Privacy Policy | GDPR by Construction
What Dweve B.V. collects, under which Article 6 basis, for how long, where it lives, and how you exercise your data-subject rights. A controller notice.
Autoriteit Persoonsgegevens. Web: autoriteitpersoonsgegevens.nl. Linha de privacidade: +31 88 1805 250 (segunda a quinta, das 10:00 às 12:00). Geral: +31 70 888 8500 (dias úteis, das 09:00 às 13:00). Postal: Postbus 93374, 2509 AJ Den Haag.
Contacte-nos primeiro em [email protected]. A Dweve confirmará a receção no prazo de 48 horas. Investigação concluída no prazo de 30 dias. Resposta escrita com resolução. Existe um processo de recurso se não ficar satisfeito.
Direitos de privacidade: [email protected]. Violações de dados: [email protected] (24/7). Conformidade com o RGPD: [email protected]. Questões legais: [email protected]. Apoio geral: [email protected].
Dweve B.V., EPD. Email: [email protected]. Telefone: +31 (0)85 0041 022. Postal: Dweve B.V., Meander 251, 6825 MC Arnhem, Países Baixos. KVK: 98215043.
Escreva ao Encarregado da Proteção de Dados da Dweve. Tem também o direito incondicional de apresentar uma reclamação à autoridade de supervisão neerlandesa, sem nos contactar primeiro.
Perguntas, pedidos de direitos e reclamações.
Reveja as alterações antes da data de entrada em vigor. Oponha-se a alterações específicas contactando [email protected]. Exporte os seus dados. Encerre a sua conta sem penalização antes de a alteração produzir efeitos. Os acordos existentes podem ser mantidos até ao fim do prazo atual.
Alterações menores: notificação no painel. Alterações materiais: email 30 dias antes da data de entrada em vigor. Alterações críticas (as que reduzem materialmente os seus direitos ou proteções): é necessário consentimento explícito renovado antes de a alteração produzir efeitos.
Esta política é atualizada quando os requisitos legais ou regulamentares mudam, quando são adicionadas novas funcionalidades ou serviços, quando melhorias de segurança exigem divulgações revistas e, no mínimo, numa revisão anual. O histórico de versões está sempre disponível online.
A Dweve não recolhe conscientemente dados de menores de 18 anos nem lhes dirige marketing.
Quando uma instituição de ensino aprovada gere contas de estudantes: a instituição assume as responsabilidades de controlador de dados ao abrigo do RGPD relativamente aos dados dos estudantes, a recolha de dados limita-se ao que a instituição autoriza, não se aplica qualquer criação de perfis comportamentais e estão ativos controlos de privacidade reforçados.
A conta será suspensa imediatamente. Um progenitor ou tutor será notificado. Os dados serão eliminados no prazo de 48 horas. Nenhum dado será conservado ou utilizado para qualquer finalidade de tratamento.
If Dweve discovers a minor’s data.
Os serviços da Dweve são concebidos para utilização profissional por adultos. A idade mínima é 18 anos. As contas empresariais exigem capacidade legal para contratar. As contas de instituições de ensino são geridas pela instituição ao abrigo de um aditamento separado, com o consentimento parental tratado ao nível da instituição.
Os serviços destinam-se a adultos (18+).
Apoio dedicado durante o período seguinte à notificação. Atualizações regulares sobre a investigação e a remediação. Relatórios transparentes sobre as melhorias implementadas. Compensação nos termos da lei aplicável.
A natureza da violação e as categorias de dados afetados. As prováveis consequências e riscos para os seus direitos. As medidas tomadas ou propostas para resolver a violação. Recomendações para ações de proteção que pode adotar. Informações de contacto para perguntas.
Autoridade de supervisão (AP): no prazo de 72 horas após a deteção, quando o limiar de risco for atingido (artigo 33.º do RGPD). Titulares dos dados afetados: sem demora injustificada quando estiver estabelecido um risco elevado para os direitos e liberdades (artigo 34.º do RGPD). Parceiros: de acordo com as obrigações contratuais.
Monitorização de segurança automatizada 24/7. Ativação imediata da equipa de resposta a incidentes após a deteção. Contenção visada no prazo de 4 horas. Análise forense e determinação do âmbito. Cooperação com as autoridades policiais quando necessário.
Em caso de violação de dados pessoais, a Dweve segue procedimentos documentados para conter o incidente, notificar a autoridade competente e, quando exigido, informar os titulares dos dados afetados. O artigo 33.º do RGPD exige a notificação à Autoriteit Persoonsgegevens no prazo de 72 horas após ter conhecimento de uma violação suscetível de resultar num risco para os direitos e liberdades das pessoas.
