Gdzie przechowywane są Twoje dane
Jeśli Twój zespół prawny lub dział IT sprawdza DM Champ, lub po prostu chcesz wiedzieć, kto ma dostęp do Twoich danych, ta strona wyjaśnia, gdzie są one przechowywane, jakie inne firmy są zaangażowane, jak długo je przechowujemy i czego nigdy z nimi nie zrobimy.
Wszystkie te informacje są w całości opublikowane na naszej stronie internetowej, dzięki czemu możesz skierować recenzenta bezpośrednio do źródła, zamiast przekazywać odpowiedzi samodzielnie.
Z kim masz do czynienia
DM Champ jest tworzony i prowadzony przez OneGlimpse B.V., firmę zarejestrowaną w Holandii (numer w Izbie Handlowej 78315654). DM Champ to nazwa handlowa.
Sami obsługujemy platformę. Nie jest to rebranding ani odsprzedaż oprogramowania innej firmy.
Gdzie znajdują się Twoje dane
Twoje wiadomości, kontakty, kampanie i spotkania są przechowywane na dedykowanych serwerach, które obsługujemy w Niemczech, na terenie UE. Przesłane pliki, multimedia i kopie zapasowe również pozostają w UE.
Uczciwe zastrzeżenie, które warto powtórzyć klientowi: wygenerowanie odpowiedzi przez AI oznacza wysłanie tekstu wiadomości do dostawcy AI, a niektórzy z nich mają siedzibę w Stanach Zjednoczonych. Wymieniamy każdego z nich z nazwy, zamiast ukrywać ten fakt.
W przypadkach, gdy dane opuszczają Europejski Obszar Gospodarczy, transfer odbywa się na podstawie Standardowych Klauzul Umownych Komisji Europejskiej, z uwzględnieniem brytyjskiego aneksu, jeśli ma to zastosowanie. Sekcja 7 Polityki prywatności określa te kwestie, a kopia klauzul jest dostępna na żądanie.
Pełne szczegóły, napisane prostym językiem i przygotowane do przekazania własnemu klientowi: dmchamp.com/security.
Inne zaangażowane firmy
Wysłanie wiadomości WhatsApp oznacza, że przesyła ją dostawca usług komunikacyjnych. Uzyskanie odpowiedzi AI oznacza, że generuje ją dostawca AI. Firmy te nazywane są podprocesorami, a pełną listę, wraz z opisem działań każdej z nich i lokalizacją siedziby, publikujemy pod adresem dmchamp.com/subprocessors.
Głównymi z nich są Twilio i Meta w zakresie przesyłania wiadomości, Anthropic i Google w zakresie AI, Stripe w zakresie płatności oraz Hetzner w zakresie samych serwerów. Opublikowana lista jest listą wiążącą i jest ona dłuższa niż ta wymieniona powyżej.
Na tej samej stronie możesz zapisać się na powiadomienia o zmianach. Zapewniamy co najmniej 14-dniowe wyprzedzenie, zanim nowy podprocesor zacznie przetwarzać Twoje dane, co daje Ci czas na zgłoszenie sprzeciwu.
Jak długo przechowujemy dane
Pełna tabela okresów przechowywania znajduje się w sekcji 8 Polityki prywatności. Oto kwestie, o które pytacie najczęściej:
- Dane Twojego konta: przechowywane tak długo, jak istnieje Twoje konto
- Kontakty i konwersacje: przechowywane do momentu usunięcia kontaktu. Usunięcie kontaktu (pojedynczo, całej listy lub przez API) powoduje natychmiastowe usunięcie historii konwersacji, więc to Ty ustalasz okres przechowywania odpowiedni dla swoich potrzeb. Możesz również ustawić licznik czasu za pomocą automatycznego usuwania nieaktywnych kontaktów
- Dokumentacja finansowa: siedem lat, ponieważ wymaga tego holenderskie prawo podatkowe
- Kopie zapasowe: wszystko, co zostało usunięte z systemów produkcyjnych, jest usuwane z kopii zapasowych w ciągu 90 dni
- Logi serwera i bezpieczeństwa: zazwyczaj do 12 miesięcy
Jeśli anulujesz subskrypcję, masz 30 dni na wyeksportowanie wszystkiego, zanim usuniemy dane. Zobacz Pobieranie swoich danych, aby dowiedzieć się, jak pobrać kopię w dowolnym momencie, niezależnie od statusu konta.
Czego nigdy nie robimy z Twoimi danymi
Nie trenujemy modeli AI na Twoich danych. Jest to zobowiązanie umowne zawarte w naszym Regulaminie. Dostawcy usług AI, którzy przetwarzają treść rozmów (Anthropic i Google w przypadku asystenta, OpenAI w przypadku transkrypcji połączeń i poczty głosowej, Voyage AI w przypadku indeksu wyszukiwania FAQ), robią to na podstawie komercyjnych warunków API, które stanowią, że zawartość API nie jest wykorzystywana do trenowania ich modeli.
Nie sprzedajemy Twoich danych i nie udostępniamy ich nikomu spoza opublikowanej listy podprocesorów.
Jeśli coś pójdzie nie tak
Jeśli kiedykolwiek dojdzie do naruszenia bezpieczeństwa danych, które dotyczy Twoich danych, poinformujemy Cię o tym w ciągu 24 godzin od momentu, w którym się o tym dowiemy, wyjaśniając, co się stało, czego dotyczy naruszenie oraz jakie działania podejmujemy w tej sprawie.
Jest to nasz obowiązek umowny wynikający z Umowy Powierzenia Przetwarzania Danych (DPA), a nie tylko obietnica dobrej woli.
Do formalnego przeglądu
Prześlij osobie przeprowadzającej audyt te pięć linków, a otrzyma wszystko, czego potrzebuje:
- dmchamp.com/dpa — podpisz i pobierz umowę DPA zgodnie z art. 28 RODO z nazwą Twojej firmy w około minutę. Zobacz Uzyskanie podpisanej umowy DPA
- dmchamp.com/subprocessors — lista podprocesorów wraz z lokalizacjami i powiadomieniami o zmianach
- dmchamp.com/security — hosting, kontrola dostępu, kopie zapasowe oraz informacje o tym, czego nie posiadamy
- dmchamp.com/privacy-policy — transfery (sekcja 7) i retencja (sekcja 8)
- dmchamp.com/terms — sekcja 14 to pełna umowa DPA, która już obowiązuje dla Twojego konta
Warto od razu zaznaczyć jedną rzecz, o którą audytorzy zawsze pytają: nie posiadamy certyfikatów SOC 2 ani ISO 27001. Są to programy audytowe, których zespół naszej wielkości jeszcze nie podjął, i wolimy o tym otwarcie powiedzieć, niż pozwolić na domysły. Strona dotycząca bezpieczeństwa mówi o tym wprost.
Jeśli na te pytania nie ma odpowiedzi na tych stronach, wyślij wiadomość e-mail na adres hi@dmchamp.com, a my odpowiemy bezpośrednio.
Następne kroki
- Uzyskaj podpisane DPA — Pobierz podpisaną przez obie strony umowę zgodną z Artykułem 28.
- Pobierz swoje dane — Poproś o przenośną kopię danych swojego konta.