Held-Hintergrund ohne Trennlinie
Datenschutz

Unterauftragsverarbeiter von Kundendaten

Was ist ein Subprozessor?

„Kundendaten“ sind personenbezogene Daten, die von Secure Code Warrior (als Verarbeiter) im Namen des Kunden (als Datenverantwortlicher) verarbeitet werden, um unsere Produkte und/oder Dienstleistungen bereitzustellen.

Ein „Unterauftragsverarbeiter“ ist ein Dritter (z. B. ein Auftragnehmer, Dienstleister oder Anbieter), der von Secure Code Warrior weiter beauftragt wird, uns bei der Verarbeitung von Kundendaten für denselben Zweck zu unterstützen. Wir beauftragen verschiedene Arten von Unterauftragsverarbeitern mit der Ausführung verschiedener Funktionen, wie in der folgenden Tabelle erläutert.

Wo wir als unabhängiger Controller agieren

Wenn Secure Code Warrior als unabhängiger Controller fungiert, verarbeiten wir personenbezogene Daten in unserem eigenen Namen und für unsere eigenen Geschäftszwecke („SCW-Daten“) in Übereinstimmung mit den geltenden Datenschutzgesetzen. Zum Beispiel, wenn wir personenbezogene Daten von Benutzern im Zusammenhang mit Feedback oder Funktionsanfragen verarbeiten oder wenn ein Benutzer unserer Verwendung von Analyse-Cookies zustimmt.

Dritte, die mit der Verarbeitung von SCW-Daten beauftragt sind, sind keine Unterauftragsverarbeiter, aber wir folgen demselben unten beschriebenen Überprüfungsprozess, bevor wir diese Dienstleister beauftragen.

Weitere Informationen zu unseren Daten- und Datenschutzpraktiken finden Sie in unserer Datenschutzrichtlinie.

Unser Prozess zur Überprüfung von Anbietern

Sorgfaltspflicht

Wir verpflichten uns, ein wirtschaftlich angemessenes Auswahlverfahren anzuwenden, um die Sicherheits-, Datenschutz- und Vertraulichkeitspraktiken der vorgeschlagenen Unterauftragsverarbeiter zu bewerten, bevor sie Kundendaten verarbeiten.

Vertragliche Schutzmaßnahmen

Wir verlangen von Unterauftragsverarbeitern, dass sie Verpflichtungen erfüllen, die denen in unseren eigenen Kundenvereinbarungen entsprechen, einschließlich der Bestimmungen zu:

  • Kundendaten gemäß den dokumentierten Anweisungen verarbeiten
  • Führen Sie regelmäßige Sicherheits- und Datenschutzschulungen für Mitarbeiter durch, die Zugriff auf Kundendaten haben
  • Umsetzung und Aufrechterhaltung geeigneter technischer und organisatorischer Maßnahmen
  • Nachweise für die Einhaltung der Sicherheits- und Datenschutzpflichten vorlegen (entweder in Form von jährlichen Zertifizierungen oder Audits)
  • Informieren Sie uns umgehend über tatsächliche oder potenzielle Sicherheitsvorfälle und/oder Verstöße gegen personenbezogene Daten
  • Arbeiten Sie mit uns zusammen, um Anfragen von Kunden, betroffenen Personen oder Datenschutzbehörden zu bearbeiten

Internationale Datenübertragungen

Drittländer mit einem angemessenen Datenschutzniveau

Wir können personenbezogene Daten freiwillig an Unterauftragsverarbeiter und Drittländer weitergeben, von denen nach geltendem Datenschutzrecht anerkannt ist, dass sie ein angemessenes Datenschutzniveau bieten (einschließlich registrierter Teilnehmer des U.S. Data Privacy Framework (DPF)).

Eingeschränkte Übertragungen

Wenn Daten an einen Unterauftragsverarbeiter oder ein Drittland übertragen werden, von dem nicht anerkannt wird, dass es ein angemessenes oder gleichwertiges Datenschutzniveau bietet („eingeschränkte Übertragung“), stellen wir sicher, dass angemessene Übertragungsmechanismen und angemessene Sicherheitsvorkehrungen zum Schutz personenbezogener Daten getroffen werden (z. B. Standardvertragsklauseln und ISO-orientierte technische und organisatorische Maßnahmen).

Suchen Sie nach weiteren Informationen über internationale Überweisungen?

Bitte besuchen Sie unsere spezielle Webseite zu internationale Übermittlungen personenbezogener Daten

Benachrichtigung des Kunden

Wir werden diese Seite aktualisieren, wenn wir neue Unterauftragsverarbeiter beauftragen. Wenn wir verpflichtet sind, Kunden schriftlich über Aktualisierungen unserer Liste der Unterauftragsverarbeiter zu informieren, senden wir auch eine E-Mail an unseren regulären Geschäftskontakt und, sofern angemessen, an den öffentlich bekannt gegebenen Datenschutzkontakt des Kunden.

