DM Champ Docs

Tietosuojalait EU:n ulkopuolella

Tietosuojadokumentaatiomme on laadittu GDPR:n pohjalta, koska se on laki, jonka alaisuudessa toimimme. Muiden maiden asiakkaat kysyvät säännöllisesti, pätevätkö samat vastaukset POPIA:n, CCPA:n, HIPAA:n ja vastaavien säädösten kohdalla. Tällä sivulla kerrotaan rehellinen tilanne kunkin sellaisen säädöksen osalta, joista meiltä kysytään eniten.

Sitoumukset itsessään eivät muutu maittain. Missä tahansa yrityksesi sijaitseekin, saat saman palvelun: tietosi tallennetaan erillisille palvelimille Saksassa, julkaistu aliprosessoriluettelo, josta ilmoitetaan 14 päivää ennen muutoksia, sopimukseen perustuva lupaus siitä, ettei tietojasi koskaan käytetä tekoälymallien kouluttamiseen eikä niitä koskaan myydä, ilmoitus tietoturvaloukkauksesta 24 tunnin kuluessa sekä julkaistu säilytysaikataulu. Nämä on määritelty kohdassa Missä tietosi säilytetään.


Mitä voimme tarjota sinulle lainkäyttöalueestasi riippumatta

Mitä arvioija yleensä pyytää Mistä sen saa
Allekirjoitettu tietojenkäsittelysopimus dmchamp.com/dpa: itsepalveluna, yrityksesi nimellä varustettuna, noin minuutissa. Katso Hanki allekirjoitettu DPA
Luettelo muista yrityksistä, jotka käsittelevät tietoja dmchamp.com/subprocessors, sisältäen sijainnit ja mahdollisuuden tilata muutosilmoitukset
Hosting, pääsynhallinta ja varmuuskopiot dmchamp.com/security
Kansainväliset siirrot ja säilytysajat dmchamp.com/privacy-policy, osiot 7 ja 8
Siirrettävä kopio kaikesta tilin sisällöstä Lataa tietosi: saatavilla milloin tahansa ja 30 päivää tilauksen peruuttamisen jälkeen

GDPR ja UK GDPR

Täysin katettu. DPA on artiklan 28 mukainen käsittelijäsopimus, ETA-alueen ulkopuolelle suuntautuvat siirrot perustuvat Euroopan komission vakiosopimuslausekkeisiin (Standard Contractual Clauses) tarvittaessa UK-lisäyksellä, ja säilytysaikataulu on julkaistu. Käyttöehtojemme osio 14 on itsessään DPA ja se koskee jo tiliäsi, joten olet suojattu jo ennen kuin lataat allekirjoitetun kopion.


CCPA / CPRA (Kalifornia)

Tämän kohdalla kysymys on lähes aina: “myyttekö tai jaatteko henkilötietoja?” Emme. Emme myy tietojasi emmekä jaa niitä kenenkään muun kuin julkaistun alikäsittelijäluettelon ulkopuolisten tahojen kanssa. Tämä on sopimuksellinen sitoumus käyttöehdoissamme, ei käytäntö, jota voisimme hiljaa muuttaa.

Toimimme palveluntarjoajana, joka käsittelee tietoja ohjeidesi mukaisesti. Sama DPA, alikäsittelijäluettelo ja tietoturvasivu ovat sitä, mitä arvioijasi tarvitsee; emme julkaise erillistä Kalifornialle tarkoitettua lisäystä.


POPIA (Etelä-Afrikka) ja muut kansalliset tietosuojalait

Emme julkaise maakohtaisia lisäyksiä. Meillä on yksi DPA, ja se on kirjoitettu GDPR-standardien mukaisesti, mikä on tiukin niistä säädöksistä, joista meiltä kysytään. Käytännössä se sisältö, jota POPIA-operaattorisopimus tai vastaava kansallinen vaatimus edellyttää, on jo dokumentoitu DPA:ssa, alikäsittelijäluettelossa ja tietoturvasivulla: missä tiedot sijaitsevat, kuka muu niitä käsittelee, kuinka kauan niitä säilytetään, miten tietoturvaloukkauksista ilmoitetaan ja ettei niitä käytetä mihinkään muuhun.

If your legal team needs specific wording added for a national requirement, email support with the clause and we will tell you whether we can sign it.


HIPAA (Yhdysvaltain terveydenhuolto)

Alusta ei ole HIPAA-yhteensopiva, emmekä allekirjoita Business Associate Agreement -sopimuksia.

Tämä ei ole vain meidän kantamme. Itse viestintäkanavia ei voida tehdä HIPAA-yhteensopiviksi: Meta ei allekirjoita BAA-sopimuksia WhatsAppin, Instagramin tai Messengerin osalta, joten suojattuja terveystietoja ei tulisi lähettää näiden kanavien kautta lainkaan, riippumatta siitä, mikä ohjelmisto niitä lähettää.

Mitä terveydenhuollon asiakkaat tekevät sen sijaan, ja mitä me suosittelemme:

  • Käytä alustaa vain suppilon alkuvaiheessa: tiedusteluihin vastaamiseen, karsimiseen ja konsultaatioiden varaamiseen.
  • Pidä suojatut terveystiedot poissa chatista. Määritä agenttisi ohjeet siirtämään kaikki kliininen tai kirjanpitoon liittyvä keskustelu omaan potilasportaaliisi tai potilastietojärjestelmääsi.
  • Yhdistä alusta tähän tarkoitukseen rakennettuun potilastietojärjestelmään ja anna kyseisen järjestelmän säilyttää kliiniset tiedot.

Sertifikaatit

Meillä ei ole SOC 2- tai ISO 27001 -sertifikaattia. Nämä ovat auditointiohjelmia, joita meidän kokoisemme tiimi ei ole toteuttanut, ja sanomme mieluummin asian suoraan kuin annamme arvioijan olettaa muuta. Tietoturvasivumme sanoo saman asian ääneen, yhdessä niiden asioiden kanssa, jotka meillä on.


Seuraavat vaiheet