DM Champ Docs

Przepisy o ochronie prywatności poza UE

Nasza dokumentacja dotycząca prywatności opiera się na RODO, ponieważ jest to prawo, któremu podlegamy. Klienci z innych krajów regularnie pytają, czy te same odpowiedzi mają zastosowanie do POPIA, CCPA, HIPAA i podobnych systemów prawnych. Ta strona przedstawia uczciwe stanowisko w odniesieniu do każdego z nich, o które pytają nas najczęściej.

Same zobowiązania nie zmieniają się w zależności od kraju. Niezależnie od tego, gdzie znajduje się Twoja firma, otrzymujesz to samo: dane przechowywane na dedykowanych serwerach w Niemczech, opublikowaną listę podprocesorów z 14-dniowym wyprzedzeniem przed jej zmianą, umowne zapewnienie, że Twoje dane nigdy nie są wykorzystywane do trenowania modeli AI ani sprzedawane, powiadomienie o naruszeniu w ciągu 24 godzin oraz opublikowany harmonogram przechowywania danych. Zostały one określone w sekcji Gdzie przechowywane są Twoje dane.


Co możemy Ci zapewnić, niezależnie od Twojej jurysdykcji

O co zazwyczaj pyta recenzent Gdzie to znaleźć
Podpisana umowa powierzenia przetwarzania danych (DPA) dmchamp.com/dpa: samoobsługa, z nazwą Twojej firmy, w około minutę. Zobacz Uzyskaj podpisaną umowę DPA
Lista innych firm, które mają dostęp do danych dmchamp.com/subprocessors, z lokalizacjami i subskrypcją powiadomień o zmianach
Hosting, kontrola dostępu i kopie zapasowe dmchamp.com/security
Transfery międzynarodowe i okresy przechowywania dmchamp.com/privacy-policy, sekcje 7 i 8
Przenośna kopia wszystkiego, co znajduje się na koncie Pobierz swoje dane: dostępne w dowolnym momencie oraz przez 30 dni po anulowaniu konta

RODO i brytyjskie RODO (UK GDPR)

W pełni objęte. Umowa DPA jest umową procesora zgodnie z Artykułem 28, transfery poza EOG odbywają się na podstawie Standardowych Klauzul Umownych Komisji Europejskiej z brytyjskim aneksem, jeśli ma on zastosowanie, a harmonogram przechowywania danych jest opublikowany. Sekcja 14 naszego Regulaminu jest sama w sobie umową DPA i już ma zastosowanie do Twojego konta, więc jesteś chroniony jeszcze przed pobraniem podpisanej kopii.


CCPA / CPRA (Kalifornia)

Pytanie stojące za tym punktem prawie zawsze brzmi: „czy sprzedajecie lub udostępniacie dane osobowe?”. Nie. Nie sprzedajemy Twoich danych i nie udostępniamy ich nikomu spoza opublikowanej listy podprocesorów. Jest to zobowiązanie umowne zawarte w naszym Regulaminie, a nie polityka, którą możemy po cichu zmienić.

Działamy jako dostawca usług przetwarzający dane zgodnie z Twoimi instrukcjami. Ta sama umowa DPA, lista podprocesorów i strona dotycząca bezpieczeństwa są tym, czego potrzebuje Twój recenzent; nie publikujemy osobnego aneksu specyficznego dla Kalifornii.


POPIA (Republika Południowej Afryki) i inne krajowe przepisy o ochronie prywatności

Nie publikujemy aneksów specyficznych dla danego kraju. Istnieje jedna umowa DPA, która została napisana zgodnie ze standardami RODO, czyli najbardziej rygorystycznymi z systemów prawnych, o które jesteśmy pytani. W praktyce treść, której wymaga umowa operatora POPIA lub równoważny wymóg krajowy, jest już udokumentowana w umowie DPA, na liście podprocesorów i na stronie dotyczącej bezpieczeństwa: gdzie znajdują się dane, kto jeszcze je przetwarza, jak długo są przechowywane, w jaki sposób zgłaszane są naruszenia oraz że nie są one wykorzystywane do żadnych innych celów.

If your legal team needs specific wording added for a national requirement, email support with the clause and we will tell you whether we can sign it.


HIPAA (Opieka zdrowotna w Stanach Zjednoczonych)

Platforma nie jest zgodna z HIPAA i nie podpisujemy umów Business Associate Agreements (BAA).

To nie tylko nasze stanowisko. Same kanały komunikacji nie mogą być zgodne z HIPAA: Meta nie podpisuje umów BAA dla WhatsApp, Instagrama ani Messengera, więc chronione informacje zdrowotne w ogóle nie powinny być przesyłane za pośrednictwem tych kanałów, niezależnie od tego, jakie oprogramowanie je wysyła.

Co w zamian robią klienci z branży opieki zdrowotnej i co my zalecamy:

  • Używaj platformy tylko na początkowym etapie lejka sprzedażowego: do odpowiadania na zapytania, kwalifikacji i umawiania konsultacji.
  • Nie przesyłaj chronionych informacji zdrowotnych na czacie. Skonfiguruj instrukcje swojego agenta tak, aby przenosił wszelkie rozmowy dotyczące kwestii klinicznych lub prowadzenia dokumentacji do własnego portalu pacjenta lub systemu ewidencji.
  • Połącz platformę z systemem dokumentacji medycznej stworzonym do tego celu i pozwól, aby to ten system przechowywał dane kliniczne.

Certyfikaty

Nie posiadamy certyfikatów SOC 2 ani ISO 27001. Są to programy audytowe, których zespół naszej wielkości jeszcze nie przeszedł, a wolimy o tym otwarcie mówić, niż pozwolić, by recenzent założył inaczej. Nasza strona dotycząca bezpieczeństwa mówi o tym wprost, wraz z informacjami o tym, co faktycznie posiadamy.


Następne kroki