Privacy Policy | GDPR by Construction

What Dweve B.V. collects, under which Article 6 basis, for how long, where it lives, and how you exercise your data-subject rights. A controller notice.

Autoriteit Persoonsgegevens. Web: autoriteitpersoonsgegevens.nl. Privacy line: +31 88 1805 250 (Mon to Thu, 10:00 to 12:00). General: +31 70 888 8500 (weekdays, 09:00 to 13:00). Postal: Postbus 93374, 2509 AJ Den Haag.

Contactați-ne mai întâi la [email protected]. Dweve va confirma primirea în termen de 48 de ore. Investigația se finalizează în termen de 30 de zile. Răspuns scris cu soluția. Există o procedură de contestație dacă nu sunteți mulțumit.

Drepturi de confidențialitate: [email protected]. Încălcări de securitate: [email protected] (non-stop). Conformitate GDPR: [email protected]. Aspecte juridice: [email protected]. Asistență generală: [email protected].

Dweve B.V., DPO. E-mail: [email protected]. Telefon: +31 (0)85 0041 022. Poștal: Dweve B.V., Meander 251, 6825 MC Arnhem, Țările de Jos. KVK: 98215043.

Scrieți Ofițerului pentru protecția datelor de la Dweve. Aveți, de asemenea, dreptul necondiționat de a depune o plângere la autoritatea de supraveghere olandeză, fără a ne contacta mai întâi.

Întrebări, cereri de drepturi și reclamații.

Examinați modificările înainte de data intrării în vigoare. Obiecționați la modificări specifice contactând [email protected]. Exportați-vă datele. Închideți contul fără penalizare înainte ca modificarea să intre în vigoare. Acordurile existente pot fi menținute pentru termenul lor curent.

Modificări minore: notificare în panoul de control. Modificări materiale: e-mail cu 30 de zile înainte de data intrării în vigoare. Modificări critice (cele care reduc material drepturile sau protecțiile dvs.): este necesară re-consimțământul explicit înainte ca modificarea să intre în vigoare.

Această politică este actualizată atunci când se schimbă cerințele legale sau de reglementare, când se adaugă funcții sau servicii noi, când îmbunătățirile de securitate necesită dezvăluiri revizuite și cel puțin la o revizuire anuală. Istoricul versiunilor este întotdeauna disponibil online.

Cum și când se schimbă această politică.

Dweve nu colectează în mod conștient date de la persoane sub 18 ani și nu le direcționează marketing către acestea.

În cazul în care o instituție de învățământ aprobată gestionează conturile elevilor: instituția are responsabilitățile de operator GDPR pentru datele elevilor, colectarea datelor este limitată la ceea ce autorizează instituția, nu se aplică profilare comportamentală și sunt active controale de confidențialitate îmbunătățite.

Contul va fi suspendat imediat. Un părinte sau tutore va fi notificat. Datele vor fi șterse în termen de 48 de ore. Nicio dată nu va fi păstrată sau utilizată în niciun scop de procesare.

If Dweve discovers a minor’s data.

Serviciile Dweve sunt concepute pentru utilizare profesională de către adulți. Vârsta minimă este de 18 ani. Conturile de afaceri necesită capacitate juridică de a contracta. Conturile instituțiilor de învățământ sunt gestionate de instituție în baza unui addendum separat, cu consimțământul părintesc gestionat la nivelul instituției.

Asistență dedicată în perioada de după notificare. Actualizări regulate privind investigația și remedierea. Raportare transparentă privind îmbunătățirile realizate. Compensații conform legii aplicabile.

Natura încălcării și categoriile de date afectate. Consecințele probabile și riscurile pentru drepturile dvs. Măsurile luate sau propuse pentru a aborda încălcarea. Recomandări pentru acțiuni de protecție pe care le puteți întreprinde. Informații de contact pentru întrebări.

Autoritatea de supraveghere (AP): în termen de 72 de ore de la detectare, dacă pragul de risc este atins (Art. 33 GDPR). Persoanele vizate afectate: fără întârzieri nejustificate, atunci când se stabilește un risc ridicat pentru drepturile și libertățile (Art. 34 GDPR). Parteneri: conform obligațiilor contractuale.

Monitorizare automată de securitate non-stop. Activarea imediată a echipei de răspuns la incidente la detectare. Izolarea vizată în termen de 4 ore. Analiză criminalistică și determinarea domeniului de aplicare. Cooperare cu autoritățile de aplicare a legii acolo unde este necesar.

În cazul unei încălcări a datelor cu caracter personal, Dweve urmează proceduri documentate pentru a izola incidentul, a notifica autoritatea relevantă și, acolo unde este necesar, a informa persoanele vizate afectate. Articolul 33 din GDPR impune notificarea Autoriteit Persoonsgegevens în termen de 72 de ore de la momentul în care devine conștient de o încălcare susceptibilă să prezinte un risc pentru drepturile și libertățile persoanelor.

