Où vos données sont stockées
Si votre équipe juridique ou informatique examine DM Champ, ou si vous souhaitez simplement savoir qui accède à vos données, cette page détaille où elles sont hébergées, quelles autres entreprises sont impliquées, combien de temps nous les conservons et ce que nous ne ferons jamais avec elles.
Tout ce qui est présenté ici est publié dans son intégralité sur notre site web, vous pouvez donc envoyer un examinateur directement à la source au lieu de transmettre les réponses vous-même.
Avec qui vous traitez
DM Champ est développé et exploité par OneGlimpse B.V., une société enregistrée aux Pays-Bas (numéro de chambre de commerce 78315654). DM Champ est le nom commercial.
Nous exploitons la plateforme nous-mêmes. Il ne s’agit ni d’une marque blanche ni de la revente d’un logiciel tiers.
Où vivent vos données
Vos messages, contacts, campagnes et rendez-vous sont stockés sur des serveurs dédiés que nous exploitons en Allemagne, au sein de l’UE. Les fichiers téléchargés, les médias et les sauvegardes restent également dans l’UE.
La mise en garde honnête, et celle qui mérite d’être répétée à un client : générer une réponse par IA signifie envoyer ce texte de message à un fournisseur d’IA, et certains d’entre eux sont basés aux États-Unis. Nous nommons chacun d’entre eux plutôt que de le cacher.
Lorsque les données quittent l’Espace économique européen, le transfert s’effectue selon les Clauses contractuelles types de la Commission européenne, avec l’avenant britannique le cas échéant. La section 7 de la Politique de confidentialité l’explique, et une copie des clauses est disponible sur demande.
Détails complets, en langage clair et rédigés pour être transmis à votre propre client : dmchamp.com/security.
Les autres entreprises impliquées
Envoyer un message WhatsApp signifie qu’un fournisseur de messagerie l’achemine. Obtenir une réponse par IA signifie qu’un fournisseur d’IA la génère. Ces entreprises sont appelées sous-traitants, et nous publions la liste complète, avec le rôle de chacun et son lieu d’implantation, sur dmchamp.com/subprocessors.
Les principaux sont Twilio et Meta pour la messagerie, Anthropic et Google pour l’IA, Stripe pour les paiements et Hetzner pour les serveurs eux-mêmes. La liste publiée fait autorité et est plus longue que celle-ci.
Sur la même page, vous pouvez vous abonner aux avis de modification. Nous donnons un préavis d’au moins 14 jours avant qu’un nouveau sous-traitant ne commence à traiter vos données, ce qui vous laisse le temps de vous y opposer.
Durée de conservation
Le tableau complet de conservation se trouve à la section 8 de la Politique de confidentialité. Voici les points les plus fréquemment demandés :
- Données de votre compte : conservées tant que votre compte existe
- Contacts et conversations : conservés jusqu’à ce que vous supprimiez le contact. La suppression d’un contact (un par un, une liste entière ou via l’API) supprime immédiatement son historique de conversation ; vous définissez donc la période de conservation qui correspond à vos besoins. Vous pouvez également définir une minuterie avec la suppression automatique des contacts inactifs
- Dossiers financiers : sept ans, car la législation fiscale néerlandaise l’exige
- Sauvegardes : tout ce qui est supprimé des systèmes en direct est effacé des sauvegardes dans un délai de 90 jours
- Journaux de serveur et de sécurité : généralement jusqu’à 12 mois
Si vous résiliez votre compte, vous disposez de 30 jours pour tout exporter avant que nous ne supprimions vos données. Consultez Télécharger vos données pour savoir comment en récupérer une copie à tout moment, que votre compte soit résilié ou non.
Ce que nous ne faisons jamais avec vos données
Nous n’entraînons pas de modèles d’IA sur vos données. Il s’agit d’un engagement contractuel dans nos Conditions d’utilisation. Les fournisseurs d’IA qui traitent le contenu des conversations (Anthropic et Google pour l’assistant, OpenAI pour la transcription des appels et des messages vocaux, Voyage AI pour l’index de recherche de la FAQ) le font dans le cadre de conditions commerciales d’API stipulant que le contenu de l’API n’est pas utilisé pour entraîner leurs modèles.
Nous ne vendons pas vos données et nous ne les partageons avec personne en dehors de la liste publiée des sous-traitants.
En cas de problème
En cas de violation de données affectant vos informations, nous vous en informerons dans les 24 heures suivant notre prise de connaissance, en précisant ce qui s’est passé, ce qui est affecté et les mesures que nous prenons à ce sujet.
Il s’agit d’une obligation contractuelle figurant dans notre Accord de traitement des données (DPA), et non d’une simple promesse de bonne volonté.
Pour un examen formel
Envoyez ces cinq liens à votre responsable de conformité et il disposera de toutes les informations nécessaires :
- dmchamp.com/dpa — signez et téléchargez un DPA conforme à l’article 28 du RGPD avec le nom de votre entreprise en une minute environ. Voir Obtenir un DPA signé
- dmchamp.com/subprocessors — la liste des sous-traitants, avec leurs emplacements et les avis de modification
- dmchamp.com/security — hébergement, contrôle d’accès, sauvegardes et ce que nous n’avons pas
- dmchamp.com/privacy-policy — transferts (section 7) et conservation (section 8)
- dmchamp.com/terms — la section 14 constitue un DPA complet qui s’applique déjà à votre compte
Une précision importante d’emblée, car les auditeurs le demandent toujours : nous ne sommes pas certifiés SOC 2 ou ISO 27001. Il s’agit de programmes d’audit qu’une équipe de notre taille n’a pas entrepris, et nous préférons vous le dire plutôt que de vous laisser supposer le contraire. La page de sécurité l’indique d’ailleurs explicitement.
Pour toute question à laquelle ces pages ne répondent pas, envoyez un e-mail à hi@dmchamp.com et nous vous répondrons directement.
Étapes suivantes
- Obtenir un DPA signé — Téléchargez un accord Article 28 contresigné.
- Télécharger vos données — Demandez une copie portable des données de votre compte.