Datenresidenz und Compliance
Wir bieten derzeit weder Hosting ausschließlich in einer Region noch regionale Datenresidenz an. Daher können Sie keine Hosting-Region auswählen und keine Garantie erhalten, dass Kundendaten innerhalb eines bestimmten Landes oder einer bestimmten Region verbleiben.
Thema | Aktuelle Zusage |
|---|---|
Regionales Hosting | Hosting ausschließlich in einer Region und regionale Datenresidenz sind nicht verfügbar. |
Physischer Serverstandort | Wir geben kein bestimmtes Land oder keine bestimmte Cloud-Region als Option für die Datenresidenz an. |
Unterauftragsverarbeiter | Die aufgeführten Dienstanbieter können Kunden- oder Servicedaten für die von ihnen unterstützten Funktionen verarbeiten. Ihre jeweiligen geografischen Verarbeitungsstandorte sind nicht durch eine regionale Garantie abgedeckt. |
Datenschutzvereinbarung | Wir können für Sicherheitsprüfungen, die Due-Diligence-Prüfung von Anbietern oder Anfragen zu einer DPA einen Auftragsverarbeitungszusatz (Data Processing Addendum, DPA) bereitstellen. |
Internationale Übermittlungen | Unsere Datenschutzbestimmungen verweisen bei anwendbaren Übermittlungen im Zusammenhang mit dem EWR, dem Vereinigten Königreich und der Schweiz auf Angemessenheitsbeschlüsse oder Standardvertragsklauseln (SCCs). |
Verschlüsselung | Wir verwenden Verschlüsselung bei der Übertragung und im Ruhezustand. Integrationszugangsdaten und unformatierte Nachrichteninhalte von Support-Tickets werden verschlüsselt gespeichert. |
Zugriffskontrollen | Wir verwenden strenge Zugriffskontrollen. Der Zugriff auf Ferndesk ist auf authentifizierte Benutzer und autorisierte Workspace-Rollen beschränkt. |
Compliance-Status | Wir sind derzeit nicht nach SOC 2 zertifiziert. SOC 2 Type I befindet sich in Vorbereitung. |
Wie sich Unterauftragsverarbeiter auf die Datenverarbeitung auswirken
Unsere zentralen Dienstanbieter unterstützen Funktionen wie Infrastruktur, Suche, KI-Generierung, Abrechnung, E-Mail, Fehlermonitoring und Telemetrie. Die Sicherheitsübersicht enthält eine Liste der Anbieter und der von ihnen unterstützten Funktionen.
Von Kunden aktivierte Integrationen wie GitHub, Zendesk, Intercom, Help Scout und Slack sind von unseren aufgeführten Unterauftragsverarbeitern getrennt und werden nur verwendet, wenn Sie die jeweilige Integration aktivieren.
Aufbewahrung und Löschung von Daten
Kundeninhalte werden während des Abonnements aufbewahrt und innerhalb von 30 Tagen nach Beendigung oder einer Löschanfrage gelöscht, sofern keine kürzere Löschfrist gilt. Sicherungskopien werden innerhalb von 60 Tagen überschrieben. Abrechnungs-, Audit- und Sicherheitsprotokolle können länger aufbewahrt werden, wenn dies aus rechtlichen, buchhalterischen oder Sicherheitsgründen erforderlich ist.
Eine DPA oder Sicherheitsprüfung anfordern
Wenden Sie sich für Sicherheitsprüfungen, die Due-Diligence-Prüfung von Anbietern oder Anfragen zu einer DPA an [email protected].