Privacy Policy | GDPR by Construction

What Dweve B.V. collects, under which Article 6 basis, for how long, where it lives, and how you exercise your data-subject rights. A controller notice.

Autoriteit Persoonsgegevens. Web: autoriteitpersoonsgegevens.nl. Privacy line: +31 88 1805 250 (Mon to Thu, 10:00 to 12:00). General: +31 70 888 8500 (weekdays, 09:00 to 13:00). Postal: Postbus 93374, 2509 AJ Den Haag.

Najprv nás kontaktujte na [email protected]. Dweve potvrdí prijatie do 48 hodín. Vyšetrovanie dokončí do 30 dní. Písomná odpoveď s riešením. Ak nie ste spokojní, je k dispozícii odvolací proces.

Práva na súkromie: [email protected]. Porušenia údajov: [email protected] (24/7). Súlad s GDPR: [email protected]. Právne záležitosti: [email protected]. Všeobecná podpora: [email protected].

Dweve B.V., DPO. E-mail: [email protected]. Telefón: +31 (0)85 0041 022. Poštová adresa: Dweve B.V., Meander 251, 6825 MC Arnhem, Holandsko. KVK: 98215043.

Napíšte úradníkovi pre ochranu údajov spoločnosti Dweve. Máte tiež bezpodmienečné právo podať sťažnosť holandskému dozornému orgánu bez toho, aby ste nás najprv kontaktovali.

Skontrolujte zmeny pred dátumom účinnosti. Námietky proti konkrétnym zmenám môžete podať kontaktovaním [email protected]. Exportujte svoje údaje. Zatvorte svoj účet bez sankcií pred nadobudnutím účinnosti zmien. Existujúce zmluvy môžu byť zachované pre ich súčasné obdobie.

Menšie zmeny: oznámenie v informačnom paneli. Podstatné zmeny: e-mail 30 dní pred dátumom účinnosti. Kritické zmeny (tie, ktoré podstatne znižujú vaše práva alebo ochranu): vyžaduje sa výslovný nový súhlas pred nadobudnutím účinnosti zmien.

Tieto zásady sa aktualizujú, keď sa zmenia právne alebo regulačné požiadavky, keď sa pridajú nové funkcie alebo služby, keď bezpečnostné vylepšenia vyžadujú revidované informácie, a minimálne pri ročnom preskúmaní. História verzií je vždy k dispozícii online.

Dweve vedome nezhromažďuje údaje od osôb mladších ako 18 rokov ani im nezasiela marketing.

Ak schválená vzdelávacia inštitúcia spravuje študentské účty: inštitúcia nesie zodpovednosť kontrolóra GDPR za študentské údaje, zhromažďovanie údajov je obmedzené na to, čo inštitúcia autorizuje, neuplatňuje sa behaviorálne profilovanie a sú aktívne vylepšené kontroly súkromia.

Účet bude okamžite pozastavený. Rodič alebo zákonný zástupca bude upovedomený. Údaje budú vymazané do 48 hodín. Žiadne údaje nebudú uchované ani použité na žiadny účel spracovania.

If Dweve discovers a minor’s data.

Služby Dweve sú navrhnuté na profesionálne použitie dospelými. Minimálny vek je 18 rokov. Podnikateľské účty vyžadujú právnu spôsobilosť na uzatvorenie zmluvy. Účty vzdelávacích inštitúcií spravuje inštitúcia na základe samostatného dodatku, pričom súhlas rodičov sa rieši na úrovni inštitúcie.

Vyhradená podpora počas obdobia po oznámení. Pravidelné aktualizácie o vyšetrovaní a náprave. Transparentné správy o vykonaných zlepšeniach. Kompenzácia podľa platného práva.

Povaha porušenia a kategórie dotknutých údajov. Pravdepodobné dôsledky a riziká pre vaše práva. Opatrenia prijaté alebo navrhnuté na riešenie porušenia. Odporúčania pre ochranné opatrenia, ktoré môžete prijať. Kontaktné informácie pre otázky.

