Privacy Policy | GDPR by Construction
What Dweve B.V. collects, under which Article 6 basis, for how long, where it lives, and how you exercise your data-subject rights. A controller notice.
Autoriteit Persoonsgegevens. Splet: autoriteitpersoonsgegevens.nl. Linija za zasebnost: +31 88 1805 250 (pon do čet, 10:00 do 12:00). Splošno: +31 70 888 8500 (delavniki, 09:00 do 13:00). Pošta: Postbus 93374, 2509 AJ Den Haag.
Najprej nas kontaktirajte na [email protected]. Dweve bo potrdilo prejem v 48 urah. Preiskava bo zaključena v 30 dneh. Pisni odgovor z rešitvijo. Na voljo je postopek pritožbe, če niste zadovoljni.
Pravice do zasebnosti: [email protected]. Kršitve podatkov: [email protected] (24/7). Skladnost z GDPR: [email protected]. Pravne zadeve: [email protected]. Splošna podpora: [email protected].
Dweve B.V., DPO. E-pošta: [email protected]. Telefon: +31 (0)85 0041 022. Pošta: Dweve B.V., Meander 251, 6825 MC Arnhem, Nizozemska. KVK: 98215043.
Pišite pooblaščeni osebi za varstvo podatkov pri Dweve. Prav tako imate brezpogojno pravico, da vložite pritožbo pri nizozemskem nadzornem organu, ne da bi nas najprej kontaktirali.
Vprašanja, zahteve glede pravic in pritožbe.
Preglejte spremembe pred datumom začetka veljavnosti. Ugovarjajte posebnim spremembam tako, da kontaktirate [email protected]. Izvozite svoje podatke. Zaprite svoj račun brez kazni, preden sprememba začne veljati. Obstoječi sporazumi so lahko ohranjeni za njihovo trenutno obdobje.
Manjše spremembe: obvestilo na nadzorni plošči. Materialne spremembe: e-pošta 30 dni pred datumom začetka veljavnosti. Kritične spremembe (tiste, ki bistveno zmanjšajo vaše pravice ali zaščito): izrecno ponovno soglasje je potrebno, preden sprememba začne veljati.
Ta pravilnik se posodablja, ko se spremenijo pravne ali regulativne zahteve, ko se dodajo nove funkcije ali storitve, ko varnostne izboljšave zahtevajo revidirana razkritja, in ob letnem pregledu vsaj enkrat letno. Zgodovina različic je vedno na voljo na spletu.
Dweve namerno ne zbira podatkov od nikogar, mlajšega od 18 let, niti ne usmerja trženja k takim osebam.
Kadar odobrena izobraževalna ustanova upravlja študentske račune: ustanova nosi odgovornosti nadzornika po GDPR za študentske podatke, zbiranje podatkov je omejeno na tisto, kar ustanova odobri, vedenjsko profiliranje se ne uporablja, aktivni pa so okrepljeni nadzori zasebnosti.
Račun bo takoj začasno onemogočen. Starš ali skrbnik bo obveščen. Podatki bodo izbrisani v 48 urah. Nobeni podatki ne bodo zadržani ali uporabljeni za noben namen obdelave.
If Dweve discovers a minor’s data.
Storitve Dweve so zasnovane za profesionalno uporabo odraslih. Najnižja starost je 18 let. Poslovni računi zahtevajo pravno sposobnost za sklepanje pogodb. Račune izobraževalnih ustanov upravlja ustanova v skladu s posebnim dodatkom, pri čemer se soglasje staršev ureja na ravni ustanove.
Namenska podpora v obdobju po obvestilu. Redne posodobitve o preiskavi in sanaciji. Transparentno poročanje o izboljšavah. Odškodnina v skladu z veljavno zakonodajo.
Narava kršitve in kategorije prizadetih podatkov. Verjetne posledice in tveganja za vaše pravice. Ukrepi, sprejeti ali predlagani za odpravo kršitve. Priporočila za zaščitna dejanja, ki jih lahko izvedete. Kontaktni podatki za vprašanja.
