Was ist ein Subprozessor?
„Kundendaten“ sind personenbezogene Daten, die von Secure Code Warrior (als Verarbeiter) im Namen des Kunden (als Datenverantwortlicher) verarbeitet werden, um unsere Produkte und/oder Dienstleistungen bereitzustellen.
Ein „Unterauftragsverarbeiter“ ist ein Dritter (z. B. ein Auftragnehmer, Dienstleister oder Anbieter), der von Secure Code Warrior weiter beauftragt wird, uns bei der Verarbeitung von Kundendaten für denselben Zweck zu unterstützen. Wir beauftragen verschiedene Arten von Unterauftragsverarbeitern mit der Ausführung verschiedener Funktionen, wie in der folgenden Tabelle erläutert.
Wo wir als unabhängiger Controller agieren
Wenn Secure Code Warrior als unabhängiger Controller fungiert, verarbeiten wir personenbezogene Daten in unserem eigenen Namen und für unsere eigenen Geschäftszwecke („SCW-Daten“) in Übereinstimmung mit den geltenden Datenschutzgesetzen. Zum Beispiel, wenn wir personenbezogene Daten von Benutzern im Zusammenhang mit Feedback oder Funktionsanfragen verarbeiten oder wenn ein Benutzer unserer Verwendung von Analyse-Cookies zustimmt.
Dritte, die mit der Verarbeitung von SCW-Daten beauftragt sind, sind keine Unterauftragsverarbeiter, aber wir folgen demselben unten beschriebenen Überprüfungsprozess, bevor wir diese Dienstleister beauftragen.
Weitere Informationen zu unseren Daten- und Datenschutzpraktiken finden Sie in unserer Datenschutzrichtlinie.
Unser Prozess zur Überprüfung von Anbietern
Sorgfaltspflicht
Wir verpflichten uns, ein wirtschaftlich angemessenes Auswahlverfahren anzuwenden, um die Sicherheits-, Datenschutz- und Vertraulichkeitspraktiken der vorgeschlagenen Unterauftragsverarbeiter zu bewerten, bevor sie Kundendaten verarbeiten.
Vertragliche Schutzmaßnahmen
Wir verlangen von Unterauftragsverarbeitern, dass sie Verpflichtungen erfüllen, die denen in unseren eigenen Kundenvereinbarungen entsprechen, einschließlich der Bestimmungen zu:
- Kundendaten gemäß den dokumentierten Anweisungen verarbeiten
- Führen Sie regelmäßige Sicherheits- und Datenschutzschulungen für Mitarbeiter durch, die Zugriff auf Kundendaten haben
- Umsetzung und Aufrechterhaltung geeigneter technischer und organisatorischer Maßnahmen
- Nachweise für die Einhaltung der Sicherheits- und Datenschutzpflichten vorlegen (entweder in Form von jährlichen Zertifizierungen oder Audits)
- Informieren Sie uns umgehend über tatsächliche oder potenzielle Sicherheitsvorfälle und/oder Verstöße gegen personenbezogene Daten
- Arbeiten Sie mit uns zusammen, um Anfragen von Kunden, betroffenen Personen oder Datenschutzbehörden zu bearbeiten
Internationale Datenübertragungen
Drittländer mit einem angemessenen Datenschutzniveau
Wir können personenbezogene Daten freiwillig an Unterauftragsverarbeiter und Drittländer weitergeben, von denen nach geltendem Datenschutzrecht anerkannt ist, dass sie ein angemessenes Datenschutzniveau bieten (einschließlich registrierter Teilnehmer des U.S. Data Privacy Framework (DPF)).
Eingeschränkte Übertragungen
Wenn Daten an einen Unterauftragsverarbeiter oder ein Drittland übertragen werden, von dem nicht anerkannt wird, dass es ein angemessenes oder gleichwertiges Datenschutzniveau bietet („eingeschränkte Übertragung“), stellen wir sicher, dass angemessene Übertragungsmechanismen und angemessene Sicherheitsvorkehrungen zum Schutz personenbezogener Daten getroffen werden (z. B. Standardvertragsklauseln und ISO-orientierte technische und organisatorische Maßnahmen).
Suchen Sie nach weiteren Informationen über internationale Überweisungen?
Bitte besuchen Sie unsere spezielle Webseite zu internationale Übermittlungen personenbezogener Daten
Benachrichtigung des Kunden
Wir werden diese Seite aktualisieren, wenn wir neue Unterauftragsverarbeiter beauftragen. Wenn wir verpflichtet sind, Kunden schriftlich über Aktualisierungen unserer Liste der Unterauftragsverarbeiter zu informieren, senden wir auch eine E-Mail an unseren regulären Geschäftskontakt und, sofern angemessen, an den öffentlich bekannt gegebenen Datenschutzkontakt des Kunden.
