Roles y responsabilidades
La empresa cliente suele ser responsable de los datos de clientes y conversaciones. Moselstudio ApS actúa como encargado mediante un DPA.
El responsable decide fines, bases jurídicas, accesos, integraciones y conservación.
Datos y fines
Se usan para prestar soporte, recuperar contexto, ejecutar flujos aprobados, medir calidad, asegurar la operación y facturar.
- Datos de contacto, empresa, pedidos, suscripciones y CRM.
- Conversaciones, acciones de agentes y fuentes aprobadas.
- Datos operativos, seguridad, uso, facturas y auditoría.
Bases, proveedores y transferencias
El cliente documenta la base jurídica. Svarværk actúa bajo instrucciones y solo usa subencargados aprobados; la lista pública indica finalidad, ubicación y mecanismo de transferencia.
Conservación y derechos
La conservación se configura por espacio. Las solicitudes verificadas de acceso, rectificación, supresión, limitación y exportación se tramitan en el flujo de privacidad; una retención legal auditada puede posponer la supresión.
Transparencia y aprendizaje de IA
El usuario debe saber cuándo interactúa con IA. Las respuestas se vinculan a fuentes, políticas, versión del modelo y traza.
Las correcciones generan mejoras limitadas, evaluadas, aprobadas y reversibles. No se entrena un modelo general con datos personales sin base y acuerdo separados.
Seguridad e incidentes
Los incidentes siguen un plan documentado; las notificaciones se evalúan con privacidad y asesoría.
- Acceso por roles y aislamiento entre clientes.
- Tokens OAuth cifrados, webhooks firmados y protección anti-replay.
- Cuarentena, análisis de malware, auditoría, conservación y apagado de IA.
Contacto y reclamación
Contacto: privacy@svarvaerk.dk. También se puede acudir al cliente responsable y a la autoridad de control competente.