkciók vagy szolgáltatások kerülnek bevezetésre, ha a biztonsági fejlesztések felülvizsgált tájékoztatást tesznek szükségessé, és legalább évente egyszer felülvizsgálatra kerül. A verziótörténet mindig elérhető online.
Hogyan és mikor változik ez a szabályzat.
A Dweve tudatosan nem gyűjt adatokat 18 év alatti személyektől, és nem irányít hozzájuk marketinget.
Ha egy jóváhagyott oktatási intézmény kezeli a tanulói fiókokat: az intézmény viseli a GDPR szerinti adatkezelői felelősséget a tanulói adatok tekintetében, az adatgyűjtés az intézmény által engedélyezett körre korlátozódik, nem alkalmaznak viselkedésalapú profilalkotást, és fokozott adatvédelmi vezérlők aktívak.
A fiók azonnal felfüggesztésre kerül. A szülő vagy gyám értesítést kap. Az adatok 48 órán belül törlésre kerülnek. Semmilyen adat nem kerül megőrzésre vagy felhasználásra semmilyen feldolgozási célra.
If Dweve discovers a minor’s data.
A Dweve szolgáltatásai felnőttek professzionális használatára készültek. A minimális életkor 18 év. Az üzleti fiókokhoz szerződéskötési képesség szükséges. Az oktatási intézményi fiókokat az intézmény kezeli külön kiegészítő megállapodás alapján, a szülői hozzájárulást az intézmény szintjén kezelik.
A szolgáltatások felnőtteknek szólnak (18+).
Dedikált támogatás az értesítést követő időszakban. Rendszeres tájékoztatás a vizsgálatról és a károk elhárításáról. Átlátható beszámolás az elvégzett fejlesztésekről. Kártérítés a hatályos jogszabályok szerint.
Az incidens jellege és az érintett adatkategóriák. A valószínűsíthető következmények és kockázatok az Ön jogaira nézve. Az incidens kezelésére tett vagy tervezett intézkedések. Ajánlások az Ön által meghozható védelmi intézkedésekre. Kapcsolattartási adatok kérdésekhez.
Felügyeleti hatóság (AP): az észleléstől számított 72 órán belül, ha a kockázati küszöb teljesül (GDPR 33. cikk). Érintett adatkezelési alanyok: indokolatlan késedelem nélkül, ha a jogokra és szabadságokra nézve magas kockázat áll fenn (GDPR 34. cikk). Partnerek: a szerződéses kötelezettségek szerint.
24/7 automatikus biztonsági megfigyelés. Azonnali incidenskezelő csapat aktiválása észleléskor. Az elszigetelés célja 4 órán belül. Törvényszéki elemzés és a hatókör meghatározása. Együttműködés a bűnüldöző szervekkel, ha szükséges.
Személyes adatot érintő incidens esetén a Dweve dokumentált eljárásokat követ az incidens elszigetelésére, az érintett hatóság értesítésére, és szükség esetén az érintett adatkezelési alanyok tájékoztatására. A GDPR 33. cikke előírja az Autoriteit Persoonsgegevens értesítését az észleléstől számított 72 órán belül, ha az incidens valószínűsíthetően kockázatot jelent az egyének jogaira és szabadságaira.
Átláthatóság az AI döntéshozatali folyamataiban. Az emberi felügyeletre vonatkozó követelmények a magas kockázatú AI alkalmazásokhoz dokumentálva vannak, és átadásra kerülnek az üzembe helyező ügyfeleknek. A torzításfigyelés, a méltányosság-értékelés és a rendszeres AI hatásvizsgálatok a kiadási folyamat részét képezik. Az AI rendszerek képességeinek és korlátainak dokumentációja minden Loom kiadással közzétételre kerül.
Minden feldolgozás európai határokon belül történik. Helyi feldolgozási lehetőségek posztkvantum biztonsággal állnak rendelkezésre szuverén telepítésekhez.
Az Ön adatait az AI csak akkor dolgozza fel, ha Ön kifejezetten beilleszti azokat a promptokba, a tanításba vagy a finomhangolásba. Az automatizált rendszerek a szolgáltatás használatának befejeztével eltávolítják a személyes adatokat.
A platform matematikai mintákat (bináris korlátokat) tanul, nem személyes információkat. Ezek a korlátok nulla személyes adatot tartalmaznak; ezek tisztán matematikai felfedezések, amelyek javítják az AI hatékonyságát.
