DM Champ Docs

Datenschutzgesetze außerhalb der EU

Unsere Datenschutzdokumentation basiert auf der DSGVO, da dies das Gesetz ist, unter dem wir operieren. Kunden in anderen Ländern fragen regelmäßig, ob dieselben Antworten auch für POPIA, CCPA, HIPAA und ähnliche Regelungen gelten. Diese Seite erläutert unsere ehrliche Position zu den am häufigsten angefragten Regelungen.

Die Verpflichtungen selbst ändern sich nicht je nach Land. Wo auch immer Ihr Unternehmen ansässig ist, erhalten Sie dasselbe: Ihre Daten werden auf dedizierten Servern in Deutschland gespeichert, eine veröffentlichte Liste der Unterauftragsverarbeiter mit einer Ankündigungsfrist von 14 Tagen vor Änderungen, ein vertragliches Versprechen, dass Ihre Daten niemals zum Training von KI-Modellen verwendet oder verkauft werden, eine Benachrichtigung bei Datenschutzverletzungen innerhalb von 24 Stunden sowie einen veröffentlichten Aufbewahrungsplan. Diese sind unter Wo Ihre Daten gespeichert werden dargelegt.


Was wir Ihnen unabhängig von Ihrer Gerichtsbarkeit bieten können

Was ein Prüfer normalerweise verlangt Wo Sie es finden
Ein unterzeichneter Auftragsverarbeitungsvertrag (AVV) dmchamp.com/dpa: Selbstbedienung, mit Ihrem eigenen Firmennamen, in etwa einer Minute. Siehe Einen unterzeichneten AVV erhalten
Die Liste der anderen Unternehmen, die auf die Daten zugreifen dmchamp.com/subprocessors, mit Standorten und einem Abonnement für Änderungsbenachrichtigungen
Hosting, Zugriffskontrolle und Backups dmchamp.com/security
Internationale Übermittlungen und Aufbewahrungsfristen dmchamp.com/privacy-policy, Abschnitte 7 und 8
Eine portable Kopie aller Daten im Konto Ihre Daten herunterladen: jederzeit verfügbar und bis zu 30 Tage nach der Kündigung

DSGVO und UK-DSGVO

Vollständig abgedeckt. Der AVV ist ein Verarbeitungsvertrag gemäß Artikel 28, Übermittlungen außerhalb des EWR basieren auf den Standardvertragsklauseln der Europäischen Kommission mit dem UK-Zusatz, wo dieser anwendbar ist, und der Aufbewahrungsplan ist veröffentlicht. Abschnitt 14 unserer AGB ist selbst ein AVV und gilt bereits für Ihr Konto, sodass Sie abgesichert sind, auch bevor Sie eine unterzeichnete Kopie herunterladen.


CCPA / CPRA (Kalifornien)

Die Frage dahinter lautet fast immer: „Verkaufen oder teilen Sie personenbezogene Daten?“ Nein. Wir verkaufen Ihre Daten nicht und wir teilen sie mit niemandem außerhalb der veröffentlichten Liste der Unterauftragsverarbeiter. Dies ist eine vertragliche Verpflichtung in unseren AGB, keine Richtlinie, die wir stillschweigend ändern können.

Wir agieren als Dienstleister, der Daten gemäß Ihren Anweisungen verarbeitet. Derselbe AVV, die Liste der Unterauftragsverarbeiter und die Sicherheitsseite sind das, was Ihr Prüfer benötigt; wir veröffentlichen keinen separaten kalifornischen Zusatz.


POPIA (Südafrika) und andere nationale Datenschutzgesetze

Wir veröffentlichen keine länderspezifischen Zusätze. Es gibt einen AVV, der nach den Standards der DSGVO verfasst ist – dem strengsten der Regelwerke, nach denen wir gefragt werden. In der Praxis entspricht der Inhalt, den ein POPIA-Betreibervertrag oder eine gleichwertige nationale Anforderung verlangt, dem, was der AVV, die Liste der Unterauftragsverarbeiter und die Sicherheitsseite bereits dokumentieren: wo die Daten liegen, wer sie sonst noch verarbeitet, wie lange sie aufbewahrt werden, wie Verletzungen gemeldet werden und dass sie für nichts anderes verwendet werden.

If your legal team needs specific wording added for a national requirement, email support with the clause and we will tell you whether we can sign it.


HIPAA (US-Gesundheitswesen)

Die Plattform ist nicht HIPAA-konform und wir unterzeichnen keine Business Associate Agreements (BAA).

Dies ist nicht nur unsere eigene Position. Die Messaging-Kanäle selbst können nicht HIPAA-konform gemacht werden: Meta unterzeichnet keine BAAs für WhatsApp, Instagram oder Messenger. Daher sollten geschützte Gesundheitsinformationen überhaupt nicht über diese Kanäle übertragen werden, unabhängig davon, welche Software sie sendet.

Was Gesundheitskunden stattdessen tun und was wir empfehlen:

  • Nutzen Sie die Plattform nur für den oberen Teil des Funnels: Beantwortung von Anfragen, Qualifizierung und Buchung von Beratungsgesprächen.
  • Halten Sie geschützte Gesundheitsinformationen aus dem Chat fern. Konfigurieren Sie die Anweisungen Ihres Agenten so, dass klinische oder dokumentationsrelevante Unterhaltungen in Ihr eigenes Patientenportal oder Ihr Aufzeichnungssystem verlagert werden.
  • Koppeln Sie die Plattform mit einem für diesen Zweck entwickelten System zur Verwaltung von Gesundheitsdaten und lassen Sie dieses System die klinischen Daten speichern.

Zertifizierungen

Wir sind nicht nach SOC 2 oder ISO 27001 zertifiziert. Dies sind Audit-Programme, die ein Team unserer Größe noch nicht durchlaufen hat, und wir sagen dies lieber offen, anstatt einen Prüfer etwas anderes annehmen zu lassen. Unsere Sicherheitsseite sagt genau das Gleiche, zusammen mit dem, was wir tatsächlich vorweisen können.


Nächste Schritte