Skip to main content

Datenwohnsitz und internationale Überweisungen

Zwanzig Cloud läuft auf AWS-Servern in Frankfurt, Deutschland.
Hosting Region kann ab 2027 ausgewählt werden, alternativ kannst du unsere Partners erreichen, um dir beim Einrichten deiner Instanz zu helfen.
Eine Liste aller Subprozessoren ist in unserem Vertrauenszentrum verfügbar.
Die EU Standard Contractual Klauseln mit dem UK Addendum und schweizerischen Änderungen gelten für internationale Datenübertragungen innerhalb der EU und aller Subprozessoren.

Datenverarbeitungsvertrag und rechtliche Rollen

Neueste DPA ist in Ihrem Arbeitsbereich unter https:///settings/legal/dpa verfügbar (z.B. https://getting-started.twenty.com/settings/legal/dpa).
Gemäß unserer Datenschutzrichtlinie, fungieren 20 als Datenverarbeiter für Händler und Kontaktinformationen, die im CRM gespeichert sind während Ihr Unternehmen bleibt der Data Controller.
CRM-Inhalte werden nicht für die Ausbildung von KI-Modellen verwendet und 20 haben kein eigenes KI-Modell. Alle in der Cloud verfügbaren KI-Modelle sind Modelle unserer Subprozessoren.
KI kann abgeschaltet werden, indem alle KI-Modelle, die wir anbieten, in Einstellungen → KI → Modelle deaktiviert werden Darüber hinaus werden keine Daten an die KI gesendet, wenn es in Workflows keine Interaktion mit dem AI Chat und dem AI Knoten gibt.

Sicherheit und Zugriffssteuerung

Alle Daten werden im Transitverkehr verschlüsselt und alle Mieter werden durch Schema-per-Tenant Setup isoliert und unsere Schlüssel werden periodisch gedreht.
Zwanzig Engineering- und Support-Team kann nur dann auf Kunden-Arbeitsbereiche zugreifen, wenn der Kunde den Zugriff auf den Arbeitsbereich unter Einstellungen → Allgemeine → Sicherheit zulässt.
Im Falle einer bestätigten Verletzung personenbezogener Daten, die Ihre Daten betrifft Wir werden Sie unverzüglich und in jedem Fall innerhalb von 48 Stunden nach Bekanntwerden davon in Kenntnis setzen. Unsere Mitteilung wird in dem Umfang, in dem sie zu dem Zeitpunkt bekannt ist, die Art des Verstoßes beinhalten, die Kategorien und ungefähre Menge von Daten und Einzelpersonen betroffen, wahrscheinliche Folgen, und die Maßnahmen zur Sanierung und Abmilderung ergriffen oder geplant. Wir werden die Aktualisierungen zur Verfügung stellen, sobald die Untersuchung fortschreitet.

Datenspeicherung und -löschung

Wenn ein Datensatz entfernt wird, ist es zunächst weich-gelöscht und noch möglich wiederherzustellen, sobald er endgültig entfernt wurde, wird er von aktiven Systemen entfernt.
Der gelöschte Datensatz ist 30 Tage lang im Backup, danach wird er endgültig entfernt.
Die Daten des gelöschten Arbeitsbereichs werden sofort von aktiven Systemen entfernt und Backups des besagten Arbeitsbereichs sind für 7 Tage verfügbar nach 7 Tagen werden alle Daten dauerhaft gelöscht.
Ja, während einer Sicherungslaufzeit werden gelöschte Daten vom operativen Gebrauch isoliert.
Für weitere Informationen über die Vorratsdatenspeicherung können Sie unsere Datenschutzrichtlinie in unserem Treuhandzentrum anfordern.
Wir bestätigen Löschanfragen und geben nach der Löschung eine schriftliche Bestätigung ab.

Sicherungen und Widerstandskraft

Die Sicherungen werden täglich erstellt und die Speicherdauer beträgt 30 Tage.
RTO und RPO sind beide 6 Stunden (nach unserer DPA).
Um eine Wiederherstellung anzufordern, wenden Sie sich bitte per Support-Chat an das Team oder senden Sie eine E-Mail an contact@twenty.com.
Alle Backups werden verschlüsselt und an geografisch getrennten Orten innerhalb derselben Gerichtsbarkeit gespeichert (z.B. innerhalb der EU für EU-Daten).

Compliance

Ja, Zwanzig ist DPR konform.
Ja, 20 ist SOC 2 Compliant.
Nein, 20 sind dabei, HIPAA-konform zu werden.
Wenn du weitere Fragen hast, überprüfe bitte unsere Allgemeinen Geschäftsbedingungen, Datenschutzrichtlinien und Vertrauenszentrum, wenn deine Fragen noch nicht beantwortet sind, senden Sie sie an contact@twenty. om oder via Support-Chat.