Was ist ein Subprozessor?
„Kundendaten“ sind personenbezogene Daten, die von Secure Code Warrior (als Verarbeiter) im Namen des Kunden (als Datenverantwortlicher) verarbeitet werden, um unsere Produkte und/oder Dienstleistungen bereitzustellen.
Ein „Unterauftragsverarbeiter“ ist ein Dritter (z. B. ein Auftragnehmer, Dienstleister oder Anbieter), der von Secure Code Warrior weiter beauftragt wird, uns bei der Verarbeitung von Kundendaten für denselben Zweck zu unterstützen. Wir beauftragen verschiedene Arten von Unterauftragsverarbeitern mit der Ausführung verschiedener Funktionen, wie in der folgenden Tabelle erläutert.
Wo wir als unabhängiger Controller agieren
Wenn Secure Code Warrior als unabhängiger Controller fungiert, verarbeiten wir personenbezogene Daten in unserem eigenen Namen und für unsere eigenen Geschäftszwecke („SCW-Daten“) in Übereinstimmung mit den geltenden Datenschutzgesetzen. Zum Beispiel, wenn wir personenbezogene Daten von Benutzern im Zusammenhang mit Feedback oder Funktionsanfragen verarbeiten oder wenn ein Benutzer unserer Verwendung von Analyse-Cookies zustimmt.
Dritte, die mit der Verarbeitung von SCW-Daten beauftragt sind, sind keine Unterauftragsverarbeiter, aber wir folgen demselben unten beschriebenen Überprüfungsprozess, bevor wir diese Dienstleister beauftragen.
Weitere Informationen zu unseren Daten- und Datenschutzpraktiken finden Sie in unserer Datenschutzrichtlinie.
Unser Prozess zur Überprüfung von Anbietern
Sorgfaltspflicht
Wir verpflichten uns, ein wirtschaftlich angemessenes Auswahlverfahren anzuwenden, um die Sicherheits-, Datenschutz- und Vertraulichkeitspraktiken der vorgeschlagenen Unterauftragsverarbeiter zu bewerten, bevor sie Kundendaten verarbeiten.
Vertragliche Schutzmaßnahmen
Wir verlangen von Unterauftragsverarbeitern, dass sie Verpflichtungen erfüllen, die denen in unseren eigenen Kundenvereinbarungen entsprechen, einschließlich der Bestimmungen zu:
- Kundendaten gemäß den dokumentierten Anweisungen verarbeiten
- Führen Sie regelmäßige Sicherheits- und Datenschutzschulungen für Mitarbeiter durch, die Zugriff auf Kundendaten haben
- Umsetzung und Aufrechterhaltung geeigneter technischer und organisatorischer Maßnahmen
- Nachweise für die Einhaltung der Sicherheits- und Datenschutzpflichten vorlegen (entweder in Form von jährlichen Zertifizierungen oder Audits)
- Informieren Sie uns umgehend über tatsächliche oder potenzielle Sicherheitsvorfälle und/oder Verstöße gegen personenbezogene Daten
- Arbeiten Sie mit uns zusammen, um Anfragen von Kunden, betroffenen Personen oder Datenschutzbehörden zu bearbeiten
Internationale Datenübertragungen
Drittländer mit einem angemessenen Datenschutzniveau
Wir können personenbezogene Daten freiwillig an Unterauftragsverarbeiter und Drittländer weitergeben, von denen nach geltendem Datenschutzrecht anerkannt ist, dass sie ein angemessenes Datenschutzniveau bieten (einschließlich registrierter Teilnehmer des U.S. Data Privacy Framework (DPF)).
Eingeschränkte Übertragungen
Wenn Daten an einen Unterauftragsverarbeiter oder ein Drittland übertragen werden, von dem nicht anerkannt wird, dass es ein angemessenes oder gleichwertiges Datenschutzniveau bietet („eingeschränkte Übertragung“), stellen wir sicher, dass angemessene Übertragungsmechanismen und angemessene Sicherheitsvorkehrungen zum Schutz personenbezogener Daten getroffen werden (z. B. Standardvertragsklauseln und ISO-orientierte technische und organisatorische Maßnahmen).
Suchen Sie nach weiteren Informationen über internationale Überweisungen?
Bitte besuchen Sie unsere spezielle Webseite zu internationale Übermittlungen personenbezogener Daten
Benachrichtigung des Kunden
Wir werden diese Seite aktualisieren, wenn wir neue Unterauftragsverarbeiter beauftragen. Wenn wir verpflichtet sind, Kunden schriftlich über Aktualisierungen unserer Liste der Unterauftragsverarbeiter zu informieren, senden wir auch eine E-Mail an unseren regulären Geschäftskontakt und, sofern angemessen, an den öffentlich bekannt gegebenen Datenschutzkontakt des Kunden.
