Защита данных/Субобработчики
Информация об обработчиках и о том, как получить договор об обработке данных (AVV).
Страница «Субобработчики и AVV — Информация о защите данных» описывает функциональную область, обозначенную в URL. Существующий контент дополнен описанием реального процесса, условиями и известными ограничениями. Текущая Политика конфиденциальности, версия 6 от 19.07.2026, указывает на трёх субобработчиков: Hetzner Online GmbH для хостинга в Финляндии, внешнего провайдера ИИ для опционального внешнего режима ИИ и Twilio для канала SMS. AVV предоставляется по запросу; функция самосервисного скачивания отсутствует.
Текущая Политика конфиденциальности, версия 6 от 19.07.2026, в §13 указывает на трёх субобработчиков: Hetzner Online GmbH для хостинга в Финляндии, внешнего провайдера ИИ в США при использовании внешнего режима ИИ и Twilio Inc. в США при использовании канала SMS. Условия использования каждого из них должны сохраняться в отображении.
Для Hetzner указан AVV в соответствии со ст. 28 GDPR. Для двух провайдеров из США указаны стандартные договорные положения. Отправка электронной почты осуществляется через собственную инфраструктуру почтовых серверов; внешний провайдер массовой рассылки в качестве дополнительного субобработчика не указан.
AVV или DPA предоставляются только по запросу. В дашборде отсутствует функция самосервисного скачивания. Следовательно, раздел помощи должен разъяснить порядок подачи запроса и не может указывать на функцию скачивания, которой не существует заранее. Всегда актуальным остаётся текущая Политика конфиденциальности.
Субобработчики могут становиться релевантными в зависимости от забронированных функций. Twilio используется только для канала SMS, а внешний провайдер ИИ — только во внешнем режиме ИИ. Поэтому при проверке зарегистрированные пользователи должны учитывать тариф, каналы и режим ИИ, а не представлять всех провайдеров как постоянно активных.
Для страницы «Субобработчики и AVV — Информация о защите данных» это означает: существующий краткий текст расширяется в надёжное руководство, без обещания возможностей, выходящих за рамки подтверждённого состояния продукта. Основными остаются проверенные источники фактов и видимая ответственность между тенантом и Zentor. При отклонениях всегда следует указывать именно URL, затронутый клиент и наблюдаемый шаг.
При работе с «datenschutz-subprozessoren» каждый шаг сначала следует проверять с помощью контролируемого тестового случая. Критически важно, чтобы видимая настройка, фактический статус системы и ожидаемый результат совпадали. При отклонениях анализу помогут точное время, затронутый клиент, использованный канал и неизменённое сообщение об ошибке. Данные для входа, токены и персональные данные при этом нельзя переносить в скриншоты или тексты поддержки.