Privacy Policy | GDPR by Construction
What Dweve B.V. collects, under which Article 6 basis, for how long, where it lives, and how you exercise your data-subject rights. A controller notice.
Autoriteit Persoonsgegevens. Webb: autoriteitpersoonsgegevens.nl. Sekretesslinje: +31 88 1805 250 (mån till tors, 10:00 till 12:00). Allmänt: +31 70 888 8500 (vardagar, 09:00 till 13:00). Postadress: Postbus 93374, 2509 AJ Den Haag.
Kontakta oss först på [email protected]. Dweve bekräftar inom 48 timmar. Utredning slutförd inom 30 dagar. Skriftligt svar med lösning. Överklagandeprocess finns om du inte är nöjd.
Sekretessrättigheter: [email protected]. Dataintrång: [email protected] (24/7). GDPR-efterlevnad: [email protected]. Juridiska frågor: [email protected]. Allmän support: [email protected].
Dweve B.V., DPO. E-post: [email protected]. Telefon: +31 (0)85 0041 022. Postadress: Dweve B.V., Meander 251, 6825 MC Arnhem, Nederländerna. KVK: 98215043.
Skriv till Dweves dataskyddsombud. Du har också ovillkorlig rätt att lämna in ett klagomål till den nederländska tillsynsmyndigheten, utan att kontakta oss först.
Frågor, begäranden om rättigheter och klagomål.
Granska ändringar före ikraftträdandedatum. Invänd mot specifika ändringar genom att kontakta [email protected]. Exportera dina data. Stäng ditt konto utan påföljd innan ändringen träder i kraft. Befintliga avtal kan omfattas av äldre villkor för sin nuvarande löptid.
Mindre ändringar: meddelande i instrumentpanelen. Väsentliga ändringar: e-post 30 dagar före ikraftträdandedatum. Kritiska ändringar (sådana som väsentligt minskar dina rättigheter eller ditt skydd): uttryckligt nytt samtycke krävs innan ändringen träder i kraft.
Denna policy uppdateras när juridiska eller regulatoriska krav ändras, när nya funktioner eller tjänster läggs till, när säkerhetsförbättringar kräver reviderade upplysningar, och vid en årlig översyn som minimum. Versionshistorik är alltid tillgänglig online.
Dweve samlar inte medvetet in data från, eller riktar marknadsföring till, någon under 18 år.
Där en godkänd utbildningsinstitution hanterar studentkonton: institutionen bär GDPR-ansvar som personuppgiftsansvarig för studentdata, datainsamling begränsas till vad institutionen godkänner, ingen beteendeprofilering tillämpas, och förstärkta sekretesskontroller är aktiva.
Kontot kommer att suspenderas omedelbart. En förälder eller vårdnadshavare kommer att meddelas. Data kommer att raderas inom 48 timmar. Ingen data kommer att behållas eller användas för något behandlingsändamål.
If Dweve discovers a minor’s data.
Dweve-tjänster är utformade för professionellt bruk av vuxna. Minimåldern är 18 år. Företagskonton kräver juridisk kapacitet att ingå avtal. Konton för utbildningsinstitutioner hanteras av institutionen under ett separat tillägg, med föräldrars samtycke hanterat på institutionsnivå.
Dedikerad support under perioden efter meddelande. Regelbundna uppdateringar om utredningen och åtgärderna. Transparent rapportering om förbättringar som gjorts. Ersättning enligt tillämplig lag.
Typen av intrång och kategorierna av data som påverkats. De sannolika konsekvenserna och riskerna för dina rättigheter. De åtgärder som vidtagits eller föreslagits för att hantera intrånget. Rekommendationer för skyddsåtgärder du kan vidta. Kontaktinformation för frågor.
Tillsynsmyndighet (AP): inom 72 timmar från upptäckt där risktröskeln uppnås (GDPR art. 33). Berörda registrerade: utan onödigt dröjsmål där hög risk för rättigheter och friheter fastställs (GDPR art. 34). Partners: enligt avtalsförpliktelser.
24/7 automatiserad säkerhetsövervakning. Omedelbar aktivering av incidentresponsgrupp vid upptäckt. Inneslutning målinriktad inom 4 timmar. Forensisk analys och fastställande av omfattning. Samarbete med brottsbekämpande myndigheter där så krävs.
Vid ett personuppgiftsbrott följer Dweve dokumenterade rutiner för att innesluta incidenten, meddela relevant myndighet och, där så krävs, informera berörda registrerade. GDPR artikel 33 kräver anmälan till Autoriteit Persoonsgegevens inom 72 timmar från att man fått kännedom om ett brott som sannolikt leder till en risk för individers rättigheter och friheter.
Transparens i AI-beslutsprocesser. Krav på mänsklig tillsyn för högrisk-AI-applikationer är dokumenterade och vidarebefordras till kunder som distribuerar. Biasövervakning, rättvisa bedömningar och regelbundna AI-konsekvensbedömningar ingår i lanseringsprocessen. Dokumentation av AI-systemens kapacitet och begränsningar publiceras med varje Loom-version.
All behandling sker inom europeiska gränser. Lokala behandlingsalternativ med postkvantsäkerhet finns tillgängliga för suveräna distributioner.
Dina uppgifter behandlas av AI endast när du uttryckligen lägger in dem i prompts, träning eller finjustering. Automatiserade system tar bort personuppgifter när tjänsten inte längre används.
