AB Dışındaki Gizlilik Yasaları
Gizlilik belgelerimiz GDPR temel alınarak hazırlanmıştır, çünkü tabi olduğumuz yasa budur. Diğer ülkelerdeki müşterilerimiz düzenli olarak aynı yanıtların POPIA, CCPA, HIPAA ve benzeri rejimler için de geçerli olup olmadığını sormaktadır. Bu sayfa, en çok sorulanlar için dürüst durumu açıklamaktadır.
Taahhütlerin kendisi ülkeye göre değişmez. İşletmeniz nerede olursa olsun, aynı hizmeti alırsınız: verileriniz Almanya’daki özel sunucularda saklanır, değişiklikten 14 gün önce bildirimde bulunulan yayınlanmış bir alt işlemci listesi sunulur, verilerinizin asla yapay zeka modellerini eğitmek için kullanılmayacağına ve asla satılmayacağına dair sözleşmesel bir taahhüt verilir, 24 saat içinde ihlal bildirimi yapılır ve yayınlanmış bir saklama programı uygulanır. Bunlar Verilerinizin Nerede Saklandığı bölümünde belirtilmiştir.
Yargı Bölgeniz Ne Olursa Olsun Size Sunabileceklerimiz
| Bir incelemecinin genellikle istediği | Nereden alınır |
|---|---|
| İmzalı bir veri işleme sözleşmesi | dmchamp.com/dpa: kendi şirket adınızla, yaklaşık bir dakika içinde, self-servis. Bkz. İmzalı Bir DPA Alın |
| Veriye dokunan diğer şirketlerin listesi | dmchamp.com/subprocessors, konumlar ve değişiklik bildirimi aboneliği ile |
| Barındırma, erişim kontrolü ve yedeklemeler | dmchamp.com/security |
| Uluslararası transferler ve saklama süreleri | dmchamp.com/privacy-policy, Bölüm 7 ve 8 |
| Hesaptaki her şeyin taşınabilir bir kopyası | Verilerinizi İndirin: her zaman ve iptal ettikten sonra 30 gün boyunca kullanılabilir |
GDPR ve Birleşik Krallık GDPR
Tam kapsamlıdır. DPA, 28. Madde uyarınca bir işleyici sözleşmesidir, AEA dışındaki transferler Avrupa Komisyonu’nun Standart Sözleşme Maddeleri ve geçerli olduğu durumlarda Birleşik Krallık eki ile yürütülür ve saklama programı yayınlanmıştır. Şartlarımızın 14. Bölümü başlı başına bir DPA’dır ve hesabınız için zaten geçerlidir, bu nedenle imzalı bir kopya indirmeden önce bile kapsam altındasınız.
CCPA / CPRA (Kaliforniya)
Bunun arkasındaki soru neredeyse her zaman “kişisel bilgileri satıyor veya paylaşıyor musunuz?” şeklindedir. Hayır. Verilerinizi satmıyoruz ve yayınlanmış alt işleyici listesinin dışındaki kimseyle paylaşmıyoruz. Bu, Şartlarımızdaki sözleşmesel bir taahhüttür, sessizce değiştirebileceğimiz bir politika değildir.
Talimatlarınız doğrultusunda veri işleyen bir hizmet sağlayıcı olarak hareket ediyoruz. İncelemecinizin ihtiyaç duyduğu şey aynı DPA, alt işleyici listesi ve güvenlik sayfasıdır; Kaliforniya’ya özel ayrı bir ek yayınlamıyoruz.
POPIA (Güney Afrika) ve diğer ulusal gizlilik yasaları
Ülkeye özel ekler yayınlamıyoruz. Tek bir DPA vardır ve bu, hakkında soru aldığımız rejimlerin en katısı olan GDPR standartlarına göre yazılmıştır. Uygulamada, bir POPIA operatör sözleşmesinin veya eşdeğer bir ulusal gerekliliğin talep ettiği içerik; verinin nerede bulunduğu, başka kimlerin işlediği, ne kadar süre saklandığı, ihlallerin nasıl bildirildiği ve başka hiçbir amaçla kullanılmadığı gibi DPA, alt işleyici listesi ve güvenlik sayfasında zaten belgelenmiş olanlardır.
If your legal team needs specific wording added for a national requirement, email support with the clause and we will tell you whether we can sign it.
HIPAA (Amerika Birleşik Devletleri sağlık hizmetleri)
Platform HIPAA uyumlu değildir ve İş Ortağı Sözleşmeleri (Business Associate Agreements) imzalamıyoruz.
Bu sadece bizim kendi duruşumuz değil. Mesajlaşma kanallarının kendisi HIPAA uyumlu hale getirilemez: Meta, WhatsApp, Instagram veya Messenger için BAA (İş Ortaklığı Anlaşması) imzalamaz, bu nedenle korunan sağlık bilgileri, hangi yazılım tarafından gönderilirse gönderilsin, bu kanallar üzerinden kesinlikle iletilmemelidir.
Sağlık hizmeti müşterilerinin bunun yerine yaptıkları ve bizim önerdiğimiz yöntem şudur:
- Platformu yalnızca huninin en üst kısmı için kullanın: soruları yanıtlama, nitelendirme ve konsültasyon randevusu oluşturma.
- Korunan sağlık bilgilerini sohbetin dışında tutun. Temsilcinizin talimatlarını, klinik veya kayıt tutma ile ilgili her türlü görüşmeyi kendi hasta portalınıza veya kayıt sisteminize taşıyacak şekilde yapılandırın.
- Platformu bu iş için oluşturulmuş bir sağlık kayıt sistemiyle eşleştirin ve klinik verileri bu sistemin tutmasını sağlayın.
Sertifikalar
SOC 2 veya ISO 27001 sertifikamız bulunmamaktadır. Bunlar, bizim ölçeğimizdeki bir ekibin henüz üstlenmediği denetim programlarıdır ve bir incelemecinin aksi yönde varsayımda bulunmasına izin vermek yerine bunu açıkça belirtmeyi tercih ederiz. Güvenlik sayfamız, sahip olduğumuz diğer özelliklerle birlikte bunu açıkça ifade etmektedir.
Sonraki Adımlar
- Verileriniz Nerede Saklanıyor: barındırma, alt işlemciler, saklama ve ihlal bildirimi.
- İmzalı DPA Alın: yaklaşık bir dakika içinde karşı imzalı bir Madde 28 sözleşmesi.
- Verilerinizi İndirin: hesabınızın taşınabilir bir kopyası.