
# Privacywetgeving buiten de EU

Onze privacy-documentatie is geschreven rondom de AVG (GDPR), omdat dat de wetgeving is waaronder wij opereren. Klanten in andere landen vragen regelmatig of dezelfde antwoorden ook gelden voor POPIA, de CCPA, HIPAA en soortgelijke stelsels. Deze pagina geeft het eerlijke standpunt voor elk van de stelsels waarover we het meest worden gevraagd.

**De verplichtingen zelf veranderen niet per land.** Waar uw bedrijf zich ook bevindt, u krijgt hetzelfde: uw gegevens worden opgeslagen op dedicated servers in Duitsland, een gepubliceerde lijst van subverwerkers met een opzegtermijn van 14 dagen voordat deze wijzigt, een contractuele belofte dat uw gegevens nooit worden gebruikt om AI-modellen te trainen en nooit worden verkocht, melding van inbreuken binnen 24 uur, en een gepubliceerd bewaarschema. Deze staan uiteengezet in [Waar uw gegevens worden opgeslagen](data-hosting-and-retention.md).

---

## Wat we u kunnen bieden, ongeacht uw rechtsgebied

| Waar een beoordelaar meestal om vraagt | Waar u dit kunt vinden |
|---|---|
| Een ondertekende verwerkersovereenkomst | [dmchamp.com/dpa](https://dmchamp.com/dpa): self-service, met uw eigen bedrijfsnaam erop, in ongeveer een minuut. Zie [Een ondertekende DPA verkrijgen](data-processing-agreement.md) |
| De lijst met andere bedrijven die de gegevens verwerken | [dmchamp.com/subprocessors](https://dmchamp.com/subprocessors), met locaties en een abonnement voor wijzigingsmeldingen |
| Hosting, toegangscontrole en back-ups | [dmchamp.com/security](https://dmchamp.com/security) |
| Internationale doorgiften en bewaartermijnen | [dmchamp.com/privacy-policy](https://dmchamp.com/privacy-policy), secties 7 en 8 |
| Een draagbare kopie van alles in het account | [Uw gegevens downloaden](data-export.md): op elk moment beschikbaar, en tot 30 dagen nadat u opzegt |

---

## AVG en Britse AVG (GDPR)

Volledig gedekt. De DPA is een verwerkersovereenkomst conform Artikel 28, doorgiften buiten de EER verlopen via de Standard Contractual Clauses van de Europese Commissie met het Britse addendum waar van toepassing, en het bewaarschema is gepubliceerd. Sectie 14 van onze Voorwaarden is zelf een DPA en is al van toepassing op uw account, dus u bent gedekt nog voordat u een ondertekende kopie downloadt.

---

## CCPA / CPRA (Californië)

De vraag hierachter is bijna altijd "verkoopt of deelt u persoonlijke informatie?" **Nee.** Wij verkopen uw gegevens niet en we delen deze met niemand buiten de gepubliceerde lijst met subverwerkers. Dat is een contractuele toezegging in onze Voorwaarden, geen beleid dat we stilletjes kunnen wijzigen.

Wij treden op als dienstverlener die gegevens verwerkt in opdracht van u. Dezelfde DPA, lijst met subverwerkers en beveiligingspagina zijn wat uw beoordelaar nodig heeft; wij publiceren geen apart addendum specifiek voor Californië.

---

## POPIA (Zuid-Afrika) en andere nationale privacywetten

Wij publiceren geen landspecifieke addenda. Er is één DPA, en deze is geschreven volgens de AVG-normen, wat de strengste is van de stelsels waarover we vragen krijgen. In de praktijk is de inhoud waar een POPIA-verwerkersovereenkomst of een gelijkwaardige nationale vereiste om vraagt, precies wat de DPA, de lijst met subverwerkers en de beveiligingspagina al documenteren: waar de gegevens verblijven, wie ze nog meer verwerkt, hoe lang ze worden bewaard, hoe datalekken worden gemeld, en dat ze nergens anders voor worden gebruikt.

If your legal team needs specific wording added for a national requirement, email [support](mailto:hi@dmchamp.com) with the clause and we will tell you whether we can sign it.

---

## HIPAA (Gezondheidszorg in de Verenigde Staten)

**Het platform is niet HIPAA-compliant en wij ondertekenen geen Business Associate Agreements.**

Dit is niet alleen ons eigen standpunt. De berichtkanalen zelf kunnen niet HIPAA-compliant worden gemaakt: Meta ondertekent geen BAA's voor WhatsApp, Instagram of Messenger, dus beschermde gezondheidsinformatie mag in het geheel niet via die kanalen worden verstuurd, ongeacht welke software dit verstuurt.

Wat zorgklanten in plaats daarvan doen, en wat wij aanbevelen:

- Gebruik het platform alleen voor de bovenkant van de trechter: het beantwoorden van vragen, kwalificeren en het boeken van consulten.
- Houd beschermde gezondheidsinformatie uit de chat. Configureer de instructies van uw Agent om elk klinisch gesprek of gesprek over dossiervorming te verplaatsen naar uw eigen patiëntenportaal of dossiersysteem.
- Koppel het platform aan een systeem voor medische dossiers dat hiervoor is gebouwd en laat dat systeem de klinische gegevens bewaren.

---

## Certificeringen

**Wij zijn niet SOC 2- of ISO 27001-gecertificeerd.** Dat zijn auditprogramma's die een team van onze omvang nog niet heeft ondergaan, en we zeggen dit liever eerlijk dan dat we een beoordelaar iets anders laten aannemen. Onze [beveiligingspagina](https://dmchamp.com/security) vermeldt dit expliciet, samen met wat we wel hebben.

---

## Volgende stappen

- [Waar uw gegevens worden opgeslagen](data-hosting-and-retention.md): hosting, subverwerkers, bewaartermijnen en melding van datalekken.
- [Een ondertekende DPA verkrijgen](data-processing-agreement.md): een medeondertekende overeenkomst volgens Artikel 28 in ongeveer een minuut.
- [Uw gegevens downloaden](data-export.md): een draagbare kopie van uw account.
