Tack så mycket!

Du prenumererar nu

Träder i kraft 3 november 2023
Visa ändringslogg

Vad är ett underbiträde från tredje part?

Ett underbiträde är en leverantör som Zoom använder för att behandla data på uppdrag av våra kunder, som är registeransvariga för dessa data.

Zooms process för avtal med underbiträden

Zoom kräver att dess underbiträden uppfyller likvärdiga skyldigheter som de som krävs av Zoom (som personuppgiftsbiträde) enligt vad som beskrivs i Zooms databearbetningsavtal (DPA), inklusive men inte begränsat till kraven att:

  • behandla personuppgifter enligt den registeransvariges (d.v.s. kundens) instruktioner (som kommunicerats till relevant underbiträdet av Zoom);
  • i samband med underbehandlingsaktiviteterna, använd endast personal som är tillförlitlig och föremål för en avtalsmässigt bindande skyldighet att iaktta dataintegritet och säkerhet, i den utsträckning det är tillämpligt, enligt tillämpliga dataskyddslagar;
  • informera Zoom omedelbart om eventuella säkerhetsintrång; och
  • samarbeta med Zoom för att hantera förfrågningar från registeransvariga, registrerade personer eller dataskyddsmyndigheter, beroende på vad som är tillämpligt.

Förutom vad som anges nedan, äger eller kontrollerar Zoom åtkomsten till infrastrukturen som är värd för realtids- och lagrade personuppgifter (om kunden väljer att lagra sådant innehåll, t.ex. inspelningar och utskrifter). Personuppgifter kan flyttas mellan datacentraler inom en region för att säkerställa Zooms prestanda och tillgänglighet. Zoom fungerar också med de listade tjänsteunderbiträden nedan för att tillhandahålla den angivna funktionaliteten.

Följande tabell beskriver de länder och juridiska personer som är engagerade i behandling och lagring av personuppgifter genom att Zoom agerar som personuppgiftsbiträde på uppdrag av sina kunder, de registeransvariga.

Zooms auktoriserade underbiträden
Namn Syfte Data som delas med underbiträde plats Internationell överföringsmekanism Ytterligare skydd

(länkar till underbiträdesresurser)

Amazon Web Services Cloud Service Provider  
  • Mötes- och webinartrafik i realtid
  • Mötes- och samtalsinspelningar (om kunden har sparat dem i molnet
  • Transkriptioner av mötes- eller samtalsinspelningar (om mötet har registrerats och sparats i molnet av kunden)
  • Uppladdade filer
Australien, Brasilien, Kanada, Europa, Indien, Japan, Singapore, Taiwan, USA SCCs Vitbok för risk och efterlevnad och AWS säkerhetscenter
Anthropic Intelligenta funktioner, tjänsteleverantör Leverantören av intelligenta funktionstjänster Anthropic kommer endast att behandla följande data om en administratör separat aktiverar den här funktionen:

  • Kundinnehåll och sammanhang
USA SCCs integritetspolicy
Apple Skicka push-meddelanden på iOS-telefoner. Kunder kan välja att inte använda denna tjänst.
  • Avisering för chattmeddelande
  • Avisering för sms
  • Meddelandeavisering för PBX (telefonsamtal)
USA SCCs Översikt över Apple Push-aviseringstjänst
Cloudflare Säkerhet
  • IP-adress
EU, USA SCCs
Sida för Cloudflare-efterlevnad
,

Sida för GDPR-efterlevnad
Google Cloud Platform Cloud Service Provider
  • Mötes- och webinartrafik i realtid
Taiwan SCCs Integritetsresurscenter
Google Firebase Skicka push-meddelanden på Android-telefoner. Kunder kan välja att inte använda denna tjänst.
  • Avisering för chattmeddelande
  • Avisering för sms
  • Meddelandeavisering för PBX (telefonsamtal)
USA SCCs Integritet och säkerhet i Firebase
MaestroQA Supportkvalitetssäkring Supportrelaterat kommunikationsinnehåll som molninspelningar eller transkription av chatt under möten KAN delas med MaestroQA men endast om kunden väljer att tillhandahålla det direkt till en Zoom-supportagent genom en supportinteraktion, d.v.s. som en bilaga till ett supportärende. Irland, USA SCCs integritetspolicy
Microsoft Cloud Service Provider.
  • Mötes- och webinartrafik i realtid
  • Mötes- och samtalsinspelningar (om kunden har sparat dem i molnet
  • Transkriptioner av mötes- eller samtalsinspelningar (om mötet har registrerats och sparats i molnet av kunden)
  • Uppladdade filer
Schweiz SCCs Microsoft integritetsmeddelande
OneTrust Portal för begäranden av registrerade, cookie-inställningscenter
  • Namn
  • e-postadress
  • Kontotyp
  • Land
  • IP-adress
  • DSAR-rapporter
  • Användarens cookieinställningar
USA SCCs Tillförlitlighetssida
OpenAI Intelligenta funktioner, tjänsteleverantör OpenAI kommer endast att behandla följande data om en administratör separat aktiverar den här funktionen:

