Privacy Policy | GDPR by Construction
What Dweve B.V. collects, under which Article 6 basis, for how long, where it lives, and how you exercise your data-subject rights. A controller notice.
Autoriteit Persoonsgegevens. Web: autoriteitpersoonsgegevens.nl. Linja tal-privatezza: +31 88 1805 250 (It-Tnejn sal-Ħamis, 10:00 sa 12:00). Ġenerali: +31 70 888 8500 (jiem tax-xogħol, 09:00 sa 13:00). Postali: Postbus 93374, 2509 AJ Den Haag.
Ikkuntattjana l-ewwel fuq [email protected]. Dweve se tikkonferma r-riċevuta fi żmien 48 siegħa. L-investigazzjoni titlesta fi żmien 30 jum. Tweġiba bil-miktub bis-soluzzjoni. Proċess ta' appell huwa disponibbli jekk ma tkunx sodisfatt.
Drittijiet tal-privatezza: [email protected]. Ksur tad-dejta: [email protected] (24/7). Konformità mal-GDPR: [email protected]. Kwistjonijiet legali: [email protected]. Appoġġ ġenerali: [email protected].
Dweve B.V., DPO. Email: [email protected]. Telefon: +31 (0)85 0041 022. Postali: Dweve B.V., Meander 251, 6825 MC Arnhem, Netherlands. KVK: 98215043.
Ikteb lill-Uffiċjal għall-Protezzjoni tad-Dejta ta' Dweve. Għandek ukoll id-dritt inkundizzjonat li tressaq ilment lill-awtorità superviżorja Olandiża, mingħajr ma tikkuntattjana l-ewwel.
Mistoqsijiet, talbiet għad-drittijiet, u lmenti.
Irrevedi l-bidliet qabel id-data effettiva. Oġġezzjona għal bidliet speċifiċi billi tikkuntattja [email protected]. Esporta d-dejta tiegħek. Agħlaq il-kont tiegħek mingħajr penali qabel ma jidħol fis-seħħ il-bidla. Ftehimiet eżistenti jistgħu jibqgħu japplikaw għat-terminu kurrenti tagħhom.
Bidliet minuri: notifika fid-dashboard. Bidliet materjali: email 30 jum qabel id-data effettiva. Bidliet kritiċi (dawk li jnaqqsu b'mod materjali d-drittijiet jew il-protezzjonijiet tiegħek): kunsens espliċitu mill-ġdid meħtieġ qabel ma jidħol fis-seħħ il-bidla.
Din il-politika tiġi aġġornata meta jinbidlu r-rekwiżiti legali jew regolatorji, meta jiżdiedu karatteristiċi jew servizzi ġodda, meta titjib fis-sigurtà jeħtieġ żvelar rivedut, u fuq reviżjoni annwali tal-inqas. L-istorja tal-verżjonijiet hija dejjem disponibbli onlajn.
Dweve ma tiġborx dejta konxjament minn, u ma tiddirieġix kummerċjalizzazzjoni lejn, ħadd taħt it-18-il sena.
L-ebda kummerċjalizzazzjoni lil minorenni.
Fejn istituzzjoni edukattiva approvata tamministra kontijiet tal-istudenti: l-istituzzjoni ġġorr ir-responsabbiltajiet ta' kontrollur tal-GDPR għad-dejta tal-istudenti, il-ġbir tad-dejta huwa limitat għal dak li tawtorizza l-istituzzjoni, l-ebda profilazzjoni fl-imġiba ma tapplika, u kontrolli mtejba tal-privatezza huma attivi.
Il-kont jiġi sospiż immedjatament. Ġenitur jew min jieħu ħsieb jiġi notifikat. Id-dejta titħassar fi żmien 48 siegħa. L-ebda dejta ma tinżamm jew tintuża għal xi skop ta' pproċessar.
Jekk Dweve jiskopri dejta ta’ minorenni.
Is-servizzi ta' Dweve huma mfassla għal użu professjonali minn adulti. L-età minima hija 18-il sena. Kontijiet tan-negozju jeħtieġu kapaċità legali biex jikkuntrattaw. Kontijiet ta' istituzzjonijiet edukattivi huma mmaniġġjati mill-istituzzjoni taħt addendum separat, bil-kunsens tal-ġenituri mmaniġġjat fil-livell tal-istituzzjoni.
