Integritetslagar utanför EU
Vår integritetsdokumentation är utformad utifrån GDPR, eftersom det är den lagstiftning vi verkar under. Kunder i andra länder frågar regelbundet om samma svar gäller för POPIA, CCPA, HIPAA och liknande regelverk. Den här sidan ger den ärliga ståndpunkten för var och en av de lagar vi får flest frågor om.
Åtagandena i sig ändras inte beroende på land. Var än ditt företag befinner sig får du samma sak: din data lagrad på dedikerade servrar i Tyskland, en publicerad lista över underbiträden med 14 dagars varsel innan den ändras, ett avtalsenligt löfte om att din data aldrig används för att träna AI-modeller och aldrig säljs, meddelande om dataintrång inom 24 timmar samt ett publicerat schema för lagringstid. Dessa anges i Var din data lagras.
Vad vi kan ge dig, oavsett din jurisdiktion
| Vad en granskare vanligtvis frågar efter | Var du hittar det |
|---|---|
| Ett signerat personuppgiftsbiträdesavtal | dmchamp.com/dpa: självbetjäning, med ditt eget företagsnamn på, på ungefär en minut. Se Skaffa ett signerat DPA |
| Listan över andra företag som hanterar datan | dmchamp.com/subprocessors, med platser och prenumeration på ändringsmeddelanden |
| Hosting, åtkomstkontroll och säkerhetskopior | dmchamp.com/security |
| Internationella överföringar och lagringsperioder | dmchamp.com/privacy-policy, avsnitt 7 och 8 |
| En portabel kopia av allt i kontot | Ladda ner din data: tillgänglig när som helst, och i 30 dagar efter att du avslutat kontot |
GDPR och UK GDPR
Fullständigt täckt. Vårt DPA är ett personuppgiftsbiträdesavtal enligt artikel 28, överföringar utanför EES sker enligt Europeiska kommissionens standardavtalsklausuler med det brittiska tillägget där det är tillämpligt, och lagringsschemat är publicerat. Avsnitt 14 i våra villkor är i sig ett DPA och gäller redan för ditt konto, så du är täckt även innan du laddar ner en signerad kopia.
CCPA / CPRA (Kalifornien)
Frågan bakom detta är nästan alltid “säljer eller delar ni personlig information?” Nej. Vi säljer inte din data och vi delar den inte med någon utanför den publicerade listan över underbiträden. Det är ett avtalsenligt åtagande i våra villkor, inte en policy vi kan ändra i tysthet.
Vi agerar som en tjänsteleverantör som behandlar data enligt dina instruktioner. Samma DPA, lista över underbiträden och säkerhetssida är vad din granskare behöver; vi publicerar inte ett separat Kalifornien-specifikt tillägg.
POPIA (Sydafrika) och andra nationella integritetslagar
Vi publicerar inte landsspecifika tillägg. Det finns ett DPA, och det är skrivet enligt GDPR-standarder, vilket är det strängaste av de regelverk vi får frågor om. I praktiken är det innehåll som ett POPIA-operatörsavtal eller ett motsvarande nationellt krav efterfrågar vad vårt DPA, listan över underbiträden och säkerhetssidan redan dokumenterar: var datan finns, vem mer som behandlar den, hur länge den sparas, hur intrång rapporteras och att den inte används till något annat.
If your legal team needs specific wording added for a national requirement, email support with the clause and we will tell you whether we can sign it.
HIPAA (USA:s hälso- och sjukvård)
Plattformen är inte HIPAA-kompatibel, och vi signerar inte Business Associate Agreements (BAA).
Detta är inte bara vår egen ståndpunkt. Meddelandekanalerna i sig kan inte göras HIPAA-kompatibla: Meta tecknar inte BAA-avtal för WhatsApp, Instagram eller Messenger, så skyddad hälsoinformation bör inte skickas via dessa kanaler överhuvudtaget, oavsett vilken programvara som skickar den.
Vad vårdkunder gör istället, och vad vi rekommenderar:
- Använd plattformen endast för den övre delen av tratten: besvara förfrågningar, kvalificera och boka konsultationer.
- Håll skyddad hälsoinformation borta från chatten. Konfigurera din agents instruktioner så att kliniska samtal eller samtal om journalföring flyttas till din egen patientportal eller journalsystem.
- Koppla ihop plattformen med ett journalsystem som är byggt för detta, och låt det systemet lagra den kliniska informationen.
Certifieringar
Vi är inte SOC 2- eller ISO 27001-certifierade. Det är revisionsprogram som ett team av vår storlek inte har genomgått, och vi säger hellre det än att låta en granskare anta något annat. Vår säkerhetssida säger samma sak rakt ut, tillsammans med vad vi faktiskt har.
Nästa steg
- Var din data lagras: hosting, underbiträden, lagring och meddelande om dataintrång.
- Få ett signerat DPA: ett kontrasignerat avtal enligt artikel 28 på ungefär en minut.
- Ladda ner din data: en portabel kopia av ditt konto.