个人数据的国际转移
最后更新2024 年 4 月 10 日
关于我们承诺在国际上遵守适用的数据保护法的更多信息,请参考我们的GDPR及其他页面。
根据适用的数据保护法,如果正式授权的行政/立法机构确定第三国提供了足够的数据保护水平,我们可以自由地将个人数据传输到该国的系统或子处理者,而无需进一步的保护措施。
有关欧盟/欧洲经济区的适足性决定,请参阅欧盟委员会的 官方清单.
以下位于美国的次级处理商参与了美国数据隐私框架(DPF),并受益于有关从欧盟/欧洲经济区、英国和瑞士传输数据的适当性决定:
如需了解最新信息,请参阅美国商务部的官方清单 (https://www.dataprivacyframework.gov/list)。
如果信息被转移到不被认为提供与原始国家同等数据保护水平的第三国(“限制传输”),我们确保适当的传输机制和适当的保护措施来保护个人数据。
合同保障措施
我们的 数据处理附录(我们的数据处理附录("DPA")默认包含欧盟/欧洲经济区和英国的标准合同条款("SCC"),如有必要,我们的数据隐私团队可与其他辖区的客户合作,对这些条款进行补充。如果我们依赖于服务提供商的标准措辞,我们会确保在必要时包含 SCC。
有关子处理程序的更多信息,请阅读我们的 客户数据分处理器页面。
技术和组织措施(TOMs)
我们的 SOC2 和 ISO TOM 确保所有数据处理活动(包括受限制的传输)的安全级别与风险相适应。
请参阅我们的 TOMs 网页了解更多有关我们如何保护信息资产不被误用、滥用或泄露的信息。您还可以访问我们的 信任中心并阅读我们的安全与隐私 常见问题和 白皮书.
持续的尽职调查
我们会在潜在服务提供商处理任何个人数据之前评估其安全、隐私和保密做法,此后每年评估一次。这包括对其托管位置的时间点评估,以及是否需要采取任何其他措施来保护个人数据。