DM Champ Docs

Onde os seus dados são armazenados

Se a sua equipa jurídica ou de TI está a analisar o DM Champ, ou se simplesmente quer saber quem acede aos seus dados, esta página descreve onde estes residem, que outras empresas estão envolvidas, durante quanto tempo os conservamos e o que nunca faremos com eles.

Tudo o que aqui consta está publicado na íntegra no nosso site, para que possa enviar um revisor diretamente para a fonte em vez de transmitir as respostas.


Com quem está a lidar

O DM Champ é desenvolvido e gerido pela OneGlimpse B.V., uma empresa registada nos Países Baixos (número da Câmara de Comércio 78315654). DM Champ é o nome comercial.

Operamos a plataforma nós próprios. Não se trata de um rebranding ou revenda de software de terceiros.


Onde residem os seus dados

As suas mensagens, contactos, campanhas e marcações são armazenados em servidores dedicados que operamos na Alemanha, dentro da UE. Os ficheiros carregados, multimédia e cópias de segurança também permanecem na UE.

A ressalva honesta, e que vale a pena repetir a um cliente: gerar uma resposta de IA significa enviar esse texto da mensagem para um fornecedor de IA, e alguns deles estão sediados nos Estados Unidos. Nomeamos cada um deles em vez de o ocultar.

Sempre que os dados saem do Espaço Económico Europeu, a transferência é efetuada ao abrigo das Cláusulas Contratuais-Tipo da Comissão Europeia, com o aditamento do Reino Unido quando aplicável. A secção 7 da Política de Privacidade estabelece isto, e uma cópia das cláusulas está disponível mediante pedido.

Detalhes completos, em linguagem simples e escritos para serem reencaminhados para o seu próprio cliente: dmchamp.com/security.


As outras empresas envolvidas

Enviar uma mensagem de WhatsApp significa que um fornecedor de mensagens a transporta. Obter uma resposta de IA significa que um fornecedor de IA a gera. Essas empresas são chamadas de subprocessadores e publicamos a lista completa, com o que cada uma faz e onde está sediada, em dmchamp.com/subprocessors.

Os principais são a Twilio e a Meta para mensagens, a Anthropic e a Google para IA, a Stripe para pagamentos e a Hetzner para os próprios servidores. A lista publicada é a oficial e é mais extensa do que esta.

Na mesma página, pode subscrever avisos de alteração. Damos um aviso prévio de, pelo menos, 14 dias antes de um novo subprocessador começar a tratar os seus dados, o que lhe dá tempo para se opor.


Durante quanto tempo conservamos os dados

A tabela completa de retenção encontra-se na Secção 8 da Política de Privacidade. As partes sobre as quais as pessoas perguntam mais frequentemente:

  • Dados da sua conta: conservados enquanto a sua conta existir
  • Contactos e conversas: conservados até eliminar o contacto. Eliminar um contacto (um de cada vez, uma lista completa ou através da API) remove imediatamente o histórico da conversa, pelo que define o período de retenção que melhor se adequa ao seu objetivo. Também pode definir um temporizador com a eliminação automática de contactos inativos
  • Registos financeiros: sete anos, conforme exigido pela legislação fiscal holandesa
  • Cópias de segurança: tudo o que for eliminado dos sistemas ativos é removido das cópias de segurança no prazo de 90 dias
  • Registos de servidor e de segurança: normalmente até 12 meses

Se cancelar, tem 30 dias para exportar tudo antes de o eliminarmos. Consulte Transferir os seus dados para saber como obter uma cópia a qualquer momento, independentemente de ter cancelado ou não.


O que nunca fazemos com os seus dados

Nós não treinamos modelos de IA com os seus dados. Esse é um compromisso contratual nos nossos Termos. Os fornecedores de IA que processam o conteúdo das conversas (Anthropic e Google para o assistente, OpenAI para a transcrição de chamadas e correio de voz, Voyage AI para o índice de pesquisa de FAQ) fazem-no ao abrigo de termos comerciais de API que estabelecem que o conteúdo da API não é utilizado para treinar os seus modelos.

Não vendemos os seus dados e não os partilhamos com ninguém fora da lista de subprocessadores publicada.


Se algo correr mal

Se ocorrer alguma violação de dados que afete os seus dados, informá-lo-emos no prazo de 24 horas após termos conhecimento da mesma, incluindo o que aconteceu, o que é afetado e o que estamos a fazer a esse respeito.

Trata-se de uma obrigação contratual no nosso Acordo de Processamento de Dados, não de uma promessa de boa vontade.


Para uma análise formal

Envie ao seu revisor estas cinco hiperligações e ele terá tudo o que precisa:

Uma coisa que vale a pena dizer desde o início, porque os revisores perguntam sempre: não temos certificação SOC 2 ou ISO 27001. Estes são programas de auditoria que uma equipa com a nossa dimensão ainda não realizou, e preferimos informá-lo do que deixar que assuma o contrário. A página de segurança diz exatamente o mesmo.

Tudo o que essas páginas não responderem, envie um e-mail para hi@dmchamp.com e responderemos diretamente.


Próximos Passos