Privacy Policy | GDPR by Construction
What Dweve B.V. collects, under which Article 6 basis, for how long, where it lives, and how you exercise your data-subject rights. A controller notice.
Autoriteit Persoonsgegevens. Web: autoriteitpersoonsgegevens.nl. Privacy line: +31 88 1805 250 (Mon to Thu, 10:00 to 12:00). General: +31 70 888 8500 (weekdays, 09:00 to 13:00). Postal: Postbus 93374, 2509 AJ Den Haag.
Először vegye fel velünk a kapcsolatot a [email protected] címen. A Dweve 48 órán belül visszaigazolja a megkeresést. A vizsgálat 30 napon belül lezárul. Írásbeli válasz a megoldással. Ha nem elégedett, fellebbezési eljárás áll rendelkezésre.
Adatvédelmi jogok: [email protected]. Adatvédelmi incidensek: [email protected] (24/7). GDPR-megfelelés: [email protected]. Jogi ügyek: [email protected]. Általános támogatás: [email protected].
Dweve B.V., adatvédelmi tisztviselő. E-mail: [email protected]. Telefon: +31 (0)85 0041 022. Postai cím: Dweve B.V., Meander 251, 6825 MC Arnhem, Hollandia. KVK: 98215043.
Írjon a Dweve adatvédelmi tisztviselőjének. Önnek feltétlen joga van panaszt tenni a holland felügyeleti hatóságnál anélkül is, hogy először felvenné velünk a kapcsolatot.
Kérdések, jogérvényesítési kérelmek és panaszok.
14. §, Kapcsolat és adatvédelmi tisztviselő
Tekintse át a változásokat a hatálybalépés előtt. Kifogásolhatja az egyes változásokat a [email protected] címen. Exportálja adatait. A változás hatálybalépése előtt büntetés nélkül bezárhatja fiókját. A meglévő megállapodások a jelenlegi futamidejükre érvényben maradhatnak.
Kisebb változások: értesítés a műszerfalon. Jelentős változások: e-mail 30 nappal a hatálybalépés előtt. Kritikus változások (amelyek jelentősen csökkentik az Ön jogait vagy védelmét): kifejezett hozzájárulás szükséges a változás hatálybalépése előtt.
Ez a szabályzat frissül, ha a jogi vagy szabályozási követelmények változnak, ha új funkciók vagy szolgáltatások kerülnek bevezetésre, ha a biztonsági fejlesztések felülvizsgált tájékoztatást tesznek szükségessé, és legalább évente egyszer felülvizsgálatra kerül. A verziótörténet mindig elérhető online.
Hogyan és mikor változik ez a szabályzat.
A Dweve tudatosan nem gyűjt adatokat 18 év alatti személyektől, és nem irányít hozzájuk marketinget.
Ha egy jóváhagyott oktatási intézmény kezeli a tanulói fiókokat: az intézmény viseli a GDPR szerinti adatkezelői felelősséget a tanulói adatok tekintetében, az adatgyűjtés az intézmény által engedélyezett körre korlátozódik, nem alkalmaznak viselkedésalapú profilalkotást, és fokozott adatvédelmi vezérlők aktívak.
A fiók azonnal felfüggesztésre kerül. A szülő vagy gyám értesítést kap. Az adatok 48 órán belül törlésre kerülnek. Semmilyen adat nem kerül megőrzésre vagy felhasználásra semmilyen feldolgozási célra.
If Dweve discovers a minor’s data.
A Dweve szolgáltatásai felnőttek professzionális használatára készültek. A minimális életkor 18 év. Az üzleti fiókokhoz szerződéskötési képesség szükséges. Az oktatási intézményi fiókokat az intézmény kezeli külön kiegészítő megállapodás alapján, a szülői hozzájárulást az intézmény szintjén kezelik.
A szolgáltatások felnőtteknek szólnak (18+).
Dedikált támogatás az értesítést követő időszakban. Rendszeres tájékoztatás a vizsgálatról és a károk elhárításáról. Átlátható beszámolás az elvégzett fejlesztésekről. Kártérítés a hatályos jogszabályok szerint.
Az incidens jellege és az érintett adatkategóriák. A valószínűsíthető következmények és kockázatok az Ön jogaira nézve. Az incidens kezelésére tett vagy tervezett intézkedések. Ajánlások az Ön által meghozható védelmi intézkedésekre. Kapcsolattartási adatok kérdésekhez.
Felügyeleti hatóság (AP): az észleléstől számított 72 órán belül, ha a kockázati küszöb teljesül (GDPR 33. cikk). Érintett adatkezelési alanyok: indokolatlan késedelem nélkül, ha a jogokra és szabadságokra nézve magas kockázat áll fenn (GDPR 34. cikk). Partnerek: a szerződéses kötelezettségek szerint.
24/7 automatikus biztonsági megfigyelés. Azonnali incidenskezelő csapat aktiválása észleléskor. Az elszigetelés célja 4 órán belül. Törvényszéki elemzés és a hatókör meghatározása. Együttműködés a bűnüldöző szervekkel, ha szükséges.
Személyes adatot érintő incidens esetén a Dweve dokumentált eljárásokat követ az incidens elszigetelésére, az érintett hatóság értesítésére, és szükség esetén az érintett adatkezelési alanyok tájékoztatására. A GDPR 33. cikke előírja az Autoriteit Persoonsgegevens értesítését az észleléstől számított 72 órán belül, ha az incidens valószínűsíthetően kockázatot jelent az egyének jogaira és szabadságaira.
