Dweve

Privacy Policy | GDPR by Construction

What Dweve B.V. collects, under which Article 6 basis, for how long, where it lives, and how you exercise your data-subject rights. A controller notice.

Autoriteit Persoonsgegevens. Web: autoriteitpersoonsgegevens.nl. Privacy line: +31 88 1805 250 (Mon to Thu, 10:00 to 12:00). General: +31 70 888 8500 (weekdays, 09:00 to 13:00). Postal: Postbus 93374, 2509 AJ Den Haag.

Pirmiausia susisiekite su mumis el. paštu [email protected]. „Dweve“ atsakys per 48 valandas. Tyrimas atliekamas per 30 dienų. Raštiškas atsakymas su sprendimu. Jei nesate patenkinti, galite teikti apeliaciją.

Privatumo teisės: [email protected]. Duomenų saugumo pažeidimai: [email protected] (24/7). BDAR atitiktis: [email protected]. Teisiniai klausimai: [email protected]. Bendroji pagalba: [email protected].

„Dweve B.V.“, DPO. El. paštas: [email protected]. Telefonas: +31 (0)85 0041 022. Pašto adresas: Dweve B.V., Meander 251, 6825 MC Arnhem, Nyderlandai. KVK: 98215043.

Rašykite „Dweve“ duomenų apsaugos pareigūnui. Taip pat turite besąlyginę teisę pateikti skundą Nyderlandų priežiūros institucijai, prieš tai nesusisiekę su mumis.

Klausimai, prašymai dėl teisių ir skundai.

Peržiūrėkite pakeitimus prieš įsigaliojimo datą. Prieštaraukite konkretiems pakeitimams susisiekę el. paštu [email protected]. Eksportuokite savo duomenis. Uždarykite paskyrą be nuobaudų prieš įsigaliojant pakeitimui. Esami susitarimai gali būti taikomi iki jų dabartinio termino pabaigos.

Nedideli pakeitimai: pranešimas prietaisų skydelyje. Esminiai pakeitimai: el. laiškas likus 30 dienų iki įsigaliojimo datos. Kritiniai pakeitimai (tokie, kurie iš esmės sumažina jūsų teises ar apsaugą): reikalingas aiškus pakartotinis sutikimas prieš įsigaliojant pakeitimui.

Ši politika atnaujinama, kai keičiasi teisiniai ar reguliavimo reikalavimai, kai pridedamos naujos funkcijos ar paslaugos, kai saugumo patobulinimai reikalauja peržiūrėti informaciją, ir bent kartą per metus atliekant metinę peržiūrą. Versijų istorija visada pasiekiama internetu.

„Dweve“ sąmoningai nerenka duomenų iš jaunesnių nei 18 metų asmenų ir nesiunčia jiems rinkodaros pranešimų.

Kai akredituota švietimo įstaiga tvarko mokinių paskyras: įstaiga prisiima BDAR duomenų valdytojo atsakomybę už mokinių duomenis, duomenų rinkimas apsiriboja tuo, ką įstaiga įgalioja, netaikomas elgsenos profiliavimas, o patobulinti privatumo valdikliai yra aktyvūs.

Paskyra bus nedelsiant sustabdyta. Tėvai ar globėjai bus informuoti. Duomenys bus ištrinti per 48 valandas. Jokie duomenys nebus saugomi ar naudojami jokiam tvarkymo tikslui.

If Dweve discovers a minor’s data.

Dweve paslaugos skirtos profesionaliam suaugusiųjų naudojimui. Minimalus amžius – 18 metų. Verslo paskyroms būtinas teisinis veiksnumas sudaryti sutartis. Švietimo įstaigų paskyras valdo pati įstaiga pagal atskirą priedą, o tėvų sutikimą tvarko įstaiga.

Speciali pagalba laikotarpiu po pranešimo. Reguliarūs atnaujinimai apie tyrimą ir pažeidimų šalinimą. Skaidrios ataskaitos apie padarytus patobulinimus. Kompensacija pagal taikytinus įstatymus.