A Dweve soha nem használja az Ön adatait az AI-modelljei tanítására. Az Ön adatait csak akkor dolgozza fel, ha Ön kifejezetten utasítja a rendszert.
Dweve’s AI architecture is designed so that privacy is structural, not procedural. The platform learns from mathematical constraints discovered during processing, not from your personal data.
Adatvédelmi elsőbbséget élvező AI-architektúra.
Éjjel-nappali biztonsági megfigyelés és incidenskezelés. Rendszeres penetrációs tesztek és sebezhetőségi felmérések. Munkavállalói biztonsági képzés. EU-megfelelési keretrendszerek (GDPR, NIS2, DORA, CRA). Biztonságos fejlesztési életciklus.
Automatizált személyes adat törlési rendszerek, többtényezős hitelesítés, korlátok szétválasztása és folyamatos automatizált hozzáférési felülvizsgálatok.
Posztkvantum kriptográfiai algoritmusok a jövőbiztos biztonságért. TLS 1.3 kvantumálló titkosítási eljárásokkal az adatok továbbításához. Hardveres biztonsági modulok (HSM) PQC-támogatással. Minden tárolt adat posztkvantum kriptográfiai védelmet élvez.
Titkosítás továbbítás közben TLS 1.3-mal és forward secrecy-vel. Titkosítás nyugalmi állapotban AES-256-tal és posztkvantumra felkészült kulcshierarchiákkal. Szerepköralapú hozzáférés-vezérlés, legkisebb jogosultság elvén működő szolgáltatásfiókok, hardveres háttértitkosítás és folyamatos auditnaplózás. Negyedéves penetrációs tesztek, folyamatos függőségi vizsgálat és automatizált sebezhetőségkezelés. A teljes kontrollmátrixért, az SSDLC-ért, az incidenskezelési eljárásért és a sebezhetőség-bejelentési szabályzatért lásd a dedikált biztonsági oldalt.
A beállítások kezelése a Fiókbeállításokban. A böngésző vezérlőit mindig tiszteletben tartjuk. Részletes cookie-lista kérésre rendelkezésre áll.
Személy, nyelv és nézetmód kiválasztása, hogy a webhely ne kérdezzen rá minden látogatáskor. Törlődik, amikor kijelentkezik vagy visszaállítja a beállításokat.
Nincs analitikai cookie beállítva. Az összesített forgalmi és biztonsági statisztikák a Cloudflare peremhálózati szolgáltatásából származnak, és nem használják őket reklámozásra vagy webhelyek közötti profilalkotásra.
Munkamenet-hitelesítés, CSRF-tokenek, terheléselosztás, nyelvi és akadálymentességi beállítások. Nem tartozik a hozzájárulási kötelezettség alá az ePrivacy rendelet 5. cikk (3) bekezdése szerint.
A Dweve csak azokat a tárolókat használja, amelyek a munkamenetek biztonságához és a webhelyen tett választásai megjegyzéséhez szükségesek. Nincsenek analitikai cookie-k. Nincsenek harmadik féltől származó reklámkövetők. Nincs webhelyek közötti ujjlenyomat-készítés. Nincs Google Analytics vagy Plausible. Nincsenek közösségi média pixelek. Nincsenek szupercookie-k.
E-mail: [email protected]. Válaszadási SLA: 30 nap, összetett esetekben 60 nappal meghosszabbítható. Személyazonosság-ellenőrzés: arányos, minimális adat. Költség: ingyenes az ésszerű kéréseknél. Hozzájárulás visszavonása: Fiók → Adatvédelem → Hozzájárulás. Jogorvoslat: AP (Autoriteit Persoonsgegevens).
Tiltakozás a jogos érdeken alapuló feldolgozás ellen. Feltétel nélküli leiratkozás a közvetlen marketingről, amelyet az első kérésre teljesítünk.
Személyes adatai exportálása strukturált, széles körben használt, géppel olvasható formátumban. Közvetlen adatkezelőről adatkezelőre történő átvitel, ha technikailag megvalósítható.
Ha vitatja az adatok pontosságát, a feldolgozás az ellenőrzésig korlátozott, anélkül, hogy a fiókhoz való hozzáférése megszűnne.
“Az elfeledtetéshez való jog.” Kriptográfiai törlés az elsődleges rendszerekből; a biztonsági másolatok 90 napon belül törlődnek. A jogszabályi megőrzési kötelezettség alá eső nyilvántartásokat (pl. számlák) jogi kötelezettség alapján őrizzük meg.