Dónde se almacenan sus datos
Si su equipo legal o de TI está revisando DM Champ, o simplemente desea saber quién accede a sus datos, esta página cubre dónde residen, qué otras empresas están involucradas, cuánto tiempo los conservamos y qué nunca haremos con ellos.
Todo lo que aparece aquí está publicado en su totalidad en nuestro sitio web, por lo que puede enviar a un revisor directamente a la fuente en lugar de transmitir las respuestas.
Con quién está tratando
DM Champ es creado y operado por OneGlimpse B.V., una empresa registrada en los Países Bajos (número de Cámara de Comercio 78315654). DM Champ es el nombre comercial.
Operamos la plataforma nosotros mismos. No es una marca blanca ni una reventa del software de otra persona.
Dónde residen sus datos
Sus mensajes, contactos, campañas y citas se almacenan en servidores dedicados que operamos en Alemania, dentro de la UE. Los archivos cargados, los medios y las copias de seguridad también permanecen en la UE.
La advertencia honesta, y la que vale la pena repetir a un cliente: generar una respuesta de IA significa enviar ese texto del mensaje a un proveedor de IA, y algunos de ellos tienen su sede en los Estados Unidos. Nombramos a cada uno de ellos en lugar de ocultarlo.
Cuando los datos salen del Espacio Económico Europeo, la transferencia se realiza bajo las Cláusulas Contractuales Tipo de la Comisión Europea, con el anexo del Reino Unido cuando corresponda. La sección 7 de la Política de privacidad establece esto, y una copia de las cláusulas está disponible bajo petición.
Detalles completos, en lenguaje sencillo y redactados para ser enviados a su propio cliente: dmchamp.com/security.
Las otras empresas involucradas
Enviar un mensaje de WhatsApp significa que un proveedor de mensajería lo transporta. Obtener una respuesta de IA significa que un proveedor de IA la genera. Esas empresas se denominan subprocesadores, y publicamos la lista completa, con lo que hace cada una y dónde tiene su sede, en dmchamp.com/subprocessors.
Los principales son Twilio y Meta para la mensajería, Anthropic y Google para la IA, Stripe para los pagos y Hetzner para los servidores mismos. La lista publicada es la oficial y es más extensa que esta.
En la misma página puede suscribirse a los avisos de cambios. Damos al menos 14 días de preaviso antes de que un nuevo subprocesador comience a manejar sus datos, lo que le da tiempo para objetar.
Cuánto tiempo lo conservamos
La tabla completa de retención se encuentra en la Sección 8 de la Política de privacidad. Las partes por las que la gente pregunta más a menudo:
- Datos de su cuenta: se conservan mientras exista su cuenta
- Contactos y conversaciones: se conservan hasta que elimine el contacto. Eliminar un contacto (uno a uno, una lista completa o a través de la API) elimina su historial de conversaciones de inmediato, por lo que usted establece el período de retención que se ajuste a sus necesidades. También puede configurar un temporizador con la eliminación automática de contactos inactivos
- Registros financieros: siete años, porque la legislación fiscal holandesa lo exige
- Copias de seguridad: todo lo que se elimine de los sistemas activos se borra de las copias de seguridad en un plazo de 90 días
- Registros de servidor y seguridad: normalmente hasta 12 meses
Si cancelas, tienes 30 días para exportar todo antes de que lo eliminemos. Consulta Descarga tus datos para saber cómo obtener una copia en cualquier momento, tanto si has cancelado como si no.
Lo que nunca hacemos con ellos
No entrenamos modelos de IA con sus datos. Ese es un compromiso contractual en nuestros Términos. Los proveedores de IA que procesan el contenido de las conversaciones (Anthropic y Google para el asistente, OpenAI para la transcripción de llamadas y mensajes de voz, Voyage AI para el índice de búsqueda de preguntas frecuentes) lo hacen bajo términos comerciales de API que establecen que el contenido de la API no se utiliza para entrenar sus modelos.
No vendemos tus datos y no los compartimos con nadie fuera de la lista de subprocesadores publicada.
Si algo sale mal
Si alguna vez se produce una violación de seguridad que afecte a sus datos, se lo notificaremos en un plazo de 24 horas desde que tengamos conocimiento de ello, incluyendo qué sucedió, qué se ve afectado y qué estamos haciendo al respecto.
Eso es una obligación contractual en nuestro Acuerdo de Procesamiento de Datos, no una promesa de buena voluntad.
Para una revisión formal
Envía a tu revisor estos cinco enlaces y tendrá todo lo necesario:
- dmchamp.com/dpa — firme y descargue un APD (Acuerdo de Procesamiento de Datos) conforme al Artículo 28 del RGPD con el nombre de su empresa en aproximadamente un minuto. Consulte Obtener un APD firmado
- dmchamp.com/subprocessors — la lista de subprocesadores, con ubicaciones y avisos de cambios
- dmchamp.com/security — alojamiento, control de acceso, copias de seguridad y lo que no tenemos
- dmchamp.com/privacy-policy — transferencias (Sección 7) y retención (Sección 8)
- dmchamp.com/terms — la Sección 14 es un APD completo y ya se aplica a su cuenta
Una cosa que merece la pena decir de antemano, porque los revisores siempre preguntan: no tenemos la certificación SOC 2 ni ISO 27001. Son programas de auditoría que un equipo de nuestro tamaño no ha emprendido, y preferimos decírtelo antes que dejar que lo asumas. La página de seguridad dice lo mismo abiertamente.
Cualquier cosa que esas páginas no respondan, envíe un correo electrónico a hi@dmchamp.com y le responderemos directamente.
Próximos pasos
- Obtener un DPA firmado — Descargue un acuerdo del Artículo 28 firmado por ambas partes.
- Descargar sus datos — Solicite una copia portátil de los datos de su cuenta.