Zusatz zur Datenverarbeitung
Eine Zusammenfassung, wie wir in der gehosteten Edition Daten in Ihrem Auftrag verarbeiten. Der unterzeichnete Zusatz ist das bindende Dokument.
Aktualisiert
Dieses Dokument ist eine Übersetzung. Der englische Text ist massgebend.
Was diese Seite ist und was nicht
Dies ist eine Zusammenfassung unserer Bedingungen zur Datenverarbeitung, geschrieben, damit ein Prüfer ihre Form sehen kann, ohne auf einen Vertrag zu warten.
Sie ist nicht die Vereinbarung. Der Zusatz zur Datenverarbeitung, den Ihre Organisation unterzeichnet, ist das bindende Dokument, und wo die beiden voneinander abweichen, gilt der unterzeichnete Zusatz.
Fragen Sie unter privacy@boreon.com danach, und wir senden ihn Ihnen.
Wer der Verantwortliche ist und wer der Auftragsverarbeiter
Bei Boreon Cloud sind Sie der Verantwortliche für die Daten, die Sie einbringen, und Boreon Industries LLC ist Ihr Auftragsverarbeiter. Wir verarbeiten sie, um den Dienst zu erbringen, auf Ihre Weisung.
Bei Boreon Server sind wir überhaupt kein Auftragsverarbeiter Ihrer Daten. Die Software läuft in einer Infrastruktur, die Sie kontrollieren, und Ihre Inhalte erreichen uns nie. Für die selbst gehostete Edition gibt es keinen Zusatz zu unterzeichnen, denn es gibt nichts, was uns anvertraut würde.
Wenn Ihre Prüfung die selbst gehostete Edition betrifft, ist dieses Dokument nicht das, was Sie brauchen. Die Lizenz und die Sicherheitsseite sind es.
Was verarbeitet wird, und wie lange
Dargestellt so, wie ein Verarbeitungsverzeichnis es verlangt:
- Gegenstand
- Die Bereitstellung von Boreon Cloud: Governance, Prüfung und Dokumentation der Tableau-Umgebung und der Warehouse-Metadaten, die Sie verbinden.
- Dauer
- Solange Ihr Abonnement läuft, plus die danach vereinbarte Frist für Rückgabe und Löschung.
- Art und Zweck
- Lesen von Metadaten und, wo Sie es verlangen, von Daten; Erzeugen von Befunden, Abstammungen, Berichten und Prüfnachweisen; Leiten vorgeschlagener Änderungen in eine Freigabeschranke, die ein Mensch bedient.
- Arten personenbezogener Daten
- Kontokennungen Ihrer Benutzer, etwa eine E-Mail-Adresse und eine Rolle. Tableau-Metadaten, die Personen benennen, etwa Inhaltseigentümer, Abonnenten und Berechtigungsinhaber. Warehouse-Metadaten wie Kataloge, Schemata, Spalten und zertifizierte Definitionen. Prüfaufzeichnungen darüber, wer was getan hat. Und alle personenbezogenen Daten, die zufällig in den Inhalten stehen, auf die Sie es richten.
- Kategorien betroffener Personen
- Ihre eigenen Beschäftigten als Benutzer, und jede Person, deren personenbezogene Daten in den Tableau-Inhalten oder den Daten erscheinen, die Sie verbinden.
- Besondere Kategorien
- Keine wird vom Dienst benötigt. Ob welche vorhanden sind, hängt ganz von den Inhalten ab, die Sie verbinden, und die stehen unter Ihrer Kontrolle, nicht unter unserer.
Wir verarbeiten auf Ihre Weisung
Wir verarbeiten Ihre Daten, um den Dienst zu erbringen, und für nichts anderes. Ihre Weisungen sind Ihre Nutzung des Produkts und alles Weitere, was Sie uns schriftlich mitteilen.
Wir verkaufen Ihre Daten nicht, geben sie nicht für irgendjemandes Marketing weiter und nutzen sie nicht für unsere eigenen Zwecke. Wir trainieren keine Modelle damit und stimmen keine feinab, und wir nutzen sie nicht zur Verbesserung des Produkts.
Wo KI eingeschaltet ist, läuft sie mit dem Schlüssel, den Sie bereitstellen, und sendet an den Anbieter, den Sie gewählt haben. Das ist Ihre Weisung und Ihr Vertrag mit ihm, weshalb die Wahl bei Ihnen liegt und pro Lauf getroffen wird.
Die Massnahmen, die sie schützen
Das sind Kontrollen, mit denen das Produkt gebaut ist, und keine Einstellungen, die jemand erst finden muss:
- Zwei Faktoren bei der Anmeldung, jedes Mal. Ein mit scrypt bei N=2^17 gehashtes Passwort und ein Code aus Ihrer Authentifikator-App.
- Oder Ihr eigener Identitätsanbieter, über SAML 2.0, wobei jede Assertion an die E-Mail-Domain gebunden ist, für die sie ausgestellt wurde, sodass der Anbieter einer Organisation die Sitzung einer Organisation prägt.
- Sitzungen, die enden: dreissig Minuten Leerlauf, zwölf Stunden absolut, und ein deaktiviertes Konto oder ein zurückgesetzter Faktor, der bei der nächsten Anfrage wirkt und nicht erst bei Ablauf des Tokens.
- Rollen, die bei jeder Anfrage frisch gelesen werden. Keine Rolle reist je in einem Token.
- Zugangsdaten, die serverseitig behandelt und für die Sitzung gehalten werden. Nichts erreicht den Browser.
