
个人数据的国际传输
最后更新时间:2024 年 4 月 10 日
有关我们对国际遵守适用的数据保护法律的承诺的更多信息,请参阅我们的 GDPR 及其他 页面。
根据适用的数据保护法,如果经正式授权的执行/立法机构确定第三国提供了足够水平的数据保护,我们可以在没有进一步保障的情况下自由地将个人数据传输到该国的系统或子处理器。
有关欧盟/欧洲经济区的充足性决定,请参阅欧盟委员会的 官方名单。
以下位于美国的子处理商参与美国数据隐私框架(“DPF”),并受益于有关从欧盟/欧洲经济区、英国和瑞士转移的充足性决策:
有关最新信息,请参阅美国商务部维护的官方清单 (https://www.dataprivacyframework.gov/list)。
如果信息传输到不被认可提供与来源国同等水平的数据保护的第三国(“限制性传输”),我们会确保有足够的传输机制和适当的保障措施来保护个人数据。
合同保障
我们的 数据处理附录 (“DPA”)默认包括欧盟/欧洲经济区和英国的标准合同条款(“SCC”),如有必要,我们的数据隐私团队可以与其他司法管辖区的客户合作,补充这些条款。当我们依赖服务提供商的标准措辞时,我们会确保在必要时包括SCC。
有关子处理器的更多信息,请阅读我们的 客户数据的子处理者 页面。
技术和组织措施 ('TOMs')
我们与 SOC2 和 ISO 一致的 TOM 确保了与所有数据处理活动(包括限制传输)风险相适应的安全级别。
请参考我们的 TOMS 网页,了解有关我们如何保护信息资产免遭滥用、滥用或泄露的更多信息。您也可以访问我们的 信任中心 并阅读我们的《安全和隐私》 常见问题 和 白皮书。
正在进行的尽职调查
在可能的服务提供商处理任何个人数据之前,我们会对其安全、隐私和保密做法进行评估,之后每年评估一次。这包括对他们的托管位置进行时间点评估,以及是否需要采取任何其他措施来保护个人数据。
