
# EU域外のプライバシー法

当社のプライバシーに関するドキュメントは、当社が準拠しているGDPRに基づいて作成されています。他国の顧客から、POPIA、CCPA、HIPAAなどの同様の規制に対しても同じ回答が適用されるのかという質問を頻繁に受けます。このページでは、当社が最も多く質問を受ける規制について、誠実な立場を説明します。

**コミットメントの内容は国によって変わることはありません。** 貴社の所在地に関わらず、ドイツの専用サーバーへのデータ保存、変更の14日前までに公開されるサブプロセッサーリスト、AIモデルのトレーニングにデータを使用しないことおよびデータを販売しないことの契約上の約束、24時間以内の侵害通知、公開された保持スケジュールといった、同一のサービスが提供されます。これらは[データの保存場所](data-hosting-and-retention.md)に記載されています。

---

## 管轄区域に関係なく提供できるもの

| レビュアーが通常求めるもの | 入手先 |
|---|---|
| 署名済みのデータ処理契約 (DPA) | [dmchamp.com/dpa](https://dmchamp.com/dpa): セルフサービスで、約1分で貴社名入りの書類を作成できます。[署名済みDPAの取得](data-processing-agreement.md)を参照 |
| データにアクセスする他社のリスト | [dmchamp.com/subprocessors](https://dmchamp.com/subprocessors) (所在地および変更通知の登録機能付き) |
| ホスティング、アクセス制御、バックアップ | [dmchamp.com/security](https://dmchamp.com/security) |
| 国際転送および保持期間 | [dmchamp.com/privacy-policy](https://dmchamp.com/privacy-policy) の第7条および第8条 |
| アカウント内のすべてのデータのポータブルコピー | [データのダウンロード](data-export.md): いつでも利用可能で、解約後30日間は利用できます |

---

## GDPRおよびUK GDPR

完全に対応しています。DPAは第28条に基づく処理者契約であり、EEA域外への転送は欧州委員会の標準契約条項（適用される場合は英国の補足条項を含む）に基づいて行われ、保持スケジュールも公開されています。当社の利用規約の第14条自体がDPAであり、すでにお客様のアカウントに適用されているため、署名済みのコピーをダウンロードする前であっても、お客様は保護されています。

---

## CCPA / CPRA (カリフォルニア州)

この件に関して最も頻繁に寄せられる質問は、「個人情報を販売または共有していますか？」というものです。**いいえ。** 当社は貴社のデータを販売しておらず、公開されているサブプロセッサーリスト以外の誰とも共有していません。これは当社の利用規約における契約上のコミットメントであり、当社が勝手に変更できるポリシーではありません。

当社は、貴社の指示に基づいてデータを処理するサービスプロバイダーとして行動します。レビュアーが必要とするのは、同じDPA、サブプロセッサーリスト、およびセキュリティページです。当社はカリフォルニア州専用の補足条項を別途発行することはありません。

---

## POPIA (南アフリカ) およびその他の国のプライバシー法

当社は国別の補足条項を発行していません。DPAは1種類のみであり、当社が質問を受ける規制の中で最も厳格なGDPR基準に合わせて作成されています。実際、POPIAの運営者契約や同等の国の要件で求められる実質的な内容は、DPA、サブプロセッサーリスト、およびセキュリティページですでに文書化されている内容（データの保存場所、他に誰が処理するか、保持期間、侵害の報告方法、および他の目的には使用されないこと）と同じです。

If your legal team needs specific wording added for a national requirement, email [support](mailto:hi@dmchamp.com) with the clause and we will tell you whether we can sign it.

---

## HIPAA (米国ヘルスケア)

**当プラットフォームはHIPAAに準拠しておらず、ビジネスアソシエイト契約 (BAA) には署名いたしません。**

これは私たち自身の立場だけではありません。メッセージングチャネル自体をHIPAA準拠にすることはできません。MetaはWhatsApp、Instagram、Messengerに対してBAA（事業提携契約）を締結しないため、どのソフトウェアが送信するかに関係なく、保護対象保健情報（PHI）をこれらのチャネルでやり取りすべきではありません。

ヘルスケア業界のお客様が代わりに行っていること、および私たちが推奨することは以下の通りです。

- プラットフォームはファネルの上部（問い合わせへの回答、適格性の確認、相談の予約）のみに使用してください。
- チャット内に保護対象保健情報（PHI）を含めないでください。臨床や記録管理に関する会話は、独自の患者ポータルや記録システムに移行するようエージェントの指示を設定してください。
- この目的のために構築されたヘルスケア記録システムとプラットフォームを組み合わせ、臨床データはそのシステムで管理するようにしてください。

---

## 認証

**当社はSOC 2またはISO 27001の認証を取得していません。** これらは当社の規模のチームではまだ実施していない監査プログラムであり、審査員に誤解を与えるよりも、その旨を明言する方が誠実であると考えています。当社の[セキュリティページ](https://dmchamp.com/security)にも、私たちが取得している認証とともに、その旨を明記しています。

---

## 次のステップ

- [データの保存場所](data-hosting-and-retention.md): ホスティング、サブプロセッサ、保持、および侵害通知について。
- [DPA（データ処理契約）への署名](data-processing-agreement.md): 約1分で署名済みの第28条に基づく契約書を取得できます。
- [データのダウンロード](data-export.md): アカウントのポータブルコピーをダウンロードできます。
