Privacy Policy | GDPR by Construction
What Dweve B.V. collects, under which Article 6 basis, for how long, where it lives, and how you exercise your data-subject rights. A controller notice.
Autoriteit Persoonsgegevens. Web: autoriteitpersoonsgegevens.nl. Privacy line: +31 88 1805 250 (Mon to Thu, 10:00 to 12:00). General: +31 70 888 8500 (weekdays, 09:00 to 13:00). Postal: Postbus 93374, 2509 AJ Den Haag.
Skontaktuj się z nami najpierw pod adresem [email protected]. Dweve potwierdzi otrzymanie wiadomości w ciągu 48 godzin. Dochodzenie zakończone w ciągu 30 dni. Pisemna odpowiedź z rozwiązaniem. Dostępna jest procedura odwoławcza, jeśli nie jesteś zadowolony.
Prawa prywatności: [email protected]. Naruszenia danych: [email protected] (24/7). Zgodność z RODO: [email protected]. Sprawy prawne: [email protected]. Ogólne wsparcie: [email protected].
Dweve B.V., IOD. E-mail: [email protected]. Telefon: +31 (0)85 0041 022. Adres pocztowy: Dweve B.V., Meander 251, 6825 MC Arnhem, Holandia. KVK: 98215043.
Napisz do Inspektora Ochrony Danych Dweve. Masz również bezwarunkowe prawo do złożenia skargi do holenderskiego organu nadzorczego, bez wcześniejszego kontaktu z nami.
Pytania, wnioski dotyczące praw i skargi.
Przejrzyj zmiany przed datą wejścia w życie. Sprzeciw wobec konkretnych zmian poprzez kontakt z [email protected]. Wyeksportuj swoje dane. Zamknij konto bez kary przed wejściem zmiany w życie. Istniejące umowy mogą zachować dotychczasowe warunki do końca bieżącego okresu.
Drobne zmiany: powiadomienie na pulpicie. Istotne zmiany: e-mail 30 dni przed datą wejścia w życie. Krytyczne zmiany (takie, które istotnie ograniczają Twoje prawa lub ochronę): wymagana jest wyraźna ponowna zgoda przed wejściem zmiany w życie.
Powiadamianie w zależności od znaczenia.
Niniejsza polityka jest aktualizowana, gdy zmieniają się wymogi prawne lub regulacyjne, gdy dodawane są nowe funkcje lub usługi, gdy ulepszenia zabezpieczeń wymagają zaktualizowanych informacji, oraz co najmniej raz w roku w ramach przeglądu. Historia wersji jest zawsze dostępna online.
Dweve nie zbiera świadomie danych od osób poniżej 18 roku życia ani nie kieruje do nich marketingu.
W przypadku, gdy zatwierdzona instytucja edukacyjna zarządza kontami uczniów: instytucja ponosi odpowiedzialność administratora danych w rozumieniu RODO za dane uczniów, zbieranie danych jest ograniczone do zakresu autoryzowanego przez instytucję, nie stosuje się profilowania behawioralnego, a ulepszone mechanizmy kontroli prywatności są aktywne.
Konto zostanie natychmiast zawieszone. Rodzic lub opiekun zostanie powiadomiony. Dane zostaną usunięte w ciągu 48 godzin. Żadne dane nie zostaną zatrzymane ani wykorzystane do żadnego celu przetwarzania.
If Dweve discovers a minor’s data.
Usługi Dweve są przeznaczone do użytku profesjonalnego przez osoby dorosłe. Minimalny wiek to 18 lat. Konta biznesowe wymagają zdolności do czynności prawnych. Konta instytucji edukacyjnych są zarządzane przez instytucję na podstawie odrębnego aneksu, a zgoda rodziców jest obsługiwana na poziomie instytucji.
Usługi są przeznaczone dla dorosłych (18+).
Dedykowane wsparcie w okresie po powiadomieniu. Regularne aktualizacje dotyczące dochodzenia i naprawy. Przejrzyste raportowanie wprowadzonych ulepszeń. Odszkodowanie zgodnie z obowiązującym prawem.
Charakter naruszenia i kategorie danych, których dotyczy. Prawdopodobne konsekwencje i zagrożenia dla Twoich praw. Środki podjęte lub proponowane w celu rozwiązania naruszenia. Zalecenia dotyczące działań ochronnych, które możesz podjąć. Dane kontaktowe w przypadku pytań.
Organ nadzorczy (AP): w ciągu 72 godzin od wykrycia, jeśli próg ryzyka został osiągnięty (art. 33 RODO). Osoby, których dane dotyczą: bez zbędnej zwłoki, jeśli ustalono wysokie ryzyko dla praw i wolności (art. 34 RODO). Partnerzy: zgodnie z zobowiązaniami umownymi.
Całodobowy automatyczny monitoring bezpieczeństwa. Natychmiastowa aktywacja zespołu reagowania na incydenty po wykryciu. Ograniczenie skutków w ciągu 4 godzin. Analiza kryminalistyczna i określenie zakresu. Współpraca z organami ścigania w razie potrzeby.
W przypadku naruszenia danych osobowych Dweve postępuje zgodnie z udokumentowanymi procedurami, aby ograniczyć incydent, powiadomić właściwy organ i, w razie potrzeby, poinformować osoby, których dane dotyczą. Artykuł 33 RODO wymaga powiadomienia Autoriteit Persoonsgegevens w ciągu 72 godzin od momentu, gdy dowiemy się o naruszeniu, które może skutkować ryzykiem dla praw i wolności osób fizycznych.
Co się stanie, jeśli coś pójdzie nie tak.
