Các luật về quyền riêng tư ngoài EU
Tài liệu về quyền riêng tư của chúng tôi được soạn thảo dựa trên GDPR, vì đó là luật mà chúng tôi tuân thủ. Khách hàng ở các quốc gia khác thường hỏi liệu các câu trả lời tương tự có áp dụng được cho POPIA, CCPA, HIPAA và các quy định tương tự hay không. Trang này cung cấp quan điểm trung thực cho từng quy định mà chúng tôi thường xuyên nhận được câu hỏi nhất.
Các cam kết này không thay đổi theo quốc gia. Dù doanh nghiệp của bạn ở đâu, bạn đều nhận được những điều tương tự: dữ liệu của bạn được lưu trữ trên các máy chủ chuyên dụng tại Đức, danh sách các đơn vị xử lý phụ được công bố với thông báo trước 14 ngày trước khi có thay đổi, cam kết theo hợp đồng rằng dữ liệu của bạn không bao giờ được sử dụng để huấn luyện các mô hình AI và không bao giờ bị bán, thông báo vi phạm trong vòng 24 giờ và lịch trình lưu giữ dữ liệu được công bố. Những điều đó được nêu trong Nơi Dữ Liệu Của Bạn Được Lưu Trữ.
Những gì chúng tôi có thể cung cấp cho bạn, bất kể khu vực tài phán của bạn là gì
| Những gì người đánh giá thường yêu cầu | Nơi lấy thông tin |
|---|---|
| Một thỏa thuận xử lý dữ liệu đã ký | dmchamp.com/dpa: tự phục vụ, có tên công ty của bạn trên đó, trong khoảng một phút. Xem Nhận DPA đã ký |
| Danh sách các công ty khác tiếp cận dữ liệu | dmchamp.com/subprocessors, kèm theo vị trí và đăng ký nhận thông báo thay đổi |
| Lưu trữ, kiểm soát truy cập và sao lưu | dmchamp.com/security |
| Chuyển dữ liệu quốc tế và thời hạn lưu giữ | dmchamp.com/privacy-policy, Mục 7 và 8 |
| Bản sao di động của mọi thứ trong tài khoản | Tải xuống dữ liệu của bạn: có sẵn bất cứ lúc nào và trong 30 ngày sau khi bạn hủy tài khoản |
GDPR và UK GDPR
Được bao phủ đầy đủ. DPA là thỏa thuận xử lý theo Điều 28, việc chuyển dữ liệu ra ngoài EEA tuân theo các Điều khoản hợp đồng tiêu chuẩn của Ủy ban Châu Âu cùng với phụ lục của Vương quốc Anh nếu áp dụng, và lịch trình lưu giữ dữ liệu đã được công bố. Mục 14 trong Điều khoản của chúng tôi chính là một bản DPA và đã áp dụng cho tài khoản của bạn, vì vậy bạn đã được bảo vệ ngay cả trước khi tải xuống bản sao đã ký.
CCPA / CPRA (California)
Câu hỏi đằng sau vấn đề này hầu như luôn là “các bạn có bán hoặc chia sẻ thông tin cá nhân không?” Không. Chúng tôi không bán dữ liệu của bạn và chúng tôi không chia sẻ dữ liệu đó với bất kỳ ai ngoài danh sách các đơn vị xử lý phụ đã được công bố. Đó là một cam kết hợp đồng trong Điều khoản của chúng tôi, không phải là một chính sách mà chúng tôi có thể âm thầm thay đổi.
Chúng tôi đóng vai trò là nhà cung cấp dịch vụ xử lý dữ liệu theo hướng dẫn của bạn. Bản DPA, danh sách đơn vị xử lý phụ và trang bảo mật tương tự là những gì người đánh giá của bạn cần; chúng tôi không xuất bản một phụ lục riêng biệt dành riêng cho California.
POPIA (Nam Phi) và các luật về quyền riêng tư quốc gia khác
Chúng tôi không xuất bản các phụ lục dành riêng cho từng quốc gia. Chỉ có một bản DPA duy nhất, và nó được soạn thảo theo tiêu chuẩn GDPR, đây là tiêu chuẩn nghiêm ngặt nhất trong số các quy định mà chúng tôi thường được hỏi. Trên thực tế, nội dung mà một thỏa thuận vận hành POPIA hoặc yêu cầu quốc gia tương đương đòi hỏi chính là những gì bản DPA, danh sách đơn vị xử lý phụ và trang bảo mật đã ghi lại: nơi lưu trữ dữ liệu, ai khác xử lý dữ liệu đó, thời gian lưu giữ dữ liệu, cách báo cáo vi phạm và cam kết rằng dữ liệu không được sử dụng cho bất kỳ mục đích nào khác.
If your legal team needs specific wording added for a national requirement, email support with the clause and we will tell you whether we can sign it.
HIPAA (Chăm sóc sức khỏe tại Hoa Kỳ)
Nền tảng này không tuân thủ HIPAA và chúng tôi không ký Thỏa thuận Đối tác Kinh doanh (Business Associate Agreements).
Đây không chỉ là quan điểm của riêng chúng tôi. Bản thân các kênh nhắn tin không thể tuân thủ HIPAA: Meta không ký BAA cho WhatsApp, Instagram hoặc Messenger, vì vậy thông tin sức khỏe được bảo vệ tuyệt đối không nên truyền qua các kênh đó, bất kể phần mềm nào gửi đi.
Thay vào đó, các khách hàng trong lĩnh vực chăm sóc sức khỏe thường làm gì và chúng tôi khuyến nghị điều gì:
- Chỉ sử dụng nền tảng cho giai đoạn đầu của phễu khách hàng: trả lời các câu hỏi, sàng lọc và đặt lịch tư vấn.
- Không đưa thông tin sức khỏe được bảo vệ vào cuộc trò chuyện. Hãy định cấu hình hướng dẫn cho Tác nhân (Agent) của bạn để chuyển mọi cuộc hội thoại về lâm sàng hoặc lưu trữ hồ sơ vào cổng thông tin bệnh nhân hoặc hệ thống hồ sơ của riêng bạn.
- Kết hợp nền tảng với một hệ thống hồ sơ chăm sóc sức khỏe được xây dựng cho mục đích này và để hệ thống đó lưu trữ dữ liệu lâm sàng.
Chứng nhận
Chúng tôi không đạt chứng nhận SOC 2 hoặc ISO 27001. Đó là các chương trình kiểm toán mà một đội ngũ có quy mô như chúng tôi chưa thực hiện, và chúng tôi thà nói rõ điều đó còn hơn để người đánh giá tự suy diễn. Trang bảo mật của chúng tôi cũng nêu rõ điều này, cùng với những gì chúng tôi hiện có.
Các bước tiếp theo
- Nơi lưu trữ dữ liệu của bạn: lưu trữ, bên xử lý phụ, thời gian lưu giữ và thông báo vi phạm.
- Nhận DPA đã ký: một thỏa thuận Điều 28 có chữ ký đối ứng trong khoảng một phút.
- Tải xuống dữ liệu của bạn: một bản sao di động tài khoản của bạn.