
# Privatlivslovgivning uden for EU

Vores dokumentation om privatliv er skrevet med udgangspunkt i GDPR, da det er den lovgivning, vi opererer under. Kunder i andre lande spørger jævnligt, om de samme svar gælder for POPIA, CCPA, HIPAA og lignende regelsæt. Denne side giver det ærlige svar for hver af dem, vi bliver spurgt mest om.

**Selve forpligtelserne ændrer sig ikke afhængigt af land.** Uanset hvor din virksomhed befinder sig, får du det samme: dine data gemt på dedikerede servere i Tyskland, en offentliggjort liste over underdatabehandlere med 14 dages varsel, før den ændres, et kontraktligt løfte om, at dine data aldrig bruges til at træne AI-modeller og aldrig sælges, underretning om brud inden for 24 timer og en offentliggjort opbevaringsplan. Disse er beskrevet i [Hvor dine data gemmes](data-hosting-and-retention.md).

---

## Hvad vi kan give dig, uanset din jurisdiktion

| Hvad en kontrollør normalt spørger efter | Hvor du finder det |
|---|---|
| En underskrevet databehandleraftale | [dmchamp.com/dpa](https://dmchamp.com/dpa): selvbetjening, med dit eget firmanavn på, på cirka et minut. Se [Få en underskrevet DPA](data-processing-agreement.md) |
| Listen over andre virksomheder, der behandler dataene | [dmchamp.com/subprocessors](https://dmchamp.com/subprocessors), med lokationer og abonnement på ændringsmeddelelser |
| Hosting, adgangskontrol og backups | [dmchamp.com/security](https://dmchamp.com/security) |
| Internationale overførsler og opbevaringsperioder | [dmchamp.com/privacy-policy](https://dmchamp.com/privacy-policy), afsnit 7 og 8 |
| En bærbar kopi af alt i kontoen | [Download dine data](data-export.md): tilgængelig når som helst, og i 30 dage efter du opsiger |

---

## GDPR og UK GDPR

Fuldt dækket. DPA'en er en databehandleraftale i henhold til artikel 28, overførsler uden for EØS kører på Europa-Kommissionens standardkontraktbestemmelser med det britiske tillæg, hvor det er relevant, og slettepolitikken er offentliggjort. Afsnit 14 i vores vilkår er i sig selv en DPA og gælder allerede for din konto, så du er dækket, selv før du downloader en underskrevet kopi.

---

## CCPA / CPRA (Californien)

Spørgsmålet bag dette er næsten altid "sælger eller deler I personlige oplysninger?" **Nej.** Vi sælger ikke dine data, og vi deler dem ikke med andre end dem, der står på den offentliggjorte liste over underdatabehandlere. Det er en kontraktlig forpligtelse i vores vilkår, ikke en politik, vi bare kan ændre i stilhed.

Vi fungerer som en tjenesteudbyder, der behandler data efter dine instruktioner. Den samme DPA, liste over underdatabehandlere og sikkerhedsside er, hvad din kontrollør har brug for; vi offentliggør ikke et separat tillæg specifikt for Californien.

---

## POPIA (Sydafrika) og anden national privatlivslovgivning

Vi offentliggør ikke landespecifikke tillæg. Der er én DPA, og den er skrevet efter GDPR-standarder, hvilket er det strengeste af de regelsæt, vi bliver spurgt om. I praksis er det indhold, som en POPIA-operatøraftale eller et tilsvarende nationalt krav kræver, det samme, som DPA'en, listen over underdatabehandlere og sikkerhedssiden allerede dokumenterer: hvor dataene befinder sig, hvem andre der behandler dem, hvor længe de opbevares, hvordan brud rapporteres, og at de ikke bruges til andet.

If your legal team needs specific wording added for a national requirement, email [support](mailto:hi@dmchamp.com) with the clause and we will tell you whether we can sign it.

---

## HIPAA (USA's sundhedsvæsen)

**Platformen er ikke HIPAA-kompatibel, og vi underskriver ikke Business Associate Agreements (BAA).**

Dette er ikke kun vores egen holdning. Selve beskedkanalerne kan ikke gøres HIPAA-kompatible: Meta underskriver ikke BAA'er for WhatsApp, Instagram eller Messenger, så beskyttede sundhedsoplysninger bør slet ikke sendes via disse kanaler, uanset hvilken software der sender dem.

Hvad sundhedskunder gør i stedet, og hvad vi anbefaler:

- Brug kun platformen til toppen af tragten: besvarelse af forespørgsler, kvalificering og booking af konsultationer.
- Hold beskyttede sundhedsoplysninger ude af chatten. Konfigurer din agents instruktioner til at flytte enhver klinisk eller journalførende samtale over i din egen patientportal eller dit journalsystem.
- Kombiner platformen med et journalsystem til sundhedsvæsenet, der er bygget til dette formål, og lad det system opbevare de kliniske data.

---

## Certificeringer

**Vi er ikke SOC 2- eller ISO 27001-certificerede.** Det er revisionsprogrammer, som et team på vores størrelse ikke har gennemgået, og vi vil hellere sige det direkte, end at lade en anmelder antage andet. Vores [sikkerhedsside](https://dmchamp.com/security) siger det samme højt, sammen med hvad vi rent faktisk har.

---

## Næste skridt

- [Hvor dine data gemmes](data-hosting-and-retention.md): hosting, underdatabehandlere, opbevaring og underretning om brud på persondatasikkerheden.
- [Få en underskrevet DPA](data-processing-agreement.md): en kontrasigneret artikel 28-aftale på cirka et minut.
- [Download dine data](data-export.md): en bærbar kopi af din konto.
