Privacy Policy | GDPR by Construction

What Dweve B.V. collects, under which Article 6 basis, for how long, where it lives, and how you exercise your data-subject rights. A controller notice.

Autoriteit Persoonsgegevens. Web: autoriteitpersoonsgegevens.nl. Privacy line: +31 88 1805 250 (Mon to Thu, 10:00 to 12:00). General: +31 70 888 8500 (weekdays, 09:00 to 13:00). Postal: Postbus 93374, 2509 AJ Den Haag.

Pirmiausia susisiekite su mumis el. paštu [email protected]. „Dweve“ atsakys per 48 valandas. Tyrimas atliekamas per 30 dienų. Raštiškas atsakymas su sprendimu. Jei nesate patenkinti, galite teikti apeliaciją.

Privatumo teisės: [email protected]. Duomenų saugumo pažeidimai: [email protected] (24/7). BDAR atitiktis: [email protected]. Teisiniai klausimai: [email protected]. Bendroji pagalba: [email protected].

„Dweve B.V.“, DPO. El. paštas: [email protected]. Telefonas: +31 (0)85 0041 022. Pašto adresas: Dweve B.V., Meander 251, 6825 MC Arnhem, Nyderlandai. KVK: 98215043.

Rašykite „Dweve“ duomenų apsaugos pareigūnui. Taip pat turite besąlyginę teisę pateikti skundą Nyderlandų priežiūros institucijai, prieš tai nesusisiekę su mumis.

Klausimai, prašymai dėl teisių ir skundai.

Peržiūrėkite pakeitimus prieš įsigaliojimo datą. Prieštaraukite konkretiems pakeitimams susisiekę el. paštu [email protected]. Eksportuokite savo duomenis. Uždarykite paskyrą be nuobaudų prieš įsigaliojant pakeitimui. Esami susitarimai gali būti taikomi iki jų dabartinio termino pabaigos.

Nedideli pakeitimai: pranešimas prietaisų skydelyje. Esminiai pakeitimai: el. laiškas likus 30 dienų iki įsigaliojimo datos. Kritiniai pakeitimai (tokie, kurie iš esmės sumažina jūsų teises ar apsaugą): reikalingas aiškus pakartotinis sutikimas prieš įsigaliojant pakeitimui.

Ši politika atnaujinama, kai keičiasi teisiniai ar reguliavimo reikalavimai, kai pridedamos naujos funkcijos ar paslaugos, kai saugumo patobulinimai reikalauja peržiūrėti informaciją, ir bent kartą per metus atliekant metinę peržiūrą. Versijų istorija visada pasiekiama internetu.

„Dweve“ sąmoningai nerenka duomenų iš jaunesnių nei 18 metų asmenų ir nesiunčia jiems rinkodaros pranešimų.

Kai akredituota švietimo įstaiga tvarko mokinių paskyras: įstaiga prisiima BDAR duomenų valdytojo atsakomybę už mokinių duomenis, duomenų rinkimas apsiriboja tuo, ką įstaiga įgalioja, netaikomas elgsenos profiliavimas, o patobulinti privatumo valdikliai yra aktyvūs.

Paskyra bus nedelsiant sustabdyta. Tėvai ar globėjai bus informuoti. Duomenys bus ištrinti per 48 valandas. Jokie duomenys nebus saugomi ar naudojami jokiam tvarkymo tikslui.

If Dweve discovers a minor’s data.

Dweve services are designed for professional use by adults. The minimum age is 18 years. Business accounts require legal capacity to contract. Educational-institution accounts are managed by the institution under a separate addendum, with parental consent handled at institution level.

Speciali pagalba laikotarpiu po pranešimo. Reguliarūs atnaujinimai apie tyrimą ir pažeidimų šalinimą. Skaidrios ataskaitos apie padarytus patobulinimus. Kompensacija pagal taikytinus įstatymus.

Pažeidimo pobūdis ir paveiktų duomenų kategorijos. Tikėtinos pasekmės ir rizika jūsų teisėms. Priemonės, kurių imtasi arba siūloma imtis pažeidimui pašalinti. Rekomendacijos dėl apsauginių veiksmų, kurių galite imtis. Kontaktinė informacija klausimams.

