Большое спасибо!

Вы оформили подписку

Вступает в силу 19 июля 2024 г.
См. журнал изменений

Что такое сторонний субобработчик?

Субобработчик — это поставщик услуг, используемый компанией Zoom для обработки данных от имени клиентов компании, являющихся контролерами этих данных.

Договорные отношения компании Zoom с субобработчиками

Компания Zoom требует от субобработчиков исполнения обязательств, аналогичных тем, что распространяются на компанию Zoom (в качестве обработчика данных) в соответствии с соглашением об обработке данных Zoom (DPA), включая, среди прочего, следующие требования:

  • выполнять обработку персональных данных на основании инструкций (переданных соответствующему субобработчику компанией Zoom) контролера данных (то есть клиента);
  • при выполнении действий по субобработке использовать исключительно надежный персонал, связанный договорными обязательствами в области соблюдения конфиденциальности и безопасности данных, насколько это осуществимо в соответствии с применимыми законами по защите данных;
  • в кратчайшие сроки информировать компанию Zoom о нарушениях безопасности;
  • сотрудничать с компанией Zoom при обработке запросов, отправленных контролерами данных, субъектами данных или органов по надзору за соблюдением законодательства о защите персональных данных в зависимости от ситуации.

За исключением случаев, указанных ниже, компания Zoom владеет или управляет доступом к инфраструктуре, в которой персональные данные хранятся или размещаются в реальном времени (если клиент решил хранить такое содержимое, например записи или расшифровки). Персональные данные могут перемещаться между центрами обработки данных в рамках региона для обеспечения высокой производительности и доступности сервиса Zoom. Компания Zoom также работает с нижеперечисленными сервисными субобработчиками для предоставления упомянутых функциональных возможностей.

В таблице ниже описаны страны и юридические лица, связанные с обработкой и хранением персональных данных компанией Zoom, выступающих в качестве обработчика данных от имени ее клиентов — контролеров данных.

Субобработчики, уполномоченные компанией Zoom
Имя Цель  Данные, предоставляемые субобработчику Расположение Механизм международной передачи  Дополнительные меры безопасности

(ссылки на ресурсы субобработчиков)

Amazon Web Services Поставщик облачных служб  
  • Трафик конференций и вебинаров в реальном времени
  • Записи конференций и вызовов (если сохраняются в облако клиентом)
  • Расшифровки записей конференций или вызовов (если конференция записана и сохранена в облако клиентом) 
  • Выгруженные файлы
  • Содержимое клиента и контекст для обработки ИИ, если функции на базе ИИ включены
Австралия, Бразилия, Европа, Индия, Канада, Сингапур, США, Тайвань, Япония Стандартные договорные условия (SCC) Технический документ по рискам и соответствию нормативно-правовым требованиям и Центр безопасности AWS
Anthropic Поставщик интеллектуальных функций Если функции на базе ИИ включены, Anthropic может обрабатывать следующие данные:

  • Содержимое клиента и контекст
США Стандартные договорные условия (SCC) Политика конфиденциальности
Apple Отправка push-уведомлений на телефоны с ОС iOS. Клиенты могут отказаться от использования этой услуги. 
  • Уведомление о сообщениях в чате
  • Уведомление об SMS-сообщениях
  • Уведомление о сообщениях УАТС (телефонный вызов)
США  Стандартные договорные условия (SCC) Обзор сервиса push-уведомлений Apple
Cloudflare Безопасность
  • IP-адрес
Европейский союз, США  Стандартные договорные условия (SCC)
Страница соответствия нормативно-правовым требованиям Cloudflare
,

Страница соответствия нормативно-правовым требованиям GDPR
Google Cloud Platform Поставщик облачных служб
  • Трафик конференций и вебинаров в реальном времени
Тайвань Стандартные договорные условия (SCC) Центр ресурсов по вопросам конфиденциальности
Google Firebase Отправка push-уведомлений на телефоны с ОС Android. Клиенты могут отказаться от использования этой услуги.
  • Уведомление о сообщениях в чате
  • Уведомление об SMS-сообщениях
  • Уведомление о сообщениях УАТС (телефонный вызов)
США Стандартные договорные условия (SCC) Конфиденциальность и безопасность в Firebase
MaestroQA Контроль качества поддержки Материалы коммуникаций, например записи в облако или расшифровки чатов в режиме конференции, могут быть переданы компании MaestroQA, но только если клиент решит предоставить их непосредственно представителю службы поддержки Zoom в ходе взаимодействия по вопросам поддержки, например как вложение к заявке в службу поддержки. Ирландия, США Стандартные договорные условия (SCC) Политика конфиденциальности
Microsoft Поставщик облачных служб
  • Трафик конференций и вебинаров в реальном времени
  • Записи конференций и вызовов (если сохраняются в облако клиентом)
  • Расшифровки записей конференций или вызовов (если конференция записана и сохранена в облако клиентом)
  • Выгруженные файлы
Швейцария Стандартные договорные условия (SCC) Заявление о конфиденциальности Microsoft
OneTrust Портал запросов субъектов данных, центр предпочтений в отношении файлов cookie
  • Имя
  • Адрес электронной почты
  • Тип учетной записи
  • Страна
  • IP-адрес
  • Отчеты DSAR
  • Пользовательские предпочтения в отношении файлов cookie
США Стандартные договорные условия (SCC) Страница доверия
OpenAI Поставщик интеллектуальных функций Если функции на базе ИИ включены, OpenAI может обрабатывать следующие данные:

