
# Legile privind confidențialitatea în afara UE

Documentația noastră privind confidențialitatea este redactată în jurul GDPR, deoarece aceasta este legea sub care operăm. Clienții din alte țări întreabă frecvent dacă aceleași răspunsuri sunt valabile pentru POPIA, CCPA, HIPAA și regimuri similare. Această pagină oferă poziția noastră onestă pentru fiecare dintre cele despre care suntem întrebați cel mai des.

**Angajamentele în sine nu se schimbă în funcție de țară.** Indiferent unde se află afacerea dvs., beneficiați de același lucru: datele dvs. stocate pe servere dedicate în Germania, o listă publicată de sub-procesatori cu o notificare de 14 zile înainte de orice modificare, o promisiune contractuală că datele dvs. nu sunt niciodată utilizate pentru a antrena modele AI și nu sunt niciodată vândute, notificarea încălcării securității datelor în termen de 24 de ore și un program de retenție publicat. Acestea sunt prezentate în [Unde sunt stocate datele dvs.](data-hosting-and-retention.md).

---

## Ce vă putem oferi, indiferent de jurisdicția dumneavoastră

| Ce solicită de obicei un evaluator | Unde să găsiți acest lucru |
|---|---|
| Un acord de procesare a datelor semnat | [dmchamp.com/dpa](https://dmchamp.com/dpa): self-service, cu numele propriei companii, în aproximativ un minut. Consultați [Obțineți un DPA semnat](data-processing-agreement.md) |
| Lista altor companii care accesează datele | [dmchamp.com/subprocessors](https://dmchamp.com/subprocessors), cu locații și abonare la notificări de modificare |
| Găzduire, controlul accesului și copii de rezervă | [dmchamp.com/security](https://dmchamp.com/security) |
| Transferuri internaționale și perioade de retenție | [dmchamp.com/privacy-policy](https://dmchamp.com/privacy-policy), Secțiunile 7 și 8 |
| O copie portabilă a tot ceea ce se află în cont | [Descărcați datele dumneavoastră](data-export.md): disponibilă în orice moment și timp de 30 de zile după anulare |

---

## GDPR și UK GDPR

Acoperire completă. DPA-ul este un acord de procesare conform Articolului 28, transferurile în afara SEE se desfășoară în baza Clauzelor Contractuale Standard ale Comisiei Europene cu amendamentul pentru Regatul Unit acolo unde se aplică, iar programul de retenție este publicat. Secțiunea 14 din Termenii noștri este ea însăși un DPA și se aplică deja contului dumneavoastră, deci sunteți acoperit chiar înainte de a descărca o copie semnată.

---

## CCPA / CPRA (California)

Întrebarea din spatele acestui aspect este aproape întotdeauna „vindeți sau partajați informații cu caracter personal?” **Nu.** Nu vindem datele dumneavoastră și nu le partajăm cu nimeni în afara listei publicate de sub-procesatori. Acesta este un angajament contractual în Termenii noștri, nu o politică pe care o putem schimba în liniște.

Acționăm ca un furnizor de servicii care procesează datele conform instrucțiunilor dumneavoastră. Același DPA, lista de sub-procesatori și pagina de securitate sunt ceea ce are nevoie evaluatorul dumneavoastră; nu publicăm un amendament separat specific pentru California.

---

## POPIA (Africa de Sud) și alte legi naționale privind confidențialitatea

Nu publicăm amendamente specifice fiecărei țări. Există un singur DPA și este redactat conform standardelor GDPR, care este cel mai strict dintre regimurile despre care suntem întrebați. În practică, substanța pe care o solicită un acord de operator POPIA sau o cerință națională echivalentă este ceea ce DPA-ul, lista de sub-procesatori și pagina de securitate documentează deja: unde sunt stocate datele, cine altcineva le procesează, cât timp sunt păstrate, cum sunt raportate încălcările și faptul că nu sunt utilizate în niciun alt scop.

If your legal team needs specific wording added for a national requirement, email [support](mailto:hi@dmchamp.com) with the clause and we will tell you whether we can sign it.

---

## HIPAA (Sănătate în Statele Unite)

**Platforma nu este conformă cu HIPAA și nu semnăm Acorduri de Asociat de Afaceri (Business Associate Agreements).**

Aceasta nu este doar poziția noastră. Canalele de mesagerie în sine nu pot fi făcute conforme cu HIPAA: Meta nu semnează BAA-uri pentru WhatsApp, Instagram sau Messenger, așadar informațiile medicale protejate nu ar trebui să circule deloc prin aceste canale, indiferent de software-ul care le trimite.

Ce fac clienții din domeniul sănătății în schimb și ce recomandăm noi:

- Folosiți platforma doar pentru partea superioară a pâlniei de conversie: răspunsul la întrebări, calificarea și programarea consultațiilor.
- Nu introduceți informații medicale protejate în chat. Configurați instrucțiunile Agentului dumneavoastră pentru a muta orice conversație clinică sau de evidență în propriul portal pentru pacienți sau în sistemul de evidență.
- Asociați platforma cu un sistem de evidență medicală creat special pentru acest scop și lăsați acel sistem să stocheze datele clinice.

---

## Certificări

**Nu suntem certificați SOC 2 sau ISO 27001.** Acestea sunt programe de audit pe care o echipă de dimensiunea noastră nu le-a întreprins, și preferăm să spunem acest lucru decât să lăsăm un evaluator să presupună altceva. [Pagina noastră de securitate](https://dmchamp.com/security) afirmă același lucru în mod explicit, alături de ceea ce avem deja.

---

## Pașii următori

- [Unde sunt stocate datele dumneavoastră](data-hosting-and-retention.md): găzduire, sub-procesatori, retenție și notificare în caz de breșă.
- [Obțineți un DPA semnat](data-processing-agreement.md): un acord conform Articolului 28 semnat de ambele părți în aproximativ un minut.
- [Descărcați datele dumneavoastră](data-export.md): o copie portabilă a contului dumneavoastră.