Sofern nicht anders vereinbart, kann der Kunde der Ernennung eines neuen Unterauftragsverarbeiters innerhalb von dreißig (30) Tagen nach dem Update per E-Mail widersprechen privacy@securecodearrior.com, zusammen mit dem/den legitimen Grund (en) für den Einspruch.
Unterauftragsverarbeiter des Kunden
| Unterauftragsverarbeiter und Hosting-Standort |
Verarbeitungsorte |
Zweck |
Verarbeitete Kundendaten |
Datenschutz und Kontaktinformationen |
Secure Code Warrior Konzerngesellschaften (siehe Anhang A unserer Datenschutzrichtlinie). |
- Australien
- EU/EWR
- Vereinigtes Königreich
- Vereinigte Staaten
|
Produktunterstützung, Wartung und Lieferung |
Weitere Informationen über unsere Verarbeitungstätigkeiten finden Sie in unserer Datenschutzrichtlinie. |
https://www.securecodewarrior.com/trust/privacy-policy
privacy@securecodewarrior.com |
| Amazon Web Services (AWS) |
- EU/EWR
- Vereinigte Staaten
|
Cloud-Speicher-Host für unsere Website, Plattform und Infrastruktur sowie Anbieter von E-Mail-Benachrichtigungsdiensten |
- Von AWS erfasste personenbezogene Daten - E-Mail-Adresse - Name (Vor- und Nachname) - Geräteinformationen (Browsertyp, Gerätekennung und IP-Adresse) - Standortinformationen (Land/Region und IP-Geolocation) |
https://aws.amazon.com/privacy/
Amazon Web Services, Inc. Attn: AWS Legal410 Terry Avenue North Seattle WA 98109-5210, USA
Amazon Web Services EMEA SARL 38 Avenue John F. Kennedy L-1855Luxembourg
aws-EU-privacy@amazon.com |
| Datadog |
- Vereinigte Staaten
|
Verwaltung von Anwendungsprotokollen, Überwachung und Alarmierung |
- E-Mail-Adresse - Benutzer-ID - Geräteinformationen (Browsertyp, Gerätekennung und IP-Adresse) - Standortinformationen (Land/Region und IP-Geostandort) |
https://www.datadoghq.com/legal/privacy/
Datadog, Inc. 620 8th Avenue Floor 45 New York NY 10018, USA
privacy@datadoghq.com |
| MongoDB, Inc. |
- EU/EWR
- Vereinigte Staaten
|
Speicherung und Verwaltung von Datenbanken in der Cloud |
- E-Mail-Adresse - Benutzer-ID - Geräteinformationen (Browsertyp, Gerätekennung und IP-Adresse) - Standortinformationen (Land/Region und IP-Geostandort) |
https://www.datadoghq.com/legal/privacy/
Zu Händen: Rechtsabteilung MongoDB, Inc. 1633 Broadway 38th Floor New York
NY 10019, USA
privacy@mongodb.com |
| Salesforce (Tableau Cloud) |
- Australien
- EU/EWR
- Vereinigtes Königreich
- Vereinigte Staaten
|
Nutzung der Kundenplattform Einblicke, Metriken und Visualisierungen |
- E-Mail-Adresse - Name (Vor- und Nachname) - Berufliche Informationen (Arbeitgeber, Teamname, Funktion, Berufsbezeichnung) - Assessment Informationen (Wettkampfstatistiken/Ergebnisse) |
https://www.salesforce.com/privacy/overview/
415 Mission Street, 3rd Floor San Francisco, CA 94105, USA
privacy@salesforce.com |
| Usersnap |
- EU/EWR
|
Fehlerberichte von Kunden |
- E-Mail-Adresse - Geräteinformationen (Browsertyp, Gerätekennung und IP-Adresse) |
https://usersnap.com/privacy-policy
Energiestrasse 1 A-4020 Linz Österreich
contact@usersnap.com |
| Zendesk |
- Vereinigte Staaten
|
Kundenbetreuung |
- E-Mail-Adresse - Name (Vor- und Nachname) - Geräteinformationen (Browsertyp, Gerätekennung und IP-Adresse) |
https://www.zendesk.co.uk/company/agreements-and-terms/privacy-notice
z.H.: Datenschutzteam 989 Market Street San Francisco, CA 94103, USA
privacy@zendesk.com |
| Coralogix |
- EU/EWR
- Vereinigte Staaten
|
Beobachtbarkeit, Anwendungsprotokoll Verwaltung, Überwachung und Alarmierung |
- E-Mail Adresse
-Benutzer-ID
-Geräteinformationen (Browsertyp, Gerätekennung und IP-Adresse)
-Standortinformationen (Land/Region und IP-Geostandort)
|
Coralogix, Abba Hillel Silver Rd. 19
Ramat Gan, Israel;
Shiran Wolfman, legal@coralogix.com;
Compliance-Beauftragter & DSB
|
Datum der letzten Aktualisierung, 26. Juni 2025