Hoe Tandevia met persoonsgegevens omgaat – wat we verzamelen, waarom, hoe lang we het bewaren en welke rechten u erover hebt. De verwerkingsverantwoordelijke en beheerder is Forscope a.s., Lidická 960/81, 602 00 Brno, Tsjechië (company ID 04885414).
Forscope a.s., Lidická 960/81, 602 00 Brno, Tsjechië, company ID 04885414, is de beheerder van het Tandevia-platform en van deze website.
Dit onderscheid is bepalend voor de rest van deze pagina, dus het komt eerst:
Bent u een medewerker van een bedrijf dat Tandevia gebruikt en wilt u weten waarom een bepaald gegeven over uw werk wordt verwerkt, dan heeft uw werkgever dat antwoord. Vraag het eerst aan hen – en wij ondersteunen hen bij het beantwoorden.
Vragen over gegevensbescherming aan ons: privacy@tandevia.com. Wij hebben geen wettelijke functionaris voor gegevensbescherming aangesteld, omdat onze verwerking de drempels van artikel 37 niet haalt; het adres hierboven bereikt de mensen die er verantwoording voor afleggen.
Waar wij ons op gerechtvaardigd belang baseren, hebben wij dat afgewogen tegen uw belangen en geconcludeerd dat het die belangen niet doorkruist: de verwerking blijft beperkt tot wat het uitvoeren van een zakelijke dienst vereist, en u kunt te allen tijde bezwaar maken (zie paragraaf 7). Waar wij ons op toestemming baseren, kost weigeren u niets.
Wij verkopen nooit persoonsgegevens. Wij gebruiken ze niet voor advertenties, wij verrijken ze niet met gegevens van databrokers, en wij bouwen geen profielen van u.
Wanneer uw organisatie het platform gebruikt, hosten en verzenden wij wat zij erin zet: prompts, antwoorden, geüploade bestanden, records uit gekoppelde systemen, threadgeschiedenis, workflowdefinities en context van twins. Wij verwerken dit uitsluitend om de dienst te leveren, te beveiligen en te ondersteunen, en uitsluitend zoals uw organisatie ons opdraagt.
Inhoud die u via de gateway naar een AI-provider stuurt, valt onder uw eigen overeenkomst met die provider. Wij dwingen de dataregels die u instelt af voordat de inhoud uw netwerk verlaat – detectie, maskering, blokkering – maar zodra een provider de inhoud ontvangt, gelden diens voorwaarden. Host u modellen zelf, dan verlaat er niets uw infrastructuur.
Onze voorwaarden voor gegevensverwerking, de actuele lijst met subverwerkers en informatie voor uw DPIA zijn op aanvraag beschikbaar. Wij stellen u op de hoogte voordat een nieuwe subverwerker in werking treedt, zodat u de gelegenheid hebt bezwaar te maken.
Het platform legt vast hoe het werk verloopt, wat betekent dat het noodzakelijkerwijs gegevens verwerkt over de mensen die het doen. Hoe wij dat bouwen, is een privacybeslissing, geen functiebeslissing:
Bevindt uw organisatie zich in een rechtsgebied waar de ondernemingsraad of een vertegenwoordiging van medewerkers moet worden geraadpleegd voordat een dergelijk systeem wordt ingevoerd, dan is die raadpleging uw verantwoordelijkheid als verwerkingsverantwoordelijke. Wij leveren de documentatie die dat ondersteunt, en wij zien liever dat u het goed doet dan snel.
Wij delen persoonsgegevens uitsluitend met:
Persoonsgegevens worden standaard in de Europese Unie gehost. Implementaties in een private cloud en volledig on-premise zijn mogelijk; in dat geval blijven de gegevens waar u het platform laat draaien.