  • Содержимое клиента и контекст
США Стандартные договорные условия (SCC) Заявление о конфиденциальности OpenAI
Oracle Поставщик облачных служб
  • Трафик конференций и вебинаров в реальном времени
  • Адрес записей конференций и вызовов
  • Расшифровки записей конференций и вызовов
Мексика, США Обязательные корпоративные правила (BCR) Краткий технический документ
Qualtrics Обратная связь, отзывы и ответы на опросы Если клиент решит предоставлять Zoom обратную связь, отзывы и ответы на опросы, компания Qualtrics сможет обрабатывать следующие данные:

  • Адрес электронной почты
  • IP-адрес
  • Данные учетной записи
  • Содержимое клиента или какие бы то ни было данные, которые клиент решит предоставить в виде обратной связи, ответа на опрос или отзыва
Германия, США Стандартные договорные условия (SCC) Защита и конфиденциальность данных
SendSafely Служба передачи зашифрованных файлов Материалы коммуникаций, например вложения, могут быть переданы в службу SendSafely, но только если клиент решит предоставить их непосредственно представителю службы поддержки Zoom в ходе взаимодействия по вопросам поддержки (например, как вложение к заявке в службу поддержки). США Стандартные договорные условия (SCC) Политика конфиденциальности | SendSafely | Сквозное шифрование
ServiceNow Облачная платформа обслуживания клиентов Материалы коммуникаций, например записи в облаке или расшифровки чатов в режиме конференции, могут быть переданы компании ServiceNow, но только если клиент решит предоставить их непосредственно представителю службы поддержки Zoom в ходе взаимодействия по вопросам поддержки. Германия, США Стандартные договорные условия (SCC) Соответствие Генеральному регламенту по защите персональных данных (GDPR)
TaskUS Поставщики услуг поддержки Материалы коммуникаций, например записи в облако или расшифровки чатов в режиме конференции, могут быть переданы компании TaskUS, но только если клиент решит предоставить их непосредственно представителю службы поддержки Zoom в ходе взаимодействия по вопросам поддержки. Филиппины Стандартные договорные условия (SCC) Безопасность контента
Twilio Уведомления Что касается уведомлений от Zoom, например связанных с обслуживанием, номером телефона для аутентификации, приглашениями на конференцию, сводками конференции и запросами на включение функций на базе ИИ, компания Twilio может обрабатывать следующие данные:

  • Имя
  • Адрес электронной почты
  • Номер телефона
  • Тема конференции или вебинара
  • Идентификатор конференции или вебинара
  • Дата и время начала конференции
  • Сводка конференции
США Стандартные договорные условия (SCC) Технический документ о GDPR компании Twilio
Zendesk Облачная платформа обслуживания клиентов Материалы коммуникаций, например записи в облаке или расшифровки чатов в режиме конференции, могут быть переданы компании Zendesk, но только если клиент решит предоставить их непосредственно представителю службы поддержки Zoom в ходе взаимодействия по вопросам поддержки. США Юридически обязывающие корпоративные правила (BCR) Сертификации на соответствие нормативно-правовым требованиям и членства

Информацию о дополнительных субобработчиках для Zoom Events см. ниже. Дополнительную информацию о Zoom Events см. в заявлении о конфиденциальности Zoom Events.

Уполномоченные субобработчики Zoom Events
Имя Цель  Данные, предоставляемые субобработчику Расположение Механизм международной передачи  Дополнительные меры безопасности

(ссылки на ресурсы субобработчиков)

Stripe Обработка платежей Информация о платежах и транзакциях, например имя, адрес электронной почты, данные банковского счета, данные платежной карты, дата, время и сумма транзакции, наименование получателя платежа. США Стандартные договорные условия (SCC) Центр обеспечения конфиденциальности Stripe Privacy Center

Обновления

По мере роста и развития нашего бизнеса используемые нами субобработчики могут меняться. Наряду с публикацией сведений обо всех новых субобработчиках владелец учетной записи клиента будет получать уведомления о новых субобработчиках в той мере, в которой информирование требуется по условиям договора.

Вы можете также заполнить представленную ниже форму, чтобы подписаться на обновления.