Sofern nicht anders vereinbart, kann der Kunde der Ernennung eines neuen Unterauftragsverarbeiters innerhalb von dreißig (30) Tagen nach dem Update per E-Mail widersprechen privacy@securecodearrior.com, zusammen mit dem/den legitimen Grund (en) für den Einspruch.
Unterauftragsverarbeiter des Kunden
| Subprocesador y ubicación del alojamiento |
Lugares de procesamiento |
Propósito |
Datos de clientes tratados |
Política de privacidad y datos de contacto |
Secure Code Warrior Entidades de grupo (Ver Apéndice A de nuestra política de privacidad). |
•Australia • UE/EEE •Reino Unido •Estados Unidos
|
Asistencia, mantenimiento y entrega de productos |
Consulte nuestra política de privacidad para obtener más información sobre nuestras actividades de tratamiento. |
https://www.securecodewarrior.com/trust/privacy-policy
privacy@securecodewarrior.com |
| Amazon Web Services (AWS) |
• UE/EEE •Estados Unidos
|
Proveedor de servicios de almacenamiento en la nube para nuestro sitio web, plataforma e infraestructura, y proveedor de servicios de notificación por correo electrónico |
- Datos personales recopilados por AWS - Dirección de correo electrónico - Nombre (nombre y apellidos) - Información del dispositivo (tipo de navegador, identificador del dispositivo y dirección IP) - Información de ubicación (país/región y geolocalización IP) |
https://aws.amazon.com/privacy/
Amazon Web Services, Inc. A la atención de: AWS Legal410 Terry Avenue North Seattle WA 98109-5210, Estados Unidos
Amazon Web Services EMEA SARL 38 Avenue John F. Kennedy L-1855Luxemburgo
aws-EU-privacy@amazon.com |
| Perro de datos |
•Estados Unidos
|
Gestión, supervisión y alerta de registros de aplicaciones |
- Dirección de correo electrónico - ID de usuario - Información del dispositivo (tipo de navegador, identificador del dispositivo y dirección IP) - Información de localización (país/región y geolocalización IP) |
https://www.datadoghq.com/legal/privacy/
Datadog, Inc. 620 8ª Avenida Planta 45 Nueva York NY 10018, Estados Unidos
privacy@datadoghq.com |
| MongoDB, Inc. |
• UE/EEE •Estados Unidos
|
Almacenamiento y gestión de bases de datos en la nube |
- Dirección de correo electrónico - ID de usuario - Información del dispositivo (tipo de navegador, identificador del dispositivo y dirección IP) - Información de localización (país/región y geolocalización IP) |
https://www.datadoghq.com/legal/privacy/
A la atención de: Departamento Jurídico MongoDB, Inc. 1633 Broadway Piso 38 Nueva York
NY 10019, Estados Unidos
privacy@mongodb.com |
| Salesforce (Tableau Cloud) |
•Australia • UE/EEE •Reino Unido •Estados Unidos
|
Uso de la plataforma por los clientes Perspectivas, métricas y visualizaciones |
- Dirección de correo electrónico - Nombre (nombre y apellidos) - Información profesional (empleador, nombre del equipo, función, cargo) - Assessment información (estadísticas/resultados del reto) |
https://www.salesforce.com/privacy/overview/
415 Mission Street, 3er piso San Francisco, CA 94105, Estados Unidos
privacy@salesforce.com |
| Usersnap |
• UE/EEE
|
Informes de errores de los clientes |
- Dirección de correo electrónico - Información del dispositivo (tipo de navegador, identificador del dispositivo y dirección IP) |
https://usersnap.com/privacy-policy
Energiestrasse 1 A-4020 Linz Austria
contact@usersnap.com |
| Zendesk |
•Estados Unidos
|
Atención al cliente |
- Dirección de correo electrónico - Nombre (nombre y apellidos) - Información del dispositivo (tipo de navegador, identificador del dispositivo y dirección IP) |
https://www.zendesk.co.uk/company/agreements-and-terms/privacy-notice
A la atención de: Equipo de privacidad 989 Calle del Mercado San Francisco, CA 94103, Estados Unidos
privacy@zendesk.com |
| Coralogix |
• UE/EEE •Estados Unidos
|
Observabilidad, Registro de aplicaciones gestión, supervisión y alerta |
- Dirección de correo electrónico
- ID deusuario
- Informacióndel dispositivo (tipo de navegador, identificador del dispositivo y dirección IP)
- Informaciónsobre la ubicación (país/región y geolocalización IP)
|
Coralogix, Abba Hillel Silver Rd. 19
Ramat Gan, Israel;
Shiran Wolfman, legal@coralogix.com;
Responsable de Cumplimiento y DPO
|
Datum der letzten Aktualisierung, 26. Juni 2025