Pažeidimo pobūdis ir paveiktų duomenų kategorijos. Tikėtinos pasekmės ir rizika jūsų teisėms. Priemonės, kurių imtasi arba siūloma imtis pažeidimui pašalinti. Rekomendacijos dėl apsauginių veiksmų, kurių galite imtis. Kontaktinė informacija klausimams.

Priežiūros institucijai (AP): per 72 valandas nuo aptikimo, kai pasiekiama rizikos riba (BDAR 33 str.). Paveiktiems duomenų subjektams: be nepagrįsto delsimo, kai nustatoma didelė rizika teisėms ir laisvėms (BDAR 34 str.). Partneriams: pagal sutartinius įsipareigojimus.

Visą parą veikiantis automatinis saugumo stebėjimas. Nedelsiant suaktyvinama incidentų reagavimo komanda aptikus pažeidimą. Izoliavimas atliekamas per 4 valandas. Teismo ekspertizės analizė ir apimties nustatymas. Bendradarbiavimas su teisėsauga, kai reikia.

Įvykus asmens duomenų saugumo pažeidimui, „Dweve“ laikosi dokumentuotų procedūrų, kad suvaldytų incidentą, praneštų atsakingai institucijai ir, kai reikia, informuotų paveiktus duomenų subjektus. BDAR 33 straipsnis reikalauja pranešti Autoriteit Persoonsgegevens per 72 valandas nuo sužinojimo apie pažeidimą, kuris gali kelti riziką asmenų teisėms ir laisvėms.

§ 11, Duomenų saugumo pažeidimų procedūros

Skaidrumas dirbtinio intelekto sprendimų priėmimo procesuose. Žmogiškos priežiūros reikalavimai didelės rizikos DI programoms yra dokumentuojami ir perduodami diegiantiems klientams. Šališkumo stebėsena, sąžiningumo vertinimai ir reguliarūs DI poveikio vertinimai yra išleidimo proceso dalis. DI sistemų galimybių ir apribojimų dokumentacija skelbiama su kiekvienu „Loom“ leidimu.

Visas tvarkymas vyksta Europos ribose. Vietinio tvarkymo parinktys su postkvantiniu saugumu yra prieinamos suvereniems diegimams.

Jūsų duomenys apdorojami dirbtinio intelekto tik tada, kai jūs patys juos įtraukiate į užklausas, mokymą ar tikslų derinimą. Automatinės sistemos pašalina asmens duomenis, kai baigiasi paslaugos naudojimas.

Platforma mokosi matematinių modelių (dvejetainių apribojimų), o ne asmeninės informacijos. Šiuose apribojimuose nėra jokių asmens duomenų; tai gryni matematiniai atradimai, didinantys DI efektyvumą.

Dweve niekada nenaudoja jūsų duomenų savo DI modeliams mokyti. Jūsų duomenys apdorojami tik tada, kai jūs aiškiai nurodote sistemai.

Dweve’s AI architektūra sukurta taip, kad privatumas būtų struktūrinis, o ne procedūrinis. Platforma mokosi iš matematinių apribojimų, atrastų apdorojimo metu, o ne iš jūsų asmens duomenų.

Visą parą veikiantis saugumo stebėjimas ir incidentų valdymas. Reguliarūs įsiskverbimo testai ir pažeidžiamumo vertinimai. Darbuotojų saugumo mokymai. ES atitikties sistemos (BDAR, NIS2, DORA, CRA). Saugaus kūrimo ciklas.

Automatinės asmens duomenų šalinimo sistemos, kelių veiksnių autentifikavimas, apribojimų atskyrimas ir nuolatinės automatinės prieigos peržiūros.

Pokvantiniai kriptografiniai algoritmai ateičiai atspariam saugumui. TLS 1.3 su kvantams atspariais šifrais duomenims perduoti. Techninės įrangos saugumo moduliai (HSM) su PQC palaikymu. Visi saugomi duomenys apsaugoti pokvantine kriptografija.

