Onde os seus dados são armazenados
Se a sua equipa jurídica ou de TI está a analisar o DM Champ, ou se simplesmente quer saber quem acede aos seus dados, esta página descreve onde estes residem, que outras empresas estão envolvidas, durante quanto tempo os conservamos e o que nunca faremos com eles.
Tudo o que aqui consta está publicado na íntegra no nosso site, para que possa enviar um revisor diretamente para a fonte em vez de transmitir as respostas.
Com quem está a lidar
O DM Champ é desenvolvido e gerido pela OneGlimpse B.V., uma empresa registada nos Países Baixos (número da Câmara de Comércio 78315654). DM Champ é o nome comercial.
Operamos a plataforma nós próprios. Não se trata de um rebranding ou revenda de software de terceiros.
Onde residem os seus dados
As suas mensagens, contactos, campanhas e marcações são armazenados em servidores dedicados que operamos na Alemanha, dentro da UE. Os ficheiros carregados, multimédia e cópias de segurança também permanecem na UE.
A ressalva honesta, e que vale a pena repetir a um cliente: gerar uma resposta de IA significa enviar esse texto da mensagem para um fornecedor de IA, e alguns deles estão sediados nos Estados Unidos. Nomeamos cada um deles em vez de o ocultar.
Sempre que os dados saem do Espaço Económico Europeu, a transferência é efetuada ao abrigo das Cláusulas Contratuais-Tipo da Comissão Europeia, com o aditamento do Reino Unido quando aplicável. A secção 7 da Política de Privacidade estabelece isto, e uma cópia das cláusulas está disponível mediante pedido.
Detalhes completos, em linguagem simples e escritos para serem reencaminhados para o seu próprio cliente: dmchamp.com/security.
As outras empresas envolvidas
Enviar uma mensagem de WhatsApp significa que um fornecedor de mensagens a transporta. Obter uma resposta de IA significa que um fornecedor de IA a gera. Essas empresas são chamadas de subprocessadores e publicamos a lista completa, com o que cada uma faz e onde está sediada, em dmchamp.com/subprocessors.
Os principais são a Twilio e a Meta para mensagens, a Anthropic e a Google para IA, a Stripe para pagamentos e a Hetzner para os próprios servidores. A lista publicada é a oficial e é mais extensa do que esta.
Na mesma página, pode subscrever avisos de alteração. Damos um aviso prévio de, pelo menos, 14 dias antes de um novo subprocessador começar a tratar os seus dados, o que lhe dá tempo para se opor.
Durante quanto tempo conservamos os dados
A tabela completa de retenção encontra-se na Secção 8 da Política de Privacidade. As partes sobre as quais as pessoas perguntam mais frequentemente:
- Dados da sua conta: conservados enquanto a sua conta existir
- Contactos e conversas: conservados até eliminar o contacto. Eliminar um contacto (um de cada vez, uma lista completa ou através da API) remove imediatamente o histórico da conversa, pelo que define o período de retenção que melhor se adequa ao seu objetivo. Também pode definir um temporizador com a eliminação automática de contactos inativos
- Registos financeiros: sete anos, conforme exigido pela legislação fiscal holandesa
- Cópias de segurança: tudo o que for eliminado dos sistemas ativos é removido das cópias de segurança no prazo de 90 dias
- Registos de servidor e de segurança: normalmente até 12 meses
Se cancelar, tem 30 dias para exportar tudo antes de o eliminarmos. Consulte Transferir os seus dados para saber como obter uma cópia a qualquer momento, independentemente de ter cancelado ou não.
O que nunca fazemos com os seus dados
Nós não treinamos modelos de IA com os seus dados. Esse é um compromisso contratual nos nossos Termos. Os fornecedores de IA que processam o conteúdo das conversas (Anthropic e Google para o assistente, OpenAI para a transcrição de chamadas e correio de voz, Voyage AI para o índice de pesquisa de FAQ) fazem-no ao abrigo de termos comerciais de API que estabelecem que o conteúdo da API não é utilizado para treinar os seus modelos.
Não vendemos os seus dados e não os partilhamos com ninguém fora da lista de subprocessadores publicada.
Se algo correr mal
Se ocorrer alguma violação de dados que afete os seus dados, informá-lo-emos no prazo de 24 horas após termos conhecimento da mesma, incluindo o que aconteceu, o que é afetado e o que estamos a fazer a esse respeito.
Trata-se de uma obrigação contratual no nosso Acordo de Processamento de Dados, não de uma promessa de boa vontade.
Para uma análise formal
Envie ao seu revisor estas cinco hiperligações e ele terá tudo o que precisa:
- dmchamp.com/dpa — assine e transfira um DPA ao abrigo do Artigo 28.º do RGPD com o nome da sua empresa, em cerca de um minuto. Consulte Obter um DPA assinado
- dmchamp.com/subprocessors — a lista de subprocessadores, com localizações e avisos de alteração
- dmchamp.com/security — alojamento, controlo de acesso, cópias de segurança e o que não possuímos
- dmchamp.com/privacy-policy — transferências (Secção 7) e retenção (Secção 8)
- dmchamp.com/terms — a Secção 14 é um DPA completo e já se aplica à sua conta
Uma coisa que vale a pena dizer desde o início, porque os revisores perguntam sempre: não temos certificação SOC 2 ou ISO 27001. Estes são programas de auditoria que uma equipa com a nossa dimensão ainda não realizou, e preferimos informá-lo do que deixar que assuma o contrário. A página de segurança diz exatamente o mesmo.
Tudo o que essas páginas não responderem, envie um e-mail para hi@dmchamp.com e responderemos diretamente.
Próximos Passos
- Obter um DPA assinado — Transfira um acordo do Artigo 28 assinado por ambas as partes.
- Transferir os Seus Dados — Solicite uma cópia portátil dos dados da sua conta.