Plattformen lär sig matematiska mönster (binära begränsningar), inte personlig information. Dessa begränsningar innehåller inga personuppgifter; de är rena matematiska upptäckter som förbättrar AI:ns effektivitet.
Dweve använder aldrig dina uppgifter för att träna sina AI-modeller. Dina uppgifter behandlas endast när du uttryckligen instruerar systemet.
Dweve’s AI-arkitektur är utformad så att integriteten är strukturell, inte proceduriell. Plattformen lär sig från matematiska begränsningar som upptäcks under bearbetningen, inte från dina personuppgifter.
Säkerhetsövervakning och incidenthantering dygnet runt. Regelbundna penetrationstester och sårbarhetsbedömningar. Säkerhetsutbildning för anställda. EU:s efterlevnadsramverk (GDPR, NIS2, DORA, CRA). Säker utvecklingslivscykel.
Automatiserade system för borttagning av personuppgifter, multifaktorautentisering, begränsningsseparering och kontinuerliga automatiska åtkomstgranskningar.
Postkvantkryptografiska algoritmer för framtidssäker säkerhet. TLS 1.3 med kvantresistenta chiffer för data under överföring. Hårdvarusäkerhetsmoduler (HSM) med PQC-stöd. All lagrad data skyddas med postkvantkryptografi.
Kryptering under överföring med TLS 1.3 och framåtriktad sekretess. Kryptering i vila med AES-256 och postkvantberedda nyckelhierarkier. Rollbaserad åtkomstkontroll, tjänstekonton med minsta behörighet, hårdvarubaserad hemlig lagring och kontinuerlig revisionsloggning. Kvartalsvisa penetrationstester, kontinuerlig beroendeskanning och automatiserad sårbarhetshantering. För fullständig kontrollmatris, SSDLC, incidenthanteringsstrategi och policy för sårbarhetsrapportering, se den dedikerade säkerhetssidan.
Hantera inställningar i kontoinställningar. Webbläsarkontroller respekteras alltid. Detaljerad cookie-lista finns på begäran.
Val av persona, språk och visningsläge så att webbplatsen inte frågar igen vid varje besök. Rensas när du loggar ut eller återställer inställningar.
Ingen analyscookie sätts. Aggregerad trafik- och säkerhetsstatistik kommer från Cloudflares edge-tjänst och används inte för reklam eller profilering över webbplatser.
Sessionsautentisering, CSRF-token, lastbalansering, språk- och tillgänglighetsinställningar. Omfattas inte av samtycke enligt ePrivacy Art. 5(3).
Dweve använder endast den lagring som behövs för att hålla sessioner säkra och komma ihåg val du gör på webbplatsen. Inga analyscookies. Inga tredjepartsannonsspårare. Ingen spårning över webbplatser. Inget Google Analytics eller Plausible. Inga sociala medier-pixlar. Inga supercookies.
E-post: [email protected]. Svars-SLA: 30 dagar, förlängningsbart med 60 om det är komplext. Identitetsverifiering: proportionerlig, minimal data. Kostnad: gratis för rimliga förfrågningar. Återkalla samtycke: Konto → Integritet → Samtycke. Överklagande: AP (Autoriteit Persoonsgegevens).
Invända mot behandling baserad på berättigat intresse. Villkorslös opt-out från direktmarknadsföring, respekteras vid första begäran.
Export av dina personuppgifter i ett strukturerat, allmänt använt, maskinläsbart format. Direkt överföring från kontrollant till kontrollant där det är tekniskt möjligt.
Där du bestrider riktigheten begränsas behandlingen i väntan på verifiering, utan att kontot avslutas.
“Rätt att bli bortglömd.” Kryptografisk radering från primära system; säkerhetskopior rensas inom 90 dagar. Register som omfattas av lagstadgad bevarandeskyldighet (t.ex. fakturor) hålls under laglig skyldighet.
Rättelse av felaktiga uppgifter och komplettering av ofullständiga uppgifter. I de flesta fall självbetjäning via kontrollpanelen.
En kopia av de personuppgifter Dweve har om dig, samt ändamål, kategorier, mottagare, lagringstid och källan om den inte samlats in från dig.
Som registrerad i EU/EES har du de rättigheter som anges i GDPR artiklarna 15 till 22. Dweve svarar inom en kalendermånad från det att identiteten verifierats. Själva begäran är gratis; uppenbart ogrundade eller överdrivna upprepade förfrågningar kan avvisas eller debiteras.
Standard: all behandling inom EU/EES, ingen vidareöverföring till tredjeländer utan de skyddsåtgärder som anges nedan. Adekvat skyddsnivå: överföring endast till länder med ett aktuellt adekvatsbeslut från EU-kommissionen, förutsatt att en konsekvensbedömning av överföringen finns dokumenterad. SCC: där adekvat skyddsnivå inte gäller, EU-kommissionens SCC 2021 plus tekniska och organisatoriska kompletterande åtgärder. Förbjudet: ingen överföring till enheter som omfattas av CLOUD Act, FISA 702 eller motsvarande extraterritoriell övervakningsräckvidd utan ytterligare skyddsåtgärder som upphäver den räckvidden. Ingen överföring till länder utan adekvatsbeslut. Ingen delning med enheter som omfattas av utländska övervakningslagar. Ingen behandling av icke-EU-underbiträdanden utan garantier.