Privacy Policy | GDPR by Construction
What Dweve B.V. collects, under which Article 6 basis, for how long, where it lives, and how you exercise your data-subject rights. A controller notice.
Autoriteit Persoonsgegevens. Web: autoriteitpersoonsgegevens.nl. Linea privacy: +31 88 1805 250 (da lun a gio, 10:00-12:00). Generale: +31 70 888 8500 (giorni feriali, 09:00-13:00). Postale: Postbus 93374, 2509 AJ Den Haag.
Contattaci prima a [email protected]. Dweve confermerà entro 48 ore. Indagine completata entro 30 giorni. Risposta scritta con risoluzione. È disponibile una procedura di ricorso se non sei soddisfatto.
Diritti sulla privacy: [email protected]. Violazioni dei dati: [email protected] (24/7). Conformità GDPR: [email protected]. Questioni legali: [email protected]. Supporto generale: [email protected].
Dweve B.V., DPO. Email: [email protected]. Telefono: +31 (0)85 0041 022. Postale: Dweve B.V., Meander 251, 6825 MC Arnhem, Paesi Bassi. KVK: 98215043.
Scrivi al Responsabile della protezione dei dati di Dweve. Hai anche il diritto incondizionato di presentare un reclamo all'autorità di vigilanza olandese, senza contattarci prima.
Domande, richieste di diritti e reclami.
Rivedi le modifiche prima della data di efficacia. Opponiti a modifiche specifiche contattando [email protected]. Esporta i tuoi dati. Chiudi il tuo account senza penali prima che la modifica abbia effetto. Gli accordi esistenti possono essere mantenuti per la loro durata corrente.
Le tue opzioni in caso di aggiornamento.
Modifiche minori: notifica nella dashboard. Modifiche sostanziali: email 30 giorni prima della data di efficacia. Modifiche critiche (quelle che riducono sostanzialmente i tuoi diritti o le tue protezioni): richiesto un nuovo consenso esplicito prima che la modifica abbia effetto.
Questa policy viene aggiornata quando cambiano i requisiti legali o normativi, quando vengono aggiunte nuove funzionalità o servizi, quando i miglioramenti della sicurezza richiedono informative riviste e almeno con una revisione annuale. La cronologia delle versioni è sempre disponibile online.
Dweve non raccoglie consapevolmente dati da, né indirizza marketing a, persone sotto i 18 anni.
Quando un istituto educativo approvato gestisce account studenti: l'istituto ha le responsabilità di titolare del trattamento GDPR per i dati degli studenti, la raccolta dei dati è limitata a ciò che l'istituto autorizza, non si applica profilazione comportamentale e sono attivi controlli avanzati della privacy.
L'account verrà sospeso immediatamente. Un genitore o tutore verrà notificato. I dati verranno eliminati entro 48 ore. Nessun dato verrà conservato o utilizzato per alcuna finalità di trattamento.
If Dweve discovers a minor’s data.
I servizi Dweve sono progettati per uso professionale da parte di adulti. L'età minima è 18 anni. Gli account aziendali richiedono capacità legale di contrarre. Gli account di istituti educativi sono gestiti dall'istituto secondo un addendum separato, con il consenso dei genitori gestito a livello di istituto.
Supporto dedicato durante il periodo successivo alla notifica. Aggiornamenti regolari sull'indagine e sulla rimedizione. Report trasparente sui miglioramenti apportati. Risarcimento secondo la legge applicabile.
La natura della violazione e le categorie di dati interessati. Le probabili conseguenze e i rischi per i tuoi diritti. Le misure adottate o proposte per affrontare la violazione. Raccomandazioni per azioni protettive che puoi intraprendere. Informazioni di contatto per domande.
Autorità di vigilanza (AP): entro 72 ore dalla rilevazione se viene superata la soglia di rischio (GDPR Art. 33). Soggetti interessati: senza ritardo ingiustificato dove è stabilito un alto rischio per i diritti e le libertà (GDPR Art. 34). Partner: secondo gli obblighi contrattuali.
Monitoraggio di sicurezza automatizzato 24/7. Attivazione immediata del team di risposta agli incidenti alla rilevazione. Contenimento mirato entro 4 ore. Analisi forense e determinazione dell'ambito. Cooperazione con le forze dell'ordine dove richiesto.
In caso di violazione dei dati personali, Dweve segue procedure documentate per contenere l'incidente, notificare l'autorità competente e, dove richiesto, informare i soggetti interessati. L'Articolo 33 del GDPR richiede la notifica all'Autoriteit Persoonsgegevens entro 72 ore dalla consapevolezza di una violazione che possa comportare un rischio per i diritti e le libertà delle persone.
