Dove vengono archiviati i tuoi dati
Se il tuo team legale o IT sta esaminando DM Champ, o se vuoi semplicemente sapere chi gestisce i tuoi dati, questa pagina spiega dove risiedono, quali altre aziende sono coinvolte, per quanto tempo li conserviamo e cosa non faremo mai con essi.
Tutto ciò che è riportato qui è pubblicato integralmente sul nostro sito web, così puoi indirizzare un revisore direttamente alla fonte invece di dover trasmettere le risposte.
Con chi hai a che fare
DM Champ è sviluppato e gestito da OneGlimpse B.V., una società registrata nei Paesi Bassi (numero di iscrizione alla Camera di Commercio 78315654). DM Champ è il nome commerciale.
Gestiamo la piattaforma internamente. Non si tratta di un rebranding o della rivendita del software di qualcun altro.
Dove risiedono i tuoi dati
I tuoi messaggi, contatti, campagne e appuntamenti sono archiviati su server dedicati gestiti da noi in Germania, all’interno dell’UE. Anche i file caricati, i contenuti multimediali e i backup rimangono nell’UE.
L’onesta avvertenza, che vale la pena ripetere a un cliente, è che generare una risposta tramite IA significa inviare il testo del messaggio a un fornitore di IA, e alcuni di questi hanno sede negli Stati Uniti. Elenchiamo ognuno di essi invece di nasconderlo.
Laddove i dati lasciano lo Spazio Economico Europeo, il trasferimento avviene in base alle Clausole Contrattuali Standard della Commissione Europea, con l’addendum per il Regno Unito ove applicabile. La sezione 7 della Privacy Policy lo stabilisce e una copia delle clausole è disponibile su richiesta.
Dettagli completi, in un linguaggio semplice e scritti per essere inoltrati al proprio cliente: dmchamp.com/security.
Le altre aziende coinvolte
Inviare un messaggio WhatsApp significa che un fornitore di messaggistica lo trasmette. Ottenere una risposta tramite IA significa che un fornitore di IA la genera. Queste aziende sono chiamate sub-responsabili del trattamento e pubblichiamo l’elenco completo, con le attività di ciascuno e la relativa sede, su dmchamp.com/subprocessors.
I principali sono Twilio e Meta per la messaggistica, Anthropic e Google per l’IA, Stripe per i pagamenti e Hetzner per i server stessi. L’elenco pubblicato è quello ufficiale ed è più lungo di così.
Sulla stessa pagina puoi iscriverti alle notifiche di modifica. Forniamo un preavviso di almeno 14 giorni prima che un nuovo sub-responsabile inizi a gestire i tuoi dati, il che ti dà il tempo di opporti.
Per quanto tempo conserviamo i dati
La tabella completa di conservazione è contenuta nella Sezione 8 dell’Informativa sulla privacy. Ecco le parti su cui le persone chiedono più spesso:
- Dati del tuo account: conservati finché il tuo account esiste
- Contatti e conversazioni: conservati finché non elimini il contatto. L’eliminazione di un contatto (uno alla volta, un intero elenco o tramite l’API) rimuove immediatamente la cronologia delle conversazioni, quindi sei tu a impostare il periodo di conservazione più adatto ai tuoi scopi. Puoi anche impostare un timer con l’eliminazione automatica dei contatti inattivi
- Registri finanziari: sette anni, come richiesto dalla legge fiscale olandese
- Backup: tutto ciò che viene eliminato dai sistemi live viene rimosso dai backup entro 90 giorni
- Log del server e di sicurezza: solitamente fino a 12 mesi
Se annulli l’abbonamento, hai 30 giorni per esportare tutto prima che venga rimosso. Consulta Scarica i tuoi dati per sapere come estrarne una copia in qualsiasi momento, indipendentemente dall’annullamento.
Cosa non facciamo mai con i tuoi dati
Non addestriamo modelli di IA sui tuoi dati. Questo è un impegno contrattuale presente nei nostri Termini. I fornitori di IA che elaborano il contenuto delle conversazioni (Anthropic e Google per l’assistente, OpenAI per la trascrizione di chiamate e segreteria telefonica, Voyage AI per l’indice di ricerca delle FAQ) lo fanno in base a termini commerciali API che stabiliscono che il contenuto delle API non viene utilizzato per addestrare i loro modelli.
Non vendiamo i tuoi dati e non li condividiamo con nessuno al di fuori dell’elenco dei sub-responsabili del trattamento pubblicato.
Se qualcosa va storto
Se dovesse verificarsi una violazione dei dati che interessa i tuoi dati, te lo comunicheremo entro 24 ore dal momento in cui ne veniamo a conoscenza, includendo cosa è successo, cosa è stato interessato e cosa stiamo facendo al riguardo.
Questo è un obbligo contrattuale previsto dal nostro Accordo sul trattamento dei dati (DPA), non una promessa di buona volontà.
Per una revisione formale
Invia al tuo revisore questi cinque link e avrà tutto il necessario:
- dmchamp.com/dpa — firma e scarica un DPA conforme all’Articolo 28 del GDPR con il nome della tua azienda in circa un minuto. Vedi Ottieni un DPA firmato
- dmchamp.com/subprocessors — l’elenco dei sub-responsabili del trattamento, con sedi e avvisi di modifica
- dmchamp.com/security — hosting, controllo degli accessi, backup e ciò che non abbiamo
- dmchamp.com/privacy-policy — trasferimenti (Sezione 7) e conservazione (Sezione 8)
- dmchamp.com/terms — la Sezione 14 è un DPA completo ed è già applicata al tuo account
Una cosa che vale la pena dire subito, perché i revisori lo chiedono sempre: non siamo certificati SOC 2 o ISO 27001. Si tratta di programmi di audit che un team delle nostre dimensioni non ha intrapreso, e preferiamo dirtelo piuttosto che lasciarti supporre il contrario. La pagina sulla sicurezza lo dichiara apertamente.
Per tutto ciò a cui queste pagine non rispondono, invia un’email a hi@dmchamp.com e ti risponderemo direttamente.
Prossimi passi
- Ottieni un DPA firmato — Scarica un accordo ai sensi dell’Articolo 28 controfirmato.
- Scarica i tuoi dati — Richiedi una copia portabile dei dati del tuo account.