Privātuma politika
Kā Nordvec vāc, apstrādā un aizsargā tavus datus, pilnībā atbilstoši GDPR.
Pēdējo reizi atjaunināts: 2026-05-16
Pārskats
Nordvec prioritizē datu drošību un konfidencialitāti. Šī privātuma politika apraksta, kā mēs vācam, izmantojam, atklājam un glabājam personīgos datus, kad tu apmeklē mūsu vietni, izveido kontu vai izmantoji mūsu AI platformu. Ja tu izmanto mūsu pakalpojumu sava darba devēja vārdā (kas ir mūsu B2B klients), mēs darbojamies galvenokārt kā datu apstrādātājs, bet tavs darba devējs ir datu pārvaldnieks. Šī politika attiecas uz datus, ko mēs apstrādājam kā datu pārvaldnieks (piemēram, tavi pieteikšanās dati, maksājumu dati un vietnes analītika). Datiem, ko mēs apstrādājam tavs darba devēja vārdā, lūdzu, skaties mūsu Datu apstrādes līgumu (DPA).
1. Kādus datus mēs vācam?
Mēs vācam: identifikācijas un kontakta informāciju (vārds, e‑pasts, uzņēmuma nosaukums), konta un autentifikācijas datus (paroles, kas hēšotas ar bcrypt, profila bildes caur OAuth, integrācijas marķieri, kas šifrēti ar AES-256), maksājumu informāciju (apstrādā mūsu maksājumu nodrošinātājs Mollie ES; mēs glabājam tikai marķiera atsauci, nekad pilnus kartes datus), tehniskos datus (IP adrese, kas maskēta Sentry, pārlūka tips, pieteikšanās laiki, lapas skatījumi), darbvirsmas datņu sinhronizācijas datus (datņu nosaukumi, saturs un metadati no lokāli sinhronizētajām mapēm, ar ceļiem, kas glabāti hēšotā formā), un AI mijiedarbības vēsturi (vaicājumi, AI atbildes, atsauktie avoti un laika zīmogi).
2. Mērķis un juridiskais pamats
Mēs apstrādājam tavus personīgos datus šādiem mērķiem: Pakalpojuma sniegšana (6. pants (1) b: konta izveide un pārvaldība, atbalsta sniegšana), Maksājumi un grāmatvedība (6. pants (1) c: rēķinu izrakstīšana un 5 gadu ierakstu saglabāšana saskaņā ar Dānijas grāmatvedības likumu), Uzlabošana un drošība (6. pants (1) f: ļaunprātīgas izmantošanas novēršana, kļūdu labošana un anonīmu lietošanas datu analīze; mēs NEizmantojam tavas datus AI modeļu apmācībai), un Mārketings (6. pants (1) a: jaunumi un atjauninājumi, tikai ar aktīvu piekrišanu, izmantojot sīkdatņu paziņojumu vai reģistrācijas formu; var atsaukt jebkurā laikā).
3. MI un trešo pušu izmantošana
Nordvec ir veidots, izmantojot lielos valodas modeļus (LLM). Nordvec neizmanto tavus vaicājumus vai dokumentus, lai apmācītu AI modeļus. Uz katru vaicājumu tiek nosūtīti tikai 5–15 relevanti dokumenta fragmenti, nekad pilni dokumenti. Tavi dati ir izolēti katram klientam, izmantojot rindu līmeņa drošību (RLS) visās datu bāzes tabulās. Ģenerēšana notiek Francijā, bet iegulto vektoru un pārkārtošanas aprēķini, Berlīnē. Dokumenti tiek glabāti Īrijā un Nirnbergā. Daži pakalpojumu sniedzēji ir reģistrēti ārpus Eiropas Ekonomiskās zonas, tāpēc to attālinātā piekļuve tiek uzskatīta par datu pārvietošanu saskaņā ar GDPR V nodaļu. Mūsu apakšprocesoru reģistrā ir norādīts katrs no tiem kopā ar attiecīgo datu pārvietošanas pamatojumu.
4. Starptautiskā datu pārsūtīšana
Dokumenti tiek glabāti Īrijā (caur Supabase) un Nirnbergā (caur Hetzner). Visa AI izsekošana notiek ES: ģenerēšana Francijā, iegultie vektori Berlīnē. Mēs pārejam uz saviem serveriem Vācijā, un līdz šīs migrācijas pabeigšanai daži pakalpojumu sniedzēji ir ES mitināti, bet to mātes uzņēmumi atrodas ārpus EEA. Mūsu apakšprocesoru reģistrā ir norādīts katrs sniedzējs, viņa pārvietošanas pamatojums un šīs migrācijas statuss.
5. Datu glabāšanas termiņš
Mēs glabājam tavu profila informāciju, kamēr tavs konts ir aktīvs. Kad tu dzēsi savu kontu: visi personīgie dati tiks nekavējoties dzēsti (dokumenti, sarunas, atmiņas, iegultie dati, integrācijas marķieri, glabāšanas faili), grāmatvedības ieraksti tiks saglabāti 5 gadus saskaņā ar Dānijas grāmatvedības likumu, revīzijas žurnāli tiks anonimizēti, bet saglabāti saskaņā ar ES AI aktu 12. pantu, un Supabase dublējumi tiks automātiski dzēsti pēc 7 dienām. Dati no savienotajām sistēmām tiks dzēsti nākamajā sinhronizācijas ciklā vai 30 dienu laikā pēc līguma izbeigšanas.
6. Tavas tiesības
Saskaņā ar GDPR tev ir pieejamas šādas pašapkalpošanās tiesības: Piekļuves tiesības (15. pants) caur Iestatījumi > Konts > Eksportēt datus, Labojumu tiesības (16. pants), rediģējot savu profilu un sarunu vēsturi, Dzēšanas tiesības (17. pants) caur Iestatījumi > Konts > Dzēst kontu (neatgriezeniski), Ierobežošanas tiesības (18. pants) caur avotu pārslēgumiem un augšupielādes izslēgšanas iestatījumiem, Datu pārnesamības tiesības (20. pants) caur strukturētu JSON eksportu, Iebildumu tiesības (21. pants), sazinoties ar privacy@nordvec.com, un par Automatizētiem lēmumiem (22. pants): mūsu AI ir tikai konsultatīvs un nekad nepieņem saistošus lēmumus par indivīdiem.
7. Sīkdatnes
Mēs izmantojam nepieciešamās sīkdatnes, piemēram, sesijas marķierus un autentifikāciju, tās nevar atspējot; analītikas sīkdatnes, tikai ar aktīvu piekrišanu caur sīkdatņu joslu; un mārketinga sīkdatnes, tikai ar aktīvu piekrišanu. Plašāku informāciju skatiet mūsu atsevišķajā Sīkdatņu politikā. Iestatījumus jebkurā laikā varat mainīt, izmantojot Cookie Settings kājenē.
8. Izmaiņas šajā politikā
Mums ir tiesības atjaunināt šo privātuma politiku, lai atspoguļotu izmaiņas likumdošanā vai mūsu pakalpojumā. Par būtiskām izmaiņām mēs tevi informēsim pa e‑pastu vai platformā.
9. Kontakti
Ja tev ir jautājumi vai vēlies izmantot savas tiesības, sazinies: Nordvec ApS, E‑pasts: privacy@nordvec.com, Datu aizsardzības speciālists: dpo@nordvec.com, Tīmeklis: nordvec.com. Tev ir arī tiesības iesniegt sūdzību Dānijas Datu aizsardzības aģentūrā (www.datatilsynet.dk).