Skip to main content

Datenwohnsitz und internationale Überweisungen

Zwanzig Cloud läuft auf AWS-Servern in Frankfurt, Deutschland.
Die Auswahl der Hosting-Region wird ab 2027 verfügbar sein, zunächst für neue Workspaces. Benutzer können zu einem späteren Zeitpunkt eine Regionsänderung für einen bestehenden Workspace anfordern. Alternativ können Sie sich an unsere Partner wenden, die Ihnen bei der Einrichtung Ihrer Instanz helfen.
Eine Liste aller Unterauftragsverarbeiter ist in unserem Trust Center verfügbar.
EU-Standardvertragsklauseln, zusammen mit dem UK-Addendum und Schweizer Ergänzungen, gelten für internationale Datenübermittlungen außerhalb der EU, einschließlich der Übermittlungen an alle Unterauftragsverarbeiter.

Datenverarbeitungsvertrag und rechtliche Rollen

Sie können Ihre unterzeichnete Datenverarbeitungsvereinbarung (DPA) unter https:///settings/legal/dpa (z. B. https://getting-started.twenty.com/settings/legal/dpa) erstellen.
Gemäß unserer Datenschutzrichtlinie, fungieren 20 als Datenverarbeiter für Händler und Kontaktinformationen, die im CRM gespeichert sind während Ihr Unternehmen bleibt der Data Controller.
CRM-Inhalte können zur Schulung von KI-Modellen verwendet werden, abhängig von den Allgemeinen Geschäftsbedingungen der Unterauftragsverarbeiter. Twenty verfügt über kein eigenes KI-Modell – alle in Twenty Cloud verfügbaren KI-Modelle werden von unseren Unterauftragsverarbeitern bereitgestellt.
KI kann vollständig deaktiviert werden, indem alle KI-Modelle in Einstellungen → AI → Models ausgeschaltet werden. Zusätzlich werden keine Daten an KI gesendet, es sei denn, Sie interagieren aktiv mit dem KI-Chat oder einem KI-Knoten in einem Workflow.

Sicherheit und Zugriffssteuerung

Alle Daten werden während der Übertragung und im Ruhezustand verschlüsselt. Mandantendaten werden durch ein Schema-pro-Mandant-Setup isoliert, und die Verschlüsselungsschlüssel werden regelmäßig rotiert.
Die Engineering- und Support-Teams von 20 können auf die Kunden-Arbeitsbereiche zugreifen, um Probleme zu untersuchen und zu beheben. Arbeitsplatzbesitzer kontrollieren: Support-Zugriff kann jederzeit unter Einstellungen → Allgemein → Sicherheit deaktiviert werden und es bleibt aus, bis Sie es wieder einschalten.
Im Falle einer bestätigten Verletzung personenbezogener Daten, die Ihre Daten betrifft Wir werden Sie unverzüglich und in jedem Fall innerhalb von 48 Stunden nach Bekanntwerden davon in Kenntnis setzen. Unsere Mitteilung wird in dem Umfang, in dem sie zu dem Zeitpunkt bekannt ist, die Art des Verstoßes beinhalten, die Kategorien und ungefähre Menge von Daten und Einzelpersonen betroffen, wahrscheinliche Folgen, und die Maßnahmen zur Sanierung und Abmilderung ergriffen oder geplant. Wir werden die Aktualisierungen zur Verfügung stellen, sobald die Untersuchung fortschreitet.

Datenspeicherung und -löschung

Wenn ein Datensatz gelöscht wird, wird er zunächst soft gelöscht und kann noch wiederhergestellt werden. Er wird dauerhaft gelöscht und aus aktiven Systemen entfernt, sobald die Aufbewahrungsfrist abläuft oder ein Benutzer ihn manuell vernichtet.
Standardmäßig werden soft gelöschte Datensätze 14 Tage lang aufbewahrt, danach werden sie dauerhaft aus dem System entfernt. Die Aufbewahrungsfrist für soft gelöschte Datensätze kann in Einstellungen → General → Security geändert werden.
Ein entfernter Datensatz bleibt 30 Tage lang in Backups, danach wird er dauerhaft gelöscht.
Wenn ein Arbeitsbereich gelöscht wird, werden seine Daten innerhalb von etwa 90 Tagen nach Serviceabbruch aus Live-Systemen entfernt und in der Regel viel früher. Sicherungs- und Archivkopien werden dann innerhalb von 90 Tagen überschrieben oder bereinigt, danach werden alle Daten dauerhaft gelöscht. In beiden Perioden werden die Daten von jeglichem operativen Gebrauch isoliert. Auf Anfrage können wir Ihnen eine schriftliche Bescheinigung geben, sobald die Reinigung abgeschlossen ist. Die vollständigen Bedingungen finden Sie unter Klausel 4.9 Ihres Datenverarbeitungsvertrags.
Ja, während einer Sicherungslaufzeit werden gelöschte Daten vom operativen Gebrauch isoliert.
Für weitere Informationen über die Vorratsdatenspeicherung können Sie unsere Datenschutzrichtlinie in unserem Treuhandzentrum anfordern.
Wir bestätigen Löschanfragen und geben nach der Löschung eine schriftliche Bestätigung ab.

Sicherungen und Widerstandskraft

Backups werden kontinuierlich erstellt, mit täglichen Snapshots, und die Aufbewahrungsfrist beträgt 30 Tage.
RTO und RPO sind beide 6 Stunden (nach unserer DPA).
Um eine Wiederherstellung anzufordern, wenden Sie sich bitte über den Support-Chat oder per E-Mail an contact@twenty.com.
Alle Backups werden verschlüsselt und an geografisch getrennten Orten innerhalb derselben Gerichtsbarkeit gespeichert (z.B. innerhalb der EU für EU-Daten).

Compliance

Ja, Zwanzig ist DPR konform.
Ja, 20 ist SOC 2 Compliant.
Nein, 20 sind dabei, HIPAA-konform zu werden.

Lizenzierung

Nein. Die Ausführung einer modifizierten Version nur für Ihr eigenes Team gilt nicht als Verbreitung, sodass keine Veröffentlichungspflicht entsteht. Die Netzwerkklausel der AGPL greift, wenn Personen außerhalb Ihrer Organisation über das Netzwerk mit Ihrer modifizierten Instanz interagieren.
Nein. Ihr Frontend ist Ihr eigenes, separates Werk, und die Kommunikation mit Twenty über dessen APIs ändert daran nichts. Da Twenty selbst nicht verändert wurde, gibt es nichts zu veröffentlichen.
Ja, da Sie den Code ändern, um ihn an andere zu verbreiten, sind Sie verpflichtet, diese Änderungen zu veröffentlichen. Wenn Sie Ihre Änderungen nicht veröffentlichen möchten, können Sie eine Organization-Lizenz erwerben.
Wenn Sie weitere Fragen haben, lesen Sie bitte unsere Allgemeinen Geschäftsbedingungen, Datenschutzerklärung und unser Trust Center. Wenn Ihre Fragen weiterhin unbeantwortet bleiben, senden Sie diese an contact@twenty.com oder über den Support-Chat.