Nadzorni organ (AP): v 72 urah po odkritju, če je dosežen prag tveganja (GDPR, člen 33). Prizadeti posamezniki: brez nepotrebnega odlašanja, kadar je ugotovljeno visoko tveganje za pravice in svoboščine (GDPR, člen 34). Partnerji: v skladu s pogodbenimi obveznostmi.
24/7 avtomatizirano varnostno spremljanje. Takojšnja aktivacija ekipe za odziv na incident ob odkritju. Omejitev škode v 4 urah. Forenzična analiza in določitev obsega. Sodelovanje z organi pregona, kjer je to potrebno.
V primeru kršitve osebnih podatkov Dweve sledi dokumentiranim postopkom za omejitev incidenta, obvestitev pristojnega organa in, kjer je potrebno, obvestitev prizadetih posameznikov. Člen 33 GDPR zahteva obvestilo Autoriteit Persoonsgegevens v 72 urah od seznanitve s kršitvijo, ki bi verjetno povzročila tveganje za pravice in svoboščine posameznikov.
Transparentnost v procesih odločanja z umetno inteligenco. Zahteve za človeški nadzor pri aplikacijah z visokim tveganjem umetne inteligence so dokumentirane in posredovane strankam, ki uvajajo te aplikacije. Spremljanje pristranskosti, ocene pravičnosti in redne ocene vpliva umetne inteligence so del procesa izdaje. Dokumentacija o zmogljivostih in omejitvah sistemov umetne inteligence je objavljena z vsako izdajo Loom.
Skladnost z aktom EU o umetni inteligenci.
Vsa obdelava poteka znotraj evropskih meja. Lokalne možnosti obdelave s postkvantno varnostjo so na voljo za suverene namestitve.
Vaši podatki se z umetno inteligenco obdelujejo le, ko jih izrecno vnesete v pozive, usposabljanje ali fino nastavljanje. Avtomatizirani sistemi odstranijo osebne podatke, ko se uporaba storitve konča.
Platforma se uči matematičnih vzorcev (binarnih omejitev), ne osebnih podatkov. Te omejitve ne vsebujejo nobenih osebnih podatkov; so čista matematična odkritja, ki izboljšujejo učinkovitost umetne inteligence.
Dweve vaših podatkov nikoli ne uporablja za usposabljanje svojih modelov umetne inteligence. Vaši podatki se obdelujejo le, ko sistemu to izrecno naročite.
Dweve’s AI architecture is designed so that privacy is structural, not procedural. The platform learns from mathematical constraints discovered during processing, not from your personal data.
Arhitektura umetne inteligence, ki daje prednost zasebnosti.
§ 10, Posebne zaščite za umetno inteligenco
Spremljanje varnosti in odzivanje na incidente 24/7. Redno testiranje prodornosti in ocene ranljivosti. Usposabljanje zaposlenih o varnosti. Okviri skladnosti EU (GDPR, NIS2, DORA, CRA). Varen razvojni življenjski cikel.
Avtomatizirani sistemi za odstranjevanje osebnih podatkov, večfaktorska avtentikacija, ločevanje omejitev in stalni avtomatizirani pregledi dostopa.
Postkvantni kriptografski algoritmi za varnost, pripravljeno na prihodnost. TLS 1.3 s kvantno odpornimi šiframi za podatke v prenosu. Strojni varnostni moduli (HSM) s podporo PQC. Vsi shranjeni podatki uporabljajo postkvantno kriptografsko zaščito.
Šifriranje med prenosom s TLS 1.3 in popolno tajnostjo naprej. Šifriranje v mirovanju z AES-256 in hierarhijami ključev, pripravljenimi na postkvantno dobo. Nadzor dostopa na podlagi vlog, servisni računi z najmanjšimi privilegiji, strojno podprto shranjevanje skrivnosti in stalno revidiranje dnevnika. Četrtletno testiranje prodornosti, stalno skeniranje odvisnosti in avtomatizirano upravljanje ranljivosti. Za celotno matriko kontrol, SSDLC, držo pri odzivanju na incidente in politiko razkrivanja ranljivosti glejte namensko stran o varnosti.
