Bảo vệ dữ liệu/Bên xử lý phụ

Thông tin về các bên xử lý dữ liệu và cách bạn nhận được hợp đồng xử lý dữ liệu (AVV).

Trang “Bên xử lý phụ và DPA – Thông tin bảo vệ dữ liệu” đề cập đến phạm vi chức năng được nêu trong URL. Nội dung hiện có được bổ sung thêm quy trình thực tế, các điều kiện tiên quyết và các giới hạn đã biết. Chính sách bảo mật hiện hành, phiên bản 6 ngày 19.07.2026, nêu ba bên xử lý phụ: Hetzner Online GmbH cho dịch vụ lưu trữ tại Phần Lan, một nhà cung cấp AI bên ngoài cho chế độ AI bên ngoài tùy chọn và Twilio cho kênh SMS đã đăng ký. Thỏa thuận xử lý dữ liệu (DPA) được cung cấp theo yêu cầu; không có tính năng tự tải xuống.

Chính sách bảo mật hiện hành, phiên bản 6 ngày 19.07.2026, tại §13 nêu ba bên xử lý phụ: Hetzner Online GmbH cho dịch vụ lưu trữ tại Phần Lan, một nhà cung cấp AI bên ngoài tại Hoa Kỳ khi dùng chế độ AI bên ngoài và Twilio Inc. tại Hoa Kỳ khi đã đăng ký kênh SMS. Các điều kiện sử dụng tương ứng phải được giữ nguyên trong phần trình bày.

Đối với Hetzner, một DPA theo Điều 28 GDPR được nêu rõ. Đối với hai nhà cung cấp dịch vụ tại Hoa Kỳ, các điều khoản hợp đồng tiêu chuẩn được áp dụng. Việc gửi email được thực hiện qua hạ tầng máy chủ email riêng; không có nhà cung cấp dịch vụ gửi email hàng loạt bên ngoài nào được liệt kê là bên xử lý phụ bổ sung cho mục đích này.

DPA (thỏa thuận xử lý dữ liệu) chỉ được cung cấp theo yêu cầu. Trong bảng điều khiển không có tính năng tự tải xuống. Vì vậy, phần trợ giúp phải giải thích cách gửi yêu cầu và không được nêu một chức năng tải xuống không tồn tại từ trước. Danh sách luôn có giá trị quyết định vẫn là chính sách bảo mật hiện hành.

Các bên xử lý phụ có thể trở nên liên quan tùy theo các chức năng đã đăng ký. Twilio chỉ được sử dụng cho kênh SMS, nhà cung cấp AI bên ngoài chỉ trong chế độ AI bên ngoài. Vì vậy, khi kiểm tra, người dùng đăng nhập nên xem xét gói, các kênh và chế độ AI, thay vì mặc định coi tất cả các nhà cung cấp dịch vụ đều luôn hoạt động.

Do đó, đối với trang “Bên xử lý phụ và DPA – Thông tin bảo vệ dữ liệu”: đoạn văn bản ngắn hiện có được mở rộng thành một hướng dẫn đáng tin cậy, mà không hứa hẹn các khả năng nằm ngoài phạm vi sản phẩm đã được xác nhận. Các nguồn dữ kiện đã được xác minh và phân định trách nhiệm rõ ràng giữa tenant và Zentor vẫn là căn cứ quyết định. Khi có sai lệch, luôn cần nêu chính xác URL này, tenant bị ảnh hưởng và bước đã quan sát được.

Khi làm việc với “datenschutz-subprozessoren”, mỗi bước trước tiên nên được kiểm tra bằng một trường hợp thử nghiệm có kiểm soát. Điều quyết định là cài đặt hiển thị, trạng thái hệ thống thực tế và kết quả mong đợi phải khớp với nhau. Khi có sai lệch, thời điểm chính xác, tenant bị ảnh hưởng, kênh đã sử dụng và thông báo lỗi nguyên văn sẽ giúp ích cho việc phân tích. Thông tin đăng nhập, token và nội dung cá nhân không được đưa vào ảnh chụp màn hình hoặc văn bản hỗ trợ.

Bên xử lý phụ và hợp đồng xử lý dữ liệu (AVV)Danh sách bảng tất cả các bên xử lý dữ liệu được sử dụng trong chính sách quyền riêng tư — và cách bạn nhận được hợp đồng xử lý dữ liệu (AVV).
← Quay lại danh sách tổng quan