Zewnętrzni podwykonawcy przetwarzania i podmioty powiązane Zoom

Kim jest zewnętrzny podwykonawca przetwarzania?

Podwykonawca przetwarzania to dostawca usług, z którego usług Zoom korzysta do przetwarzania danych w imieniu naszych klientów, którzy są administratorami tych danych.

Proces Zoom dotyczący zawierania umów z podwykonawcami przetwarzania

Firma Zoom wymaga, aby jej podwykonawcy wypełniali obowiązki równoważne tym nałożonym na Zoom (w roli podmiotu przetwarzającego dane), zgodnie z ustaleniami zapisanymi w Umowie o przetwarzaniu danych Zoom (DPA), w tym między innymi:

  • przetwarzania danych osobowych zgodnie z instrukcjami administratora danych (tj. Klienta) (przekazywanymi odpowiedniemu podwykonawcy przetwarzania przez Zoom);
  • korzystania wyłącznie z rzetelnych pracowników, którzy podlegają wiążącemu umownemu zobowiązaniu do przestrzegania prywatności i bezpieczeństwa danych, w odpowiednim zakresie, zgodnie z obowiązującymi przepisami o ochronie danych, w związku z czynnościami przetwarzania;
  • niezwłocznego informowania firmy Zoom o każdym naruszeniu bezpieczeństwa;
  • współpracy z firmą Zoom w celu odpowiadania na wnioski ze strony administratorów danych, osób, których dane dotyczą, lub, w stosownych przypadkach, organów ochrony danych.

Z wyjątkiem przypadków przewidzianych poniżej Zoom jest właścicielem infrastruktury, w której przechowywane są dane osobowe w czasie rzeczywistym i zapisane (jeśli Klient zdecyduje się zapisywać takie treści, np. nagrania i transkrypcje), lub kontroluje do nich dostęp. Dane osobowe mogą być przenoszone między centrami danych w regionie w celu zapewnienia wydajności i dostępności Zoom. Zoom współpracuje również z wymienionymi poniżej podwykonawcami przetwarzania, aby zapewnić wspomnianą funkcjonalność.

W poniższej tabeli znajdują się kraje i podmioty prawne zaangażowane w przetwarzanie i przechowywanie danych osobowych przez firmę Zoom działającą jako podmiot przetwarzający dane w imieniu swoich klientów, administratorów danych.

Podwykonawcy przetwarzania upoważnieni przez firmę Zoom
Nazwa Cel Dane udostępniane podwykonawcy przetwarzania Lokalizacja Mechanizm międzynarodowego przekazywania danych  Dodatkowe zabezpieczenia

(linki do zasobów podwykonawcy przetwarzania)

Amazon Web Services Dostawca usług w chmurze  
  • Spotkania w czasie rzeczywistym i ruch webinarowy
  • Nagrania spotkań i rozmów (jeśli zostały zapisane w chmurze przez Klienta)
  • Transkrypcje nagrań spotkań lub rozmów (jeśli spotkanie zostało nagrane i zapisane w chmurze przez Klienta) 
  • Przesłane pliki
  • Treści klienta i kontekst dla przetwarzania przez sztuczną inteligencję, jeśli funkcje AI są włączone
Australia, Brazylia, Kanada, Europa, Indie, Japonia, Singapur, Tajwan, Stany Zjednoczone SCC (Certyfikacja Bezpieczeństwa Podwykonawców) Dokumentacja dotycząca ryzyka i zgodności oraz Centrum bezpieczeństwa AWS
Anthropic Dostawca inteligentnych funkcji Anthropic może przetwarzać następujące dane, jeśli funkcje AI są włączone: 
  • Treści klienta i kontekst
Stany Zjednoczone SCC (Certyfikacja Bezpieczeństwa Podwykonawców) Polityka prywatności
Apple Wysyłanie powiadomień push na telefony z systemem iOS. Klienci mogą zrezygnować z korzystania z tej usługi. 
  • Powiadomienia na czacie
  • Powiadomienia SMS
  • Powiadomienia telefoniczne
Stany Zjednoczone  SCC (Certyfikacja Bezpieczeństwa Podwykonawców) Omówienie usługi wysyłania powiadomień push firmy Apple
Cloudflare Bezpieczeństwo
  • Adres IP
Unia Europejska, Stany Zjednoczone  SCC (Certyfikacja Bezpieczeństwa Podwykonawców)
Strona dotycząca zgodności z przepisami firmy Cloudflare,


