Sådan behandler Tandevia personoplysninger – hvad vi indsamler, hvorfor, hvor længe vi opbevarer det, og hvilke rettigheder du har over det. Dataansvarlig og operatør er Forscope a.s., Lidická 960/81, 602 00 Brno, Tjekkiet (virksomhedsnummer 04885414).
Forscope a.s., Lidická 960/81, 602 00 Brno, Tjekkiet, virksomhedsnummer 04885414, er operatør af Tandevia-platformen og af dette website.
Denne skelnen har betydning for resten af siden, så den kommer først:
Er du medarbejder i en virksomhed, der bruger Tandevia, og vil du vide, hvorfor en bestemt oplysning om dit arbejde behandles, ligger svaret hos din arbejdsgiver. Spørg dem først – og vi hjælper dem med at svare dig.
Spørgsmål om databeskyttelse til os: privacy@tandevia.com. Vi har ikke udpeget en lovpligtig databeskyttelsesrådgiver, fordi vores behandling ikke opfylder tærsklerne i artikel 37; adressen ovenfor når frem til de personer, der er ansvarlige for den.
Hvor vi støtter os på legitim interesse, har vi afvejet den mod dine interesser og konkluderet, at den ikke går forud for dem: behandlingen er begrænset til det, driften af en forretningstjeneste kræver, og du kan til enhver tid gøre indsigelse (se afsnit 7). Hvor vi støtter os på samtykke, koster det dig ikke noget at sige nej.
Vi sælger aldrig personoplysninger. Vi bruger dem ikke til annoncering, vi beriger dem ikke med oplysninger fra datamæglere, og vi opbygger ikke profiler om dig.
Når din organisation bruger platformen, hoster og transmitterer vi det, den lægger ind: prompts, svar, uploadede filer, registreringer hentet fra forbundne systemer, trådhistorik, definitioner af arbejdsgange og tvillingekontekst. Vi behandler det kun for at levere, sikre og supportere tjenesten, og kun efter din organisations instruks.
Indhold, du sender til en AI-leverandør gennem gatewayen, er omfattet af din egen aftale med den pågældende leverandør. Vi håndhæver de dataregler, du konfigurerer, før det forlader dit netværk – detektion, maskering, blokering – men når en leverandør har modtaget det, gælder leverandørens vilkår. Hoster du selv modellerne, forlader intet din infrastruktur.
Vores databehandlervilkår, den aktuelle liste over underdatabehandlere og oplysninger til din konsekvensanalyse (DPIA) kan rekvireres. Vi underretter dig, før en ny underdatabehandler træder til, så du har mulighed for at gøre indsigelse.
Platformen registrerer, hvordan arbejdet foregår, og det betyder nødvendigvis, at den behandler oplysninger om de mennesker, der udfører det. Hvordan vi bygger det, er en beslutning om privatliv, ikke en beslutning om funktionalitet:
Ligger din organisation i et land, hvor samarbejdsudvalg eller medarbejderrepræsentanter skal høres, før et system som dette tages i brug, er den høring dit ansvar som dataansvarlig. Vi leverer dokumentationen til den, og vi vil hellere have, at du gør det ordentligt end hurtigt.
Vi deler kun personoplysninger med:
Personoplysninger hostes som udgangspunkt i EU. Private cloud- og fuldt on-premise-udrulninger er mulige, og i så fald bliver data, hvor du vælger at køre platformen.
Nogle underdatabehandlere, og nogle af de AI-leverandører din organisation kan vælge at forbinde, opererer uden for EØS. Sker der en overførsel, hviler den på en tilstrækkelighedsafgørelse, hvor en sådan findes, eller på Europa-Kommissionens standardkontraktbestemmelser med en konsekvensanalyse af overførslen og yderligere sikkerhedsforanstaltninger, hvor den ikke gør. Du kan spørge os, hvilken mekanisme der gælder for en bestemt underdatabehandler, og vi svarer.
Kan din organisation slet ikke acceptere overførsler uden for EU, så sig det, før du konfigurerer leverandører: platformen kan sættes op, så kun EU-hostede eller selvhostede modeller er tilgængelige.
Hvor vi er dataansvarlig, kan du bede os om at:
Skriv til privacy@tandevia.com. Vi svarer inden for en måned og siger til med det samme, hvis en anmodning reelt er så kompleks, at den kræver længere tid. Vi kan være nødt til at bekræfte din identitet først – ikke for at spænde ben for dig, men fordi det ville være en værre fejl at udlevere dine oplysninger til den forkerte. Det er gratis at udøve en rettighed; vi opkræver kun betaling ved en gentagen, åbenbart urimelig anmodning, og vi siger det, før vi laver noget arbejde.
Hvor vi er databehandler, skal anmodningen sendes til din organisation. Når den i stedet frem til os, videresender vi den og hjælper dem med at svare.
Du kan også klage til det tjekkiske datatilsyn (Úřad pro ochranu osobních údajů, Pplk. Sochora 27, 170 00 Prag 7, uoou.cz) eller til tilsynsmyndigheden dér, hvor du bor eller arbejder. Vi vil sætte pris på chancen for at rette op på det først, men det er dit valg, ikke en betingelse.
Vi opretholder tekniske og organisatoriske foranstaltninger, der svarer til risikoen: kryptering under transport og i hvile, isolation mellem kunder, rollebaseret adgang efter mindste privilegium, logget administrativ adgang, sikker udviklingspraksis og løbende gennemgang. Vores ledelsessystem for informationssikkerhed er certificeret efter ISO 27001, og vores kvalitetsledelse efter ISO 9001. Bed os om certifikaterne og deres anvendelsesområde.
Intet system er immunt. Rammer et brud dine personoplysninger, underretter vi den relevante tilsynsmyndighed inden for 72 timer, hvor loven kræver det, og vi underretter berørte kunder uden unødig forsinkelse – med hvad der skete, hvilke data der var involveret, hvad vi har gjort, og hvad du bør gøre. Vi fortæller hellere tidligt og retter detaljerne bagefter end at vente, til billedet er pænt.
Dette website sætter fem førsteparts-cookies. Hvad de gør, hvor længe de varer, og hvordan du ændrer dit valg, står i vores Cookiepolitik, og du kan når som helst ændre dit svar i cookieindstillinger.
Vi træffer ikke afgørelser om dig alene ved automatisk behandling, som har retsvirkning eller tilsvarende betydelig virkning. Inde i platformen foreslår automatiseringen, og et menneske godkender – sådan er den bygget, og hvor din organisation konfigurerer det anderledes, er din organisation dataansvarlig for den afgørelse.
Tandevia er et forretningsværktøj, ikke en forbrugertjeneste. Vi behandler ikke bevidst oplysninger om børn, og platformen henvender sig ikke til dem.
Vi opdaterer denne politik, når vores behandling, vores underdatabehandlere eller lovgivningen ændrer sig. Datoen øverst viser altid den aktuelle version. Ved en ændring, der væsentligt påvirker, hvordan vi behandler dine personoplysninger, giver vi besked pr. e-mail til kontoadministratorer, før den træder i kraft, og tidligere versioner kan rekvireres.