  • Kundinnehåll och sammanhang
USA SCCs OpenAI integritetsmeddelande
Oracle Cloud Service Provider
  • Mötes- och webinartrafik i realtid
  • Mötes- och samtalsinspelningsadress
  • Transkriberingar av mötes- eller samtalsinspelningar
Mexiko, USA Bindande företagsregler (BCR) Teknisk kort vitbok
Qualtrics Feedback, recensioner och enkätsvar Om en kund väljer att ge feedback, recensioner eller enkätsvar till Zoom, kan Qualtrics behandla:

  • e-postadress
  • IP-adress
  • Kontoinformation
  • Kundinnehåll eller annan data som kunden väljer att tillhandahålla i feedbacken, enkäten eller recensionen
Tyskland, USA SCCs Dataskydd och integritet
SendSafely Krypterad filöverföringstjänst Kommunikationsinnehåll såsom bilagor KAN delas med SendSafely men endast om kunden väljer att tillhandahålla det direkt till ett Zoom-supportombud genom en supportinteraktion (d.v.s. som en bilaga till en supportärende). USA SCCs Integritetspolicy | SendSafely | End-to-end-kryptering
ServiceNow Molnbaserad kundtjänstplattform Kommunikationsinnehåll som molninspelningar eller chattranskript under möten KAN delas med ServiceNow men endast om kunden väljer att tillhandahålla det direkt till ett Zoom-supportombud genom en supportinteraktion. Tyskland, USA SCCs Följa den allmänna dataskyddsförordningen (GDPR)
TaskUS Supportleverantörer Kommunikationsinnehåll som molninspelningar eller chattranskript under möten KAN delas med TaskUS men endast om kunden väljer att tillhandahålla det direkt till ett Zoom-supportombud genom en supportinteraktion. Filippinerna SCCs Innehållssäkerhet
Twilio Skickar e-postmeddelanden till kunders inbjudna Om kunder väljer att skicka e-postmeddelanden till inbjudna via Zoom, kommer Twilio att behandla följande data:

  • Namn
  • e-postadress
  • Mötes- eller webinar-ämne
  • Mötes-/webinar-ID
  • Mötesdatum och starttid
USA SCCs Twilio GDPR-vitbok
Zendesk Molnbaserad kundtjänstplattform Kommunikationsinnehåll som molninspelningar eller transkription av chatt under möten KAN delas med Zendesk men endast om kunden väljer att tillhandahålla det direkt till ett Zoom-supportombud genom en supportinteraktion. USA BCR Efterlevnadscertifieringar och medlemskap

För ytterligare underbiträden som är specifika för Zoom Events, se nedan. För mer information om Zoom Events, se Zoom Events integritetspolicy.

Zoom Events auktoriserade underbiträden
Namn Syfte Data som delas med underbiträde plats Internationell överföringsmekanism Ytterligare skydd

(länkar till underbiträdesresurser)

Stripe Behandlingshantering Betalnings- och transaktionsinformation som namn, e-post, bankkontouppgifter, betalkortsuppgifter, datum/tid/transaktionsbelopp och säljarens namn. USA SCCs Stripe integritetscenter

Uppdateringar

Allt efter som vår verksamhet växer och utvecklas kan de underbiträden vi använder också ändras. Vi kommer att meddela ägaren av kundens konto om eventuella nya underbiträden i den utsträckning som krävs enligt avtalsavtal, samt publicera sådana uppdateringar här.

Du kan också använda formuläret nedan för att prenumerera på uppdateringar.

 

 

Vad är en Zoom-affiliate?