Strona dotycząca zgodności z RODO
Platforma w chmurze Google Dostawca usług w chmurze
  • Spotkania w czasie rzeczywistym i ruch webinarowy
Stany Zjednoczone, Unia Europejska, Urugwaj, Chile, Tajwan, Japonia i Singapur SCC (Certyfikacja Bezpieczeństwa Podwykonawców) Centrum zasobów prywatności
Google Firebase Wysyłanie powiadomień push na telefony z systemem Android. Klienci mogą zrezygnować z korzystania z tej usługi.
  • Powiadomienia na czacie
  • Powiadomienia SMS
  • Powiadomienia telefoniczne
Stany Zjednoczone SCC (Certyfikacja Bezpieczeństwa Podwykonawców) Prywatność i bezpieczeństwo w Firebase
MaestroQA Zapewnienie jakości wsparcia Treści komunikacyjne związane ze wsparciem, takie jak nagrania w chmurze lub transkrypcje czatów podczas spotkań, mogą być udostępniane firmie MaestroQA, ale tylko wtedy, gdy Klient zdecyduje się przekazać je ‏bezpośrednio przedstawicielowi pomocy Zoom poprzez zgłoszenie potrzeby pomocy. Irlandia, Stany Zjednoczone SCC (Certyfikacja Bezpieczeństwa Podwykonawców) Polityka prywatności
Microsoft Dostawca usług w chmurze.
  • Spotkania w czasie rzeczywistym i ruch webinarowy
  • Nagrania spotkań i rozmów (jeśli zostały zapisane w chmurze przez Klienta)
  • Transkrypcje nagrań spotkań lub rozmów (jeśli spotkanie zostało nagrane i zapisane w chmurze przez Klienta)
  • Przesłane pliki
Szwajcaria SCC (Certyfikacja Bezpieczeństwa Podwykonawców) Oświadczenie o ochronie prywatności w firmie Microsoft
Microsoft Usługa zamiany mowy na tekst AI Speech Azure firmy Microsoft. Funkcja zamiany mowy na tekst konwertuje dźwięk z różnych źródeł na tekst, w tym mikrofonów i plików audio. Australia, Brazylia, Kanada, Europa, Indie, Japonia, Singapur, Tajwan, Stany Zjednoczone SCC (Certyfikacja Bezpieczeństwa Podwykonawców) Oświadczenie o ochronie prywatności w firmie Microsoft
MongoDB Platforma baz danych dla deweloperów
  • Metadane klienta
  • Dzienniki aplikacji
Stany Zjednoczone SCC (Certyfikacja Bezpieczeństwa Podwykonawców) Centrum zaufania
OneTrust Portal z wnioskami o dostęp do danych, Centrum preferencji plików cookie
  • Nazwa
  • Adres e-mail
  • Rodzaj konta
  • Kraj
  • Adres IP
  • Raporty z wniosków o dostęp do danych osobowych
  • Preferencje użytkownika dotyczące plików cookie
Stany Zjednoczone SCC (Certyfikacja Bezpieczeństwa Podwykonawców) Trust Page
OpenAI Dostawca inteligentnych funkcji OpenAI może przetwarzać następujące dane, jeśli funkcje AI są włączone:
  • Treści klienta i kontekst
Stany Zjednoczone SCC (Certyfikacja Bezpieczeństwa Podwykonawców) Oświadczenie o prywatności OpenAI
Oracle Dostawca usług w chmurze
  • Spotkania w czasie rzeczywistym i ruch webinarowy
  • Adres nagrań spotkań i rozmów
  • Transkrypcje nagrań spotkań lub rozmów
Meksyk, Stany Zjednoczone Wiążące reguły korporacyjne (BCR) Oficjalny dokument techniczny
Perplexity Dostawca inteligentnych funkcji Perplexity może przetwarzać następujące dane, jeśli funkcje AI są włączone:
  • Treści klienta i kontekst
