Privatumo politika
Kaip Nordvec renka, tvarko ir apsaugo jūsų duomenis, visiškai laikydamasis GDPR.
Paskutinį kartą atnaujinta: 2026-05-16
Apžvalga
Nordvec teikiame pirmenybę duomenų saugumui ir konfidencialumui. Šioje privatumo politikoje aprašoma, kaip renkame, naudojame, atskleidžiame ir saugome asmens duomenis, kai lankotės mūsų svetainėje, susikuriate paskyrą arba naudojatės mūsų DI platforma. Kai naudojatės mūsų Paslauga savo darbdavio, kuris yra mūsų B2B klientas, vardu, mes pirmiausia veikiame kaip duomenų tvarkytojas, o jūsų darbdavys veikia kaip duomenų valdytojas. Ši politika taikoma duomenims, kuriuos tvarkome kaip duomenų valdytojas, pavyzdžiui, jūsų prisijungimo duomenims, mokėjimo informacijai ir svetainės analitikai. Dėl duomenų, kuriuos tvarkome jūsų darbdavio vardu, žr. mūsų Duomenų tvarkymo sutartį (DPA).
1. Kokius duomenis renkame?
Renkame šiuos duomenis: tapatybės ir kontakto informaciją (vardas, el. paštas, įmonės pavadinimas), paskyros ir autentifikacijos duomenis (slaptažodžiai, užkoduoti naudojant bcrypt, profilio nuotraukos per OAuth, integracijos raktus, užšifruotus AES-256), mokėjimo informaciją (tvarkoma per mūsų mokėjimų partnerį Mollie ES; saugome tik žetoninę nuorodą, niekada ne pilnus kortelės duomenis), techninius duomenis (IP adresas, maskuotas Sentry, naršyklės tipas, prisijungimo laikai, peržiūrėtų puslapių įrašai), darbalaukio failų sinchronizacijos duomenis (failų pavadinimai, turinys ir metaduomenys iš lokaliai sinchronizuojamų aplankų, failų keliai saugomi užkoduota forma) ir dirbtinio intelekto sąveikos istoriją (užklausos, DI atsakymai, cituojami šaltiniai ir laiko žymos).
2. Tikslas ir teisinis pagrindas
Jūsų asmens duomenis tvarkome šiais tikslais: Paslaugos teikimas (6 str. 1 d. b p.: vartotojo paskyros sukūrimas ir administravimas, pagalbos teikimas), Mokėjimai ir apskaita (6 str. 1 d. c p.: sąskaitų išrašymas ir 5 metų įrašų saugojimas pagal Danijos apskaitos įstatymą), Tobulinimas ir saugumas (6 str. 1 d. f p.: piktnaudžiavimo prevencija, klaidų taisymas ir anonimizuotų naudojimo duomenų analizė; jūsų duomenų DI modeliams mokyti NENAUDOJAME), ir Rinkodara (6 str. 1 d. a p.: naujienlaiškiai ir atnaujinimai, tik gavus aktyvų sutikimą per slapukų juostą arba registracijos formą; sutikimą galima bet kada atšaukti).
3. DI ir trečiųjų šalių naudojimas
Nordvec yra sukurtas dirbtinio intelekto didžiųjų kalbos modelių (LLM) pagrindu. Nordvec nenaudoja jūsų užklausų ar dokumentų AI modelių mokymui. Kiekvienai užklausai siunčiami tik 5–15 svarbiausių dokumento fragmentų, niekada ne visi dokumentai. Jūsų duomenys yra izoliuoti pagal klientą naudojant eilutės lygio saugumą (RLS) visose duomenų bazės lentelėse. Generavimas vyksta Prancūzijoje, o vektorių kūrimas ir pakartotinis vertinimas – Berlyne. Dokumentai saugomi Airijoje ir Niurnberge. Kai kurie paslaugų teikėjai yra įregistruoti už Europos ekonominės erdvės ribų, todėl jų nuotolinė prieiga laikoma perdavimu pagal GDPR V skyrių; mūsų subprocesorių registre nurodytas kiekvienas teikėjas ir taikomas perdavimo pagrindas.
4. Tarptautiniai duomenų perdavimai
Dokumentai saugomi Airijoje (per Supabase) ir Niurnberge (per Hetzner). Visas AI apdorojimas vyksta ES: generavimas Prancūzijoje, vektorių kūrimas Berlyne. Perkeliame į savo serverius Vokietijoje, o kol migracija nebaigta, kai kurie teikėjai yra ES, bet jų motininė įmonė yra už EEE ribų. Mūsų subprocesorių registre fiksuojamas kiekvienas teikėjas, perdavimo pagrindas ir migracijos būsena.
5. Duomenų saugojimas
Jūsų profilio informaciją saugome tol, kol turite aktyvią paskyrą. Kai ištrinate paskyrą, visi asmens duomenys ištrinami atominiu būdu, dokumentai, pokalbiai, atmintys, įterptys, integracijų žetonai ir saugyklos failai; apskaitos įrašai saugomi 5 metus pagal Danijos apskaitos įstatymą; audito žurnalai anonimizuojami, bet saugomi pagal ES DI akto 12 straipsnį; Supabase atsarginės kopijos automatiškai keičiamos kas 7 dienas. Duomenys iš prijungtų sistemų ištrinami per kitą sinchronizavimo ciklą arba per 30 dienų nuo sutarties pabaigos.
6. Tavo teisės
Pagal GDPR turite šias savitarnos teises: teisę susipažinti su duomenimis (15 str.) per Nustatymai > Paskyra > Eksportuoti duomenis, teisę ištaisyti duomenis (16 str.) tiesiogiai redaguojant profilį ir pokalbių istoriją, teisę ištrinti duomenis (17 str.) per Nustatymai > Paskyra > Ištrinti paskyrą, tai negrįžtamas atominis veiksmas, teisę apriboti tvarkymą (18 str.) per šaltinių jungiklius ir įkėlimo išimčių nustatymus, teisę į duomenų perkeliamumą (20 str.) per struktūruotą JSON eksportą, teisę nesutikti (21 str.) susisiekus adresu privacy@nordvec.com, o dėl automatizuotų sprendimų (22 str.) mūsų DI yra tik patariamojo pobūdžio ir niekada nepriima privalomų sprendimų apie asmenis.
7. Slapukai
Naudojame būtinus slapukus, sesijos žetonams ir autentifikavimui, jų išjungti negalima; analitinius slapukus, tik gavus aktyvų sutikimą per slapukų juostą; ir rinkodaros slapukus, taip pat tik gavus aktyvų sutikimą. Daugiau informacijos rasite atskiroje Slapukų politikoje. Nuostatas bet kada galite pakeisti per Slapukų nustatymus poraštėje.
8. Šios politikos pakeitimai
Pasiliekame teisę atnaujinti šią privatumo politiką, kad ji atspindėtų teisės aktų arba mūsų Paslaugos pokyčius. Apie reikšmingus pakeitimus jus informuosime el. paštu arba per platformą.
9. Kontaktai
Jei turite klausimų arba norite pasinaudoti savo teisėmis, susisiekite: Nordvec ApS, el. paštas: privacy@nordvec.com, duomenų apsaugos pareigūnas: dpo@nordvec.com, svetainė: nordvec.com. Taip pat turite teisę pateikti skundą Danijos duomenų apsaugos agentūrai (www.datatilsynet.dk).