Rôles et responsabilités
L’entreprise cliente est généralement responsable des données clients et conversations. Moselstudio ApS agit comme sous-traitant sous DPA.
Le responsable détermine finalités, bases légales, accès, intégrations et conservation.
Données et finalités
Elles servent au support, au contexte, aux workflows approuvés, à la qualité, à la sécurité et à la facturation.
- Données de contact, entreprise, commandes, abonnements et CRM.
- Conversations, actions agents et sources approuvées.
- Données d’exploitation, sécurité, usage, facturation et audit.
Bases, fournisseurs et transferts
Le client documente sa base légale. Svarværk agit sur instruction et utilise seulement des sous-traitants approuvés; la liste publique précise objet, lieu et mécanisme de transfert.
Conservation et droits
La conservation est définie par workspace. Les demandes vérifiées d’accès, rectification, effacement, limitation et export suivent le workflow privacy; un legal hold audité peut différer l’effacement.
Transparence et apprentissage IA
L’utilisateur doit identifier l’IA. Les réponses sont reliées aux sources, politiques, version du modèle et trace de décision.
Les corrections deviennent des améliorations limitées, évaluées, approuvées et réversibles. Pas d’entraînement général sur données personnelles sans base et accord distincts.
Sécurité et incidents
Les incidents suivent un plan documenté; les notifications sont évaluées par privacy et conseil.
- Accès par rôle et isolation des tenants.
- Jetons OAuth chiffrés, webhooks signés et anti-rejeu.
- Quarantaine, analyse malware, audit, rétention et arrêt IA.
Contact et réclamation
Contact : privacy@svarvaerk.dk. Les personnes peuvent aussi contacter le client responsable et l’autorité compétente.