Stany Zjednoczone SCC (Certyfikacja Bezpieczeństwa Podwykonawców) Polityka prywatności Perplexity
Qualtrics Informacje zwrotne, opinie i odpowiedzi z ankiet Jeśli klient postanowi przekazać informacje zwrotne, opinie lub odpowiedzi z ankiet firmie Zoom, Qualtrics może przetwarzać:
  • Adres e-mail
  • Adres IP
  • Informacje dotyczące konta
  • Treści klienta lub wszelkie dane, które klient przekaże w informacji zwrotnej, ankiecie lub opinii
Niemcy, Stany Zjednoczone SCC (Certyfikacja Bezpieczeństwa Podwykonawców) Ochrona danych i prywatność
SendSafely Usługa szyfrowanego przesyłania danych Treści związane z komunikacją, takie jak załączniki, można udostępniać za pomocą usługi SendSafely, ale wyłącznie wtedy, jeżeli klient wybierze ich bezpośrednie przekazywanie do agenta pomocy Zoom za pomocą interakcji pomocowej (tj. jako załącznik do zgłoszenia do działu pomocy). Stany Zjednoczone SCC (Certyfikacja Bezpieczeństwa Podwykonawców) Polityka prywatności | SendSafely | Szyfrowanie end-to-end
ServiceNow Platforma obsługi klienta w chmurze Treści komunikacyjne, takie jak nagranie w chmurze lub transkrypcja czatu ze spotkania, mogą zostać udostępnione ServiceNow, ale wyłącznie pod warunkiem, że Klient zdecyduje się je przesłać bezpośrednio do pracownika wsparcia Zoom w trakcie udzielania pomocy. Niemcy, Stany Zjednoczone SCC (Certyfikacja Bezpieczeństwa Podwykonawców) Zgodność z Ogólnym rozporządzeniem o ochronie danych (RODO)
Sumit-AI AI Speech, usługa zamiany mowy na tekst Funkcja zamiany mowy na tekst konwertuje dźwięk z różnych źródeł na tekst, w tym mikrofonów i plików audio. Europa SCC (Certyfikacja Bezpieczeństwa Podwykonawców) Polityka prywatności strony internetowej Sumit-AI
TaskUS Dostawca usług wsparcia Treści komunikacyjne, takie jak nagranie w chmurze lub transkrypcja czatu ze spotkania, mogą zostać udostępnione TaskUS, ale wyłącznie pod warunkiem, że Klient zdecyduje się je przesłać bezpośrednio do pracownika wsparcia Zoom w trakcie udzielania pomocy. Filipiny, Chorwacja SCC (Certyfikacja Bezpieczeństwa Podwykonawców) Bezpieczeństwo treści
Twilio Powiadomienia W przypadku powiadomień od Zoom, takich jak te związane z usługami, uwierzytelnianiem telefonicznym, zaproszeniami na spotkania, podsumowaniami spotkań i prośbami o włączenie funkcji AI, Twilio może przetwarzać następujące dane:
  • Nazwa
  • Adres e-mail
  • Numer telefonu
  • Temat spotkania lub webinaru
  • Identyfikator spotkania/webinaru
  • Data i czas rozpoczęcia spotkania
  • Podsumowanie spotkania
Stany Zjednoczone SCC (Certyfikacja Bezpieczeństwa Podwykonawców) Dokument dotyczący RODO platformy Twilio
Zendesk Platforma obsługi klienta w chmurze Treści komunikacyjne, takie jak nagranie w chmurze lub transkrypcja czatu ze spotkania, mogą zostać udostępnione Zendesk, ale wyłącznie pod warunkiem, że Klient zdecyduje się je przesłać bezpośrednio do pracownika wsparcia Zoom w trakcie udzielania pomocy. Stany Zjednoczone Wiążące reguły korporacyjne (BCR) Członkostwa i certyfikacje zgodności