 

 

Что такое аффилированное лицо Zoom?

Аффилированное лицо Zoom — это любая организация, которую прямо или опосредованно контролирует компания Zoom. Вместе с Zoom Video Communications, Inc. эти аффилированные лица образуют группу компаний Zoom.

Международные переводы внутри группы компаний Zoom

Все участники группы компаний Zoom заключили соглашение о передаче данных, которое содержит требования в отношении защиты данных, а также соответствующие стандартные договорные условия ЕС (SCC).

Аффилированные стороны Zoom
Название организации Зарегистрированное расположение
ZOOM VIDEO COMMUNICATIONS, INC. Делавэр, США
ZVC JAPAN K.K. Япония
ZVC Netherlands B.V. Амстердам, Нидерланды

Норвегия (филиал)
ZVC- Australia Pty Ltd.  Новый Южный Уэльс, Австралия
ZVC UK Ltd.  Англия
Уэльс
Zoom Voice Communications, Inc.  Делавэр, США

Гонконг (место регистрации предприятия)
ZVC France SAS Париж, Франция
ZVC India Pvt. Ltd.  Мумбаи, Индия
ZVC Canada, Ltd.  Место регистрации:
Нью-Брансуик, Канада

Дополнительные места регистрации в провинциях:
Альберта
Британская Колумбия
Манитоба
Онтарио
Квебек
Keybase, LLC Делавэр, США
ZVC Singapore Pte. Ltd.  Сингапур
ZVC Germany GmbH Германия
Zoom Video Communications (Hong Kong) Limited Гонконг
Zoom Video Communications (Shanghai) Co., Ltd.  Китай
Saasbee Inc. (Hefei) Ltd.  Китай
Saasbee Software (Hangzhou) Co., Ltd. Китай
Zoom Video Communications (Suzhou) Inc.  Китай
Workvivo Limited Ирландия

 

 

Дата изменения  Изменение Заметки
19 июля 2024 г. Добавлено описание данных, предоставляемых компаниям AWS и Twilio.
Обновлена информация об Anthropic и OpenAI для точности.
03 ноября 2023 г. США добавлены в качестве расположения обработки данных ServiceNow.
23 октября 2023 г. Компания Workvivo добавлена в качестве аффилированной стороны.

Мексика добавлена в качестве расположения обработки данных Oracle.

28 июля 2023 г. Стартап Anthropic добавлен в качестве субобработчика.
10 мая 2023 г. Компания CSS Corp удалена из списка субобработчиков.

Компании OpenAI, Qualtrics и ServiceNow добавлены в качестве субобработчиков.

Обновлена информация о компаниях Cloudflare, MaestroQA и Twilio для точности.

Компания Stripe добавлена в качестве субобработчика для Zoom Events.

CSS Corp больше не является поставщиком Zoom.
05 октября 2022 г. Тайвань добавлен в качестве расположения обработки данных Amazon Web Services.

Платформа Google Cloud Platform добавлена для обработки данных только в Тайване.

Компания SendSafely добавлена в качестве субобработчика.

 
25 апреля 2022 г. Корпорация Microsoft добавлена в качестве субобработчика.  
17 февраля 2022 г. Из списка аффилированных лиц удалена компания Karlsruhe Information Technology Solutions.

Компании MaestroQA, OneTrust и Cloudflare добавлены в список субобработчиков для точности.

Обновлен список расположений AWS для точности.
Слияние компаний Karlsruhe Information Technology Solutions и ZVC Germany GmbH.

По результатам внутренней оценки мы выявили отсутствие трех поставщиков услуг. Компания Zoom всегда использовала данных поставщиков услуг для этой цели; они не являются новыми субобработчиками.
30 декабря 2021 г. Компании Twilio, CSS Corp и TaskUS добавлены для точности.

Добавлены аффилированные стороны Zoom для прозрачности.
По результатам внутренней оценки мы выявили отсутствие четырех поставщиков услуг. Компания Zoom всегда использовала данных поставщиков услуг для этой цели; они не являются новыми субобработчиками. 
11 февраля 2021 г. Обновлены региональные расположения поставщиков инфраструктуры облачных служб. Обновлены региональные расположения поставщиков инфраструктуры облачных служб для точности.
14 октября 2020 г. Удалены поставщики услуг, ошибочно причисленные к субобработчикам. По результатам внутренней оценки мы выяснили, что некоторые из ранее перечисленных поставщиков услуг на самом деле не выполняли обработку данных клиентов, для которых компания Zoom является обработчиком. Поэтому они были удалены из списка. 
14 октября 2020 г. Добавлены Apple и Google Firebase для точности.  По результатам внутренней оценки мы выявили отсутствие двух поставщиков услуг отправки push-уведомлений для мобильных телефонов. Компания Zoom всегда использовала данных поставщиков услуг для этой цели; они не являются новыми субобработчиками.