HeyLoLo

REGULERING OG ETIK

Bygget til sikkerhed, tilpasset loven

HeyLoLo designes fra bunden omkring beskyttelse af børns oplysninger, AI-gennemsigtighed og reel forældrekontrol. Sådan griber vi de regelsæt an, der regulerer dette område.

Dette dokument stilles til rådighed på engelsk. Oversættelser tilbydes muligvis af praktiske hensyn, men den engelske version er den juridisk bindende.

HeyLoLo designes til at overholde COPPA. Inden lancering vil vi anvende verificerbare forældresamtykkeflows for enhver dataindsamling, der involverer et barn under 13 år. Indtil den infrastruktur er i drift, indsamler vi ikke bevidst personoplysninger fra børn under 13 år — de eneste data, der indsamles via dette websted i dag, er en forælders ventelistemail.

  • Verificerbart forældresamtykke, før nogen børnedata indsamles
  • Ingen adfærdsbaseret annoncering og intet salg af personoplysninger
  • Dataminimering — vi indsamler kun det nødvendige
  • Forældre kan til enhver tid gennemgå, rette eller slette deres barns data

HeyLoLo designes til at overholde databeskyttelsesforordningen (GDPR), herunder de skærpede beskyttelser for børns oplysninger i artikel 8. I dag er de eneste personoplysninger, vi behandler via dette websted, den ventelistemail, du vælger at angive. Vores produktionsdatabase til ventelisten hostes af Supabase i Frankfurt, Tyskland (eu-central-1). Hvor vi bruger udbydere uden for EØS (for eksempel vores e-mailleveringsudbyder i USA), foretages overførsler under passende garantier som beskrevet i vores privatlivspolitik.

  • Retligt grundlag registreret for hver behandlingsaktivitet
  • Skærpede beskyttelser for børns oplysninger (art. 8)
  • Dataminimering og formålsbegrænsning
  • Ret til indsigt, berigtigelse, sletning, begrænsning, dataportabilitet og indsigelse
  • Ret til at indgive klage til en tilsynsmyndighed
  • EU-regionslagring af ventelistedatabasen (Supabase, Frankfurt)

HeyLoLo designes i forventning om forpligtelserne i EU’s AI-forordning. Vi forventer, at tjenesten i produktion vil være omfattet af artikel 5 (ingen udnyttelse af børns sårbarheder), artikel 50 (gennemsigtighed — brugerne vil blive informeret om, at de interagerer med et AI-system) og, afhængigt af det endelige omfang, de forpligtelser, der gælder for udbydere og idriftsættere af AI til generelle formål. Vi følger fortsat de harmoniserede standarder, der offentliggøres i henhold til forordningen, og vil opdatere vores praksis, efterhånden som vejledningen modnes.

  • Ingen designvalg, der udnytter børns sårbarheder (art. 5)
  • Tydelig oplysning om, at brugeren interagerer med AI (art. 50)
  • Reelt menneskeligt tilsyn via forældre-dashboardet
  • Dokumenterede processer for risikostyring og hændelseshåndtering

HeyLoLo følger de 15 standarder i ICO’s Age Appropriate Design Code. Produktet anvender som standard de mest privatlivsbeskyttende indstillinger, anvender en høj standard for dataminimering, bruger ikke nudge-teknikker mod barnets interesse og slår profilering og adfærdsbaseret annoncering fra som standard.

  • Privatlivsbeskyttende indstillinger slået til som standard
  • Profilering og adfærdsbaseret annoncering slået fra som standard
  • Forklaringer i et almindeligt sprog tilpasset barnets alder
  • Hensynet til barnets tarv indgår i hvert designtrin

Elumi AI Limited (registreringsnummer 13418) er etableret i Dubai International Financial Centre i henhold til Companies Law, DIFC Law No. 5 of 2018. Som en DIFC-registreret dataansvarlig anvender vi DIFC Data Protection Law 2020, som i vid udstrækning er tilpasset databeskyttelsesforordningen (GDPR). DIFC Commissioner of Data Protection er tilsynsmyndighed for vores etablering.

  • Samme ramme for registreredes rettigheder som GDPR
  • DIFC Commissioner of Data Protection som ledende myndighed for etableringen
  • Mekanismer for grænseoverskridende overførsler dokumenteret i privatlivspolitikken

Vores etiske principper

Børn først

Enhver produktbeslutning vurderes gennem linsen af børns trivsel. Hvis en funktion kan kompromittere sikkerheden, udgives den ikke.

Gennemsigtighed

Forældre ser, hvad deres barn deler med HeyLoLo, og hvordan assistenten svarer. Ingen skjult indsamling. Ingen uigennemsigtige algoritmer. Tydelig oplysning om, at assistenten er en AI.

Ingen reklamer, intet salg af data

HeyLoLo vil ikke vise reklamer til børn og vil ikke sælge personoplysninger. Produktet finansieres af familieabonnementer, ikke ved at monetarisere opmærksomhed eller data.

Aldersvarende design

I overensstemmelse med den britiske Age Appropriate Design Code og artikel 8 i GDPR: privatlivsbeskyttende standardindstillinger, minimerede data, ingen dark patterns, ingen profilering mod barnets interesse.

Menneskeligt tilsyn

Forældre har et reelt overblik i realtid gennem dashboardet og kan sætte på pause, begrænse eller afslutte enhver interaktion. AI’en træffer aldrig sikkerhedskritiske beslutninger på egen hånd.

Løbende forbedring

Vi behandler sikkerhed som et løbende program. Vi gennemgår løbende vores modeller, indholdsfiltre og processer, efterhånden som reguleringer, trusselsmodeller og harmoniserede standarder udvikler sig.

Underdatabehandlere, vi bruger i dag

Vi baserer os på følgende udbydere til at drive dette websted forud for lancering og ventelisten. Vi opdaterer denne liste, før vi tilføjer nogen ny underdatabehandler, der behandler personoplysninger.

UdbyderRolleRegion
Supabase, Inc.Applikationsdatabase og autentificeringEU — Frankfurt, Tyskland (eu-central-1)
Resend, Inc.Levering af transaktionsmails (ventelistebekræftelse)USA — overførsel under passende garantier
Replit, Inc.Webstedshosting (marketingwebsted forud for lancering)USA — overførsel under passende garantier

Klar til at møde HeyLoLo?

Verdens første AI-assistent designet til hele familien. Nytænk hvordan børn lærer og vokser sikkert i en digital verden.

Ved at tilmelde dig accepterer du at modtage opdateringer fra HeyLoLo. Du kan til enhver tid framelde dig.