Sommige subverwerkers, en sommige AI-providers die uw organisatie kan kiezen te koppelen, werken buiten de EER. Vindt er doorgifte plaats, dan berust die op een adequaatheidsbesluit waar dat bestaat, en anders op de standaardcontractbepalingen van de Europese Commissie met een transfer impact assessment en aanvullende waarborgen. U kunt ons vragen welk mechanisme voor een specifieke subverwerker geldt, en wij vertellen u dat.
Kan uw organisatie doorgifte buiten de EU helemaal niet aanvaarden, zeg dat dan voordat u providers instelt: het platform kan zo worden ingericht dat alleen in de EU gehoste of zelf gehoste modellen beschikbaar zijn.
Waar wij verwerkingsverantwoordelijke zijn, kunt u ons vragen om:
Schrijf naar privacy@tandevia.com. Wij antwoorden binnen één maand en laten u snel weten als een verzoek werkelijk complex genoeg is om langer te duren. Mogelijk moeten wij eerst uw identiteit verifiëren – niet om u tegen te werken, maar omdat uw gegevens aan de verkeerde persoon geven de ergere fout zou zijn. Een recht uitoefenen is gratis; wij brengen alleen kosten in rekening bij een herhaald, kennelijk buitensporig verzoek, en dat zeggen wij voordat wij werk verrichten.
Waar wij verwerker zijn, stuurt u het verzoek naar uw organisatie. Bereikt het toch ons, dan sturen wij het door en ondersteunen wij hen bij het beantwoorden.
U kunt ook een klacht indienen bij het Tsjechische bureau voor de bescherming van persoonsgegevens (Úřad pro ochranu osobních údajů, Pplk. Sochora 27, 170 00 Praag 7, uoou.cz) of bij de toezichthoudende autoriteit van uw woon- of werkplaats. Wij stellen het op prijs als wij het eerst mogen herstellen, maar dat is uw keuze en geen voorwaarde.
Wij houden technische en organisatorische maatregelen aan die passen bij het risico: versleuteling tijdens verzending en in rust, isolatie van tenants, rolgebaseerde toegang met minimale rechten, vastgelegde beheerderstoegang, veilige ontwikkelpraktijk en periodieke beoordeling. Ons managementsysteem voor informatiebeveiliging is gecertificeerd volgens ISO 27001 en ons kwaliteitsmanagement volgens ISO 9001. Vraag ons om de certificaten en hun scopeverklaringen.
Geen enkel systeem is immuun. Treft een inbreuk uw persoonsgegevens, dan melden wij dat binnen 72 uur bij de bevoegde toezichthoudende autoriteit waar de wet dat vereist, en informeren wij getroffen klanten zonder onnodige vertraging – met wat er is gebeurd, welke gegevens het betrof, wat wij hebben gedaan en wat u zou moeten doen. Wij vertellen het u liever vroeg en herzien de details later dan dat wij wachten tot het beeld netjes is.
Deze website plaatst vijf eigen cookies. Wat ze doen, hoe lang ze blijven en hoe u uw keuze wijzigt, staat in ons cookiebeleid, en u kunt uw antwoord op elk moment wijzigen in de cookie-instellingen.
Wij nemen over u geen uitsluitend geautomatiseerde besluiten met rechtsgevolgen of vergelijkbaar aanzienlijke gevolgen. Binnen het platform stelt de automatisering voor en keurt een mens goed – zo is het ontworpen, en waar uw organisatie het anders instelt, is uw organisatie de verwerkingsverantwoordelijke van dat besluit.
Tandevia is een zakelijk hulpmiddel, geen consumentendienst. Wij verwerken niet bewust gegevens over kinderen, en het platform is niet op hen gericht.
Wij werken dit beleid bij wanneer onze verwerking, onze subverwerkers of de wet veranderen. De datum bovenaan toont altijd de actuele versie. Bij een wijziging die wezenlijk raakt aan hoe wij uw persoonsgegevens behandelen, stellen wij accountbeheerders per e-mail op de hoogte voordat die van kracht wordt, en eerdere versies zijn op aanvraag beschikbaar.