Átláthatóság az AI döntéshozatali folyamataiban. Az emberi felügyeletre vonatkozó követelmények a magas kockázatú AI alkalmazásokhoz dokumentálva vannak, és átadásra kerülnek az üzembe helyező ügyfeleknek. A torzításfigyelés, a méltányosság-értékelés és a rendszeres AI hatásvizsgálatok a kiadási folyamat részét képezik. Az AI rendszerek képességeinek és korlátainak dokumentációja minden Loom kiadással közzétételre kerül.
Minden feldolgozás európai határokon belül történik. Helyi feldolgozási lehetőségek posztkvantum biztonsággal állnak rendelkezésre szuverén telepítésekhez.
Az Ön adatait az AI csak akkor dolgozza fel, ha Ön kifejezetten beilleszti azokat a promptokba, a tanításba vagy a finomhangolásba. Az automatizált rendszerek a szolgáltatás használatának befejeztével eltávolítják a személyes adatokat.
A platform matematikai mintákat (bináris korlátokat) tanul, nem személyes információkat. Ezek a korlátok nulla személyes adatot tartalmaznak; ezek tisztán matematikai felfedezések, amelyek javítják az AI hatékonyságát.
A Dweve soha nem használja az Ön adatait az AI-modelljei tanítására. Az Ön adatait csak akkor dolgozza fel, ha Ön kifejezetten utasítja a rendszert.
Dweve’s AI architecture is designed so that privacy is structural, not procedural. The platform learns from mathematical constraints discovered during processing, not from your personal data.
Adatvédelmi elsőbbséget élvező AI-architektúra.
Éjjel-nappali biztonsági megfigyelés és incidenskezelés. Rendszeres penetrációs tesztek és sebezhetőségi felmérések. Munkavállalói biztonsági képzés. EU-megfelelési keretrendszerek (GDPR, NIS2, DORA, CRA). Biztonságos fejlesztési életciklus.
Automatizált személyes adat törlési rendszerek, többtényezős hitelesítés, korlátok szétválasztása és folyamatos automatizált hozzáférési felülvizsgálatok.
Posztkvantum kriptográfiai algoritmusok a jövőbiztos biztonságért. TLS 1.3 kvantumálló titkosítási eljárásokkal az adatok továbbításához. Hardveres biztonsági modulok (HSM) PQC-támogatással. Minden tárolt adat posztkvantum kriptográfiai védelmet élvez.
Titkosítás továbbítás közben TLS 1.3-mal és forward secrecy-vel. Titkosítás nyugalmi állapotban AES-256-tal és posztkvantumra felkészült kulcshierarchiákkal. Szerepköralapú hozzáférés-vezérlés, legkisebb jogosultság elvén működő szolgáltatásfiókok, hardveres háttértitkosítás és folyamatos auditnaplózás. Negyedéves penetrációs tesztek, folyamatos függőségi vizsgálat és automatizált sebezhetőségkezelés. A teljes kontrollmátrixért, az SSDLC-ért, az incidenskezelési eljárásért és a sebezhetőség-bejelentési szabályzatért lásd a dedikált biztonsági oldalt.
A beállítások kezelése a Fiókbeállításokban. A böngésző vezérlőit mindig tiszteletben tartjuk. Részletes cookie-lista kérésre rendelkezésre áll.
Személy, nyelv és nézetmód kiválasztása, hogy a webhely ne kérdezzen rá minden látogatáskor. Törlődik, amikor kijelentkezik vagy visszaállítja a beállításokat.
A Matomo alapértelmezés szerint mérési cookie-k nélkül méri a webhelyet, és adatvédelmet tiszteletben tartó, összesített mérést használ a Dweve oldalain. Rögzíti az oldalmegtekintéseket és az interakciókat az összesített jelentésekhez, és nem használjuk reklámozásra vagy webhelyek közötti profilalkotásra. Az Analitikához adott hozzájárulás engedélyezheti az opcionális, első féltől származó Matomo mérési cookie-kat a visszatérő látogatások és a munkamenetek pontosabb méréséhez; a hozzájárulás visszavonásakor a mérés visszatér a cookie-k nélküli módhoz. A Cloudflare ettől függetlenül biztosíthat összesített forgalmi és biztonsági statisztikákat a peremhálózati szolgáltatásán keresztül.
Cookie-k nélküli Matomo-mérés, opcionális első féltől származó cookie-k és összesített webhelystatisztikák.
Munkamenet-hitelesítés, CSRF-tokenek, terheléselosztás, nyelvi és akadálymentességi beállítások. Nem tartozik a hozzájárulási kötelezettség alá az ePrivacy rendelet 5. cikk (3) bekezdése szerint.
A Dweve csak azokat a tárolókat használja, amelyek a munkamenetek biztonságához és a webhelyen tett választásai megjegyzéséhez szükségesek. A Matomo alapértelmezés szerint mérési cookie-k nélkül méri a Dweve oldalait; az Analitikához adott hozzájárulás engedélyezheti az opcionális, első féltől származó Matomo mérési cookie-kat a visszatérő látogatások és a munkamenetek pontosabb méréséhez. Nem használunk harmadik féltől származó reklámkövetőket, webhelyek közötti ujjlenyomat-készítést, Google Analyticset, Plausible-t, közösségi média pixeleket vagy szupercookie-kat.
Szükséges tárolás és opcionális kategóriák.
E-mail: [email protected]. Válaszadási SLA: 30 nap, összetett esetekben 60 nappal meghosszabbítható. Személyazonosság-ellenőrzés: arányos, minimális adat. Költség: ingyenes az ésszerű kéréseknél. Hozzájárulás visszavonása: Fiók → Adatvédelem → Hozzájárulás. Jogorvoslat: AP (Autoriteit Persoonsgegevens).