§ 11, Procedure per le violazioni dei dati
Trasparenza nei processi decisionali dell'IA. I requisiti di supervisione umana per le applicazioni IA ad alto rischio sono documentati e trasmessi ai clienti che le implementano. Il monitoraggio dei bias, le valutazioni di equità e le valutazioni regolari dell'impatto dell'IA fanno parte del processo di rilascio. La documentazione delle capacità e dei limiti dei sistemi IA è pubblicata con ogni rilascio di Loom.
Tutto il trattamento avviene entro i confini europei. Opzioni di elaborazione locale con sicurezza post-quantistica sono disponibili per implementazioni sovrane.
I tuoi dati vengono elaborati dall'AI solo quando li inserisci esplicitamente in prompt, training o fine-tuning. I sistemi automatizzati rimuovono i dati personali al termine dell'utilizzo del servizio.
La piattaforma apprende pattern matematici (vincoli binari), non informazioni personali. Questi vincoli contengono zero dati personali; sono pure scoperte matematiche che migliorano l'efficienza dell'AI.
Dweve non usa mai i tuoi dati per addestrare i suoi modelli AI. I tuoi dati vengono elaborati solo quando istruisci esplicitamente il sistema.
Dweve’s AI architecture is designed so that privacy is structural, not procedural. The platform learns from mathematical constraints discovered during processing, not from your personal data.
Monitoraggio della sicurezza e risposta agli incidenti 24/7. Test di penetrazione e valutazioni delle vulnerabilità regolari. Formazione sulla sicurezza per i dipendenti. Framework di conformità UE (GDPR, NIS2, DORA, CRA). Ciclo di vita dello sviluppo sicuro.
Sistemi automatizzati di rimozione dei dati personali, autenticazione multifattoriale, separazione dei vincoli e revisioni degli accessi automatizzate e continue.
Algoritmi crittografici post-quantum per una sicurezza a prova di futuro. TLS 1.3 con cifrari resistenti ai quantistici per i dati in transito. Moduli di sicurezza hardware (HSM) con supporto PQC. Tutti i dati memorizzati utilizzano protezione crittografica post-quantum.
Crittografia in transito con TLS 1.3 e forward secrecy. Crittografia a riposo con AES-256 e gerarchie di chiavi pronte per il post-quantum. Controllo degli accessi basato sui ruoli, account di servizio con privilegi minimi, archiviazione sicura delle chiavi supportata da hardware e registrazione di controllo continua. Test di penetrazione trimestrali, scansione continua delle dipendenze e gestione automatizzata delle vulnerabilità. Per la matrice completa dei controlli, SSDLC, postura di risposta agli incidenti e policy di divulgazione delle vulnerabilità, consulta la pagina dedicata alla sicurezza.
Gestisci le preferenze in Impostazioni account. I controlli del browser sono sempre rispettati. Elenco dettagliato dei cookie disponibile su richiesta.
Selezione di persona, lingua e modalità di visualizzazione così il sito non lo richiede a ogni visita. Cancellati quando esci o reimposti le preferenze.
Nessun cookie analitico viene impostato. Le statistiche aggregate sul traffico e sulla sicurezza provengono dal servizio edge di Cloudflare e non vengono utilizzate per pubblicità o profilazione cross-site.
Autenticazione di sessione, token CSRF, bilanciamento del carico, preferenze di lingua e accessibilità. Non soggetti a consenso ai sensi dell'art. 5(3) ePrivacy.
Dweve utilizza solo la memoria necessaria per mantenere le sessioni sicure e ricordare le scelte che fai sul sito. Nessun cookie analitico. Nessun tracker pubblicitario di terze parti. Nessun fingerprinting cross-site. Nessun Google Analytics o Plausible. Nessun pixel di social media. Nessun supercookie.
Email: [email protected]. SLA di risposta: 30 giorni, prorogabile di 60 in caso di complessità. Verifica dell'identità: proporzionata, dati minimi. Costo: gratuito per richieste ragionevoli. Revoca del consenso: Account → Privacy → Consenso. Ricorso: AP (Autoriteit Persoonsgegevens).
Opposizione al trattamento basato su legittimo interesse. Opt-out incondizionato dal marketing diretto, onorato alla prima richiesta.
Esportazione dei tuoi dati personali in un formato strutturato, di uso comune e leggibile da macchina. Trasferimento diretto da controller a controller dove tecnicamente fattibile.
Dove contesti l'accuratezza, il trattamento è limitato in attesa di verifica, senza terminare l'accesso all'account.
“Diritto all'oblio.” Cancellazione crittografica dai sistemi primari; backup eliminati entro 90 giorni. I registri di conservazione legale (es. fatture) sono conservati per obbligo di legge.
Correzione dei dati inaccurati e completamento dei dati incompleti. Nella maggior parte dei casi, self-service tramite il pannello dell'account.
Una copia dei dati personali che Dweve detiene su di te, più le finalità, le categorie, i destinatari, la conservazione e la fonte se non sono stati raccolti da te.