Så hanterar Tandevia personuppgifter – vad vi samlar in, varför, hur länge vi sparar det och vilka rättigheter du har. Personuppgiftsansvarig och operatör är Forscope a.s., Lidická 960/81, 602 00 Brno, Tjeckien (company ID 04885414).
Forscope a.s., Lidická 960/81, 602 00 Brno, Tjeckien, company ID 04885414, är operatör av plattformen Tandevia och av den här webbplatsen.
Den här skillnaden har betydelse för resten av sidan, så den kommer först:
Om du är anställd på ett företag som använder Tandevia och vill veta varför en viss uppgift om ditt arbete behandlas, är det din arbetsgivare som har svaret. Fråga dem först – och vi stöttar dem i att svara dig.
Dataskyddsfrågor till oss: privacy@tandevia.com. Vi har inte utsett något lagstadgat dataskyddsombud, eftersom vår behandling inte når upp till tröskelvärdena i artikel 37; adressen ovan når de personer som är ansvariga för den.
När vi stödjer oss på berättigat intresse har vi vägt det mot dina intressen och kommit fram till att det inte åsidosätter dem: behandlingen är begränsad till vad driften av en företagstjänst kräver, och du kan invända när som helst (se avsnitt 7). När vi stödjer oss på samtycke kostar det dig ingenting att neka.
Vi säljer aldrig personuppgifter. Vi använder dem inte för reklam, vi berikar dem inte från datamäklare och vi bygger inga profiler om dig.
När din organisation använder plattformen lagrar och överför vi det den lägger in: prompter, svar, uppladdade filer, poster som hämtas från anslutna system, trådhistorik, arbetsflödesdefinitioner och tvillingkontext. Vi behandlar detta endast för att tillhandahålla, säkra och supporta tjänsten, och endast enligt din organisations instruktioner.
Innehåll som du skickar till en AI-leverantör genom gatewayen regleras av ditt eget avtal med den leverantören. Vi tillämpar de dataregler du konfigurerar innan det lämnar ditt nätverk – detektering, maskering, blockering – men när en leverantör väl har tagit emot det gäller dess villkor. Där du driftar modeller själv lämnar ingenting din infrastruktur.
Våra villkor för personuppgiftsbehandling, den aktuella listan över underbiträden och underlag för din konsekvensbedömning (DPIA) finns på begäran. Vi underrättar dig innan ett nytt underbiträde börjar anlitas, så att du har möjlighet att invända.
Plattformen registrerar hur arbetet går till, vilket innebär att den med nödvändighet behandlar uppgifter om de människor som utför det. Hur vi bygger det är ett integritetsbeslut, inte ett funktionsbeslut:
Om din organisation finns i en jurisdiktion som kräver samråd med företagsråd eller arbetstagarrepresentanter innan ett sådant här system införs, är det samrådet ditt ansvar som personuppgiftsansvarig. Vi tillhandahåller dokumentationen som stöd för det, och vi ser hellre att du gör det ordentligt än snabbt.
Vi delar personuppgifter endast med:
Personuppgifter lagras i Europeiska unionen som standard. Privat moln och fullständig on-premise-drift är möjliga, och då stannar uppgifterna där du väljer att köra plattformen.
Vissa underbiträden, och vissa AI-leverantörer som din organisation kan välja att ansluta, är verksamma utanför EES. När en överföring sker vilar den på ett beslut om adekvat skyddsnivå där ett sådant finns, eller på Europeiska kommissionens standardavtalsklausuler med en bedömning av överföringens konsekvenser och kompletterande skyddsåtgärder där det inte finns något. Du kan fråga oss vilken mekanism som gäller för ett visst underbiträde, och vi berättar det.
Om din organisation inte alls kan acceptera överföringar utanför EU, säg det innan du konfigurerar leverantörer: plattformen kan ställas in så att endast modeller som driftas inom EU eller av er själva är tillgängliga.
Där vi är personuppgiftsansvariga kan du be oss att:
Skriv till privacy@tandevia.com. Vi svarar inom en månad och säger till omgående om en begäran verkligen är så komplex att den behöver längre tid. Vi kan behöva verifiera din identitet först – inte för att försvåra för dig, utan för att lämna dina uppgifter till fel person vore det värre felet. Att utöva en rättighet är kostnadsfritt; vi tar bara betalt för en upprepad, uppenbart orimlig begäran, och vi säger till innan vi utför något arbete.
Där vi är personuppgiftsbiträde, skicka begäran till din organisation. Om den kommer till oss i stället vidarebefordrar vi den och hjälper dem att svara.
Du kan också klaga till den tjeckiska dataskyddsmyndigheten (Úřad pro ochranu osobních údajů, Pplk. Sochora 27, 170 00 Prag 7, uoou.cz) eller till tillsynsmyndigheten där du bor eller arbetar. Vi uppskattar att först få chansen att rätta till det, men det är ditt val, inte ett villkor.
Vi upprätthåller tekniska och organisatoriska åtgärder som är lämpliga i förhållande till risken: kryptering under överföring och i vila, isolering mellan tenanter, rollbaserad åtkomst med lägsta möjliga behörighet, loggad administrativ åtkomst, säker utvecklingspraxis och regelbunden granskning. Vårt ledningssystem för informationssäkerhet är certifierat enligt ISO 27001 och vår kvalitetsledning enligt ISO 9001. Be oss om certifikaten och deras omfattningsbeskrivningar.
Inget system är immunt. Om en personuppgiftsincident påverkar dina personuppgifter anmäler vi den till behörig tillsynsmyndighet inom 72 timmar när lagen kräver det, och vi informerar berörda kunder utan onödigt dröjsmål – med vad som hänt, vilka uppgifter som berördes, vad vi har gjort och vad du bör göra. Vi berättar hellre tidigt och justerar detaljerna än väntar tills bilden är prydlig.
Den här webbplatsen sätter fem förstapartscookies. Vad de gör, hur länge de finns kvar och hur du ändrar ditt val framgår av vår cookiepolicy, och du kan ändra ditt svar när som helst i cookieinställningar.
Vi fattar inga beslut om dig enbart genom automatiserad behandling som har rättsliga följder eller på liknande sätt i betydande grad påverkar dig. Inne i plattformen föreslår automatiseringen och en människa godkänner – så är den konstruerad, och där din organisation konfigurerar det annorlunda är din organisation personuppgiftsansvarig för det beslutet.
Tandevia är ett verktyg för företag, inte en konsumenttjänst. Vi behandlar inte medvetet uppgifter om barn, och plattformen riktar sig inte till dem.
Vi uppdaterar den här policyn när vår behandling, våra underbiträden eller lagen ändras. Datumet högst upp visar alltid den aktuella versionen. Vid en ändring som väsentligt påverkar hur vi hanterar dina personuppgifter meddelar vi kontoadministratörerna via e-post innan den träder i kraft, och tidigare versioner finns på begäran.