Datenschutz/Subprozessoren
Informace o zpracovatelích údajů a jak získat AVV.
Stránka „Subprocesory a AVV – informace o ochraně osobních údajů“ se zabývá funkční oblastí označenou v URL. Stávající obsah je doplněn o skutečný průběh, předpoklady a známé hranice. Aktuální prohlášení o ochraně osobních údajů, verze 6 ze dne 19. 7. 2026, uvádí tři subprocesory: Hetzner Online GmbH pro hosting ve Finsku, externího poskytovatele AI pro volitelný externí režim AI a Twilio pro objednaný SMS kanál. AVV je k dispozici na vyžádání; samoobslužné stažení neexistuje.
Aktuální prohlášení o ochraně osobních údajů, verze 6 ze dne 19. 7. 2026, uvádí v §13 tři subprocesory: Hetzner Online GmbH pro hosting ve Finsku, externího poskytovatele AI v USA při externím režimu AI a Twilio Inc. v USA při objednaném SMS kanálu. Podmínky příslušného použití musí být v zobrazení zachovány.
Pro Hetzner je uveden AVV podle čl. 28 GDPR. Pro oba americké poskytovatele služeb jsou uvedeny standardní smluvní doložky. Odesílání e-mailů probíhá prostřednictvím vlastní infrastruktury mailového serveru; externí poskytovatel hromadného odesílání pro tento účel není uveden jako další subprocesor.
AVV, resp. DPA, je poskytováno pouze na vyžádání. V dashboardu není k dispozici žádný self-service download. Nápověda proto musí vysvětlit postup vyžádání a nesmí zmiňovat žádnou funkci stahování, která v dané fázi neexistuje. Vždy rozhodujícím seznamem zůstává aktuální prohlášení o ochraně osobních údajů.
Subzpracovatelé se mohou stát relevantními v závislosti na objednaných funkcích. Twilio se používá pouze u SMS kanálu, externí poskytovatel AI pouze v externím režimu AI. Přihlášené osoby by proto měly při kontrole zohlednit balíček, kanály a režim AI, místo aby paušálně uváděly všechny poskytovatele služeb jako trvale aktivní.
Pro stránku „Subprozessoren und AVV – Datenschutzinformationen" tedy platí: Stávající krátký text bude rozšířen na spolehlivý návod, aniž by sliboval možnosti nad rámec potvrzeného stavu produktu. Rozhodující zůstávají ověřené zdroje faktů a viditelná odpovědnost mezi tenantem a Zentorem. V případě odchylek by měly být vždy uvedeny přesně tato URL, dotčený mandant a pozorovaný krok.
Při práci s „datenschutz-subprozessoren“ by měl být každý krok nejprve ověřen pomocí kontrolovaného testovacího případu. Klíčové je, aby viditelné nastavení, skutečný stav systému a očekávaný výsledek odpovídaly. Při odchylkách pomáhají při analýze přesný čas, dotčený mandant, použitý kanál a nezměněná chybová hláška. Přístupové údaje, tokeny a osobní obsah přitom nesmí být převzaty do snímků obrazovky nebo podpůrných textů.