Sofern nicht anders vereinbart, kann der Kunde der Ernennung eines neuen Unterauftragsverarbeiters innerhalb von dreißig (30) Tagen nach dem Update per E-Mail widersprechen privacy@securecodearrior.com, zusammen mit dem/den legitimen Grund (en) für den Einspruch.

Unterauftragsverarbeiter des Kunden

Unterauftragsverarbeiter und Hosting-Standort Verarbeitungsorte Zweck Verarbeitete Kundendaten Datenschutz und Kontaktinformationen
Secure Code Warrior Konzerngesellschaften
(siehe Anhang A unserer Datenschutzrichtlinie).
- Australien
- EU/EWR
- Vereinigtes Königreich
- Vereinigte Staaten
Produktunterstützung, Wartung und Lieferung Weitere Informationen über unsere Verarbeitungstätigkeiten finden Sie in unserer Datenschutzrichtlinie. https://www.securecodewarrior.com/trust/privacy-policy

privacy@securecodewarrior.com
Amazon Web Services (AWS) - EU/EWR
- Vereinigte Staaten
Cloud-Speicher-Host für unsere Website, Plattform und Infrastruktur sowie Anbieter von E-Mail-Benachrichtigungsdiensten - Von AWS erfasste personenbezogene Daten
- E-Mail-Adresse
- Name (Vor- und Nachname)
- Geräteinformationen (Browsertyp, Gerätekennung und IP-Adresse)
- Standortinformationen (Land/Region und IP-Geolocation)
https://aws.amazon.com/privacy/

Amazon Web Services, Inc.
Attn: AWS Legal410 Terry Avenue North
Seattle
WA 98109-5210, USA

Amazon Web Services EMEA SARL
38 Avenue John F. Kennedy L-1855Luxembourg

aws-EU-privacy@amazon.com
Datadog - Vereinigte Staaten
Verwaltung von Anwendungsprotokollen, Überwachung und Alarmierung - E-Mail-Adresse
- Benutzer-ID
- Geräteinformationen (Browsertyp, Gerätekennung und IP-Adresse)
- Standortinformationen (Land/Region und IP-Geostandort)
https://www.datadoghq.com/legal/privacy/

Datadog, Inc.
620 8th Avenue
Floor 45
New York
NY 10018, USA

privacy@datadoghq.com
MongoDB, Inc. - EU/EWR
- Vereinigte Staaten
Speicherung und Verwaltung von Datenbanken in der Cloud - E-Mail-Adresse
- Benutzer-ID
- Geräteinformationen (Browsertyp, Gerätekennung und IP-Adresse)
- Standortinformationen (Land/Region und IP-Geostandort)
https://www.datadoghq.com/legal/privacy/

Zu Händen: Rechtsabteilung
MongoDB, Inc.
1633 Broadway
38th Floor
New York

NY 10019, USA

privacy@mongodb.com
Salesforce (Tableau Cloud) - Australien
- EU/EWR
- Vereinigtes Königreich
- Vereinigte Staaten
Nutzung der Kundenplattform Einblicke, Metriken und Visualisierungen - E-Mail-Adresse
- Name (Vor- und Nachname)
- Berufliche Informationen (Arbeitgeber, Teamname, Funktion, Berufsbezeichnung)
- Assessment Informationen (Wettkampfstatistiken/Ergebnisse)
https://www.salesforce.com/privacy/overview/

415 Mission Street, 3rd Floor
San Francisco, CA 94105, USA

privacy@salesforce.com
Usersnap - EU/EWR
Fehlerberichte von Kunden - E-Mail-Adresse
- Geräteinformationen (Browsertyp, Gerätekennung und IP-Adresse)
https://usersnap.com/privacy-policy

Energiestrasse 1
A-4020 Linz
Österreich

contact@usersnap.com
Zendesk - Vereinigte Staaten
Kundenbetreuung - E-Mail-Adresse
- Name (Vor- und Nachname)
- Geräteinformationen (Browsertyp, Gerätekennung und IP-Adresse)
https://www.zendesk.co.uk/company/agreements-and-terms/privacy-notice

z.H.: Datenschutzteam
989 Market Street
San Francisco, CA 94103, USA

privacy@zendesk.com
Coralogix - EU/EWR
- Vereinigte Staaten
Beobachtbarkeit,
Anwendungsprotokoll
Verwaltung,
Überwachung und
Alarmierung
- E-Mail Adresse
-Benutzer-ID
-Geräteinformationen (Browsertyp, Gerätekennung und IP-Adresse)
-Standortinformationen (Land/Region und IP-Geostandort)
Coralogix, Abba Hillel Silver Rd. 19
Ramat Gan, Israel;
Shiran Wolfman, legal@coralogix.com;
Compliance-Beauftragter & DSB

Datum der letzten Aktualisierung, 26. Juni 2025

Unser Ansatz für Sicherheit und Datenschutz

Besuchen Sie unser Trust Center, um mehr über die Sicherheits- und Datenschutzpraktiken zu erfahren, die unsere Informationsressourcen und die unserer Kunden vor Missbrauch, Missbrauch oder Kompromittierung schützen.

Besuchen Sie das Trust Center