Zewnętrzni podwykonawcy przetwarzania i podmioty powiązane Zoom
Data wejścia w życie: 14 stycznia 2025 r.
Kim jest zewnętrzny podwykonawca przetwarzania?
Podwykonawca przetwarzania to dostawca usług, z którego usług Zoom korzysta do przetwarzania danych w imieniu naszych klientów, którzy są administratorami tych danych.
Proces Zoom dotyczący zawierania umów z podwykonawcami przetwarzania
Firma Zoom wymaga, aby jej podwykonawcy wypełniali obowiązki równoważne tym nałożonym na Zoom (w roli podmiotu przetwarzającego dane), zgodnie z ustaleniami zapisanymi w Umowie o przetwarzaniu danych Zoom (DPA), w tym między innymi:
- przetwarzania danych osobowych zgodnie z instrukcjami administratora danych (tj. Klienta) (przekazywanymi odpowiedniemu podwykonawcy przetwarzania przez Zoom);
- korzystania wyłącznie z rzetelnych pracowników, którzy podlegają wiążącemu umownemu zobowiązaniu do przestrzegania prywatności i bezpieczeństwa danych, w odpowiednim zakresie, zgodnie z obowiązującymi przepisami o ochronie danych, w związku z czynnościami przetwarzania;
- niezwłocznego informowania firmy Zoom o każdym naruszeniu bezpieczeństwa;
- współpracy z firmą Zoom w celu odpowiadania na wnioski ze strony administratorów danych, osób, których dane dotyczą, lub, w stosownych przypadkach, organów ochrony danych.
Z wyjątkiem przypadków przewidzianych poniżej Zoom jest właścicielem infrastruktury, w której przechowywane są dane osobowe w czasie rzeczywistym i zapisane (jeśli Klient zdecyduje się zapisywać takie treści, np. nagrania i transkrypcje), lub kontroluje do nich dostęp. Dane osobowe mogą być przenoszone między centrami danych w regionie w celu zapewnienia wydajności i dostępności Zoom. Zoom współpracuje również z wymienionymi poniżej podwykonawcami przetwarzania, aby zapewnić wspomnianą funkcjonalność.
W poniższej tabeli znajdują się kraje i podmioty prawne zaangażowane w przetwarzanie i przechowywanie danych osobowych przez firmę Zoom działającą jako podmiot przetwarzający dane w imieniu swoich klientów, administratorów danych.
Podwykonawcy przetwarzania upoważnieni przez firmę Zoom | |||||
Nazwa | Cel | Dane udostępniane podwykonawcy przetwarzania | Lokalizacja | Mechanizm międzynarodowego przekazywania danych | Dodatkowe zabezpieczenia
(linki do zasobów podwykonawcy przetwarzania) |
Amazon Web Services | Dostawca usług w chmurze |
|
Australia, Brazylia, Kanada, Europa, Indie, Japonia, Singapur, Tajwan, Stany Zjednoczone | SCC (Certyfikacja Bezpieczeństwa Podwykonawców) | Dokumentacja dotycząca ryzyka i zgodności oraz Centrum bezpieczeństwa AWS |
Anthropic | Dostawca inteligentnych funkcji | Anthropic może przetwarzać następujące dane, jeśli funkcje AI są włączone:
|
Stany Zjednoczone | SCC (Certyfikacja Bezpieczeństwa Podwykonawców) | Polityka prywatności |
Apple | Wysyłanie powiadomień push na telefony z systemem iOS. Klienci mogą zrezygnować z korzystania z tej usługi. |
|
Stany Zjednoczone | SCC (Certyfikacja Bezpieczeństwa Podwykonawców) | Omówienie usługi wysyłania powiadomień push firmy Apple |
Cloudflare | Bezpieczeństwo |
|
Unia Europejska, Stany Zjednoczone | SCC (Certyfikacja Bezpieczeństwa Podwykonawców) | Strona dotycząca zgodności z przepisami firmy Cloudflare, Strona dotycząca zgodności z RODO |
Platforma w chmurze Google | Dostawca usług w chmurze |