§ 11, Procedimentos de violação de dados
Transparência nos processos de tomada de decisão de IA. Os requisitos de supervisão humana para aplicações de IA de alto risco estão documentados e são transmitidos aos clientes que as implementam. A monitorização de enviesamentos, as avaliações de imparcialidade e as avaliações regulares de impacto da IA fazem parte do processo de lançamento. A documentação das capacidades e limitações dos sistemas de IA é publicada com cada lançamento do Loom.
Conformidade com o Regulamento da UE sobre IA.
Todo o tratamento ocorre dentro das fronteiras europeias. Opções de processamento local com segurança pós-quântica estão disponíveis para implementações soberanas.
Os seus dados só são processados por IA quando os coloca explicitamente em prompts, formação ou afinação. Os sistemas automatizados removem os dados pessoais quando o serviço deixa de ser utilizado.
A plataforma aprende padrões matemáticos (restrições binárias), não informações pessoais. Estas restrições não contêm quaisquer dados pessoais; são puras descobertas matemáticas que melhoram a eficiência da IA.
A Dweve nunca utiliza os seus dados para treinar os seus modelos de IA. Os seus dados só são processados quando instrui explicitamente o sistema.
Dweve’s AI architecture is designed so that privacy is structural, not procedural. The platform learns from mathematical constraints discovered during processing, not from your personal data.
Arquitetura de IA com privacidade em primeiro lugar.
Monitorização de segurança e resposta a incidentes 24/7. Testes de penetração e avaliações de vulnerabilidades regulares. Formação de segurança para colaboradores. Quadros de conformidade da UE (RGPD, NIS2, DORA, CRA). Ciclo de desenvolvimento seguro.
Sistemas automatizados de remoção de dados pessoais, autenticação multifator, separação de restrições e revisões contínuas e automatizadas de acessos.
Algoritmos criptográficos pós-quânticos para segurança à prova de futuro. TLS 1.3 com cifras resistentes a quantum para dados em trânsito. Módulos de segurança de hardware (HSM) com suporte PQC. Todos os dados armazenados utilizam proteção criptográfica pós-quântica.
Encriptação em trânsito com TLS 1.3 e sigilo perfeito no encaminhamento. Encriptação em repouso com AES-256 e hierarquias de chaves preparadas para pós-quântico. Controlo de acesso baseado em funções, contas de serviço com privilégios mínimos, armazenamento de segredos apoiado por hardware e registo de auditoria contínuo. Testes de penetração trimestrais, análise contínua de dependências e gestão automatizada de vulnerabilidades. Para a matriz completa de controlos, SSDLC, postura de resposta a incidentes e política de divulgação de vulnerabilidades, consulte a página de segurança dedicada.
Gira as preferências nas Definições da conta. Os controlos do navegador são sempre respeitados. A lista detalhada de cookies está disponível mediante pedido.
Seleção de persona, idioma e modo de visualização para que o site não volte a perguntar em cada visita. Limpa quando termina a sessão ou repõe as preferências.
Nenhum cookie de análise é definido. As estatísticas agregadas de tráfego e segurança provêm do serviço de edge da Cloudflare e não são utilizadas para publicidade ou criação de perfis entre sites.
Autenticação de sessão, tokens CSRF, balanceamento de carga, preferências de idioma e acessibilidade. Não sujeito a consentimento ao abrigo do Art. 5(3) da ePrivacy.
A Dweve utiliza apenas o armazenamento necessário para manter as sessões seguras e lembrar as escolhas que faz no site. Sem cookies de análise. Sem rastreadores de publicidade de terceiros. Sem fingerprinting entre sites. Sem Google Analytics ou Plausible. Sem pixels de redes sociais. Sem supercookies.
Email: [email protected]. SLA de resposta: 30 dias, prorrogável por 60 em caso de complexidade. Verificação de identidade: proporcional, com o mínimo de dados. Custo: gratuito para pedidos razoáveis. Retirar consentimento: Conta → Privacidade → Consentimento. Recurso: AP (Autoriteit Persoonsgegevens).
Opor-se ao processamento com base em interesse legítimo. Exclusão incondicional de marketing direto, honrada no primeiro pedido.
Exportação dos seus dados pessoais num formato estruturado, de uso corrente e legível por máquina. Transferência direta entre responsáveis pelo tratamento quando tecnicamente viável.
Quando contesta a exatidão, o processamento é restringido até verificação, sem terminar o acesso à conta.
“Direito a ser esquecido.” Eliminação criptográfica dos sistemas primários; cópias de segurança purgadas no prazo de 90 dias. Os registos de retenção legal (por exemplo, faturas) são mantidos por obrigação legal.