Privacy Policy | GDPR by Construction

What Dweve B.V. collects, under which Article 6 basis, for how long, where it lives, and how you exercise your data-subject rights. A controller notice.

Autoriteit Persoonsgegevens. Tīmeklis: autoriteitpersoonsgegevens.nl. Privātuma līnija: +31 88 1805 250 (pirmdien līdz ceturtdienai, 10:00 līdz 12:00). Vispārīgi: +31 70 888 8500 (darba dienās, 09:00 līdz 13:00). Pasts: Postbus 93374, 2509 AJ Den Haag.

Vispirms sazinieties ar mums pa e-pastu [email protected]. Dweve atbildēs 48 stundu laikā. Izmeklēšana tiek pabeigta 30 dienu laikā. Rakstiska atbilde ar risinājumu. Ja neesat apmierināts, ir pieejama pārsūdzības procedūra.

Privātuma tiesības: [email protected]. Datu aizsardzības pārkāpumi: [email protected] (24/7). GDPR atbilstība: [email protected]. Juridiskie jautājumi: [email protected]. Vispārējs atbalsts: [email protected].

Dweve B.V., DPO. E-pasts: [email protected]. Tālrunis: +31 (0)85 0041 022. Pasta adrese: Dweve B.V., Meander 251, 6825 MC Arnhem, Nīderlande. KVK: 98215043.

Rakstiet Dweve datu aizsardzības speciālistam. Jums ir arī beznosacījuma tiesības iesniegt sūdzību Nīderlandes uzraudzības iestādē, iepriekš nesazinoties ar mums.

Jautājumi, tiesību pieprasījumi un sūdzības.

Pārskatiet izmaiņas pirms spēkā stāšanās datuma. Iebilstiet pret konkrētām izmaiņām, sazinoties ar [email protected]. Eksportējiet savus datus. Slēdziet kontu bez soda sankcijām pirms izmaiņu stāšanās spēkā. Esošie līgumi var tikt saglabāti līdz to pašreizējā termiņa beigām.

Jūsu iespējas saistībā ar atjauninājumu.

Nelielas izmaiņas: paziņojums informācijas panelī. Būtiskas izmaiņas: e-pasts 30 dienas pirms spēkā stāšanās datuma. Kritiskas izmaiņas (tādas, kas būtiski samazina jūsu tiesības vai aizsardzību): pirms izmaiņu stāšanās spēkā ir nepieciešama nepārprotama atkārtota piekrišana.

Šī politika tiek atjaunināta, kad mainās juridiskās vai normatīvās prasības, kad tiek pievienotas jaunas funkcijas vai pakalpojumi, kad drošības uzlabojumi prasa pārskatītus paziņojumus, un vismaz reizi gadā veiktas pārskatīšanas ietvaros. Versiju vēsture vienmēr ir pieejama tiešsaistē.

Dweve apzināti nevāc datus no personām, kas jaunākas par 18 gadiem, un neveic mārketingu šādām personām.

Ja apstiprināta izglītības iestāde pārvalda studentu kontus: iestāde uzņemas GDPR pārzinis atbildību par studentu datiem, datu vākšana ir ierobežota ar to, ko iestāde ir pilnvarojusi, netiek veikta uzvedības profilēšana, un ir aktivizēti uzlaboti privātuma kontroles pasākumi.

Konts tiks nekavējoties apturēts. Vecāks vai aizbildnis tiks informēts. Dati tiks dzēsti 48 stundu laikā. Dati netiks saglabāti vai izmantoti nekādiem apstrādes mērķiem.

If Dweve discovers a minor’s data.

Dweve pakalpojumi ir paredzēti profesionālai lietošanai pieaugušajiem. Minimālais vecums ir 18 gadi. Uzņēmumu kontiem ir nepieciešama juridiskā rīcībspēja. Izglītības iestāžu kontus pārvalda iestāde saskaņā ar atsevišķu papildinājumu, un vecāku piekrišana tiek nodrošināta iestādes līmenī.

Pakalpojumi ir paredzēti pieaugušajiem (18+).

Īpašs atbalsts paziņošanas periodā. Regulāri atjauninājumi par izmeklēšanu un novēršanu. Pārredzami ziņojumi par veiktajiem uzlabojumiem. Kompensācija saskaņā ar piemērojamiem tiesību aktiem.

