| Sub-prozessor und Verwendung |
Standort des Rechenzentrums |
Transfer-Tool |
Möglicher Datenfluss aus Drittländern |
Unterauftragsverarbeiter und Links |
| Microsoft AB
Hosting von Kundendaten |
Irland |
EU-U.S. DPF |
Kein direkter Datenfluss.
Die Datenzentren befinden sich in der EU, aber die Microsoft Corporation (Muttergesellschaft) hat ihren Sitz in den USA.
Bei der Nutzung von Diensten, die von Azure Open AI betrieben werden, können Daten in das Vereinigte Königreich übertragen werden. |
Unterauftragsverarbeiter: Dienstvertrauensportal (microsoft.com)
Technische und organisatorische Sicherheitsmaßnahmen: DPIA Azure für die GDPR - Microsoft GDPR | Microsoft Learn |
| Link Mobility AB
Eingehende und ausgehende SMS-Zustellung |
Irland/Deutschland/Frankreich/Niederlande (Der Dienst wird in Microsoft und AWS gehostet) |
EU-U.S. DPF (Microsoft und AWS) |
Kein direkter Datenfluss.
Die Rechenzentren befinden sich in der EU, aber die Muttergesellschaften Microsoft Corporation und AWS Inc. sind in den USA ansässig. |
Unterauftragsverarbeiter: LINK Mobilität Legal
Technische und organisatorische Sicherheitsmassnahmen: LINK Mobilität Datenschutz |
| Sinch Sweden AB
Ausgehende SMS |
EU (Der Dienst wird in Microsoft und AWS gehostet) |
EU-U.S. DPF (Microsoft und AWS) |
Kein direkter Datenfluss.
Die Rechenzentren befinden sich in der EU, aber die Muttergesellschaften Microsoft Corporation und AWS Inc. sind in den USA ansässig. |
Unterauftragsverarbeiter: Datenschutz | Unterauftragsverarbeiter | Sinch | Enriching Engagement
Technische und organisatorische Sicherheitsmaßnahmen: Datenschutzvereinbarung | Sinch | Enriching Engagement |
| CM.com Niederlande B.V.
Ausgehende SMS |
Niederlande (Der Dienst wird von den eigenen Rechenzentren von CM aus bereitgestellt und die Daten werden dort gehostet.) |
K.A. |
Kein direkter Datenfluss. |
Unterauftragsverarbeiter: Cloudflare, Inc. für Lastenausgleich und Netzwerksicherheit (siehe Liste der Unterauftragsverarbeiter unter CM Datenschutz-Vertrauenszentrum).
Technische und organisatorische Sicherheitsmaßnahmen: CM Security Trust Center |
| Confluent, Inc.
Plattform zur Datenspeicherung und -verarbeitung |
EU (Dienst wird in Microsoft Azure betrieben) |
EU-U.S. DPF (Microsoft) |
Kein direkter Datenfluss.
Die Datenzentren befinden sich in der EU, aber die Microsoft Corporation (Muttergesellschaft) hat ihren Sitz in den USA. |
Unterauftragsverarbeiter: Confluent Cloud Unterprozessoren
Technische und organisatorische Sicherheitsmaßnahmen: Confluent Cloud: Addendum zur Datenverarbeitung für Kunden |
| Twilio, Inc. (SendGrid)
Zustelldienst für E-Mail-Nachrichten |
Die USA |
EU-U.S. DPF |
Die USA |
Unterauftragsverarbeiter: Twilio-Unterprozessoren | Twilio Bitte beachten Sie, dass nur Unterauftragsverarbeiter für den Dienst "SendGrid" gelten.
Technische und organisatorische Sicherheitsmaßnahmen: data-protection-addendum (twilio.com) |
| Solarwinds Gesellschaft (Loggly)
Anbieter von Protokollmanagement- und Analysediensten |
Die USA |
Die SCCs |
Die USA |
Unterauftragsverarbeiter:
Liste der Unterauftragsverarbeiter. Bitte beachten Sie, dass dies nur für Unterauftragsverarbeiter für den Dienst „Loggly“ gilt.
Technische und organisatorische Sicherheitsmaßnahmen: SolarWinds - Sicherheitsinformationen |
| Zendesk, Inc.
Kundenbetreuung |
EU |
EU-U.S. DPF |
Kein direkter Datenfluss. |
Unterauftragsverarbeiter: Richtlinie für Unterauftragsverarbeiter - Zendesk Hilfe
Technische und organisatorische Sicherheitsmaßnahmen: Wie wir Ihre Servicedaten schützen (Enterprise Services) – Zendesk-Hilfe |
| New Relic, Inc.
Serviceüberwachung, Warnmeldungen und Reaktion auf Vorfälle |
Die USA und die EU |
EU-U.S. DPF |
Die USA |
Unterauftragsverarbeiter: Nicht online verfügbar, bitte kontaktieren Sie AM für weitere Informationen.
Technische und organisatorische Sicherheitsmaßnahmen: Datenminimierung und Daten Kundenbindung (15 Tage) |
| Atlassian, Inc. (Jira, OpsGenie)
Interne Reaktion auf Vorfälle und Schadensbegrenzung |
Die USA |
EU-U.S. DPF |
Die USA |
Unterauftragsverarbeiter: Liste der Daten-Subprozessoren | Atlassian
Technische und organisatorische Sicherheitsmaßnahmen: Datenminimierung und Daten Kundenbindung (6 Monate) |
| Sigma Computing GmbH
BI- und Analytics-Dienstleister (für Analyse- und Berichtsfunktionen)
|
EU (Der Dienst wird in AWS mit EU-Rechenzentren gehostet) |
EU-U.S. DPF |
Kein direkter Datenfluss.
Die Rechenzentren befinden sich innerhalb der EU, aber der Anbieter hat seinen Sitz in den USA. |
Unterauftragsverarbeiter: Unterauftragsverarbeiter
Technische und organisatorische Sicherheitsmaßnahmen: Sigma Trust Center |
| Not Just Tickets Ltd (einfach)
Kundenbetreuung
|
UK |
Entscheidung über die Angemessenheit des Vereinigten Königreichs, Standardvertragsklauseln, EU-US-Datenschutzrahmen |
Kein direkter Datenfluss.
Kundendaten werden im Vereinigten Königreich gehostet, jedoch können zugelassene Unterauftragsverarbeiter personenbezogene Daten außerhalb des Vereinigten Königreichs bzw. der EU verarbeiten. |
Unterauftragsverarbeiter: Unterauftragsverarbeiter
Technische und organisatorische Sicherheitsmaßnahmen: Plain Trust Center |