Šifravimas perduodant naudojant TLS 1.3 ir išankstinį slaptumą. Šifravimas saugant naudojant AES-256 ir pokvantiniams raktams paruoštas raktų hierarchijas. Prieigos kontrolė pagal vaidmenis, mažiausių privilegijų paslaugų paskyros, aparatūrinis slaptų duomenų saugojimas ir nuolatinis audito žurnalas. Ketvirtiniai įsiskverbimo testai, nuolatinis priklausomybių skenavimas ir automatinis pažeidžiamumų valdymas. Visą kontrolės matricą, SSDLC, incidentų valdymo politiką ir pažeidžiamumų atskleidimo politiką rasite skirtame saugumo puslapyje.

Nustatymus tvarkykite paskyros nustatymuose. Naršyklės valdikliai visada gerbiami. Išsamų slapukų sąrašą galime pateikti paprašius.

Asmens, kalbos ir rodymo režimo pasirinkimas, kad svetainė neklaustų kiekvieno apsilankymo metu. Ištrinama, kai atsijungiate arba iš naujo nustatote nuostatas.

„Matomo“ pagal numatytuosius nustatymus matuoja svetainę be matavimo slapukų ir naudoja privatumą saugantį, apibendrintą „Dweve“ puslapių matavimą. Jis registruoja puslapių peržiūras ir sąveikas suvestinėms ataskaitoms ir nenaudojamas reklamai ar tinklalapių profiliavimui. Sutikimas dėl „Analitikos“ gali įjungti pasirinktinius pirmosios šalies „Matomo“ matavimo slapukus, kad pasikartojantys apsilankymai ir sesijos būtų matuojami tiksliau; atšaukus sutikimą matavimas grįžta į režimą be slapukų. „Cloudflare“ vis tiek gali teikti suvestinę srauto ir saugumo statistiką per savo krašto paslaugą.

„Matomo“ matavimas be slapukų, pasirinktiniai pirmosios šalies slapukai ir suvestinė svetainės statistika.

Seanso autentifikavimas, CSRF žetonai, apkrovos balansavimas, kalbos ir prieinamumo nuostatos. Netaikomas sutikimui pagal ePrivacy 5 str. 3 d.

„Dweve“ naudoja tik tiek saugyklos, kiek reikia seansams apsaugoti ir jūsų pasirinkimams svetainėje įsiminti. „Matomo“ pagal numatytuosius nustatymus matuoja „Dweve“ puslapius be matavimo slapukų; sutikimas dėl „Analitikos“ gali įjungti pasirinktinius pirmosios šalies „Matomo“ matavimo slapukus, kad pasikartojantys apsilankymai ir sesijos būtų matuojami tiksliau. Nenaudojame trečiųjų šalių reklamos stebėjimo priemonių, tinklalapių tarpusavio atpažinimo, „Google Analytics“, „Plausible“, socialinių tinklų pikselių ar super slapukų.

Būtina saugykla ir pasirenkamos kategorijos.

El. paštas: [email protected]. Atsakymo SLA: 30 dienų, sudėtingais atvejais pratęsiama 60 dienų. Tapatybės patvirtinimas: proporcingas, minimalūs duomenys. Kaina: nemokama pagrįstiems prašymams. Sutikimo atšaukimas: Paskyra → Privatumas → Sutikimas. Skundas: AP (Autoriteit Persoonsgegevens).

Teisė nesutikti su apdorojimu, pagrįstu teisėtu interesu. Besąlyginis atsisakymas tiesioginės rinkodaros, gerbiamas iš karto po pirmojo prašymo.

Jūsų asmens duomenų eksportas struktūrizuotu, įprastai naudojamu, mašininiu būdu skaitomu formatu. Tiesioginis duomenų perdavimas iš valdytojo valdytojui, kai tai techniškai įmanoma.

Kai ginčijate duomenų tikslumą, apdorojimas apribojamas, kol atliekamas patikrinimas, nepanaikinant prieigos prie paskyros.

“Teisė būti pamirštam.” Kriptografinis ištrynimas iš pagrindinių sistemų; atsarginės kopijos išvalomos per 90 dienų. Įstatymų nustatytus saugojimo įrašus (pvz., sąskaitas faktūras) laikome vykdydami teisinę prievolę.