|
Stany Zjednoczone, Unia Europejska, Urugwaj, Chile, Tajwan, Japonia i Singapur | SCC (Certyfikacja Bezpieczeństwa Podwykonawców) | Centrum zasobów prywatności |
Google Firebase | Wysyłanie powiadomień push na telefony z systemem Android. Klienci mogą zrezygnować z korzystania z tej usługi. |
|
Stany Zjednoczone | SCC (Certyfikacja Bezpieczeństwa Podwykonawców) | Prywatność i bezpieczeństwo w Firebase |
MaestroQA | Zapewnienie jakości wsparcia | Treści komunikacyjne związane ze wsparciem, takie jak nagrania w chmurze lub transkrypcje czatów podczas spotkań, mogą być udostępniane firmie MaestroQA, ale tylko wtedy, gdy Klient zdecyduje się przekazać je bezpośrednio przedstawicielowi pomocy Zoom poprzez zgłoszenie potrzeby pomocy. | Irlandia, Stany Zjednoczone | SCC (Certyfikacja Bezpieczeństwa Podwykonawców) | Polityka prywatności |
Microsoft | Dostawca usług w chmurze. |
|
Szwajcaria | SCC (Certyfikacja Bezpieczeństwa Podwykonawców) | Oświadczenie o ochronie prywatności w firmie Microsoft |
Microsoft | Usługa zamiany mowy na tekst AI Speech Azure firmy Microsoft. | Funkcja zamiany mowy na tekst konwertuje dźwięk z różnych źródeł na tekst, w tym mikrofonów i plików audio. | Australia, Brazylia, Kanada, Europa, Indie, Japonia, Singapur, Tajwan, Stany Zjednoczone | SCC (Certyfikacja Bezpieczeństwa Podwykonawców) | Oświadczenie o ochronie prywatności w firmie Microsoft |
MongoDB | Platforma baz danych dla deweloperów |
|
Stany Zjednoczone | SCC (Certyfikacja Bezpieczeństwa Podwykonawców) | Centrum zaufania |
OneTrust | Portal z wnioskami o dostęp do danych, Centrum preferencji plików cookie |
|
Stany Zjednoczone | SCC (Certyfikacja Bezpieczeństwa Podwykonawców) | Trust Page |
OpenAI | Dostawca inteligentnych funkcji | OpenAI może przetwarzać następujące dane, jeśli funkcje AI są włączone:
|
Stany Zjednoczone | SCC (Certyfikacja Bezpieczeństwa Podwykonawców) | Oświadczenie o prywatności OpenAI |
Oracle | Dostawca usług w chmurze |
|
Meksyk, Stany Zjednoczone | Wiążące reguły korporacyjne (BCR) | Oficjalny dokument techniczny |
Perplexity | Dostawca inteligentnych funkcji | Perplexity może przetwarzać następujące dane, jeśli funkcje AI są włączone:
|
Stany Zjednoczone | SCC (Certyfikacja Bezpieczeństwa Podwykonawców) | Polityka prywatności Perplexity |
Qualtrics | Informacje zwrotne, opinie i odpowiedzi z ankiet | Jeśli klient postanowi przekazać informacje zwrotne, opinie lub odpowiedzi z ankiet firmie Zoom, Qualtrics może przetwarzać:
|
Niemcy, Stany Zjednoczone | SCC (Certyfikacja Bezpieczeństwa Podwykonawców) | Ochrona danych i prywatność |
SendSafely | Usługa szyfrowanego przesyłania danych | Treści związane z komunikacją, takie jak załączniki, można udostępniać za pomocą usługi SendSafely, ale wyłącznie wtedy, jeżeli klient wybierze ich bezpośrednie przekazywanie do agenta pomocy Zoom za pomocą interakcji pomocowej (tj. jako załącznik do zgłoszenia do działu pomocy). | Stany Zjednoczone | SCC (Certyfikacja Bezpieczeństwa Podwykonawców) | Polityka prywatności | SendSafely | Szyfrowanie end-to-end |
