Datenresidenz
Mit Smartsheet-Regionen haben Sie die Kontrolle darüber, wo bestimmte Inhalte mit Smartsheet gehostet werden. Sie bieten Optionen für die Datenresidenz, um die Einhaltung von Datenschutz- und Governance-Anforderungen zu ermöglichen. Solche Anforderungen gelten besonders häufig für Kund*innen, die in regulierten Branchen wie im Finanzsektor, in Behörden oder im Gesundheitswesen tätig sind. Smartsheet-Regionen geben Ihnen die Möglichkeit, diese Verpflichtungen zu erfüllen.
Die Datenregion ist der geografische Standort, an dem der Service betrieben wird und an dem Kundeninhalte physisch gehostet werden. Sie können als Datenresidenz entweder die Datenregion Vereinigte Staaten oder Europäische Union auswählen, wobei die alternativen Regionen folgende sind:
Datenregion | Alternative Datenregion |
---|---|
Vereinigte Staaten | Vereinigte Staaten |
Europäische Union (Deutschland) | Europäische Union (Irland) |
Die Datenregion Vereinigte Staaten ist der Standardspeicherort für die kommerziellen Plattformen von Smartsheet. Die Datenregion Europäische Union ist der Standardspeicherort für die Smartsheet EU-Plattform. Smartsheet Gov unterliegt den FedRAMP-Standards, die vorschreiben, dass Daten in den USA gespeichert werden müssen. Unabhängig davon, welche Datenregion Sie auswählen, verarbeitet Smartsheet Ihre Inhalte gemäß den branchenführenden Sicherheitsmaßnahmen, die im Smartsheet Trust Center beschrieben sind.
Weitere Informationen zu den Smartsheet-Regionen.
In der Datenregion gehostete Daten
Daten, Bilder, Dateien oder andere Inhalte, die von Ihnen (über Ihre Benutzer*innen) in den Smartsheet-Service hochgeladen oder daran übermittelt werden, werden in Ihrem Namen von Smartsheet verarbeitet. Diese Inhalte werden in der Benutzervereinbarung von Smartsheet als „Kundeninhalte“ bezeichnet und sind die Inhalte, die physisch in der von Ihnen ausgewählten Datenregion gehostet werden. Die Datenresidenz von Kundeninhalten ist daher die von Ihnen ausgewählte Datenregion.
Zugriff auf Kundeninhalte von außerhalb einer Datenregion
Smartsheet beschäftigt Mitarbeitende und Systeme auf der ganzen Welt, jedoch hauptsächlich in den Vereinigten Staaten, um Ihre Smartsheet-Services bereitzustellen. Infolgedessen muss Smartsheet unter Umständen von einem Standort außerhalb der von Ihnen ausgewählten Datenregion aus auf Ihre Kundeninhalte zugreifen, um Ihre Services bereitzustellen, zu sichern, zu unterstützen oder zu optimieren. Smartsheet führt diese Aktivitäten nur in dem Umfang durch, in dem dies Ihrer Vereinbarung mit Smartsheet bezüglich Ihrer Services entsprechend zulässig ist.
Beispielsweise kann Smartsheet von den Vereinigten Staaten aus zusätzliche und begrenzte Verarbeitungsaktivitäten an Kundeninhalten durchführen, die in der Europäischen Union gehostet werden. Dies geschieht als Reaktion auf Ihre Supportanfrage oder zur Vermeidung oder Behebung technischer Probleme mit Ihrem Service.
Smartsheet Gov erfüllt die Anforderungen des US-Verteidigungsministeriums. Es wird garantiert, dass der gesamte administrative Datenzugriff von Personen in den USA durchgeführt wird.
Smartsheet verwendet gültige Datenübertragungsmechanismen, um sämtliche personenbezogenen Daten zu schützen, auf die aus einer anderen Datenregion als der Hostregion zugegriffen wird oder die in eine andere Datenregion als die Hostregion übertragen werden. Weitere Informationen finden Sie im Datenblatt zu Internationalen Datenübertragungen von Smartsheet.
Um Sie bei Ihren Datenschutz- und Governance-Verpflichtungen zusätzlich zu unterstützen, bietet Smartsheet Kunden, die bestimmte Bedingungen für die Verarbeitung personenbezogener Daten in Kundeninhalten benötigen, auch ein Addendum zur Datenverarbeitung an.
Nutzungsdaten und Kontoinformationen
Smartsheet erfasst technische, statistische, erlernte oder andere Nutzungsdaten, die den tatsächlichen Inhalt von Kundeninhalten (als „Nutzungsdaten“ bezeichnet) sowie Zahlungs-, Abrechnungs-, Profil- oder anderen Kontoinformationen (als „Kontoinformationen“ bezeichnet) in Bezug auf Ihren Kauf und Ihre Nutzung der Services nicht offenlegen. Smartsheet fungiert als Datenverarbeiter von Kundeninhalten in Ihrem Namen und gleichzeitig als Datenverantwortlicher für Nutzungsdaten und Kontoinformationen, um seine Geschäftszwecke zu erfüllen.
Als Datenverantwortlicher überträgt Smartsheet Nutzungsdaten und Kontoinformationen aus anderen Datenregionen an seine primären Geschäftsfunktionen in den USA. Diese Funktionen umfassen den Großteil unserer Finanzen, unseres Marketings, Vertriebs und Supports, die alle auf Nutzungsdaten und Kontoinformationen angewiesen sind, um den Smartsheet-Service für unsere Kund*innen bereitzustellen, zu sichern, zu unterstützen und zu optimieren. Durch die Konsolidierung solcher Daten und Informationen schafft Smartsheet effiziente und leistungsstarke Funktionen und begrenzt den Datenfußabdruck sowie Bedrohungsvektoren. Dementsprechend bietet Smartsheet für Nutzungsdaten und Kontoinformationen keine Optionen zur Datenresidenz an.
Für Smartsheet Gov werden die Metadaten in Übereinstimmung mit FedRAMP ATO von Smartsheet und der vorläufigen Autorisierung der Defense Information System Agency verarbeitet.
Weitere Informationen zu den Datenerfassungspraktiken von Smartsheet in Bezug auf personenbezogene Daten, die in Nutzungsdaten und Kontoinformationen enthalten sind, und zu den Zwecken, für die diese Daten verwendet werden, finden Sie in der Datenschutzerklärung von Smartsheet.