 

Dodatkowi podwykonawcy przetwarzania specyficzni dla Zoom Events zostali wymienieni poniżej. Więcej informacji na temat Zoom Events można znaleźć w Oświadczeniu o ochronie prywatności Zoom Events.

 

Upoważnieni podwykonawcy przetwarzania w przypadku Zoom Events
Nazwa Cel  Dane udostępniane podwykonawcy przetwarzania Lokalizacja Mechanizm międzynarodowego przekazywania danych  Dodatkowe zabezpieczenia

 

(linki do zasobów podwykonawcy przetwarzania)

Stripe Przetwarzanie płatności Informacje dotyczące płatności i transakcji, takie jak imię i nazwisko, adres e-mail, dane konta bankowego, szczegóły karty płatniczej, data/godzina/kwota transakcji oraz nazwa sprzedawcy. Stany Zjednoczone SCC (Certyfikacja Bezpieczeństwa Podwykonawców) Centrum prywatności Stripe

 

Aktualizacje

Wraz ze wzrostem i rozwojem naszej działalności mogą się również zmieniać podwykonawcy przetwarzania danych, z usług których korzystamy. Będziemy informować właścicieli kont Klienta o wszelkich nowych podwykonawcach przetwarzających w zakresie wymaganym na mocy umowy, a także zamieścimy takie aktualizacje tutaj.

Aby zasubskrybować aktualizacje, można również skorzystać z poniższego formularza.

Czym jest podmiot powiązany Zoom? 

Podmiot powiązany Zoom to podmiot, który Zoom kontroluje pośrednio lub bezpośrednio. Takie podmioty wraz z Zoom Video Communications Inc. tworzą Grupę Zoom.

Transfery międzynarodowe w ramach Grupy Zoom

Wszyscy członkowie Grupy Zoom zawarli umowę o przekazywaniu danych, która określa wymagania dotyczące ochrony danych i zawiera odpowiednie standardowe klauzule umowne UE („SKU”).

 

Podmioty powiązane Zoom
Nazwa podmiotu Siedziba
ZOOM VIDEO COMMUNICATIONS, INC. Delaware, USA
ZVC JAPAN K.K. Japonia
ZVC Netherlands B.V. Amsterdam, Holandia

Norwegia (oddział)
ZVC Australia Pty Ltd.  Nowa Południowa Walia, Australia
ZVC UK Ltd.  Anglia
Walia
Zoom Voice Communications, Inc.  Delaware, USA

Hongkong (rejestracja spółki)
ZVC France SAS Paryż, Francja
ZVC India Pvt. Ltd.  Mumbaj, Indie
ZVC Canada, Ltd.  Zarejestrowana w:
Nowy Brunszwik, Kanada

Rejestracje poza granicami prowincji:
Alberta
Kolumbia Brytyjska
Manitoba
Ontario
Quebec
Keybase, LLC Delaware, USA
ZVC Singapore Pte. Ltd.  Singapur
ZVC Germany GmbH Niemcy
Zoom Video Communications (Hong Kong) Limited Hongkong
Zoom Video Communications (Shanghai) Co.,  Chiny
Saasbee Inc. (Hefei) Ltd.  Chiny
Saasbee Software (Hangzhou) Co., Chiny
Zoom Video Communications (Suzhou) Inc.  Chiny
Workvivo Limited Irlandia

 

Data zmiany Zmiana Uwagi
14 stycznia 2025 r. Dodano Azure firmy MSFT i Sumit-AI ze względu na usługę zamiany mowy na tekst, AI Speech.  
4 października 2024 r. Dodano MongoDB i Perplexity jako podwykonawców przetwarzania.
Zaktualizowano platformę w chmurze Google i TrustUS pod kątem dokładności.
 