Appoġġ iddedikat matul il-perjodu wara n-notifika. Aġġornamenti regolari dwar l-investigazzjoni u r-rimedju. Rappurtar trasparenti dwar it-titjib magħmul. Kumpens skont il-liġi applikabbli.
In-natura tal-ksur u l-kategoriji tad-dejta affettwata. Il-konsegwenzi probabbli u r-riskji għad-drittijiet tiegħek. Il-miżuri meħuda jew proposti biex jiġi indirizzat il-ksur. Rakkomandazzjonijiet għal azzjonijiet protettivi li tista' tieħu. Informazzjoni ta' kuntatt għal mistoqsijiet.
Awtorità superviżorja (AP): fi żmien 72 siegħa mis-sejbien fejn jintlaħaq il-limitu tar-riskju (Art. 33 tal-GDPR). Suġġetti tad-dejta affettwati: mingħajr dewmien żejjed fejn jiġi stabbilit riskju għoli għad-drittijiet u l-libertajiet (Art. 34 tal-GDPR). Sħab: skont l-obbligi kuntrattwali.
Monitoraġġ tas-sigurtà awtomatizzat 24/7. Attivazzjoni immedjata tat-tim ta' rispons għall-inċidenti mal-iskoperta. Konteniment immirat fi żmien 4 sigħat. Analiżi forensika u determinazzjoni tal-ambitu. Kooperazzjoni mal-infurzar tal-liġi fejn meħtieġ.
F'każ ta' ksur ta' dejta personali, Dweve ssegwi proċeduri dokumentati biex tikkontjeni l-inċident, tinnotifika lill-awtorità rilevanti, u, fejn meħtieġ, tinforma lis-suġġetti tad-dejta affettwati. L-Artikolu 33 tal-GDPR jeħtieġ notifika lill-Autoriteit Persoonsgegevens fi żmien 72 siegħa minn meta ssir taf b'ksur li x'aktarx jirriżulta f'riskju għad-drittijiet u l-libertajiet tal-individwi.
Trasparenza fil-proċessi ta' teħid ta' deċiżjonijiet tal-AI. Rekwiżiti ta' superviżjoni umana għal applikazzjonijiet tal-AI b'riskju għoli huma dokumentati u mgħoddija lill-klijenti li jużawhom. Monitoraġġ tal-preġudizzju, valutazzjonijiet tal-ġustizzja, u valutazzjonijiet regolari tal-impatt tal-AI huma parti mill-proċess ta' rilaxx. Dokumentazzjoni tal-kapaċitajiet u l-limitazzjonijiet tas-sistemi tal-AI hija ppubblikata ma' kull rilaxx ta' Loom.
L-ipproċessar kollu jseħħ fi ħdan il-fruntieri Ewropej. Għażliet ta' pproċessar lokali b'sigurtà post-kwantistika huma disponibbli għal skjeramenti sovrani.
Id-data tiegħek tiġi pproċessata mill-AI biss meta inti tpoġġiha espliċitament f'prompts, taħriġ, jew fine-tuning. Sistemi awtomatiċi jneħħu data personali meta jintemm l-użu tas-servizz.
Il-pjattaforma titgħallem mudelli matematiċi (restrizzjonijiet binarji), mhux informazzjoni personali. Dawn ir-restrizzjonijiet fihom żero data personali; huma skoperti matematiċi puri li jtejbu l-effiċjenza tal-AI.
Dweve qatt ma juża d-data tiegħek biex iħarreġ il-mudelli tal-AI tiegħu. Id-data tiegħek tiġi pproċessata biss meta inti tistruwixxi s-sistema b'mod espliċitu.
L-arkitettura tal-AI ta’ Dweve hija mfassla biex il-privatezza tkun strutturali, mhux proċedurali. Il-pjattaforma titgħallem minn restrizzjonijiet matematiċi skoperti waqt l-ipproċessar, mhux mid-dejta personali tiegħek.
Arkitettura tal-AI li tpoġġi l-privatezza l-ewwel.
§ 10, Protezzjonijiet speċifiċi għall-AI
Monitoraġġ tas-sigurtà u rispons għal inċidenti 24/7. Ittestjar ta' penetrazzjoni u valutazzjonijiet tal-vulnerabbiltajiet regolari. Taħriġ dwar is-sigurtà għall-impjegati. Oqfsa ta' konformità tal-UE (GDPR, NIS2, DORA, CRA). Ċiklu ta' żvilupp sigur.