En Zoom-affiliate är varje enhet som Zoom direkt eller indirekt kontrollerar. Tillsammans med Zoom Video Communications, Inc. bildar dessa dotterbolag Zoom Group.

Internationella överföringar inom Zoom Group

Alla parter i Zoom Group har ingått ett dataöverföringsavtal som anger dataskyddskraven och som innehåller tillämpliga EU Standard Contractual Clauses (”SCCs”).

Zoom-affiliates
Enhetsnamn Registrerad plats
ZOOM VIDEO COMMUNICATIONS, INC. Delaware, USA
ZVC JAPAN K.K. Japan
ZVC Netherlands B.V. Amsterdam, Nederländerna

Norge (filialkontor)
ZVC- Australia Pty Ltd.  New South Wales, Australien
ZVC UK Ltd.  England
Wales
Zoom Voice Communications, Inc.  Delaware, USA

Hongkong (Bus. Registration)
ZVC France SAS Paris, Frankrike
ZVC India Pvt. Ltd.  Mumbai, Indien
ZVC Canada, Ltd.  Registrerad i:
New Brunswick, Kanada

Extra provinsiella registreringar:
Alberta
British Columbia
Manitoba
Ontario
Quebec
Keybase, LLC Delaware, USA
ZVC Singapore Pte. Ltd.  Singapore
ZVC Germany GmbH Tyskland
Zoom Video Communications (Hong Kong) Limited Hongkong
Zoom Video Communications (Shanghai) Co., Ltd.  Kina
Saasbee Inc. (Hefei) Ltd.  Kina
Saasbee Software (Hangzhou) Co., Ltd. Kina
Zoom Video Communications (Suzhou) Inc.  Kina
Workvivo Limited Irland

 

 

Datum för ändring Ändra Anteckningar
3 November 2023 USA har lagts till som bearbetningsplats för ServiceNow.
23 Oktober 2023 Workvivo har lagts till som dotterbolag.

Mexiko har lagts till som bearbetningsplats för Oracle.

28 juli 2023 Lade till Anthropic som underbiträde.
10 maj 2023 CSS Corps har tagits bort från listan över underbiträden.

OpenAI, Qualtrics och ServiceNow har lagts till som underbiträden.

Cloudflare, MaestroQA och Twilio har uppdaterats för korrekthet.

Stripe har lagts till som underbiträde för Zoom Events.

CSS Corps är inte längre en leverantör av Zoom.
05 oktober 2022 Taiwan har lagts till som bearbetningsplats för Amazon Web Services.

Google Cloud Platform har lagts till för bearbetning endast i Taiwan.

SendSafely lades till som underbiträde.

 
25 april 2022 Lade till Microsoft som ett underbiträde.  
17 februari 2022 Karlsruhe Information Technology Solutions har tagits bort från listan över anknutna företag.

MaestroQA, OneTrust och Cloudflare lades till i listan över underbiträden för korrekthet.

Listan över AWS-platser uppdaterades för korrekthet.
Karlsruhe Information Technology Solutions gick samman med ZVC Germany GmbH.

Efter en intern bedömning identifierade vi frånvaron av tre leverantörer. Zoom har alltid använt dessa leverantörer för det ändamålet. De är inte nya underbiträden.
30 december 2021 Twilio, CSS Corp och TaskUS lades till för korrekthet.

Zooms anknutna företag har lagts till för transparens.
Efter en intern bedömning identifierade vi frånvaron av fyra leverantörer. Zoom har alltid använt dessa leverantörer för det ändamålet. De är inte nya underbiträden.
11  februari 2021 Uppdaterade regionala platser för leverantörer av molntjänstinfrastruktur Uppdaterade regionala platser för leverantörer av molntjänstinfrastruktur för noggrannhet
14  oktober 2020 Borttagna leverantörer som felaktigt klassificerades som underbiträden. Efter en intern bedömning identifierade vi några tidigare listade leverantörer som i själva verket inte bearbetade någon kunddata som Zoom är personuppgiftsbiträde för. Av den orsaken tog vi bort dem.
14 oktober 2020 Lade till Apple och Google Firebase för noggrannhet. Efter en intern bedömning identifierade vi frånvaron av två leverantörer för push-meddelanden för mobiltelefoner. Zoom har alltid använt dessa leverantörer för det ändamålet. De är inte nya underbiträden.