Pārkāpuma būtība un skarto datu kategorijas. Iespējamās sekas un riski jūsu tiesībām. Pasākumi, kas veikti vai plānoti pārkāpuma novēršanai. Ieteikumi aizsardzības darbībām, ko varat veikt. Kontaktinformācija jautājumiem.

Uzraudzības iestāde (AP): 72 stundu laikā no atklāšanas, ja tiek sasniegts riska slieksnis (GDPR 33. pants). Skartās personas: bez nepamatotas kavēšanās, ja tiek konstatēts augsts risks tiesībām un brīvībām (GDPR 34. pants). Partneri: saskaņā ar līgumsaistībām.

Nepārtraukta automatizēta drošības uzraudzība 24/7. Tūlītēja incidentu reaģēšanas komandas aktivizēšana pēc atklāšanas. Ierobežošana mērķēta 4 stundu laikā. Kriminālistikas analīze un apjoma noteikšana. Sadarbība ar tiesībaizsardzības iestādēm, ja nepieciešams.

Personas datu pārkāpuma gadījumā Dweve ievēro dokumentētas procedūras, lai ierobežotu incidentu, paziņotu attiecīgajai iestādei un, ja nepieciešams, informētu skartās personas. GDPR 33. pants paredz paziņošanu Autoriteit Persoonsgegevens 72 stundu laikā no brīža, kad tiek konstatēts pārkāpums, kas, iespējams, rada risku personu tiesībām un brīvībām.

Pārredzamība AI lēmumu pieņemšanas procesos. Cilvēka uzraudzības prasības augsta riska AI lietojumiem ir dokumentētas un nodotas izvietošanas klientiem. Neobjektivitātes uzraudzība, taisnīguma novērtējumi un regulāri AI ietekmes novērtējumi ir daļa no izlaišanas procesa. AI sistēmu iespēju un ierobežojumu dokumentācija tiek publicēta ar katru Loom laidienu.

Visa apstrāde notiek Eiropas robežās. Vietējās apstrādes iespējas ar pēckvantu drošību ir pieejamas suverēniem izvietojumiem.

Jūsu dati tiek apstrādāti ar AI tikai tad, ja jūs tos skaidri ievietojat uzvednēs, apmācībā vai precizēšanā. Automatizētas sistēmas noņem personas datus, kad pakalpojuma lietošana beidzas.

Platforma apgūst matemātiskus modeļus (bināros ierobežojumus), nevis personisko informāciju. Šie ierobežojumi nesatur nekādus personas datus; tie ir tīri matemātiski atklājumi, kas uzlabo AI efektivitāti.

Dweve nekad neizmanto jūsu datus, lai apmācītu savus AI modeļus. Jūsu dati tiek apstrādāti tikai tad, kad jūs skaidri uzdodat sistēmai to darīt.

Dweve’s AI arhitektūra ir veidota tā, ka privātums ir strukturāls, nevis procesuāls. Platforma mācās no matemātiskiem ierobežojumiem, kas atklāti apstrādes laikā, nevis no jūsu personas datiem.

Privātumu pirmajā vietā izvirzoša AI arhitektūra.

Drošības uzraudzība un incidentu reaģēšana visu diennakti. Regulāra penetrācijas testēšana un ievainojamību novērtēšana. Darbinieku drošības apmācība. ES atbilstības sistēmas (GDPR, NIS2, DORA, CRA). Drošas izstrādes dzīves cikls.

Automatizētas personas datu noņemšanas sistēmas, daudzfaktoru autentifikācija, ierobežojumu atdalīšana un nepārtrauktas automatizētas piekļuves pārskatīšanas.

Pēckvantu kriptogrāfijas algoritmi nākotnes drošībai. TLS 1.3 ar kvantu izturīgiem šifriem datu pārsūtīšanai. Aparatūras drošības moduļi (HSM) ar PQC atbalstu. Visi glabātie dati izmanto pēckvantu kriptogrāfisko aizsardzību.

Šifrēšana pārsūtīšanas laikā ar TLS 1.3 un pilnīgu slepenību uz priekšu. Šifrēšana miera stāvoklī ar AES-256 un pēckvantu gatavām atslēgu hierarhijām. Uz lomu balstīta piekļuves kontrole, vismazāko privilēģiju pakalpojumu konti, aparatūras atbalstīta slepeno datu glabāšana un nepārtraukta audita reģistrēšana. Ceturkšņa penetrācijas testēšana, nepārtraukta atkarību skenēšana un automatizēta ievainojamību pārvaldība. Pilnu kontroles matricu, SSDLC, incidentu reaģēšanas nostāju un ievainojamību atklāšanas politiku skatiet īpašajā drošības lapā.