Sistemi awtomatiċi ta' tneħħija ta' data personali, awtentikazzjoni b'ħafna fatturi, separazzjoni tar-restrizzjonijiet, u reviżjonijiet ta' aċċess awtomatiċi kontinwi.
Algoritmi kriptografiċi post-kwantistiċi għal sigurtà li tibqa' valida fil-futur. TLS 1.3 b'ċifri reżistenti għall-kwantum għal data waqt it-trażmissjoni. Moduli tas-sigurtà tal-ħardwer (HSM) b'appoġġ għal PQC. Id-data kollha maħżuna tuża protezzjoni kriptografika post-kwantistika.
Kriptaġġ waqt it-trażmissjoni b'TLS 1.3 u segretezza 'l quddiem. Kriptaġġ waqt il-ħażna b'AES-256 u ġerarkiji ta' ċwievet lesti għall-era post-kwantistika. Kontroll ta' aċċess ibbażat fuq ir-rwoli, kontijiet ta' servizz bl-inqas privileġġi, ħażna sigura ta' sigrieti appoġġjata mill-ħardwer, u reġistrazzjoni ta' verifika kontinwa. Ittestjar ta' penetrazzjoni kull tliet xhur, skanjar kontinwu tad-dipendenzji, u ġestjoni awtomatika tal-vulnerabbiltajiet. Għall-matriċi sħiħa tal-kontrolli, SSDLC, il-pożizzjoni ta' rispons għal inċidenti, u l-politika ta' żvelar ta' vulnerabbiltajiet, ara l-paġna dedikata tas-sigurtà.
Immaniġġja l-preferenzi fil-Kont Settings. Il-kontrolli tal-browser dejjem jiġu rispettati. Lista dettaljata tal-cookies disponibbli fuq talba.
Għażla ta' persuna, lingwa, u mod ta' wiri sabiex is-sit ma jerġax jistaqsi kull darba li żżuru. Jitneħħew meta tilloggja barra jew tirrisettja l-preferenzi.
L-ebda cookie analitika ma titqiegħed. Statistika aggregata tat-traffiku u tas-sigurtà tiġi mis-servizz edge ta' Cloudflare u ma tintużax għal reklamar jew profilazzjoni bejn is-siti.
Awtentikazzjoni tas-sessjoni, tokens CSRF, bilanċ tal-piż, preferenzi tal-lingwa u tal-aċċessibbiltà. Mhux soġġett għal kunsens skont l-Art. 5(3) tal-ePrivacy.
Dweve juża biss il-ħażna meħtieġa biex iżomm is-sessjonijiet siguri u jiftakar l-għażliet li tagħmel fis-sit. L-ebda cookie analitika. L-ebda tracker ta' reklamar ta' partijiet terzi. L-ebda fingerprinting bejn is-siti. L-ebda Google Analytics jew Plausible. L-ebda pixel tal-midja soċjali. L-ebda supercookie.
Tliet kontenituri. Tnejn tikkontrollahom int.
Email: [email protected]. SLA ta' rispons: 30 jum, estendibbli b'60 jekk ikun kumpless. Verifikazzjoni tal-identità: proporzjonata, data minima. Spiża: b'xejn għal talbiet raġonevoli. Irtirar tal-kunsens: Kont → Privatezza → Kunsens. Appell: AP (Autoriteit Persoonsgegevens).
Oġġezzjona għall-ipproċessar ibbażat fuq interess leġittimu. Opt-out mingħajr kundizzjonijiet minn kummerċjalizzazzjoni diretta, onorat mal-ewwel talba.
Esportazzjoni tad-data personali tiegħek f'format strutturat, użat b'mod komuni, u li jinqara mill-magni. Trasferiment dirett minn kontrollur għal kontrollur fejn teknikament possibbli.
Fejn tikkontesta l-eżattezza, l-ipproċessar jiġi ristrett sakemm issir verifikazzjoni, mingħajr ma jintemm l-aċċess għall-kont tiegħek.
“Id-dritt li tinsa.” Tħassir kriptografiku mis-sistemi primarji; backups jitneħħew fi żmien 90 jum. Rekords ta' żamma statutorja (eż. fatturi) jinżammu taħt obbligu legali.