19 lipca 2024 r. Dodano dane udostępnione AWS i Twilio.
Zaktualizowano Anthropic i OpenAI pod kątem dokładności.
 
3 listopada 2023 r. Dodano Stany Zjednoczone jako lokalizację przetwarzania dla ServiceNow.  
23 października 2023 r. Dodano Workvivo jako podmiot powiązany.

 

Dodano Meksyk jako lokalizację przetwarzania dla Oracle.

 
28 lipca 2023 r. Dodano Anthropic jako podwykonawcę przetwarzania.  
10 maja 2023 r. Usunięto CSS Corp z listy podwykonawców przetwarzania.

 

Dodano OpenAI, Qualtrics i ServiceNow jako podwykonawców przetwarzania.

Zaktualizowano Cloudflare, MaestroQA i Twilio w celu zapewnienia dokładności.

Dodano Stripe jako podwykonawcę przetwarzania dla Zoom Events.

CSS Corps nie jest już dostawcą firmy Zoom.
5 października 2022 r. Dodano Tajwan jako lokalizację przetwarzania dla Amazon Web Services.

 

Dodano platformę Google Cloud do celów przetwarzania wyłącznie w Tajwanie.

Dodano SendSafely jako podwykonawcę przetwarzania.

 
25 kwietnia 2022 r. Dodano Microsoft jako podwykonawcę przetwarzania.  
17 lutego 2022 r. Usunięto Karlsruhe Information Technology Solutions z

listy podmiotów powiązanych. Dodano MaestroQA, OneTrust i Cloudflare do listy podwykonawców przetwarzania w celu zapewnienia dokładności.

Zaktualizowano listę lokalizacji AWS w celu zapewnienia dokładności.
Firma Karlsruhe Information Technology Solutions połączyła się z firmą ZVC Germany GmbH.

Po przeprowadzeniu oceny wewnętrznej stwierdziliśmy brak trzech dostawców. Firma Zoom zawsze korzystała z tych dostawców w tym celu; nie są nowymi podwykonawcami przetwarzania.
30 grudnia 2021 r. W celu zapewnienia dokładności dodano Twilio, CSS Corp, TaskUS.

W celu zachowania przejrzystości dodano podmioty powiązane Zoom.
Po wewnętrznej ocenie stwierdziliśmy brak czterech dostawców usług. Firma Zoom zawsze korzystała z tych dostawców w tym celu; nie są nowymi podwykonawcami przetwarzania. 
11 lutego 2021 r. Zaktualizowano regionalne lokalizacje dostawców infrastruktury usług w chmurze. Zaktualizowano regionalne lokalizacje dostawców infrastruktury usług w chmurze w celu zachowania dokładności.
14 października 2020 r. Usunięto dostawców błędnie sklasyfikowanych jako podwykonawcy. Po przeprowadzeniu wewnętrznej oceny zidentyfikowaliśmy kilku wymienionych wcześniej dostawców usług, którzy w rzeczywistości nie przetwarzali żadnych danych klientów, dla których Zoom jest podmiotem przetwarzającym dane. Z tego powodu usunęliśmy ich. 
14 października 2020 r. Dodano Apple i Google Firebase w celu zapewnienia dokładności.  Po wewnętrznej ocenie stwierdziliśmy brak czterech dostawców usług. Firma Zoom zawsze korzystała z tych dostawców w tym celu; nie są nowymi podwykonawcami przetwarzania.