Onde seus dados são armazenados
Se sua equipe jurídica ou de TI estiver analisando o DM Champ, ou se você simplesmente quiser saber quem tem acesso aos seus dados, esta página aborda onde eles ficam, quais outras empresas estão envolvidas, por quanto tempo os mantemos e o que nunca faremos com eles.
Tudo o que está aqui é publicado na íntegra em nosso site, para que você possa enviar um revisor diretamente à fonte em vez de repassar as respostas.
Com quem você está lidando
O DM Champ é desenvolvido e operado pela OneGlimpse B.V., uma empresa registrada na Holanda (número da Câmara de Comércio 78315654). DM Champ é o nome comercial.
Nós mesmos operamos a plataforma. Não se trata de uma reformulação ou revenda de software de terceiros.
Onde seus dados residem
Suas mensagens, contatos, campanhas e agendamentos são armazenados em servidores dedicados que operamos na Alemanha, dentro da UE. Arquivos enviados, mídia e backups também permanecem na UE.
A ressalva honesta, e que vale a pena repetir para um cliente: gerar uma resposta de IA significa enviar esse texto da mensagem para um provedor de IA, e alguns deles estão baseados nos Estados Unidos. Nomeamos cada um deles em vez de ocultar essa informação.
Onde os dados saem do Espaço Econômico Europeu, a transferência ocorre com base nas Cláusulas Contratuais Padrão da Comissão Europeia, com o adendo do Reino Unido onde aplicável. A seção 7 da Política de Privacidade estabelece isso, e uma cópia das cláusulas está disponível mediante solicitação.
Detalhes completos, em linguagem simples e escritos para serem encaminhados ao seu próprio cliente: dmchamp.com/security.
As outras empresas envolvidas
Enviar uma mensagem pelo WhatsApp significa que um provedor de mensagens a transporta. Obter uma resposta de IA significa que um provedor de IA a gera. Essas empresas são chamadas de subprocessadores, e publicamos a lista completa, com o que cada uma faz e onde está sediada, em dmchamp.com/subprocessors.
Os principais são Twilio e Meta para mensagens, Anthropic e Google para IA, Stripe para pagamentos e Hetzner para os servidores em si. A lista publicada é a oficial e é mais extensa do que isso.
Na mesma página, você pode assinar avisos de alteração. Damos um aviso prévio de pelo menos 14 dias antes que um novo subprocessador comece a processar seus dados, o que lhe dá tempo para contestar.
Por quanto tempo mantemos seus dados
A tabela completa de retenção está na Seção 8 da Política de Privacidade. As partes sobre as quais as pessoas mais perguntam:
- Dados da sua conta: mantidos enquanto sua conta existir
- Contatos e conversas: mantidos até que você exclua o contato. Excluir um contato (um por vez, uma lista inteira ou via API) remove o histórico de conversas imediatamente, portanto, você define o período de retenção que atende ao seu propósito. Você também pode definir um temporizador com a exclusão automática de contatos inativos
- Registros financeiros: sete anos, conforme exigido pela legislação tributária holandesa
- Backups: tudo o que for excluído dos sistemas ativos é removido dos backups em até 90 dias
- Logs de servidor e segurança: normalmente até 12 meses
Se você cancelar, você tem 30 dias para exportar tudo antes que nós o removamos. Veja Baixe seus dados para saber como obter uma cópia a qualquer momento, cancelado ou não.
O que nunca fazemos com seus dados
Nós não treinamos modelos de IA com seus dados. Esse é um compromisso contratual em nossos Termos. Os provedores de IA que processam o conteúdo da conversa (Anthropic e Google para o assistente, OpenAI para transcrição de chamadas e correio de voz, Voyage AI para o índice de pesquisa de FAQ) o fazem sob termos comerciais de API que declaram que o conteúdo da API não é usado para treinar seus modelos.
Nós não vendemos seus dados e não os compartilhamos com ninguém fora da lista de subprocessadores publicada.
Se algo der errado
Se houver qualquer violação de dados que afete suas informações, nós o notificaremos dentro de 24 horas após tomarmos conhecimento, incluindo o que aconteceu, o que foi afetado e o que estamos fazendo a respeito. Essa é uma obrigação contratual em nosso Acordo de Processamento de Dados (DPA), não uma promessa de boa vontade.
Para uma revisão formal
Envie estes cinco links ao seu revisor e ele terá tudo o que precisa:
- dmchamp.com/dpa — assine e baixe um DPA do Artigo 28 do GDPR com o nome da sua própria empresa, em cerca de um minuto. Veja Obter um DPA assinado
- dmchamp.com/subprocessors — a lista de subprocessadores, com locais e avisos de alteração
- dmchamp.com/security — hospedagem, controle de acesso, backups e o que não temos
- dmchamp.com/privacy-policy — transferências (Seção 7) e retenção (Seção 8)
- dmchamp.com/terms — a Seção 14 é um DPA completo e já se aplica à sua conta
Uma coisa que vale a pena dizer de antemão, porque os revisores sempre perguntam: não somos certificados SOC 2 ou ISO 27001. Esses são programas de auditoria que uma equipe do nosso tamanho não realizou, e preferimos dizer isso a deixar que você presuma. A página de segurança diz a mesma coisa claramente.
Qualquer coisa que essas páginas não respondam, envie um e-mail para hi@dmchamp.com e nós responderemos diretamente.
Próximos passos
- Obtenha um DPA assinado — Baixe um contrato do Artigo 28 assinado por ambas as partes.
- Baixe seus dados — Solicite uma cópia portátil dos dados da sua conta.