Nastavitve upravljajte v računu. Nastavitve brskalnika so vedno upoštevane. Podroben seznam piškotkov je na voljo na zahtevo.
Izbira osebe, jezika in načina prikaza, da spletno mesto ob vsakem obisku ne sprašuje znova. Počisti se ob odjavi ali ponastavitvi nastavitev.
Noben analitični piškotek ni nastavljen. Agregirana statistika prometa in varnosti prihaja iz robne storitve Cloudflare in se ne uporablja za oglaševanje ali profiliranje med spletnimi mesti.
Avtentikacija seje, žetoni CSRF, uravnoteženje obremenitve, jezikovne in dostopnostne nastavitve. Ni predmet soglasja v skladu s členom 5(3) ePrivacy.
Dweve uporablja le shrambo, potrebno za varno vzdrževanje sej in pomnjenje vaših izbir na spletnem mestu. Brez analitičnih piškotkov. Brez sledilnikov tretjih oseb za oglaševanje. Brez prstnih odtisov med spletnimi mesti. Brez Google Analytics ali Plausible. Brez pikslov družbenih omrežij. Brez superpiškotkov.
E-pošta: [email protected]. SLA za odziv: 30 dni, podaljšljivo za 60, če je zahtevno. Preverjanje identitete: sorazmerno, minimalni podatki. Stroški: brezplačno za razumne zahteve. Preklic soglasja: Račun → Zasebnost → Soglasje. Pritožba: AP (Autoriteit Persoonsgegevens).
Ugovor obdelavi na podlagi zakonitega interesa. Brezpogojna odjava od neposrednega trženja, upoštevana ob prvi zahtevi.
Izvoz vaših osebnih podatkov v strukturirani, splošno uporabljani in strojno berljivi obliki. Neposreden prenos med upravljavcema, kjer je tehnično izvedljiv.
Kadar izpodbijate točnost, je obdelava omejena do preverjanja, brez prekinitve dostopa do računa.
“Pravica do pozabe.” Kriptografsko izbris iz primarnih sistemov; varnostne kopije so izpraznjene v 90 dneh. Zapisi, ki jih zahteva zakonodaja (npr. računi), se hranijo na podlagi zakonske obveznosti.
Popravek netočnih podatkov in dopolnitev nepopolnih podatkov. V večini primerov samopostrežno prek nadzorne plošče računa.
Kopija osebnih podatkov, ki jih Dweve hrani o vas, ter nameni, kategorije, prejemniki, obdobje hrambe in vir, če podatki niso bili zbrani od vas.
Kot posameznik v EU/EGP imate pravice iz členov 15 do 22 GDPR. Dweve odgovori v enem koledarskem mesecu od trenutka, ko je identiteta preverjena. Sama zahteva je brezplačna; očitno neutemeljene ali pretirane ponavljajoče se zahteve se lahko zavrnejo ali zaračunajo.
Privzeto: vsa obdelava znotraj EU/EGP, brez nadaljnjega prenosa v tretje države brez spodaj navedenih zaščitnih ukrepov. Ustreznost: prenosi samo v države s trenutno odločitvijo Evropske komisije o ustreznosti, ob upoštevanju ocene učinka prenosa, ki je v dokumentaciji. SCC: kjer ustreznost ne velja, se uporabljajo standardne pogodbene klavzule Evropske komisije iz leta 2021 ter tehnični in organizacijski dodatni ukrepi. Prepovedano: brez dodatnih zaščitnih ukrepov, ki preprečijo ta doseg, ni prenosa subjektom, za katere velja zakon CLOUD Act, FISA 702 ali enakovreden zunajteritorialni nadzorni doseg. Brez prenosa v države brez odločitev o ustreznosti. Brez deljenja s subjekti, za katere veljajo tuji zakoni o nadzoru. Brez obdelave s strani neevropskih podizvajalcev brez jamstev.