Grazie mille.

Hai effettuato l'iscrizione

Data di entrata in vigore 3 novembre 2023
vedi Registro delle modifiche

Cos’è un sub-responsabile esterno del trattamento?

Un sub-responsabile del trattamento è un fornitore ingaggiato da Zoom per elaborare i dati per conto dei nostri clienti, che sono i titolari del trattamento di tali dati.

Processo con il quale Zoom incarica i sub-responsabili del trattamento

Zoom richiede ai sub-responsabili del trattamento di rispettare obblighi equivalenti a quelli richiesti da Zoom (come responsabile del trattamento) come descritto nell'addendum di elaborazione dei dati (DPA) di Zoom, tra i quali, a mero titolo esemplificativo:

  • trattare i dati personali seguendo le istruzioni dei titolari del trattamento dei dati (ossia i Clienti) comunicate da Zoom ai sub-responsabili del trattamento corrispondenti;
  • per le attività legate ai sub-responsabili, usare solo personale affidabile soggetto a un obbligo contrattualmente vincolante di osservare le norme riguardanti la privacy e la sicurezza dei dati, nella misura applicabile, ai sensi delle leggi sulla protezione dei dati applicabili;
  • informare tempestivamente Zoom di qualunque violazione della sicurezza; e
  • collaborare con Zoom per elaborare le richieste dei titolari del trattamento, degli interessati al trattamento o di autorità di protezione dei dati, ove applicabile.

Ad eccezione di quanto previsto di seguito, Zoom è proprietario o controlla l'accesso all'infrastruttura che ospita i dati personali archiviati e in tempo reale (se il cliente sceglie di archiviare tali contenuti, come ad esempio registrazioni e trascrizioni). I dati personali potrebbero essere trasferiti ad altri data center all'interno della stessa regione per garantire le prestazioni e la disponibilità di Zoom. Zoom lavora inoltre con i sub-responsabili del servizio elencati di seguito per fornire le funzionalità indicate.

Il seguente schema elenca i paesi e i soggetti giuridici coinvolti nell'elaborazione e nell'archiviazione dei dati personali da Zoom, che agisce in qualità di responsabile dei dati per conto dei suoi clienti, i titolari dei dati.

Sub-responsabili del trattamento autorizzati da Zoom
Nome Scopo  Dati condivisi con il sub-responsabile Luogo Metodo di trasferimento internazionale  Tutele aggiuntive

(link alle risorse dei sub-responsabili del trattamento)

Amazon Web Services Fornitore di servizi cloud 
  • Traffico riunioni e webinar in tempo reale
  • Registrazioni di riunioni e di chiamate (se salvate sul cloud dal cliente)
  • Trascrizioni di riunioni o registrazioni di chiamate (se la riunione è stata registrata e salvata nel cloud dal cliente)
  • File caricati
Australia, Brasile, Canada, Europa, India, Giappone, Singapore, Taiwan, Stati Uniti SCC Whitepaper su rischi e conformità e Centro di sicurezza AWS
Anthropic Fornitore di servizi di funzionalità intelligenti Il fornitore di servizi di funzionalità intelligenti Anthropic tratterà i seguenti dati solo se un amministratore abilita separatamente questa funzionalità:

  • Contenuti e contesto del cliente
Stati Uniti SCC Informativa sulla privacy
Apple Invia notifiche push a telefoni iOS. I Clienti possono decidere di non usare questo servizio. 
  • Notifica messaggio chat
  • Notifica messaggio SMS
  • Notifica messaggio PBX (chiamata telefonica)
Stati Uniti  SCC Panoramica del servizio di notifiche push di Apple
Cloudflare Sicurezza
  • Indirizzo IP
Unione Europea, Stai Uniti  SCC
Pagina di conformità Cloudflare
,

Pagina di conformità con il GDPR
Piattaforma cloud Google Fornitore servizi cloud
  • Traffico riunioni e webinar in tempo reale
Taiwan SCC Centro risorse per la privacy
Google Firebase Invia notifiche push a telefoni Android. I clienti possono decidere di non usare questo servizio.
  • Notifica messaggio chat
  • Notifica messaggio SMS
  • Notifica messaggio PBX (chiamata telefonica)
Stati Uniti SCC Privacy e sicurezza su Firebase
MaestroQA Assistenza garanzia qualità I Contenuti delle comunicazioni relative all'assistenza, ad esempio, registrazioni nel cloud o trascrizioni di chat nella riunione o POTREBBERO essere condivisi con MaestroQA, solo nel caso in cui il Cliente decida di fornirli direttamente a un incaricato dell'assistenza di Zoom durante un'interazione di assistenza, vale a dire come allegato a un ticket di assistenza. Irlanda, Stati Uniti SCC Informativa sulla privacy
Microsoft Fornitore di servizi cloud.
  • Traffico riunioni e webinar in tempo reale
  • Registrazioni di riunioni e di chiamate (se salvate sul cloud dal cliente)
  • Trascrizione delle registrazioni di riunioni o chiamate (se la riunione è stata registrata e salvata sul cloud dal cliente)
  • File caricati
Svizzera SCC Informativa sulla Privacy Microsoft
OneTrust Portale per le richieste dei soggetti interessati, Centro per le preferenze dei cookie
  • Nome
  • Indirizzo e-mail
  • Tipo di account
  • Paese
  • Indirizzo IP
  • Report DSAR
  • Preferenze dei cookie dell'utente
Stati Uniti SCC Pagina Trust
OpenAI Fornitore di servizi di funzionalità intelligenti OpenAI tratterà i seguenti dati solo se un Amministratore abilita separatamente questa funzionalità:

  • Contenuti e contesto del cliente
Stati Uniti SCC Informativa sulla Privacy di OpenAI
Oracle Fornitore servizi cloud
  • Traffico riunioni e webinar in tempo reale
  • Indirizzo delle registrazioni di riunioni e chiamate
  • Trascrizione di registrazioni di riunioni o chiamate
Messico, Stati Uniti Norme vincolanti d'impresa (BCR) Whitepaper di sintesi tecnica
Qualtrics Feedback, recensioni e risposte ai sondaggi Se un cliente decide di fornire feedback, recensioni o risposte a sondaggi a Zoom, Qualtrics può elaborarli:

  • Indirizzo e-mail
  • Indirizzo IP
  • Informazioni sull'account
  • Contenuto del cliente o qualsiasi dato il cliente decida di fornire con feedback, sondaggi o recensioni
Germania, Stati Uniti SCC Protezione e privacy dei dati
SendSafely Servizio di trasferimento dei file crittografati I Contenuti delle comunicazioni, ad esempio gli allegati, POTREBBERO essere condivisi con SendSafely, solo solo nel caso in cui il Cliente decida di fornirli direttamente a un agente dell'assistenza Zoom attraverso un'interazione di assistenza (ad esempio, come allegato a un ticket di assistenza). Stati Uniti SCC Informativa sulla privacy | SendSafely | Crittografia end-to-end
ServiceNow Piattaforma di servizio clienti basata su cloud I Contenuti delle comunicazioni quali registrazioni nel cloud o trascrizioni delle chat nelle riunioni POTREBBERO essere condivise con ServiceNow, solo nel caso in cui il Cliente decida di fornirli direttamente a un incaricato dell'assistenza di Zoom durante un'interazione di assistenza. Germania, Stati Uniti SCC Conformità con il Regolamento generale sulla protezione dei dati (General Data Protection Regulation, GDPR)
TaskUS Fornitori di soluzioni I Contenuti delle comunicazioni, come trascrizioni di chat nella riunione o registrazioni nel cloud POTREBBERO essere condivisi con TaskUS, solo nel caso in cui il Cliente decida di fornirli direttamente a un incaricato dell'assistenza di Zoom durante un'interazione di assistenza. Filippine SCC Sicurezza dei contenuti
Twilio Invia e-mail di notifica agli invitati dei clienti Se i clienti scelgono di inviare e-mail di notifica agli invitati tramite Zoom, Twilio elaborerà i seguenti dati:

  • Nome
  • Indirizzo e-mail
  • Titolo della riunione o del webinar
  • ID riunione/webinar
  • Data e ora di inizio della riunione
Stati Uniti SCC Whitepaper di Twilio sul GDPR
Zendesk Piattaforma di servizio clienti basata su cloud I Contenuti delle comunicazioni quali registrazioni nel cloud o trascrizioni delle chat avvenute durante le riunioni POTREBBERO essere condivise con Zendesk, ma solo se il Cliente accetta di fornirli direttamente a un addetto dell'assistenza di Zoom durante un'interazione di assistenza. Stati Uniti Norme vincolanti d'impresa (BCR) Certificazioni e partecipazioni a enti di conformità

Per ulteriori sub-responsabili del trattamento specifici per Zoom Events, consulta quanto segue. Per maggiori informazioni su Zoom Events, consulta l'Informativa sulla Privacy di Zoom Events.

Sub-responsabili del trattamento autorizzati di Zoom Events
Nome Scopo  Dati condivisi con il sub-responsabile Luogo Metodo di trasferimento internazionale  Tutele aggiuntive

(link alle risorse dei sub-responsabili del trattamento)

Stripe Elaborazione del pagamento Le informazioni sul pagamento e sulla transazione quali nome, e-mail, informazioni sul conto bancario, informazioni sulle carte di pagamento, data/ora, importo della transazione e nome dell'esercente. Stati Uniti SCC Centro per la privacy di Stripe

Aggiornamenti

Con la crescita e l’evoluzione della nostra azienda, anche i Sub-responsabili del trattamento da noi utilizzati potrebbero cambiare. Avviseremo il proprietario dell’account Cliente riguardo qualsiasi nuovo Sub-responsabile del trattamento, nella misura richiesta dall’accordo contrattuale, e inseriremo aggiornamenti in merito su questa pagina.

