什么是子处理器?
“客户数据” 是指由Secure Code Warrior(充当处理者)代表客户(充当控制者)处理的个人数据,以提供我们的产品和/或服务。
“子处理器” 是指由 Secure Code Warrior 进一步聘请的第三方(例如承包商、服务提供商或供应商),以帮助我们出于相同目的处理客户数据。我们使用不同类型的子处理器来执行各种功能,如下表所示。
我们作为独立控制者行事的地方
当 Secure Code Warrior 充当独立控制者时,我们会根据适用的数据保护法,代表我们自己并出于自己的业务目的(“SCW 数据”)处理个人数据。例如,当我们处理与反馈或功能请求相关的用户个人数据时,或者当用户同意我们使用分析 Cookie 时。
参与处理 SCW 数据的第三方不是次级处理者,但在聘请这些服务提供商之前,我们会遵循下文概述的相同审查流程。
有关我们的数据和隐私保护措施的更多信息,请参阅我们的 隐私政策。
我们的供应商审查流程
尽职调查
我们承诺在拟议的子处理者处理客户数据之前,使用商业上合理的选择流程来评估其安全、隐私和保密做法。
合同保障
我们要求分处理商履行与我们自己的客户协议中包含的义务相同的义务,包括以下条款:
- 按照书面说明处理客户数据
- 为有权访问客户数据的人员提供定期的安全和数据保护培训
- 实施和维护适当的技术和组织措施
- 提供遵守其安全和数据保护义务的证据(以年度认证或审计的形式)
- 及时告知我们任何实际或潜在的安全事件和/或个人数据泄露事件
- 与我们合作,以处理客户、数据主体或数据保护机构的请求
国际数据传输
具有足够数据保护水平的第三国
我们可以自由地将个人数据传输给子处理者和根据适用的数据保护法认可的提供适当数据保护水平的第三国(包括美国数据隐私框架 (DPF) 的注册参与者)。
限制转账
如果信息被传输到子处理者或未被认可提供足够或同等数据保护水平的第三国(“限制性传输”),我们会确保有足够的传输机制和适当的保障措施来保护个人数据(例如标准合同条款和符合ISO的技术和组织措施)。
想了解有关国际转账的更多信息?
有关信息,请参阅我们的专用网页 个人数据的国际传输
客户通知
每当我们聘用新的子处理者时,我们都会更新此页面。如果我们有义务以书面形式将子处理者名单的更新告知客户,我们还将通过电子邮件向我们的定期业务联系人发送电子邮件,并在合理的情况下向客户公开披露的隐私联系人发送电子邮件。
除非另有约定,否则客户可以在更新后的三十 (30) 天内通过电子邮件反对任命新的分处理者 privacy@securecodearrior.com,以及反对的正当理由。
客户子处理器
| 子处理器和托管地点 |
处理地点 |
宗旨 |
处理的客户数据 |
隐私政策和联系细节 |
Secure Code Warrior 集团实体 (参见我们的隐私政策附录 A)。 |
- 澳大利亚
- 欧盟/欧洲经济区
- 英国
- 美国
|
产品支持、维护和交付 |
有关我们处理活动的更多信息,请参阅我们的隐私政策。 |
https://www.securecodewarrior.com/trust/privacy-policy
privacy@securecodewarrior.com |
| 亚马逊网络服务(AWS) |
- 欧盟/欧洲经济区
- 美国
|
我们网站、平台和基础设施的云存储主机,以及电子邮件通知服务提供商 |
- 由AWS收集的个人数据 - 电子邮件地址 - 姓名(姓和名) - 设备信息(浏览器类型、设备标识符和IP地址) - 位置信息(国家/地区和IP地理定位)。 |
https://aws.amazon.com/privacy/
Amazon Web Services, Inc. Attn: AWS Legal410 Terry Avenue North Seattle WA 98109-5210, USA
Amazon Web Services EMEA SARL 38 Avenue John F. Kennedy L-1855Luxembourg
aws-EU-privacy@amazon.com |
| 数据狗 |
- 美国
|
应用程序日志管理、监控和警报 |
- 电子邮件地址 - 用户ID - 设备信息(浏览器类型、设备标识符和IP地址) - 位置信息(国家/地区和IP地理定位)。 |
https://www.datadoghq.com/legal/privacy/
Datadog, Inc. 620 8th Avenue Floor 45 New York NY 10018, USA
privacy@datadoghq.com |
| MongoDB, Inc. |
- 欧盟/欧洲经济区
- 美国
|
云数据库存储和管理 |
- 电子邮件地址 - 用户ID - 设备信息(浏览器类型、设备标识符和IP地址) - 位置信息(国家/地区和IP地理定位)。 |
https://www.datadoghq.com/legal/privacy/
收件人:法律部 MongoDB, Inc. 1633 Broadway 38th Floor New York
NY 10019, USA
privacy@mongodb.com |
| Salesforce (Tableau 云) |
- 澳大利亚
- 欧盟/欧洲经济区
- 英国
- 美国
|
客户平台使用情况 洞察、指标和可视化 |
• 电子邮件地址 • 姓名(名字和姓氏) • 专业信息(雇主、团队名称、角色、职位) • Assessment 信息(挑战统计/结果) |
https://www.salesforce.com/privacy/overview/
415 Mission Street, 3rd Floor San Francisco, CA 94105, USA
privacy@salesforce.com |
| 用户手册 |
- 欧盟/欧洲经济区
|
客户错误报告 |
- 电子邮件地址 - 设备信息(浏览器类型、设备标识符和IP地址)。 |
https://usersnap.com/privacy-policy
Energiestrasse 1 A-4020 Linz 奥地利
contact@usersnap.com |
| Zendesk |
- 美国
|
客户支持 |
• 电子邮件地址 • 姓名(名字和姓氏) • 设备信息(浏览器类型、设备标识符和 IP 地址) |
https://www.zendesk.co.uk/company/agreements-and-terms/privacy-notice
收件人:隐私团队 989 Market Street San Francisco, CA 94103, USA
privacy@zendesk.com |
| Coralogix |
- 欧盟/欧洲经济区
- 美国
|
可观察性、 应用日志 管理、 监控和 警报 |
- 电子邮件 地址
- 用户 ID
- 设备 信息(浏览器类型、设备标识符和 IP 地址)
- 位置 信息(国家/地区和 IP 地理位置)
|
Coralogix, Abba Hillel Silver Rd.19
以色列拉马特甘;
Shiran Wolfman,legal@coralogix.com;
合规官兼 DPO
|
上次更新的数据,2025 年 6 月 26 日