Dozorný orgán (AP): do 72 hodín od zistenia, ak je dosiahnutá hranica rizika (čl. 33 GDPR). Dotknuté osoby: bez zbytočného odkladu, ak je stanovené vysoké riziko pre práva a slobody (čl. 34 GDPR). Partneri: podľa zmluvných povinností.

Nepretržité bezpečnostné monitorovanie 24/7. Okamžitá aktivácia tímu reakcie na incidenty pri zistení. Zadržanie zamerané do 4 hodín. Forenzná analýza a určenie rozsahu. Spolupráca s orgánmi činnými v trestnom konaní, ak sa vyžaduje.

V prípade porušenia osobných údajov Dweve postupuje podľa zdokumentovaných postupov na zadržanie incidentu, oznámenie príslušnému orgánu a, ak sa vyžaduje, informovanie dotknutých osôb. Článok 33 GDPR vyžaduje oznámenie Autoriteit Persoonsgegevens do 72 hodín od zistenia porušenia, ktoré pravdepodobne povedie k riziku pre práva a slobody jednotlivcov.

Transparentnosť v procesoch rozhodovania AI. Požiadavky na ľudský dohľad pre vysokorizikové aplikácie AI sú zdokumentované a odovzdané zákazníkom nasadzujúcim tieto aplikácie. Monitorovanie zaujatosti, hodnotenia spravodlivosti a pravidelné hodnotenia vplyvu AI sú súčasťou procesu vydávania. Dokumentácia schopností a obmedzení systémov AI je publikovaná s každým vydaním Loom.

Všetko spracovanie prebieha v rámci európskych hraníc. Možnosti lokálneho spracovania s postkvantovou bezpečnosťou sú k dispozícii pre suverénne nasadenia.

Vaše údaje spracúva AI len vtedy, keď ich výslovne vložíte do promptov, tréningu alebo dolaďovania. Automatizované systémy odstránia osobné údaje po skončení používania služby.

Platforma sa učí matematické vzorce (binárne obmedzenia), nie osobné informácie. Tieto obmedzenia neobsahujú žiadne osobné údaje; sú to čisto matematické objavy, ktoré zvyšujú efektivitu AI.

Dweve nikdy nepoužíva vaše údaje na trénovanie svojich modelov AI. Vaše údaje sa spracúvajú len vtedy, keď systému výslovne dáte pokyn.

Dweve’s AI architecture is designed so that privacy is structural, not procedural. The platform learns from mathematical constraints discovered during processing, not from your personal data.

Nepretržité monitorovanie bezpečnosti a reakcia na incidenty 24/7. Pravidelné penetračné testy a hodnotenia zraniteľností. Školenia zamestnancov o bezpečnosti. Rámce súladu s EÚ (GDPR, NIS2, DORA, CRA). Bezpečný vývojový cyklus.

Automatizované systémy na odstraňovanie osobných údajov, viacfaktorová autentifikácia, oddelenie obmedzení a nepretržité automatické kontroly prístupu.

Postkvantové kryptografické algoritmy pre bezpečnosť pripravenú na budúcnosť. TLS 1.3 s kvantovými odolnými šiframi pre údaje pri prenose. Hardvérové bezpečnostné moduly (HSM) s podporou PQC. Všetky uložené údaje sú chránené postkvantovou kryptografiou.

Šifrovanie pri prenose pomocou TLS 1.3 a dokonalého utajenia dopredu. Šifrovanie v pokoji pomocou AES-256 a hierarchií kľúčov pripravených na postkvantovú éru. Riadenie prístupu na základe rolí, servisné účty s najnižšími právami, hardvérovo podporované ukladanie tajomstiev a nepretržité auditovanie. Štvrťročné penetračné testy, nepretržité skenovanie závislostí a automatizované riadenie zraniteľností. Úplnú maticu kontrol, SSDLC, postoj k reakcii na incidenty a politiku zverejňovania zraniteľností nájdete na vyhradenej stránke o bezpečnosti.

