Praleisti ir eiti prie pagrindinio turinio

Privatumo politika

Kaip „Nordvec“ renka, apdoroja ir saugo tavo duomenis, visiškai atitinkant GDPR.

Paskutinį kartą atnaujinta: 2026-05-16

Apžvalga

„Nordvec“ prioritetas – duomenų sauga ir konfidencialumas. Ši privatumo politika aprašo, kaip renkame, naudojame, atskleidžiame ir saugome asmens duomenis, kai lankaisi mūsų svetainėje, kuri sukurti paskyrą ar naudoti mūsų AI platformą. Kai naudoji mūsų paslaugą savo darbdavio vardu (kuris yra mūsų B2B klientas), mes veikiam kaip duomenų apdorotojas, o tavo darbdavys – kaip duomenų valdytojas. Ši politika taikoma duomenims, kuriuos apdorojame kaip duomenų valdytojas (pvz., tavo prisijungimo duomenys, mokėjimo duomenys ir svetainės analitika). Duomenims, kuriuos apdorojame tavo darbdavio vardu, žr. mūsų duomenų apdorojimo sutartį (DPA).

1. Kokius duomenis renkame?

Renkame šiuos duomenis: tapatybės ir kontakto informaciją (vardas, el. paštas, įmonės pavadinimas), paskyros ir autentifikacijos duomenis (slaptažodžiai, užkoduoti naudojant bcrypt, profilio nuotraukos per OAuth, integracijos raktus, užšifruotus AES-256), mokėjimo informaciją (tvarkoma per mūsų mokėjimų partnerį Mollie ES; saugome tik žetoninę nuorodą, niekada ne pilnus kortelės duomenis), techninius duomenis (IP adresas, maskuotas Sentry, naršyklės tipas, prisijungimo laikai, peržiūrėtų puslapių įrašai), darbalaukio failų sinchronizacijos duomenis (failų pavadinimai, turinys ir metaduomenys iš lokaliai sinchronizuojamų aplankų, failų keliai saugomi užkoduota forma) ir dirbtinio intelekto sąveikos istoriją (užklausos, DI atsakymai, cituojami šaltiniai ir laiko žymos).

2. Tikslas ir teisinis pagrindas

Apdorojame tavo asmens duomenis šiems tikslams: paslaugų teikimas (GDPR 6 straipsnio 1 dalies b punktas: paskyros kūrimas ir tvarkymas, pagalbos teikimas), mokėjimai ir apskaita (GDPR 6 straipsnio 1 dalies c punktas: sąskaitų išrašymas ir 5 metų įrašų saugojimas pagal Danijos apskaitos įstatymą), tobulinimas ir sauga (GDPR 6 straipsnio 1 dalies f punktas: piktnaudžiavimo prevencija, klaidų šalinimas ir anoniminės naudojimo statistikos analizė; mes netreniruojame AI modelių tavo duomenimis), rinkodara (GDPR 6 straipsnio 1 dalies a punktas: naujienlaiškiai ir atnaujinimai, tik su aktyviu sutikimu per slapukų banerį arba registracijos formą; sutikimą gali atšaukti bet kada).

3. DI ir trečiųjų šalių naudojimas

„Nordvec“ sukurta remiantis didžiaisiais kalbos modeliais (LLM). „Nordvec“ nenaudoja tavo užklausų ar dokumentų AI modelių mokymui. Kiekvienai užklausai siunčiami tik 5–15 svarbiausių dokumento fragmentų, niekada ne visi dokumentai. Tavo duomenys izoliuojami pagal klientą naudojant eilutės lygio saugumo (RLS) funkciją visose duomenų bazės lentelėse. Generavimas vyksta Prancūzijoje, o įterpimai ir pakartotinis reitingavimas – Berlyne. Dokumentai saugomi Airijoje ir Niurnberge. Kai kurie paslaugų teikėjai yra įregistruoti už Europos ekonominės erdvės ribų, todėl jų nuotolinė prieiga laikoma duomenų perdavimu pagal GDPR V skyrių; mūsų subprocesorių registre nurodomas kiekvienas jų kartu su taikomu perdavimo pagrindu.

4. Tarptautiniai duomenų perdavimai

Dokumentai saugomi Airijoje (per Supabase) ir Niurnberge (per Hetzner). Visas AI apdorojimas vyksta ES: generavimas Prancūzijoje, vektorių kūrimas Berlyne. Perkeliame į savo serverius Vokietijoje, o kol migracija nebaigta, kai kurie teikėjai yra ES, bet jų motininė įmonė yra už EEE ribų. Mūsų subprocesorių registre fiksuojamas kiekvienas teikėjas, perdavimo pagrindas ir migracijos būsena.

5. Duomenų saugojimas

Saugojame tavo profilio informaciją, kol turi aktyvią paskyrą. Kai ištrini paskyrą: visi asmens duomenys ištrinami atomiškai (dokumentai, pokalbiai, atmintys, įterpimai, integracijų raktai, saugyklos failai), apskaitos įrašai saugomi 5 metus pagal Danijos apskaitos įstatymą, audito žurnalai anonimiizuojami, bet saugomi pagal ES AI akto 12 straipsnį, o „Supabase“ atsarginės kopijos automatiškai ištrinamos po 7 dienų. Duomenys iš prijungtų sistemų ištrinami per kitą sinchronizacijos ciklą arba per 30 dienų nuo sutarties nutraukimo.

6. Tavo teisės

Pagal GDPR turite šias savitarnos teises: teisę susipažinti su duomenimis (15 str.) per Nustatymai > Paskyra > Eksportuoti duomenis, teisę ištaisyti duomenis (16 str.) tiesiogiai redaguojant profilį ir pokalbių istoriją, teisę ištrinti duomenis (17 str.) per Nustatymai > Paskyra > Ištrinti paskyrą, tai negrįžtamas atominis veiksmas, teisę apriboti tvarkymą (18 str.) per šaltinių jungiklius ir įkėlimo išimčių nustatymus, teisę į duomenų perkeliamumą (20 str.) per struktūruotą JSON eksportą, teisę nesutikti (21 str.) susisiekus adresu privacy@nordvec.com, o dėl automatizuotų sprendimų (22 str.) mūsų DI yra tik patariamojo pobūdžio ir niekada nepriima privalomų sprendimų apie asmenis.

7. Slapukai

Naudojame būtinus slapukus, sesijos žetonams ir autentifikavimui, jų išjungti negalima; analitinius slapukus, tik gavus aktyvų sutikimą per slapukų juostą; ir rinkodaros slapukus, taip pat tik gavus aktyvų sutikimą. Daugiau informacijos rasite atskiroje Slapukų politikoje. Nuostatas bet kada galite pakeisti per Slapukų nustatymus poraštėje.

8. Šios politikos pakeitimai

Rezervuojame teisę atnaujinti šią privatumo politiką, atsižvelgdami į teisės aktų ar mūsų paslaugų pokyčius. Apie esminius pakeitimus informuosime el. paštu arba per platformą.

9. Kontaktai

Jei turite klausimų arba norite pasinaudoti savo teisėmis, susisiekite: Nordvec ApS, el. paštas: privacy@nordvec.com, duomenų apsaugos pareigūnas: dpo@nordvec.com, svetainė: nordvec.com. Taip pat turite teisę pateikti skundą Danijos duomenų apsaugos agentūrai (www.datatilsynet.dk).