Personvern/underleverandører
Informasjon om databehandlere og hvordan du får en databehandleravtale (AVV).
Siden «Underdatabehandlere og AVV – personverninformasjon» omhandler funksjonsområdet som er angitt i URL-en. Det eksisterende innholdet utvides med den faktiske prosessen, forutsetningene og de kjente begrensningene. Den gjeldende personvernerklæringen, versjon 6 av 19.07.2026, nevner tre underdatabehandlere: Hetzner Online GmbH for hosting i Finland, en ekstern KI-leverandør for den valgfrie eksterne KI-modusen og Twilio for den bestilte SMS-kanalen. En databehandleravtale (AVV) er tilgjengelig på forespørsel; en selvbetjent nedlasting finnes ikke.
Den gjeldende personvernerklæringen, versjon 6 av 19.07.2026, nevner i § 13 tre underdatabehandlere: Hetzner Online GmbH for hosting i Finland, en ekstern KI-leverandør i USA ved ekstern KI-modus og Twilio Inc. i USA ved bestilt SMS-kanal. Vilkårene for den enkelte bruken må bevares i fremstillingen.
For Hetzner er en databehandleravtale (AVV) etter art. 28 GDPR oppgitt. For de to amerikanske tjenesteleverandørene nevnes EUs standardkontraktsbestemmelser. E-postsending går via egen e-postserverinfrastruktur; en ekstern leverandør for masseutsending er ikke oppført som ekstra underdatabehandler.
En databehandleravtale (AVV) eller DPA leveres bare på forespørsel. I dashbordet finnes ingen selvbetjent nedlasting. Hjelpen må derfor forklare veien for forespørselen og må ikke nevne en nedlastingsfunksjon som ikke finnes. Den alltid avgjørende listen er fortsatt den gjeldende personvernerklæringen.
Underdatabehandlere kan bli relevante avhengig av bestilte funksjoner. Twilio brukes bare for SMS-kanalen, og den eksterne KI-leverandøren bare i den eksterne KI-modusen. Brukere bør derfor ved en vurdering ta hensyn til pakke, kanaler og KI-modus, i stedet for å fremstille alle tjenesteleverandører som generelt aktive.
For siden «Underdatabehandlere og AVV – personverninformasjon» gjelder dermed: Den eksisterende korte teksten utvides til en pålitelig veiledning, uten å love muligheter utenfor den bekreftede produktstatusen. Avgjørende er og blir de verifiserte faktakildene og det synlige ansvaret mellom tenant og Zentor. Ved avvik bør alltid akkurat denne URL-en, den berørte tenanten og det observerte steget oppgis.
Ved arbeid med «datenschutz-subprozessoren» bør hvert steg først prøves med et kontrollert testtilfelle. Det avgjørende er at den synlige innstillingen, den faktiske systemstatusen og det forventede resultatet stemmer overens. Ved avvik hjelper et nøyaktig klokkeslett, den berørte tenanten, den brukte kanalen og den uendrede feilmeldingen ved analysen. Tilgangsdata, tokens og personopplysninger må ikke tas med i skjermbilder eller supporttekster.