Spravujte preferencie v nastaveniach účtu. Nastavenia prehliadača sú vždy rešpektované. Podrobný zoznam cookies je k dispozícii na požiadanie.

Výber osoby, jazyka a režimu zobrazenia, aby sa webová stránka nepýtala pri každej návšteve. Vymaže sa po odhlásení alebo resetovaní preferencií.

Neukladá sa žiadny analytický cookie. Súhrnné štatistiky návštevnosti a bezpečnosti pochádzajú z okrajovej služby Cloudflare a nepoužívajú sa na reklamu ani profilovanie naprieč webovými stránkami.

Autentifikácia relácie, tokeny CSRF, vyvažovanie záťaže, jazykové preferencie a preferencie prístupnosti. Nepodliehajú súhlasu podľa čl. 5 ods. 3 smernice ePrivacy.

Dweve používa iba úložisko potrebné na zabezpečenie relácií a zapamätanie vašich volieb na webovej stránke. Žiadne analytické cookies. Žiadne reklamné trackery tretích strán. Žiadne fingerprintovanie naprieč webovými stránkami. Žiadny Google Analytics ani Plausible. Žiadne pixely sociálnych médií. Žiadne supercookies.

E-mail: [email protected]. SLA pre odpoveď: 30 dní, v prípade zložitosti predĺžiteľné o 60. Overenie totožnosti: primerané, minimálne údaje. Náklady: bezplatné pre primerané žiadosti. Odvolanie súhlasu: Účet → Súkromie → Súhlas. Odvolanie: AP (Autoriteit Persoonsgegevens).

Namietať proti spracovaniu založenému na oprávnenom záujme. Bezpodmienečné odhlásenie z priameho marketingu, rešpektované pri prvej žiadosti.

Export vašich osobných údajov v štruktúrovanom, bežne používanom a strojovo čitateľnom formáte. Priamy prenos medzi prevádzkovateľmi, ak je to technicky možné.

Ak namietate presnosť, spracovanie je obmedzené do overenia, bez ukončenia prístupu k účtu.

“Právo na zabudnutie.” Kryptografické vymazanie z primárnych systémov; zálohy sa vymažú do 90 dní. Záznamy uchovávané zo zákonnej povinnosti (napr. faktúry) sa uchovávajú na základe právnej povinnosti.

Oprava nesprávnych údajov a doplnenie neúplných údajov. Vo väčšine prípadov samoobslužne cez panel účtu.

Kópia osobných údajov, ktoré o vás Dweve uchováva, plus účely, kategórie, príjemcovia, doba uchovávania a zdroj, ak neboli získané od vás.

Ako dotknutá osoba v EÚ/EHP máte práva uvedené v článkoch 15 až 22 GDPR. Dweve odpovedá do jedného kalendárneho mesiaca od overenia totožnosti. Samotná žiadosť je bezplatná; zjavne neopodstatnené alebo nadmerné opakované žiadosti môžu byť odmietnuté alebo spoplatnené.

Predvolené: všetko spracúvanie v rámci EÚ/EHP, žiadny ďalší prenos do tretích krajín bez nižšie uvedených záruk. Primeranosť: prenosy len do krajín so súčasným rozhodnutím Európskej komisie o primeranosti, s vypracovaným posúdením vplyvu na prenos. Štandardné zmluvné doložky: ak primeranosť neplatí, uplatnia sa štandardné zmluvné doložky Európskej komisie z roku 2021 plus technické a organizačné doplnkové opatrenia. Zakázané: žiadny prenos subjektom, na ktoré sa vzťahuje CLOUD Act, FISA 702 alebo rovnocenný extrateritoriálny dohľad, bez dodatočných záruk, ktoré takýto dosah vylúčia. Žiadny prenos do krajín bez rozhodnutí o primeranosti. Žiadne zdieľanie so subjektmi, na ktoré sa vzťahujú zahraničné zákony o dohľade. Žiadne spracúvanie subdodávateľmi mimo EÚ bez záruk.