È possibile inoltre utilizzare il modulo sottostante per iscriversi agli aggiornamenti.

 

 

Chi è un'Affiliata di Zoom?

Un'affiliata di Zoom è un'entità controllata direttamente o indirettamente da Zoom. In unione con Zoom Video Communications Inc., queste affiliate compongono il Gruppo Zoom

Trasferimenti internazionali interni al Gruppo Zoom

Tutte le parti del Gruppo Zoom hanno sottoscritto un accordo di trasferimento dei dati che stabilisce i requisiti per la protezione dei dati e include le Clausole contrattuali standard dell'UE ("SCC").

Affiliate di Zoom
Nome entità Posizione registrata
ZOOM VIDEO COMMUNICATIONS, INC. Delaware, USA
ZVC JAPAN K.K. Giappone
ZVC Netherlands B.V. Amsterdam, Paesi Bassi

Norvegia (filiale)
ZVC- Australia Pty Ltd.  Nuovo Galles del Sud, Australia
ZVC UK Ltd.  Inghilterra
Galles
Zoom Voice Communications, Inc.  Delaware, USA

Hong Kong (registrazione aziendale)
ZVC France SAS Parigi, Francia
ZVC India Pvt. Ltd.  Mumbai, India
ZVC Canada, Ltd.  Registrazione avvenuta a:
New Brunswick, Canada

Registrazioni extra provinciali:
Alberta
British Columbia
Manitoba
Ontario
Quebec
Keybase, LLC Delaware, USA
ZVC Singapore Pte. Ltd.  Singapore
ZVC Germany GmbH Germania
Zoom Video Communications (Hong Kong) Limited Hong Kong
Zoom Video Communications (Shanghai) Co., Ltd.  Cina
Saasbee Inc. (Hefei) Ltd.  Cina
Saasbee Software (Hangzhou) Co., Ltd. Cina
Zoom Video Communications (Suzhou) Inc.  Cina
Workvivo Limited Irlanda

 

 

Data della modifica Modifica Note
3 novembre 2023 Aggiunta di Stati Uniti come località di trattamento per ServiceNow.
23 ottobre 2023 Aggiunto Workvivo come affiliata.

Aggiunta di Messico come località di trattamento per Oracle.

28 luglio 2023 Aggiunto Anthropic come sub-responsabile del trattamento
10 maggio 2023 Rimosso CSS Corp dall'elenco dei sub-responsabili del trattamento.

Aggiunti OpenAI, Qualtrics e ServiceNow come sub-responsabili del trattamento.

Aggiornamento di Cloudflare, MaestroQA e Twilio per maggior precisione.

Aggiunto Stripe come sub-responsabile del trattamento per Zoom Events.

CSS Corp non è più un fornitore di Zoom.
5 ottobre 2022 Aggiunta di Taiwan come località di trattamento per Amazon Web Services.

Aggiunta piattaforma Google Cloud solo per il trattamento a Taiwan.

Aggiunto SendSafely come sub-responsabile del trattamento.

 
25 aprile 2022 Aggiunto Microsof come sub-responsabile del trattamento  
17 febbraio 2022 Rimossa Karlsruhe Information Technology Solutions dall'elenco delle Affiliate.

Aggiunti MaestrosQA, sub-responsabili del trattamento per maggiore precisione.

Aggiornato l'elenco delle sedi AWS per maggiore precisione.
Karlsruhe Information Technology Solutions ha effettuato la fusione con ZVC Germany GmbH.

A seguito di una verifica interna, abbiamo notato l'assenza di tre fornitori. Zoom ha sempre usato questi fornitori a tale scopo; essi non sono nuovi sub-responsabili.
30 dicembre 2021 Aggiunti Twilio, CSS Corp, TaskUS per maggiore precisione.

Aggiunta di affiliate di Zoom per maggiore trasparenza.
A seguito di una verifica interna, abbiamo identificato l'assenza di due fornitori. Zoom ha sempre utilizzato questi fornitori per tale finalità: non si tratta di nuovi sub-responsabili del trattamento.
11 febbraio 2021 Aggiornate sedi regionali dei fornitori di infrastrutture per servizi cloud Sedi regionali dei fornitori di infrastrutture per servizi cloud aggiornate per una maggiore precisione
14 ottobre 2020 Rimossi fornitori erroneamente classificati come sub-responsabili del trattamento. A seguito di una verifica interna, abbiamo identificato dei fornitori precedentemente presenti in elenco che non si stavano in realtà occupando dell'elaborazione dei dati di clienti per i quali Zoom è il responsabile dei dati. Per questo motivo li abbiamo rimossi dall'elenco.
14 ottobre 2020 Aggiunti Apple e Google Firebase per maggiore precisione.  A seguito di una verifica interna, abbiamo notato l'assenza di due fornitori di notifiche push per telefoni cellulari. Zoom ha sempre usato questi fornitori a tale scopo; essi non sono nuovi sub-responsabili.