§ 11, Proceduri privind încălcarea datelor

Transparență în procesele de luare a deciziilor AI. Cerințele de supraveghere umană pentru aplicațiile AI cu risc ridicat sunt documentate și transmise clienților care le implementează. Monitorizarea părtinirii, evaluările echității și evaluările regulate de impact AI fac parte din procesul de lansare. Documentația privind capacitățile și limitările sistemelor AI este publicată cu fiecare lansare Loom.

Toată procesarea are loc în interiorul granițelor europene. Opțiunile de procesare locală cu securitate post-cuantică sunt disponibile pentru implementări suverane.

Datele tale sunt procesate de AI doar atunci când le introduci explicit în prompturi, instruire sau reglaj fin. Sistemele automate elimină datele personale când utilizarea serviciului se încheie.

Platforma învață modele matematice (constrângeri binare), nu informații personale. Aceste constrângeri nu conțin date personale; sunt descoperiri pur matematice care îmbunătățesc eficiența AI.

Dweve nu folosește niciodată datele tale pentru a antrena modelele sale AI. Datele tale sunt procesate doar când instruiești explicit sistemul.

Dweve’s AI architecture is designed so that privacy is structural, not procedural. The platform learns from mathematical constraints discovered during processing, not from your personal data.

Arhitectură AI cu confidențialitate pe primul loc.

Monitorizare securitate și răspuns la incidente 24/7. Testare periodică de penetrare și evaluări de vulnerabilitate. Instruire de securitate pentru angajați. Cadre de conformitate UE (GDPR, NIS2, DORA, CRA). Ciclu de dezvoltare securizat.

Sisteme automate de eliminare a datelor personale, autentificare multifactorială, separarea constrângerilor și revizuiri automate continue ale accesului.

Algoritmi criptografici post-cuantici pentru securitate pregătită pentru viitor. TLS 1.3 cu cifruri rezistente la cuantice pentru date în tranzit. Module de securitate hardware (HSM) cu suport PQC. Toate datele stocate folosesc protecție criptografică post-cuantică.

Criptare în tranzit cu TLS 1.3 și secretitate directă. Criptare în repaus cu AES-256 și ierarhii de chei pregătite pentru post-cuantic. Control acces bazat pe roluri, conturi de serviciu cu privilegii minime, stocare secretă protejată hardware și auditare continuă. Testare de penetrare trimestrială, scanare continuă a dependențelor și gestionare automată a vulnerabilităților. Pentru matricea completă de controale, SSDLC, postura de răspuns la incidente și politica de divulgare a vulnerabilităților, vezi pagina dedicată de securitate.

Gestionează preferințele în Setările contului. Controalele browserului sunt întotdeauna respectate. Lista detaliată a cookie-urilor disponibilă la cerere.

Selecția de personă, limbă și mod de vizualizare, astfel încât site-ul să nu reîntrebe la fiecare vizită. Se șterge când te deconectezi sau resetezi preferințele.

Nu este setat niciun cookie de analiză. Statisticile agregate de trafic și securitate provin de la serviciul edge Cloudflare și nu sunt folosite pentru publicitate sau profilare cross-site.

Autentificare de sesiune, tokenuri CSRF, echilibrare de sarcină, preferințe de limbă și accesibilitate. Nu sunt supuse consimțământului conform Art. 5(3) din ePrivacy.

Dweve folosește doar stocarea necesară pentru a menține sesiunile sigure și pentru a-ți aminti alegerile făcute pe site. Fără cookie-uri de analiză. Fără trackere de publicitate terțe. Fără amprentare cross-site. Fără Google Analytics sau Plausible. Fără pixeli de social media. Fără supercookie-uri.

Email: [email protected]. SLA de răspuns: 30 de zile, extensibil cu 60 dacă este complex. Verificarea identității: proporțională, date minime. Cost: gratuit pentru cereri rezonabile. Retragerea consimțământului: Cont → Confidențialitate → Consimțământ. Contestație: AP (Autoriteit Persoonsgegevens).

Opoziție la procesarea bazată pe interes legitim. Renunțare necondiționată la marketing direct, onorată la prima cerere.

Exportul datelor tale personale într-un format structurat, utilizat în mod obișnuit și lizibil automat. Transfer direct de la controlor la controlor acolo unde este fezabil din punct de vedere tehnic.

Acolo unde contesti exactitatea, procesarea este restricționată până la verificare, fără a termina accesul la cont.

“Dreptul de a fi uitat.” Ștergere criptografică din sistemele primare; copiile de rezervă sunt eliminate în termen de 90 de zile. Înregistrările cu păstrare obligatorie (de ex. facturi) sunt păstrate în temeiul obligației legale.