- Verschlüsselung im Ruhezustand mit einem für jeden Zweck gesondert abgeleiteten Schlüssel, sodass ein Geheimnis nie stillschweigend zwei Aufgaben erfüllt, und atomar geschriebene Dateien mit 0600.
- Ein CSRF-Token bei jeder Änderung, gebunden an Ihre eigene Sitzung.
- Ein Container, der als unprivilegierter Benutzer läuft, nie als root, hinter einer Web Application Firewall.
- Abhängigkeiten, die auf exakte Commits gepinnt sind, und ein Schwachstellenscan, der den Build gegen eine leere Ignorierliste scheitern lässt.
- Ein hash-verkettetes Prüfbuch mit reinem SHA-256 ohne geheimen Schlüssel, sodass Ihr eigener Prüfer seine Integrität aus dem Export mit eigenen Werkzeugen erneut verifizieren kann.
Der Zugang zur Produktion liegt bei der kleinsten Zahl von Personen, die den Dienst am Laufen halten können, jede unter einer Vertraulichkeitspflicht, und er wird überprüft statt einmal gewährt und vergessen. Die konkreten Zusagen und der Überprüfungsrhythmus sind im unterzeichneten Zusatz festgelegt.
Unterauftragsverarbeiter
Die Unternehmen, die wir beauftragen, sind auf der Seite der Unterauftragsverarbeiter aufgeführt, und diese Liste ist absichtlich kurz.
Wo wir eines beauftragen, ist es an Bedingungen gebunden, die nicht schwächer sind als diese, und wir bleiben Ihnen gegenüber für das verantwortlich, was es tut.
Eines hinzuzufügen ist eine Änderung, von der Sie hören, bevor sie geschieht, und nicht danach. Wie diese Mitteilung erfolgt und wie Sie einem neuen Unterauftragsverarbeiter widersprechen können, ist im unterzeichneten Zusatz festgelegt.
Unterstützung bei Ihren eigenen Pflichten
Wenn eine Ihrer Personen ein Recht Ihnen gegenüber ausübt, helfen wir Ihnen bei der Antwort. Wenn eine Anfrage uns direkt erreicht, beantworten wir sie nicht selbst. Wir leiten sie an Sie weiter und sagen der Person, dass wir es getan haben, denn Sie sind der Verantwortliche und die Entscheidung ist Ihre.
Wir helfen bei Folgenabschätzungen und bei der vorherigen Konsultation, wo der Dienst betroffen ist, und wir beantworten einen Due-Diligence-Fragebogen, statt Ihnen eine Broschüre zu schicken.
Kommt es zu einer Verletzung des Schutzes personenbezogener Daten, die Ihre Daten betrifft, informieren wir Sie ohne unangemessene Verzögerung, mit dem, was wir wissen, und dem, was wir dagegen tun.
Die Frist, zu der wir uns verpflichten, und der Umfang der Unterstützung, die wir leisten, sind im unterzeichneten Zusatz festgelegt. Was unabhängig davon gilt: Sie hören es von uns, mit dem, was wir zu diesem Zeitpunkt wissen, statt es zuerst anderswo zu lesen.
Wo die Verarbeitung stattfindet
Boreon Cloud läuft auf dedizierter Infrastruktur von Infomaniak in Genf, Schweiz. Ihre Daten unterliegen dem Schweizer Datenschutzrecht, und nirgends im Auslieferungspfad steht ein Hyperscaler aus den Vereinigten Staaten.
Eine Übermittlung aus diesem Bereich geschieht in einem Fall: Sie schalten KI ein und wählen einen Anbieter ausserhalb der Schweiz. Das steuern Sie, pro Lauf, und KI ausgeschaltet zu lassen oder auf Ihren eigenen Endpunkt zu richten, vermeidet es vollständig.
Wo eine Übermittlung stattfindet, ist der Mechanismus, der sie abdeckt, im unterzeichneten Zusatz festgelegt, und er ist diesem Dokument beigefügt, statt hier beschrieben zu werden. Ein Übermittlungsmechanismus ist nur als ausgefertigte Vertragsbestimmung etwas wert.
Prüfung und Nachweise
Wir geben Ihnen die Informationen, die Sie brauchen, um zu zeigen, dass wir diese Bedingungen erfüllen, und wir beantworten konkrete Fragen mit konkreten Antworten.
Es lohnt sich, klar zu sagen, was wir aushändigen können und was nicht. Boreon hält keine eigene geprüfte Zertifizierung, es gibt also keinen Bericht, den wir Ihnen anstelle einer Antwort schicken könnten. Was das Produkt erzeugt, sind Ihre eigenen Prüfnachweise, hash-verkettet und von Ihrem Prüfer erneut verifizierbar, ohne uns irgendetwas glauben zu müssen.
Was wir aushändigen können, sind die Nachweise, die das Produkt selbst erzeugt: das hash-verkettete Prüfbuch, das Ihr eigener Prüfer erneut verifizieren kann, und konkrete Antworten auf konkrete Fragen. Die Prüf- und Inspektionsrechte selbst, einschliesslich Häufigkeit und Vorlauf, sind im unterzeichneten Zusatz festgelegt.
Rückgabe und Löschung am Ende
Wenn der Dienst endet, können Sie Ihre Daten herausnehmen, und danach löschen wir sie. Nachweise, die Sie bereits exportiert haben, gehören Ihnen und bleiben unberührt.
Das Exportfenster, die Löschfrist und alles, was wir danach von Gesetzes wegen aufbewahren müssen, sind im unterzeichneten Zusatz festgelegt.
Fragen zu all dem richten Sie an privacy@boreon.com.