DM Champ Docs

Onde seus dados são armazenados

Se sua equipe jurídica ou de TI estiver analisando o DM Champ, ou se você simplesmente quiser saber quem tem acesso aos seus dados, esta página aborda onde eles ficam, quais outras empresas estão envolvidas, por quanto tempo os mantemos e o que nunca faremos com eles.

Tudo o que está aqui é publicado na íntegra em nosso site, para que você possa enviar um revisor diretamente à fonte em vez de repassar as respostas.


Com quem você está lidando

O DM Champ é desenvolvido e operado pela OneGlimpse B.V., uma empresa registrada na Holanda (número da Câmara de Comércio 78315654). DM Champ é o nome comercial.

Nós mesmos operamos a plataforma. Não se trata de uma reformulação ou revenda de software de terceiros.


Onde seus dados residem

Suas mensagens, contatos, campanhas e agendamentos são armazenados em servidores dedicados que operamos na Alemanha, dentro da UE. Arquivos enviados, mídia e backups também permanecem na UE.

A ressalva honesta, e que vale a pena repetir para um cliente: gerar uma resposta de IA significa enviar esse texto da mensagem para um provedor de IA, e alguns deles estão baseados nos Estados Unidos. Nomeamos cada um deles em vez de ocultar essa informação.

Onde os dados saem do Espaço Econômico Europeu, a transferência ocorre com base nas Cláusulas Contratuais Padrão da Comissão Europeia, com o adendo do Reino Unido onde aplicável. A seção 7 da Política de Privacidade estabelece isso, e uma cópia das cláusulas está disponível mediante solicitação.

Detalhes completos, em linguagem simples e escritos para serem encaminhados ao seu próprio cliente: dmchamp.com/security.


As outras empresas envolvidas

Enviar uma mensagem pelo WhatsApp significa que um provedor de mensagens a transporta. Obter uma resposta de IA significa que um provedor de IA a gera. Essas empresas são chamadas de subprocessadores, e publicamos a lista completa, com o que cada uma faz e onde está sediada, em dmchamp.com/subprocessors.

Os principais são Twilio e Meta para mensagens, Anthropic e Google para IA, Stripe para pagamentos e Hetzner para os servidores em si. A lista publicada é a oficial e é mais extensa do que isso.

Na mesma página, você pode assinar avisos de alteração. Damos um aviso prévio de pelo menos 14 dias antes que um novo subprocessador comece a processar seus dados, o que lhe dá tempo para contestar.


Por quanto tempo mantemos seus dados

A tabela completa de retenção está na Seção 8 da Política de Privacidade. As partes sobre as quais as pessoas mais perguntam:

  • Dados da sua conta: mantidos enquanto sua conta existir
  • Contatos e conversas: mantidos até que você exclua o contato. Excluir um contato (um por vez, uma lista inteira ou via API) remove o histórico de conversas imediatamente, portanto, você define o período de retenção que atende ao seu propósito. Você também pode definir um temporizador com a exclusão automática de contatos inativos
  • Registros financeiros: sete anos, conforme exigido pela legislação tributária holandesa
  • Backups: tudo o que for excluído dos sistemas ativos é removido dos backups em até 90 dias
  • Logs de servidor e segurança: normalmente até 12 meses

Se você cancelar, você tem 30 dias para exportar tudo antes que nós o removamos. Veja Baixe seus dados para saber como obter uma cópia a qualquer momento, cancelado ou não.


O que nunca fazemos com seus dados

Nós não treinamos modelos de IA com seus dados. Esse é um compromisso contratual em nossos Termos. Os provedores de IA que processam o conteúdo da conversa (Anthropic e Google para o assistente, OpenAI para transcrição de chamadas e correio de voz, Voyage AI para o índice de pesquisa de FAQ) o fazem sob termos comerciais de API que declaram que o conteúdo da API não é usado para treinar seus modelos.

Nós não vendemos seus dados e não os compartilhamos com ninguém fora da lista de subprocessadores publicada.


Se algo der errado

Se houver qualquer violação de dados que afete suas informações, nós o notificaremos dentro de 24 horas após tomarmos conhecimento, incluindo o que aconteceu, o que foi afetado e o que estamos fazendo a respeito. Essa é uma obrigação contratual em nosso Acordo de Processamento de Dados (DPA), não uma promessa de boa vontade.


Para uma revisão formal

Envie estes cinco links ao seu revisor e ele terá tudo o que precisa:

Uma coisa que vale a pena dizer de antemão, porque os revisores sempre perguntam: não somos certificados SOC 2 ou ISO 27001. Esses são programas de auditoria que uma equipe do nosso tamanho não realizou, e preferimos dizer isso a deixar que você presuma. A página de segurança diz a mesma coisa claramente.

Qualquer coisa que essas páginas não respondam, envie um e-mail para hi@dmchamp.com e nós responderemos diretamente.


Próximos passos