Hukum Privasi di Luar Uni Eropa
Dokumentasi privasi kami disusun berdasarkan GDPR, karena itulah hukum yang kami patuhi. Pelanggan di negara lain sering bertanya apakah jawaban yang sama berlaku untuk POPIA, CCPA, HIPAA, dan rezim serupa. Halaman ini memberikan posisi jujur untuk masing-masing rezim yang paling sering ditanyakan kepada kami.
Komitmen itu sendiri tidak berubah berdasarkan negara. Di mana pun bisnis Anda berada, Anda mendapatkan hal yang sama: data Anda disimpan di server khusus di Jerman, daftar sub-prosesor yang dipublikasikan dengan pemberitahuan 14 hari sebelum ada perubahan, janji kontraktual bahwa data Anda tidak pernah digunakan untuk melatih model AI dan tidak pernah dijual, pemberitahuan pelanggaran dalam waktu 24 jam, dan jadwal retensi yang dipublikasikan. Hal-hal tersebut diatur dalam Tempat Data Anda Disimpan.
Apa yang Dapat Kami Berikan kepada Anda, Apa Pun Yurisdiksi Anda
| Apa yang biasanya diminta oleh peninjau | Tempat mendapatkannya |
|---|---|
| Perjanjian pemrosesan data yang ditandatangani | dmchamp.com/dpa: swalayan, dengan nama perusahaan Anda sendiri, dalam waktu sekitar satu menit. Lihat Dapatkan DPA yang Ditandatangani |
| Daftar perusahaan lain yang mengakses data | dmchamp.com/subprocessors, dengan lokasi dan langganan pemberitahuan perubahan |
| Hosting, kontrol akses, dan cadangan | dmchamp.com/security |
| Transfer internasional dan periode retensi | dmchamp.com/privacy-policy, Bagian 7 dan 8 |
| Salinan portabel dari semua yang ada di akun | Unduh Data Anda: tersedia kapan saja, dan selama 30 hari setelah Anda membatalkan |
GDPR dan UK GDPR
Tercakup sepenuhnya. DPA adalah perjanjian pemroses Pasal 28, transfer di luar EEA dijalankan berdasarkan Klausul Kontraktual Standar Komisi Eropa dengan adendum Inggris jika berlaku, dan jadwal retensi telah dipublikasikan. Bagian 14 dari Ketentuan kami sendiri merupakan DPA dan sudah berlaku untuk akun Anda, jadi Anda terlindungi bahkan sebelum Anda mengunduh salinan yang ditandatangani.
CCPA / CPRA (California)
Pertanyaan di balik ini hampir selalu “apakah Anda menjual atau membagikan informasi pribadi?” Tidak. Kami tidak menjual data Anda dan kami tidak membagikannya kepada siapa pun di luar daftar sub-prosesor yang dipublikasikan. Itu adalah komitmen kontraktual dalam Ketentuan kami, bukan kebijakan yang dapat kami ubah secara diam-diam.
Kami bertindak sebagai penyedia layanan yang memproses data sesuai instruksi Anda. DPA, daftar sub-prosesor, dan halaman keamanan yang sama adalah apa yang dibutuhkan peninjau Anda; kami tidak menerbitkan adendum terpisah khusus California.
POPIA (Afrika Selatan) dan hukum privasi nasional lainnya
Kami tidak menerbitkan adendum khusus negara. Hanya ada satu DPA, dan itu ditulis sesuai standar GDPR, yang merupakan rezim paling ketat dari semua rezim yang ditanyakan kepada kami. Dalam praktiknya, substansi yang diminta oleh perjanjian operator POPIA atau persyaratan nasional yang setara adalah apa yang sudah didokumentasikan oleh DPA, daftar sub-prosesor, dan halaman keamanan: di mana data berada, siapa lagi yang memprosesnya, berapa lama data disimpan, bagaimana pelanggaran dilaporkan, dan bahwa data tersebut tidak digunakan untuk hal lain.
If your legal team needs specific wording added for a national requirement, email support with the clause and we will tell you whether we can sign it.
HIPAA (Layanan kesehatan Amerika Serikat)
Platform ini tidak mematuhi HIPAA, dan kami tidak menandatangani Perjanjian Rekanan Bisnis (Business Associate Agreements).
Ini bukan hanya posisi kami sendiri. Saluran pesan itu sendiri tidak dapat dibuat patuh terhadap HIPAA: Meta tidak menandatangani BAA untuk WhatsApp, Instagram, atau Messenger, jadi informasi kesehatan yang dilindungi sama sekali tidak boleh dikirim melalui saluran tersebut, terlepas dari perangkat lunak mana yang mengirimkannya.
Apa yang dilakukan pelanggan layanan kesehatan sebagai gantinya, dan apa yang kami rekomendasikan:
- Gunakan platform hanya untuk bagian atas corong (top of the funnel): menjawab pertanyaan, melakukan kualifikasi, dan menjadwalkan konsultasi.
- Jauhkan informasi kesehatan yang dilindungi dari obrolan. Konfigurasikan instruksi Agen Anda untuk memindahkan percakapan klinis atau pencatatan apa pun ke portal pasien atau sistem rekam medis Anda sendiri.
- Pasangkan platform dengan sistem rekam medis kesehatan yang dibuat untuk tujuan ini, dan biarkan sistem tersebut menyimpan data klinis.
Sertifikasi
Kami tidak memiliki sertifikasi SOC 2 atau ISO 27001. Itu adalah program audit yang belum dijalankan oleh tim seukuran kami, dan kami lebih memilih untuk menyatakannya daripada membiarkan peninjau berasumsi sebaliknya. Halaman keamanan kami menyatakan hal yang sama secara terbuka, beserta apa yang sebenarnya kami miliki.
Langkah Selanjutnya
- Tempat Data Anda Disimpan: hosting, sub-prosesor, retensi, dan pemberitahuan pelanggaran.
- Dapatkan DPA yang Ditandatangani: perjanjian Pasal 28 yang ditandatangani bersama dalam waktu sekitar satu menit.
- Unduh Data Anda: salinan portabel akun Anda.