私隱/次級處理商
資料處理商資料及如何取得 AVV
「次級處理商及 AVV – 私隱資料說明」一頁涵蓋 URL 所指的功能範疇。現有內容已補充實際運作流程、先決條件及已知限制。現時私隱政策(版本 6,日期 19.07.2026)列明三個次級處理商:Hetzner Online GmbH(負責芬蘭託管)、外部AI供應商(用於可選的外部AI模式)以及 Twilio(用於已訂購的 SMS 渠道)。AVV 可應要求提供,但無自助下載功能。
現時私隱政策(版本 6,日期 19.07.2026)在 §13 列明三個次級處理商:Hetzner Online GmbH(負責芬蘭託管)、外部AI供應商(位於美國,適用於外部AI模式)以及 Twilio Inc.(位於美國,適用於已訂購的 SMS 渠道)。各項使用條款必須在展示中保持不變。
Hetzner 已根據GDPR 第 28 條提供 AVV。至於兩間美國服務供應商,則列明標準合約條款。電子郵件發送透過自家郵件伺服器基礎設施進行;因此,並無額外列明外部大規模發送服務供應商作為次級處理商。
AVV 或數據保護協議僅可應要求提供。儀表板內並無自助下載功能,故說明內容須解釋查詢途徑,且不得提及事前不存在之下載功能。具決定效力的清單始終為現時私隱政策。
次級處理商會視乎已訂購的功能而有所不同。Twilio 僅於 SMS 渠道中使用,外部AI供應商僅於外部AI模式下運作。因此,審核時應考慮方案、渠道及AI模式,而非一概將所有服務供應商列為持續活躍。
就「次級處理商及 AVV – 私隱資料說明」一頁而言:現有簡述已擴充為可靠的操作指引,同時不會承諾超出確認產品狀態之外的功能。具決定效力的仍為經核實的資料來源,以及租戶與 Zentor 之間明確的責任劃分。如有偏差,務必清楚列明 URL、相關租戶及所觀察到的步驟。
在使用「datenschutz-subprozessoren」時,每個步驟應先透過受控測試用例進行驗證。關鍵在於可見設定、實際系統狀態與預期結果必須一致。如有偏差,精確時間、相關租戶、所用渠道及未變化的錯誤訊息將有助分析。在此過程中,切勿將登入憑證、Token或個人資料內容複製至截圖或支援文字中。