Pārvaldiet preferences konta iestatījumos. Pārlūkprogrammas vadīklas vienmēr tiek ievērotas. Detalizēts sīkfailu saraksts pieejams pēc pieprasījuma.

Personas, valodas un skata režīma izvēle, lai vietne nejautātu atkārtoti katrā apmeklējumā. Tiek dzēsts, kad izrakstāties vai atiestatāt preferences.

Netiek iestatīts neviens analītikas sīkfails. Apkopotā trafika un drošības statistika nāk no Cloudflare malas pakalpojuma un netiek izmantota reklāmai vai starpvietņu profilēšanai.

Sesijas autentifikācija, CSRF marķieri, slodzes līdzsvarošana, valodas un pieejamības preferences. Nav pakļauti piekrišanai saskaņā ar ePrivacy 5. panta 3. punktu.

Dweve izmanto tikai to krātuvi, kas nepieciešama, lai uzturētu sesijas drošību un atcerētos jūsu izvēles vietnē. Nav analītikas sīkfailu. Nav trešo pušu reklāmas izsekotāju. Nav starpvietņu pirkstu nospiedumu noteikšanas. Nav Google Analytics vai Plausible. Nav sociālo mediju pikseļu. Nav super-sīkfailu.

E-pasts: [email protected]. Atbildes SLA: 30 dienas, pagarināms par 60, ja sarežģīti. Identitātes pārbaude: proporcionāla, minimāli dati. Maksa: bezmaksas saprātīgiem pieprasījumiem. Piekrišanas atsaukšana: Konts → Privātums → Piekrišana. Pārsūdzība: AP (Autoriteit Persoonsgegevens).

Iebilst pret apstrādi, kas balstīta uz leģitīmām interesēm. Beznosacījuma atteikšanās no tiešā mārketinga, ievērota pēc pirmā pieprasījuma.

Jūsu personas datu eksports strukturētā, plaši lietotā, mašīnlasāmā formātā. Tieša pārsūtīšana no kontroliera kontrolierim, ja tehniski iespējams.

Ja apstrīdat precizitāti, apstrāde tiek ierobežota līdz pārbaudes pabeigšanai, nepārtraucot konta piekļuvi.

“Tiesības tikt aizmirstam.” Kriptogrāfiska dzēšana no primārajām sistēmām; dublējumi iznīcināti 90 dienu laikā. Likumā noteiktās saglabāšanas prasības (piemēram, rēķini) tiek glabātas saskaņā ar juridisku pienākumu.

Neprecīzu datu labošana un nepilnīgu datu papildināšana. Vairumā gadījumu pašapkalpošanās, izmantojot konta informācijas paneli.

Personas datu kopija, ko Dweve glabā par jums, kā arī apstrādes mērķi, kategorijas, saņēmēji, glabāšanas termiņi un avots, ja dati netika iegūti no jums.

Kā datu subjekts ES/EEZ jums ir tiesības, kas noteiktas GDPR 15. līdz 22. pantā. Dweve atbild viena kalendārā mēneša laikā no identitātes pārbaudes brīža. Pats pieprasījums ir bezmaksas; acīmredzami nepamatoti vai pārmērīgi atkārtoti pieprasījumi var tikt noraidīti vai apmaksāti.

Noklusējums: visa apstrāde ES/EEZ, bez tālākas nodošanas trešām valstīm bez tālāk minētajām garantijām. Atbilstība: nodošana tikai valstīm, kurām ir spēkā esošs ES Komisijas lēmums par atbilstību, un par to ir sagatavots ietekmes uz pārrobežu datu pārraidi novērtējums. VK: ja atbilstība nav piemērojama, tiek piemērotas ES Komisijas 2021. gada VK plus tehniskie un organizatoriskie papildu pasākumi. Aizliegts: bez papildu garantijām, kas neitralizē šo tvērumu, nav atļauta nodošana subjektiem, uz kuriem attiecas CLOUD Act, FISA 702 vai līdzvērtīga ekstrateritoriāla uzraudzība. Nav nodošanas valstīm bez lēmuma par atbilstību. Nav kopīgošanas ar subjektiem, uz kuriem attiecas ārvalstu uzraudzības likumi. Nav apstrādes, ko veic ārpus ES esoši apakšapstrādātāji bez garantijām.