Priežiūros institucijai (AP): per 72 valandas nuo aptikimo, kai pasiekiama rizikos riba (BDAR 33 str.). Paveiktiems duomenų subjektams: be nepagrįsto delsimo, kai nustatoma didelė rizika teisėms ir laisvėms (BDAR 34 str.). Partneriams: pagal sutartinius įsipareigojimus.

Visą parą veikiantis automatinis saugumo stebėjimas. Nedelsiant suaktyvinama incidentų reagavimo komanda aptikus pažeidimą. Izoliavimas atliekamas per 4 valandas. Teismo ekspertizės analizė ir apimties nustatymas. Bendradarbiavimas su teisėsauga, kai reikia.

Įvykus asmens duomenų saugumo pažeidimui, „Dweve“ laikosi dokumentuotų procedūrų, kad suvaldytų incidentą, praneštų atsakingai institucijai ir, kai reikia, informuotų paveiktus duomenų subjektus. BDAR 33 straipsnis reikalauja pranešti Autoriteit Persoonsgegevens per 72 valandas nuo sužinojimo apie pažeidimą, kuris gali kelti riziką asmenų teisėms ir laisvėms.

§ 11, Duomenų saugumo pažeidimų procedūros

Skaidrumas dirbtinio intelekto sprendimų priėmimo procesuose. Žmogiškos priežiūros reikalavimai didelės rizikos DI programoms yra dokumentuojami ir perduodami diegiantiems klientams. Šališkumo stebėsena, sąžiningumo vertinimai ir reguliarūs DI poveikio vertinimai yra išleidimo proceso dalis. DI sistemų galimybių ir apribojimų dokumentacija skelbiama su kiekvienu „Loom“ leidimu.

Visas tvarkymas vyksta Europos ribose. Vietinio tvarkymo parinktys su postkvantiniu saugumu yra prieinamos suvereniems diegimams.

Jūsų duomenys apdorojami dirbtinio intelekto tik tada, kai jūs patys juos įtraukiate į užklausas, mokymą ar tikslų derinimą. Automatinės sistemos pašalina asmens duomenis, kai baigiasi paslaugos naudojimas.

Platforma mokosi matematinių modelių (dvejetainių apribojimų), o ne asmeninės informacijos. Šiuose apribojimuose nėra jokių asmens duomenų; tai gryni matematiniai atradimai, didinantys DI efektyvumą.

Dweve niekada nenaudoja jūsų duomenų savo DI modeliams mokyti. Jūsų duomenys apdorojami tik tada, kai jūs aiškiai nurodote sistemai.

Dweve’s AI architektūra sukurta taip, kad privatumas būtų struktūrinis, o ne procedūrinis. Platforma mokosi iš matematinių apribojimų, atrastų apdorojimo metu, o ne iš jūsų asmens duomenų.

Visą parą veikiantis saugumo stebėjimas ir incidentų valdymas. Reguliarūs įsiskverbimo testai ir pažeidžiamumo vertinimai. Darbuotojų saugumo mokymai. ES atitikties sistemos (BDAR, NIS2, DORA, CRA). Saugaus kūrimo ciklas.

Automatinės asmens duomenų šalinimo sistemos, kelių veiksnių autentifikavimas, apribojimų atskyrimas ir nuolatinės automatinės prieigos peržiūros.

Pokvantiniai kriptografiniai algoritmai ateičiai atspariam saugumui. TLS 1.3 su kvantams atspariais šifrais duomenims perduoti. Techninės įrangos saugumo moduliai (HSM) su PQC palaikymu. Visi saugomi duomenys apsaugoti pokvantine kriptografija.

Šifravimas perduodant naudojant TLS 1.3 ir išankstinį slaptumą. Šifravimas saugant naudojant AES-256 ir pokvantiniams raktams paruoštas raktų hierarchijas. Prieigos kontrolė pagal vaidmenis, mažiausių privilegijų paslaugų paskyros, aparatūrinis slaptų duomenų saugojimas ir nuolatinis audito žurnalas. Ketvirtiniai įsiskverbimo testai, nuolatinis priklausomybių skenavimas ir automatinis pažeidžiamumų valdymas. Visą kontrolės matricą, SSDLC, incidentų valdymo politiką ir pažeidžiamumų atskleidimo politiką rasite skirtame saugumo puslapyje.