ServiceNow | Platforma obsługi klienta w chmurze | Treści komunikacyjne, takie jak nagranie w chmurze lub transkrypcja czatu ze spotkania, mogą zostać udostępnione ServiceNow, ale wyłącznie pod warunkiem, że Klient zdecyduje się je przesłać bezpośrednio do pracownika wsparcia Zoom w trakcie udzielania pomocy. | Niemcy, Stany Zjednoczone | SCC (Certyfikacja Bezpieczeństwa Podwykonawców) | Zgodność z Ogólnym rozporządzeniem o ochronie danych (RODO) |
Sumit-AI | AI Speech, usługa zamiany mowy na tekst | Funkcja zamiany mowy na tekst konwertuje dźwięk z różnych źródeł na tekst, w tym mikrofonów i plików audio. | Europa | SCC (Certyfikacja Bezpieczeństwa Podwykonawców) | Polityka prywatności strony internetowej Sumit-AI |
TaskUS | Dostawca usług wsparcia | Treści komunikacyjne, takie jak nagranie w chmurze lub transkrypcja czatu ze spotkania, mogą zostać udostępnione TaskUS, ale wyłącznie pod warunkiem, że Klient zdecyduje się je przesłać bezpośrednio do pracownika wsparcia Zoom w trakcie udzielania pomocy. | Filipiny, Chorwacja | SCC (Certyfikacja Bezpieczeństwa Podwykonawców) | Bezpieczeństwo treści |
Twilio | Powiadomienia | W przypadku powiadomień od Zoom, takich jak te związane z usługami, uwierzytelnianiem telefonicznym, zaproszeniami na spotkania, podsumowaniami spotkań i prośbami o włączenie funkcji AI, Twilio może przetwarzać następujące dane:
|
Stany Zjednoczone | SCC (Certyfikacja Bezpieczeństwa Podwykonawców) | Dokument dotyczący RODO platformy Twilio |
Zendesk | Platforma obsługi klienta w chmurze | Treści komunikacyjne, takie jak nagranie w chmurze lub transkrypcja czatu ze spotkania, mogą zostać udostępnione Zendesk, ale wyłącznie pod warunkiem, że Klient zdecyduje się je przesłać bezpośrednio do pracownika wsparcia Zoom w trakcie udzielania pomocy. | Stany Zjednoczone | Wiążące reguły korporacyjne (BCR) | Członkostwa i certyfikacje zgodności |
Dodatkowi podwykonawcy przetwarzania specyficzni dla Zoom Events zostali wymienieni poniżej. Więcej informacji na temat Zoom Events można znaleźć w Oświadczeniu o ochronie prywatności Zoom Events.
Upoważnieni podwykonawcy przetwarzania w przypadku Zoom Events | |||||
Nazwa | Cel | Dane udostępniane podwykonawcy przetwarzania | Lokalizacja | Mechanizm międzynarodowego przekazywania danych | Dodatkowe zabezpieczenia
(linki do zasobów podwykonawcy przetwarzania) |
Stripe | Przetwarzanie płatności | Informacje dotyczące płatności i transakcji, takie jak imię i nazwisko, adres e-mail, dane konta bankowego, szczegóły karty płatniczej, data/godzina/kwota transakcji oraz nazwa sprzedawcy. | Stany Zjednoczone | SCC (Certyfikacja Bezpieczeństwa Podwykonawców) | Centrum prywatności Stripe |
Aktualizacje
Wraz ze wzrostem i rozwojem naszej działalności mogą się również zmieniać podwykonawcy przetwarzania danych, z usług których korzystamy. Będziemy informować właścicieli kont Klienta o wszelkich nowych podwykonawcach przetwarzających w zakresie wymaganym na mocy umowy, a także zamieścimy takie aktualizacje tutaj.
Aby zasubskrybować aktualizacje, można również skorzystać z poniższego formularza.
Czym jest podmiot powiązany Zoom?
Podmiot powiązany Zoom to podmiot, który Zoom kontroluje pośrednio lub bezpośrednio. Takie podmioty wraz z Zoom Video Communications Inc. tworzą Grupę Zoom.
Transfery międzynarodowe w ramach Grupy Zoom
Wszyscy członkowie Grupy Zoom zawarli umowę o przekazywaniu danych, która określa wymagania dotyczące ochrony danych i zawiera odpowiednie standardowe klauzule umowne UE („SKU”).