§ 11, Procedury dotyczące naruszeń danych
Przejrzystość w procesach podejmowania decyzji przez AI. Wymogi dotyczące nadzoru ludzkiego w przypadku aplikacji AI wysokiego ryzyka są udokumentowane i przekazywane wdrażającym klientom. Monitorowanie stronniczości, oceny uczciwości i regularne oceny wpływu AI są częścią procesu wydawniczego. Dokumentacja możliwości i ograniczeń systemów AI jest publikowana z każdą wersją Loom.
Zgodność z unijnym aktem o sztucznej inteligencji.
Całe przetwarzanie odbywa się w granicach Europy. Lokalne opcje przetwarzania z zabezpieczeniami postkwantowymi są dostępne dla wdrożeń suwerennych.
Twoje dane są przetwarzane przez AI tylko wtedy, gdy wyraźnie umieścisz je w promptach, szkoleniu lub dostrajaniu. Zautomatyzowane systemy usuwają dane osobowe po zakończeniu korzystania z usługi.
Przetwarzanie kontrolowane przez klienta.
Platforma uczy się wzorców matematycznych (ograniczeń binarnych), a nie informacji osobistych. Te ograniczenia nie zawierają żadnych danych osobowych; są czystymi odkryciami matematycznymi, które zwiększają wydajność AI.
Dweve nigdy nie używa Twoich danych do szkolenia swoich modeli AI. Twoje dane są przetwarzane tylko wtedy, gdy wyraźnie poinstruujesz system.
Dweve’s AI architecture is designed so that privacy is structural, not procedural. The platform learns from mathematical constraints discovered during processing, not from your personal data.
Architektura AI stawiająca prywatność na pierwszym miejscu.
Całodobowe monitorowanie bezpieczeństwa i reagowanie na incydenty. Regularne testy penetracyjne i oceny podatności. Szkolenia pracowników z zakresu bezpieczeństwa. Ramy zgodności UE (RODO, NIS2, DORA, CRA). Bezpieczny cykl rozwoju oprogramowania.
Zautomatyzowane systemy usuwania danych osobowych, uwierzytelnianie wieloskładnikowe, separacja ograniczeń oraz ciągłe automatyczne przeglądy dostępu.
Postkwantowe algorytmy kryptograficzne zapewniające bezpieczeństwo na przyszłość. TLS 1.3 z kwantowo-odpornymi szyframi dla danych w tranzycie. Sprzętowe moduły bezpieczeństwa (HSM) z obsługą PQC. Wszystkie przechowywane dane są chronione kryptografią postkwantową.
Szyfrowanie odporne na komputery kwantowe.
Szyfrowanie w tranzycie z TLS 1.3 i doskonałą tajnością przekazu. Szyfrowanie w spoczynku z AES-256 i hierarchiami kluczy gotowymi na erę postkwantową. Kontrola dostępu oparta na rolach, konta usługowe z zasadą najmniejszych uprawnień, sprzętowe przechowywanie sekretów i ciągłe rejestrowanie audytu. Kwartalne testy penetracyjne, ciągłe skanowanie zależności i zautomatyzowane zarządzanie podatnościami. Pełną macierz kontroli, SSDLC, podejście do reagowania na incydenty i politykę ujawniania podatności znajdziesz na dedykowanej stronie dotyczącej bezpieczeństwa.
Zarządzaj preferencjami w Ustawieniach konta. Ustawienia przeglądarki są zawsze respektowane. Szczegółowa lista plików cookie dostępna na żądanie.
Wybór persony, języka i trybu widoku, aby witryna nie pytała ponownie przy każdej wizycie. Usuwane po wylogowaniu lub zresetowaniu preferencji.
Nie jest ustawiany żaden plik cookie analityczny. Zagregowane statystyki ruchu i bezpieczeństwa pochodzą z usługi brzegowej Cloudflare i nie są wykorzystywane do reklamy ani profilowania między witrynami.
Uwierzytelnianie sesji, tokeny CSRF, równoważenie obciążenia, preferencje językowe i dostępności. Nie podlegają zgodzie na mocy art. 5 ust. 3 ePrivacy.
Dweve używa wyłącznie pamięci potrzebnej do utrzymania bezpieczeństwa sesji i zapamiętania wyborów dokonanych na stronie. Żadnych plików cookie analitycznych. Żadnych śledzących reklam osób trzecich. Żadnego śledzenia między witrynami. Żadnego Google Analytics ani Plausible. Żadnych pikseli mediów społecznościowych. Żadnych supercookie.
Trzy kategorie. Dwie pod Twoją kontrolą.
E-mail: [email protected]. SLA odpowiedzi: 30 dni, możliwe przedłużenie o 60 w przypadku złożonych spraw. Weryfikacja tożsamości: proporcjonalna, minimalna ilość danych. Koszt: bezpłatny w przypadku uzasadnionych żądań. Wycofanie zgody: Konto → Prywatność → Zgoda. Odwołanie: AP (Autoriteit Persoonsgegevens).
Sprzeciw wobec przetwarzania opartego na uzasadnionym interesie. Bezwarunkowa rezygnacja z marketingu bezpośredniego, honorowana przy pierwszym żądaniu.
Eksport Twoich danych osobowych w ustrukturyzowanym, powszechnie używanym formacie nadającym się do odczytu maszynowego. Bezpośredni transfer między administratorami, jeśli jest technicznie wykonalny.
W przypadku kwestionowania poprawności danych przetwarzanie jest ograniczone do czasu weryfikacji, bez zamykania dostępu do konta.
“Prawo do bycia zapomnianym.” Kryptograficzne usunięcie z systemów podstawowych; kopie zapasowe usuwane w ciągu 90 dni. Rekordy podlegające ustawowemu okresowi przechowywania (np. faktury) są przechowywane na podstawie obowiązku prawnego.