Nustatymus tvarkykite paskyros nustatymuose. Naršyklės valdikliai visada gerbiami. Išsamų slapukų sąrašą galime pateikti paprašius.

Asmens, kalbos ir rodymo režimo pasirinkimas, kad svetainė neklaustų kiekvieno apsilankymo metu. Ištrinama, kai atsijungiate arba iš naujo nustatote nuostatas.

Joks analitinis slapukas nenustatomas. Suvestinė srauto ir saugumo statistika gaunama iš Cloudflare kraštinės paslaugos ir nenaudojama reklamai ar tinklalapių profiliavimui.

Seanso autentifikavimas, CSRF žetonai, apkrovos balansavimas, kalbos ir prieinamumo nuostatos. Netaikomas sutikimui pagal ePrivacy 5 str. 3 d.

Dweve naudoja tik tiek saugyklos, kiek reikia seansams apsaugoti ir jūsų pasirinkimams svetainėje įsiminti. Jokių analitinių slapukų. Jokių trečiųjų šalių reklamos stebėjimo priemonių. Jokio tinklalapių atpažinimo. Jokio Google Analytics ar Plausible. Jokių socialinių tinklų pikselių. Jokių super slapukų.

El. paštas: [email protected]. Atsakymo SLA: 30 dienų, sudėtingais atvejais pratęsiama 60 dienų. Tapatybės patvirtinimas: proporcingas, minimalūs duomenys. Kaina: nemokama pagrįstiems prašymams. Sutikimo atšaukimas: Paskyra → Privatumas → Sutikimas. Skundas: AP (Autoriteit Persoonsgegevens).

Teisė nesutikti su apdorojimu, pagrįstu teisėtu interesu. Besąlyginis atsisakymas tiesioginės rinkodaros, gerbiamas iš karto po pirmojo prašymo.

Jūsų asmens duomenų eksportas struktūrizuotu, įprastai naudojamu, mašininiu būdu skaitomu formatu. Tiesioginis duomenų perdavimas iš valdytojo valdytojui, kai tai techniškai įmanoma.

Kai ginčijate duomenų tikslumą, apdorojimas apribojamas, kol atliekamas patikrinimas, nepanaikinant prieigos prie paskyros.

“Teisė būti pamirštam.” Kriptografinis ištrynimas iš pagrindinių sistemų; atsarginės kopijos išvalomos per 90 dienų. Įstatymų nustatytus saugojimo įrašus (pvz., sąskaitas faktūras) laikome vykdydami teisinę prievolę.

Netikslių duomenų taisymas ir neišsamių duomenų papildymas. Daugeliu atvejų tai galite padaryti patys paskyros skydelyje.

Dweve turimų jūsų asmens duomenų kopija, taip pat tikslai, kategorijos, gavėjai, saugojimo laikotarpis ir šaltinis, jei duomenys nebuvo surinkti iš jūsų.

As a data subject in the EU/EEA you have the rights set out in GDPR Articles 15 to 22. Dweve responds within one calendar month from the moment identity is verified. The request itself is free; manifestly unfounded or excessive repeat requests may be refused or charged.

Numatytasis: visas apdorojimas ES/EEE viduje, be tolesnio perdavimo trečiosioms šalims be toliau nurodytų apsaugos priemonių. Adekvatumas: perdavimas tik į šalis, kurioms taikomas galiojantis Europos Komisijos adekvatumo sprendimas, su dokumentuotu perdavimo poveikio vertinimu. BDS: kai adekvatumo sprendimas netaikomas, taikomos 2021 m. Europos Komisijos standartinės sutartinės sąlygos ir papildomos techninės bei organizacinės priemonės. Draudžiama: joks perdavimas subjektams, kuriems taikomas CLOUD Act, FISA 702 arba lygiavertė eksteritorinė priežiūros apimtis, be papildomų apsaugos priemonių, kurios panaikina tą apimtį. Joks perdavimas į šalis be adekvatumo sprendimų. Joks dalijimasis su subjektais, kuriems taikomi užsienio priežiūros įstatymai. Joks apdorojimas ne ES subprocesorių be garantijų.