Ferndesk
Sonstiges

Datenresidenz und Compliance

Wir bieten derzeit weder Hosting ausschließlich in einer Region noch regionale Datenresidenz an. Daher können Sie keine Hosting-Region auswählen und keine Garantie erhalten, dass Kundendaten innerhalb eines bestimmten Landes oder einer bestimmten Region verbleiben.

Thema

Aktuelle Zusage

Regionales Hosting

Hosting ausschließlich in einer Region und regionale Datenresidenz sind nicht verfügbar.

Physischer Serverstandort

Wir geben kein bestimmtes Land oder keine bestimmte Cloud-Region als Option für die Datenresidenz an.

Unterauftragsverarbeiter

Die aufgeführten Dienstanbieter können Kunden- oder Servicedaten für die von ihnen unterstützten Funktionen verarbeiten. Ihre jeweiligen geografischen Verarbeitungsstandorte sind nicht durch eine regionale Garantie abgedeckt.

Datenschutzvereinbarung

Wir können für Sicherheitsprüfungen, die Due-Diligence-Prüfung von Anbietern oder Anfragen zu einer DPA einen Auftragsverarbeitungszusatz (Data Processing Addendum, DPA) bereitstellen.

Internationale Übermittlungen

Unsere Datenschutzbestimmungen verweisen bei anwendbaren Übermittlungen im Zusammenhang mit dem EWR, dem Vereinigten Königreich und der Schweiz auf Angemessenheitsbeschlüsse oder Standardvertragsklauseln (SCCs).

Verschlüsselung

Wir verwenden Verschlüsselung bei der Übertragung und im Ruhezustand. Integrationszugangsdaten und unformatierte Nachrichteninhalte von Support-Tickets werden verschlüsselt gespeichert.

Zugriffskontrollen

Wir verwenden strenge Zugriffskontrollen. Der Zugriff auf Ferndesk ist auf authentifizierte Benutzer und autorisierte Workspace-Rollen beschränkt.

Compliance-Status

Wir sind derzeit nicht nach SOC 2 zertifiziert. SOC 2 Type I befindet sich in Vorbereitung.

Wie sich Unterauftragsverarbeiter auf die Datenverarbeitung auswirken

Unsere zentralen Dienstanbieter unterstützen Funktionen wie Infrastruktur, Suche, KI-Generierung, Abrechnung, E-Mail, Fehlermonitoring und Telemetrie. Die Sicherheitsübersicht enthält eine Liste der Anbieter und der von ihnen unterstützten Funktionen.

Von Kunden aktivierte Integrationen wie GitHub, Zendesk, Intercom, Help Scout und Slack sind von unseren aufgeführten Unterauftragsverarbeitern getrennt und werden nur verwendet, wenn Sie die jeweilige Integration aktivieren.

Aufbewahrung und Löschung von Daten

Kundeninhalte werden während des Abonnements aufbewahrt und innerhalb von 30 Tagen nach Beendigung oder einer Löschanfrage gelöscht, sofern keine kürzere Löschfrist gilt. Sicherungskopien werden innerhalb von 60 Tagen überschrieben. Abrechnungs-, Audit- und Sicherheitsprotokolle können länger aufbewahrt werden, wenn dies aus rechtlichen, buchhalterischen oder Sicherheitsgründen erforderlich ist.

Eine DPA oder Sicherheitsprüfung anfordern

Wenden Sie sich für Sicherheitsprüfungen, die Due-Diligence-Prüfung von Anbietern oder Anfragen zu einer DPA an [email protected].

War das hilfreich?