DM Champ Docs

قوانين الخصوصية خارج الاتحاد الأوروبي

تمت كتابة وثائق الخصوصية الخاصة بنا بناءً على اللائحة العامة لحماية البيانات (GDPR)، لأنها القانون الذي نعمل بموجبه. يسأل العملاء في البلدان الأخرى بانتظام عما إذا كانت الإجابات نفسها تنطبق على قانون حماية المعلومات الشخصية (POPIA)، وقانون خصوصية المستهلك في كاليفورنيا (CCPA)، وقانون نقل التأمين الصحي والمساءلة (HIPAA)، والأنظمة المماثلة. تقدم هذه الصفحة الموقف الصريح لكل من هذه القوانين التي نتلقى أكبر قدر من الاستفسارات حولها.

لا تتغير الالتزامات نفسها حسب البلد. أينما كان عملك، ستحصل على نفس الشيء: تخزين بياناتك على خوادم مخصصة في ألمانيا، وقائمة معالِجين فرعيين منشورة مع إشعار مدته 14 يومًا قبل أي تغيير، ووعد تعاقدي بأن بياناتك لن تُستخدم أبدًا لتدريب نماذج الذكاء الاصطناعي ولن تُباع أبدًا، وإخطار بخرق البيانات في غضون 24 ساعة، وجدول استبقاء منشور. تم توضيح هذه الأمور في أين يتم تخزين بياناتك.


ما يمكننا تقديمه لك، بغض النظر عن ولايتك القضائية

ما يطلبه المراجع عادةً أين تجده
اتفاقية معالجة بيانات موقعة dmchamp.com/dpa: خدمة ذاتية، مع وضع اسم شركتك عليها، في حوالي دقيقة واحدة. انظر الحصول على اتفاقية معالجة بيانات موقعة
قائمة الشركات الأخرى التي تتعامل مع البيانات dmchamp.com/subprocessors، مع المواقع والاشتراك في إشعارات التغيير
الاستضافة والتحكم في الوصول والنسخ الاحتياطي dmchamp.com/security
عمليات النقل الدولية وفترات الاحتفاظ بالبيانات dmchamp.com/privacy-policy، القسمان 7 و 8
نسخة قابلة للنقل من كل شيء في الحساب تنزيل بياناتك: متاحة في أي وقت، ولمدة 30 يوماً بعد إلغاء اشتراكك

اللائحة العامة لحماية البيانات (GDPR) واللائحة العامة لحماية البيانات في المملكة المتحدة (UK GDPR)

مغطاة بالكامل. اتفاقية معالجة البيانات (DPA) هي اتفاقية معالجة بموجب المادة 28، وتتم عمليات النقل خارج المنطقة الاقتصادية الأوروبية وفقاً للبنود التعاقدية القياسية للمفوضية الأوروبية مع ملحق المملكة المتحدة حيثما ينطبق ذلك، كما أن جدول الاحتفاظ بالبيانات منشور. القسم 14 من شروطنا هو بحد ذاته اتفاقية معالجة بيانات وينطبق بالفعل على حسابك، لذا فأنت مغطى حتى قبل تنزيل نسخة موقعة.


قانون خصوصية المستهلك في كاليفورنيا (CCPA) / قانون حقوق الخصوصية في كاليفورنيا (CPRA)

السؤال الكامن وراء هذا هو دائماً تقريباً “هل تبيعون أو تشاركون المعلومات الشخصية؟” لا. نحن لا نبيع بياناتك ولا نشاركها مع أي شخص خارج قائمة المعالِجين الفرعيين المنشورة. هذا التزام تعاقدي في شروطنا، وليس سياسة يمكننا تغييرها بهدوء.

نحن نعمل كمزود خدمة يعالج البيانات بناءً على تعليماتك. اتفاقية معالجة البيانات نفسها، وقائمة المعالِجين الفرعيين، وصفحة الأمان هي ما يحتاجه المراجع الخاص بك؛ نحن لا ننشر ملحقاً منفصلاً خاصاً بكاليفورنيا.


قانون حماية المعلومات الشخصية (POPIA) (جنوب أفريقيا) وقوانين الخصوصية الوطنية الأخرى

نحن لا ننشر ملاحق خاصة بكل بلد. توجد اتفاقية معالجة بيانات واحدة، وهي مكتوبة وفقاً لمعايير اللائحة العامة لحماية البيانات (GDPR)، وهي الأكثر صرامة من بين الأنظمة التي نتلقى استفسارات حولها. من الناحية العملية، فإن جوهر ما تطلبه اتفاقية مشغل POPIA أو أي متطلب وطني مكافئ هو ما توثقه بالفعل اتفاقية معالجة البيانات وقائمة المعالِجين الفرعيين وصفحة الأمان: أين توجد البيانات، ومن يعالجها أيضاً، ومدة الاحتفاظ بها، وكيفية الإبلاغ عن الخروقات، وأنها لا تُستخدم لأي غرض آخر.

If your legal team needs specific wording added for a national requirement, email support with the clause and we will tell you whether we can sign it.


قانون نقل التأمين الصحي والمساءلة (HIPAA) (الرعاية الصحية في الولايات المتحدة)

المنصة ليست متوافقة مع قانون HIPAA، ونحن لا نوقع على اتفاقيات شركاء الأعمال (Business Associate Agreements).

هذا ليس موقفنا فحسب. لا يمكن جعل قنوات المراسلة نفسها متوافقة مع قانون HIPAA: لا توقع شركة Meta على اتفاقيات شركاء الأعمال (BAAs) لتطبيقات WhatsApp أو Instagram أو Messenger، لذا لا ينبغي نقل معلومات الصحة المحمية عبر هذه القنوات على الإطلاق، بغض النظر عن البرنامج الذي يرسلها.

ما يفعله عملاء الرعاية الصحية بدلاً من ذلك، وما نوصي به:

  • استخدم المنصة للجزء العلوي من مسار التحويل فقط: الإجابة على الاستفسارات، والتأهيل، وحجز الاستشارات.
  • احتفظ بمعلومات الصحة المحمية خارج الدردشة. قم بتهيئة تعليمات الوكيل (Agent) الخاص بك لنقل أي محادثة سريرية أو تتعلق بحفظ السجلات إلى بوابة المرضى أو نظام السجلات الخاص بك.
  • اربط المنصة بنظام سجلات رعاية صحية مصمم لهذا الغرض، واترك هذا النظام يحتفظ بالبيانات السريرية.

الشهادات

نحن لسنا حاصلين على شهادة SOC 2 أو ISO 27001. هذه برامج تدقيق لم يخضع لها فريق بحجم فريقنا، ونفضل التصريح بذلك بدلاً من ترك المراجع يفترض خلاف ذلك. تقول صفحة الأمان الخاصة بنا الشيء نفسه بوضوح، إلى جانب ما نمتلكه بالفعل.


الخطوات التالية