
# Przepisy o ochronie prywatności poza UE

Nasza dokumentacja dotycząca prywatności opiera się na RODO, ponieważ jest to prawo, któremu podlegamy. Klienci z innych krajów regularnie pytają, czy te same odpowiedzi mają zastosowanie do POPIA, CCPA, HIPAA i podobnych systemów prawnych. Ta strona przedstawia uczciwe stanowisko w odniesieniu do każdego z nich, o które pytają nas najczęściej.

**Same zobowiązania nie zmieniają się w zależności od kraju.** Niezależnie od tego, gdzie znajduje się Twoja firma, otrzymujesz to samo: dane przechowywane na dedykowanych serwerach w Niemczech, opublikowaną listę podprocesorów z 14-dniowym wyprzedzeniem przed jej zmianą, umowne zapewnienie, że Twoje dane nigdy nie są wykorzystywane do trenowania modeli AI ani sprzedawane, powiadomienie o naruszeniu w ciągu 24 godzin oraz opublikowany harmonogram przechowywania danych. Zostały one określone w sekcji [Gdzie przechowywane są Twoje dane](data-hosting-and-retention.md).

---

## Co możemy Ci zapewnić, niezależnie od Twojej jurysdykcji

| O co zazwyczaj pyta recenzent | Gdzie to znaleźć |
|---|---|
| Podpisana umowa powierzenia przetwarzania danych (DPA) | [dmchamp.com/dpa](https://dmchamp.com/dpa): samoobsługa, z nazwą Twojej firmy, w około minutę. Zobacz [Uzyskaj podpisaną umowę DPA](data-processing-agreement.md) |
| Lista innych firm, które mają dostęp do danych | [dmchamp.com/subprocessors](https://dmchamp.com/subprocessors), z lokalizacjami i subskrypcją powiadomień o zmianach |
| Hosting, kontrola dostępu i kopie zapasowe | [dmchamp.com/security](https://dmchamp.com/security) |
| Transfery międzynarodowe i okresy przechowywania | [dmchamp.com/privacy-policy](https://dmchamp.com/privacy-policy), sekcje 7 i 8 |
| Przenośna kopia wszystkiego, co znajduje się na koncie | [Pobierz swoje dane](data-export.md): dostępne w dowolnym momencie oraz przez 30 dni po anulowaniu konta |

---

## RODO i brytyjskie RODO (UK GDPR)

W pełni objęte. Umowa DPA jest umową procesora zgodnie z Artykułem 28, transfery poza EOG odbywają się na podstawie Standardowych Klauzul Umownych Komisji Europejskiej z brytyjskim aneksem, jeśli ma on zastosowanie, a harmonogram przechowywania danych jest opublikowany. Sekcja 14 naszego Regulaminu jest sama w sobie umową DPA i już ma zastosowanie do Twojego konta, więc jesteś chroniony jeszcze przed pobraniem podpisanej kopii.

---

## CCPA / CPRA (Kalifornia)

Pytanie stojące za tym punktem prawie zawsze brzmi: „czy sprzedajecie lub udostępniacie dane osobowe?”. **Nie.** Nie sprzedajemy Twoich danych i nie udostępniamy ich nikomu spoza opublikowanej listy podprocesorów. Jest to zobowiązanie umowne zawarte w naszym Regulaminie, a nie polityka, którą możemy po cichu zmienić.

Działamy jako dostawca usług przetwarzający dane zgodnie z Twoimi instrukcjami. Ta sama umowa DPA, lista podprocesorów i strona dotycząca bezpieczeństwa są tym, czego potrzebuje Twój recenzent; nie publikujemy osobnego aneksu specyficznego dla Kalifornii.

---

## POPIA (Republika Południowej Afryki) i inne krajowe przepisy o ochronie prywatności

Nie publikujemy aneksów specyficznych dla danego kraju. Istnieje jedna umowa DPA, która została napisana zgodnie ze standardami RODO, czyli najbardziej rygorystycznymi z systemów prawnych, o które jesteśmy pytani. W praktyce treść, której wymaga umowa operatora POPIA lub równoważny wymóg krajowy, jest już udokumentowana w umowie DPA, na liście podprocesorów i na stronie dotyczącej bezpieczeństwa: gdzie znajdują się dane, kto jeszcze je przetwarza, jak długo są przechowywane, w jaki sposób zgłaszane są naruszenia oraz że nie są one wykorzystywane do żadnych innych celów.

If your legal team needs specific wording added for a national requirement, email [support](mailto:hi@dmchamp.com) with the clause and we will tell you whether we can sign it.

---

## HIPAA (Opieka zdrowotna w Stanach Zjednoczonych)

**Platforma nie jest zgodna z HIPAA i nie podpisujemy umów Business Associate Agreements (BAA).**

To nie tylko nasze stanowisko. Same kanały komunikacji nie mogą być zgodne z HIPAA: Meta nie podpisuje umów BAA dla WhatsApp, Instagrama ani Messengera, więc chronione informacje zdrowotne w ogóle nie powinny być przesyłane za pośrednictwem tych kanałów, niezależnie od tego, jakie oprogramowanie je wysyła.

Co w zamian robią klienci z branży opieki zdrowotnej i co my zalecamy:

- Używaj platformy tylko na początkowym etapie lejka sprzedażowego: do odpowiadania na zapytania, kwalifikacji i umawiania konsultacji.
- Nie przesyłaj chronionych informacji zdrowotnych na czacie. Skonfiguruj instrukcje swojego agenta tak, aby przenosił wszelkie rozmowy dotyczące kwestii klinicznych lub prowadzenia dokumentacji do własnego portalu pacjenta lub systemu ewidencji.
- Połącz platformę z systemem dokumentacji medycznej stworzonym do tego celu i pozwól, aby to ten system przechowywał dane kliniczne.

---

## Certyfikaty

**Nie posiadamy certyfikatów SOC 2 ani ISO 27001.** Są to programy audytowe, których zespół naszej wielkości jeszcze nie przeszedł, a wolimy o tym otwarcie mówić, niż pozwolić, by recenzent założył inaczej. Nasza [strona dotycząca bezpieczeństwa](https://dmchamp.com/security) mówi o tym wprost, wraz z informacjami o tym, co faktycznie posiadamy.

---

## Następne kroki

- [Gdzie przechowywane są Twoje dane](data-hosting-and-retention.md): hosting, podmioty przetwarzające, retencja i powiadamianie o naruszeniach.
- [Uzyskaj podpisaną umowę DPA](data-processing-agreement.md): podpisana przez obie strony umowa zgodnie z Artykułem 28 w około minutę.
- [Pobierz swoje dane](data-export.md): przenośna kopia Twojego konta.
