Datenschutz/Subprozessoren

委託処理業者に関する情報およびAVVの取得方法

「サブプロセッサーおよびAVV – データプライバシー情報」ページは、URLで指定された機能領域を扱っています。既存の内容は、実際の処理手順、前提条件、および既知の制限事項によって補完されます。2026年7月19日版のデータプライバシーポリシー(バージョン6)では、3つのサブプロセッサーが指定されています。フィンランドでのホスティングを提供するHetzner Online GmbH、オプションの外部AIモード用の外部AIプロバイダー、および予約済みのSMSチャネル用のTwilioです。AVV(委託契約)はリクエストに応じて入手可能ですが、セルフサービスでのダウンロードは提供されていません。

2026年7月19日版のデータプライバシーポリシー(バージョン6)の§13では、3つのサブプロセッサーが指定されています。フィンランドでのホスティングを提供するHetzner Online GmbH、外部AIモード時の米国にある外部AIプロバイダー、および予約済みのSMSチャネル時の米国Twilio Inc.です。各利用条件は、表示内容において維持されなければなりません。

Hetznerについては、GDPR第28条に基づくAVVが指定されています。2つの米国サービスプロバイダーについては、標準契約条項(SCC)が言及されています。メール送信は独自のメールサーバーインフラストラクチャを通じて行われ、外部の大量送信サービスプロバイダーは追加のサブプロセッサーとして記載されていません。

AVV(DPA)はリクエストに応じてのみ提供されます。ダッシュボードにはセルフサービスダウンロード機能がありません。したがって、ヘルプではリクエスト方法を説明する必要があり、事前に存在しないダウンロード機能については言及してはいけません。常に基準となるリストは、最新のデータプライバシーポリシーです。

サブプロセッサーは、予約済みの機能に応じて関連性を持ちます。TwilioはSMSチャネルでのみ使用され、外部AIプロバイダーは外部AIモードでのみ使用されます。したがって、確認を行う際には、すべてのサービスプロバイダーを一律に常時アクティブとして表示するのではなく、パッケージ、チャネル、およびAIモードを考慮すべきです。

「サブプロセッサーおよびAVV – データプライバシー情報」ページについては、以下の通りです。既存の簡潔なテキストは、確認済みの製品ステータスを超えた機能を保証することなく、信頼性の高い手順書へと拡張されます。重要なのは、検証済みの情報源と、テナントとZentorの間で可視化された責任範囲を維持することです。逸脱がある場合は、常に正確なURL、対象となるテナント、および観察された手順を明記する必要があります。

「datenschutz-subprozessoren」での作業にあたっては、各ステップをまず制御されたテストケースで検証する必要があります。重要なのは、可視化された設定、実際のシステムステータス、および期待される結果が一致していることです。逸脱がある場合、正確な時刻、対象となるテナント、使用されたチャネル、および変更されていないエラーメッセージが分析に役立ちます。アクセス情報、トークン、および個人情報は、スクリーンショットやサポートテキストに含めてはいけません。

サブプロセッサーおよび委託処理契約(AVV)プライバシーポリシーにおけるすべての委託処理者の一覧表 — および委託処理契約(AVV)の取得方法。
一覧に戻る