Dienstleister, die personenbezogene Daten im Auftrag von Noria gemäß Art. 28 DSGVO verarbeiten
Ein Unterauftragsverarbeiter ist eine externe Stelle, die von Noria beauftragt wird, personenbezogene Daten im Auftrag unserer Kunden (Verantwortliche) zu verarbeiten. Jeder Unterauftragsverarbeiter ist durch einen schriftlichen Vertrag gebunden, der die Anforderungen von Artikel 28(4) DSGVO erfüllt, einschließlich Vertraulichkeit, technischer und organisatorischer Sicherheit sowie Auditrechten.
Wann immer möglich, bevorzugen wir Anbieter, die ausschließlich im Europäischen Wirtschaftsraum (EWR) hosten und verarbeiten. Wo dies nicht möglich ist, stellen wir eine der in Kapitel V der DSGVO vorgesehenen Garantien sicher:
| Unterauftragsverarbeiter | Zweck | Datenkategorien | Standort | Übermittlungsgrundlage |
|---|---|---|---|---|
| Meta Platforms Ireland Ltd. WhatsApp Business API | Senden und Empfangen von Nachrichten, Verwaltung genehmigter Vorlagen, Authentifizierung der Nummer | Telefonnummer, Kontaktname, Nachrichteninhalt, Zustellungsmetadaten | Irland (EWR) | SCC + DPF |
| Google Ireland Ltd. Google Calendar API + OAuth 2.0 | Synchronisierung von Kalenderereignissen, Terminplanung, OAuth-Authentifizierung | E-Mail, Kalenderereignisse, verschlüsselte Zugriffstoken | Irland (EWR) + USA | SCC + DPF |
| OpenAI Ireland Ltd. API gpt-4o-mini | Verarbeitung natürlicher Sprache für die vom Kunden konfigurierten KI-Agenten | Nachrichteninhalt (nur das für die Antwort Erforderliche), Tenant-Guardrails | Irland (EWR) + USA | SCC + DPF |
| __PROVIDER_HOSTING__ Cloud- und Datenbankinfrastruktur | Hosting der Plattform, PostgreSQL-Datenbanken, Dateispeicher | Alle Plattformdaten (im Ruhezustand mit AES-256 und bei der Übertragung mit TLS 1.2+ verschlüsselt) | __HOSTING_REGION__ (EU) | EU/EWR |
| __PROVIDER_EMAIL__ Transaktions-E-Mail | Benachrichtigungen, Sicherheitswarnungen, Passwortwiederherstellung | E-Mail-Adresse, Inhalt der Benachrichtigungen | __EMAIL_REGION__ | EU/EWR |
Hinweis zu den „__PROVIDER__“-Platzhaltern: die mit Platzhaltern gekennzeichneten Anbieter werden intern bestätigt und vor jeder Verarbeitung im Produktivbetrieb auf dieser Seite aktualisiert. Enterprise-Kunden können die detaillierte Liste (einschließlich der Zertifizierungen ISO 27001 / 27701 / SOC 2) per E-Mail an contacto@noria.pt anfordern.
Zusätzlich zu den oben genannten Unterauftragsverarbeitern kann der Kunde über das Integrationsmenü weitere Integrationen aktivieren (CRM, Zahlungs-Gateway, Abrechnungssoftware usw.). In diesen Fällen ist der Kunde für die Rechtsgrundlage und den Auftragsverarbeitungsvertrag mit diesen externen Anbietern verantwortlich. Noria handelt lediglich als technischer Vermittler für die Übertragung der konfigurierten Daten.
Wir verpflichten uns, jeden Kunden mindestens 30 Tage im Voraus zu benachrichtigen, bevor ein Unterauftragsverarbeiter zu dieser Liste hinzugefügt, ersetzt oder daraus entfernt wird, im Einklang mit Artikel 28(2) DSGVO. Die Benachrichtigung erfolgt über:
Der Kunde hat das Recht, einem neuen Unterauftragsverarbeiter innerhalb einer angemessenen Frist zu widersprechen. Kann der Widerspruch nicht beigelegt werden, kann jede Partei die Vereinbarung ohne Vertragsstrafe kündigen.
Unterauftragsverarbeitungsverträge, Sicherheitszertifizierungen, SOC 2 / ISO 27001-Berichte und Folgenabschätzungen für Übermittlungen (TIA) können Enterprise-Kunden unter Geheimhaltungsvereinbarung auf Anfrage an contacto@noria.pt mit dem Betreff „Audit — Unterauftragsverarbeiter“ zur Verfügung gestellt werden.