Podmioty powiązane Zoom | |
Nazwa podmiotu | Siedziba |
ZOOM VIDEO COMMUNICATIONS, INC. | Delaware, USA |
ZVC JAPAN K.K. | Japonia |
ZVC Netherlands B.V. | Amsterdam, Holandia Norwegia (oddział) |
ZVC Australia Pty Ltd. | Nowa Południowa Walia, Australia |
ZVC UK Ltd. | Anglia Walia |
Zoom Voice Communications, Inc. | Delaware, USA Hongkong (rejestracja spółki) |
ZVC France SAS | Paryż, Francja |
ZVC India Pvt. Ltd. | Mumbaj, Indie |
ZVC Canada, Ltd. | Zarejestrowana w: Nowy Brunszwik, Kanada Rejestracje poza granicami prowincji: Alberta Kolumbia Brytyjska Manitoba Ontario Quebec |
Keybase, LLC | Delaware, USA |
ZVC Singapore Pte. Ltd. | Singapur |
ZVC Germany GmbH | Niemcy |
Zoom Video Communications (Hong Kong) Limited | Hongkong |
Zoom Video Communications (Shanghai) Co., | Chiny |
Saasbee Inc. (Hefei) Ltd. | Chiny |
Saasbee Software (Hangzhou) Co., | Chiny |
Zoom Video Communications (Suzhou) Inc. | Chiny |
Workvivo Limited | Irlandia |
Data zmiany | Zmiana | Uwagi |
14 stycznia 2025 r. | Dodano Azure firmy MSFT i Sumit-AI ze względu na usługę zamiany mowy na tekst, AI Speech. | |
4 października 2024 r. | Dodano MongoDB i Perplexity jako podwykonawców przetwarzania. Zaktualizowano platformę w chmurze Google i TrustUS pod kątem dokładności. |
|
19 lipca 2024 r. | Dodano dane udostępnione AWS i Twilio. Zaktualizowano Anthropic i OpenAI pod kątem dokładności. |
|
3 listopada 2023 r. | Dodano Stany Zjednoczone jako lokalizację przetwarzania dla ServiceNow. | |
23 października 2023 r. | Dodano Workvivo jako podmiot powiązany.
Dodano Meksyk jako lokalizację przetwarzania dla Oracle. |
|
28 lipca 2023 r. | Dodano Anthropic jako podwykonawcę przetwarzania. | |
10 maja 2023 r. | Usunięto CSS Corp z listy podwykonawców przetwarzania.
Dodano OpenAI, Qualtrics i ServiceNow jako podwykonawców przetwarzania. Zaktualizowano Cloudflare, MaestroQA i Twilio w celu zapewnienia dokładności. Dodano Stripe jako podwykonawcę przetwarzania dla Zoom Events. |
CSS Corps nie jest już dostawcą firmy Zoom. |
5 października 2022 r. | Dodano Tajwan jako lokalizację przetwarzania dla Amazon Web Services.
Dodano platformę Google Cloud do celów przetwarzania wyłącznie w Tajwanie. Dodano SendSafely jako podwykonawcę przetwarzania. |
|
25 kwietnia 2022 r. | Dodano Microsoft jako podwykonawcę przetwarzania. | |
17 lutego 2022 r. | Usunięto Karlsruhe Information Technology Solutions z listy podmiotów powiązanych. Dodano MaestroQA, OneTrust i Cloudflare do listy podwykonawców przetwarzania w celu zapewnienia dokładności. Zaktualizowano listę lokalizacji AWS w celu zapewnienia dokładności. |
Firma Karlsruhe Information Technology Solutions połączyła się z firmą ZVC Germany GmbH. Po przeprowadzeniu oceny wewnętrznej stwierdziliśmy brak trzech dostawców. Firma Zoom zawsze korzystała z tych dostawców w tym celu; nie są nowymi podwykonawcami przetwarzania. |
30 grudnia 2021 r. | W celu zapewnienia dokładności dodano Twilio, CSS Corp, TaskUS. W celu zachowania przejrzystości dodano podmioty powiązane Zoom. |
Po wewnętrznej ocenie stwierdziliśmy brak czterech dostawców usług. Firma Zoom zawsze korzystała z tych dostawców w tym celu; nie są nowymi podwykonawcami przetwarzania. |
11 lutego 2021 r. | Zaktualizowano regionalne lokalizacje dostawców infrastruktury usług w chmurze. | Zaktualizowano regionalne lokalizacje dostawców infrastruktury usług w chmurze w celu zachowania dokładności. |
14 października 2020 r. | Usunięto dostawców błędnie sklasyfikowanych jako podwykonawcy. | Po przeprowadzeniu wewnętrznej oceny zidentyfikowaliśmy kilku wymienionych wcześniej dostawców usług, którzy w rzeczywistości nie przetwarzali żadnych danych klientów, dla których Zoom jest podmiotem przetwarzającym dane. Z tego powodu usunęliśmy ich. |
14 października 2020 r. | Dodano Apple i Google Firebase w celu zapewnienia dokładności. | Po wewnętrznej ocenie stwierdziliśmy brak czterech dostawców usług. Firma Zoom zawsze korzystała z tych dostawców w tym celu; nie są nowymi podwykonawcami przetwarzania. |