Anlage 2 zur Vereinbarung zur Auftragsverarbeitung (AVV)
Claranet und seine verbundenen Unternehmen beauftragen die in der folgenden Tabelle aufgeführten Drittanbieter mit der Durchführung begrenzter Aktivitäten in Verbindung mit den Claranet Diensten, sofern eine Integration der Funktionen und Dienstleistungen durch den Kunden gewünscht wird bzw. erforderlich ist (siehe Anlage 1 zur AVV, Kapitel 2.3. Nr. 3).
Die Tabelle zeigt, welche Aktivität jede Gesellschaft durchführt und gibt Auskunft darüber, ob ein Subdienstleister nur für einen bestimmten Service oder eine bestimmte Region relevant ist, oder bei allen Claranet Diensten eingesetzt wird. In der unten stehenden Tabelle finden Sie weitere Informationen zu jeder Aktivität. Außerdem enthält die Tabelle Angaben zur eingeschränkten Verarbeitung von Kundendaten, zu der die jeweilige Entität berechtigt ist.
Diese Anlage bildet in der immer aktuellen Fassung einen Teil des Auftragsverarbeitungsvertrags.
Liste der Subunternehmer | See English Version |
Subunternehmer | Anschrift | Art der Verarbeitung | Datenverarbeitung und Speicherstandorte | Garantie gemäß Art. 46 DSBVO zur Datenübermittlung |
---|---|---|---|---|
Amazon Webservices EMEA SARL | 38 Avenue John F Kennedy, L-1855 Luxemburg | Managed Cloud Hosting: Amazon Web Services (AWS) Web Application Firewall (Webfence Premium) | Je nach Konfiguration des Kunden. Standardmäßig innerhalb der EU. In Supportfällen auch USA. | Data Processing Agreement (DPA) auf Grundlage der EU-Standardvertragsklauseln. |
Claranet Addon GmbH (sofern die Claranet GmbH der Auftragsverarbeiter des Hauptvertrages ist) | Wolfgang-Brumme-Allee 25, 71034 Böblingen, Deutschland | Einsatz von Mitarbeitenden bei allen in Anlage 1 zur AVV, Kapitel 2.3. Nr. 3 aufgeführten Services. Managed SAP Services Professional Services (SAP) Managed Workplace Services | Mitarbeitende von Claranet Addon, die innerhalb der Prozesse und Policies von Claranet arbeiten. Der Speicherstandort der Daten bestimmt sich nach Kundenwunsch (Hyperscaler, On-Premise, Claranet Rechenzentrum). Standort der Verarbeitung bestimmt sich nach Kundenwunsch. | Intra Group Data Sharing Agreement (IGDSA) auf Grundlage der EU- Standardvertragsklauseln. |
Claranet Benelux B.V. | Flight Forum 840, 5657 DV Eindhoven, Niederlande | Einsatz von Mitarbeitenden bei allen in Anlage 1 zur AVV, Kapitel 2.3. Nr. 3 aufgeführten Services. | Mitarbeitende von Claranet Benelux, die innerhalb der Prozesse und Policies von Claranet arbeiten. | Intra Group Data Sharing Agreement (IGDSA) auf Grundlage der EU- Standardvertragsklauseln. |
Claranet GmbH (sofern die Claranet Addon GmbH der Auftragsverarbeiter des Hauptvertrages ist) | Hanauer Landstraße 196, 60314 Frankfurt am Main, Deutschland | Einsatz von Mitarbeitenden bei allen in Anlage 1 zur AVV, Kapitel 2.3. Nr. 3 aufgeführten Services. | Mitarbeitende von Claranet, die innerhalb der Prozesse und Policies der Claranet Addon GmbH arbeiten. | Intra Group Data Sharing Agreement (IGDSA) auf Grundlage der EU-Standardvertragsklauseln. |
Claranet Holding GmbH | Hanauer Landstraße 196, 60314 Frankfurt am Main, Deutschland | Einsatz von Mitarbeitenden bei allen in Anlage 1 zur AVV, Kapitel 2.3. Nr. 3 aufgeführten Services. | Mitarbeitende der Claranet Holding, die innerhalb der Prozesse und Policies von Claranet arbeiten. | Intra Group Data Sharing Agreement (IGDSA) auf Grundlage der EU- Standardvertragsklauseln. |
Claranet India Private Limited | Regus Mid Town Business Centre Pvt Ltd, Level 11, Tower B, Peninsula Business Park Lower Parel, Mumbai, Maharashtra, 400013, Indien | Einsatz indischer Mitarbeitenden bei allen in Anlage 1 zur AVV, Kapitel 2.3. Nr. 3 aufgeführten Services. | Mitarbeitende aus Claranet Indien, die innerhalb der Prozesse und Policies der jeweiligen Claranet Gruppengesellschaften arbeiten. | Intra Group Data Sharing Agreement (IGDSA) auf Grundlage der EU-Standardvertragsklauseln. |
Claranet Limited | 6th Floor, 110 High Holborn, London, WC1V 6JS, Großbritannien | Einsatz von Mitarbeitenden bei allen in Anlage 1 zur AVV, Kapitel 2.3. Nr. 3 aufgeführten Services. Web Acceleration & DoS Protection (WADP), Web Application Firewall (Webfence Basic, Advanced) Cyber Security: Managed Detection and Response (MDR) Cyber Security: Endpoint Detection and Response (EDR) Cyber Security: Continuous Security Testing | Mitarbeitende von Claranet UK, die innerhalb der Prozesse und Policies von Claranet arbeiten. Der Standort des WADP-Nodes bestimmt sich nach Kundenwunsch (Gruppe):
Betrieb der WADP-Nodes erfolgt durch Claranet Limited in Großbritannien auf der Google Cloud Plattform (GCP – betrieben durch die Google Ireland Ltd.) und OVH (OVH US LLC und OVH SAS-Gruppe). Bereitstellung Webfence Basic und Advanced basiert auf dem Produkt WADP. Bereitstellung der Services MDR mit LevelBlue und EDR mit SentinelOne durch Claranet Ltd. in Großbritannien. Bereitstellung des Service Continuous Security Testing erfolgt durch Claranet Ltd. in Großbritannien. | Intra Group Data Sharing Agreement (IGDSA) auf Grundlage der EU- Standardvertragsklauseln. |
Claranet Portugal S.A. | Beato Innovation District, Rua da Manutencao 71 – Building A, 1900-500 Lissabon, Portugal | Managed Workplace | Je nach Absprache mit dem Kunden. Standardmäßig innerhalb der EU. | Auftragsverarbeitungsvertrag (AVV) |
Claranet SAS | 18-20, rue du Faubourg du Temple, 75011, Paris, Frankreich | Einsatz von Mitarbeitenden bei allen in Anlage 1 zur AVV, Kapitel 2.3. Nr. 3 aufgeführten Services. Web Application Firewall (Webfence Premium) | Mitarbeitende von Claranet Frankreich, die innerhalb der Prozesse und Policies von Claranet arbeiten. Bereitstellung des Service Webfence Premium durch Claranet SAS in Frankreich. Der Service basiert auf Infrastruktur von AWS. Der Standort der AWS-Infrastruktur ist Region EU-West-3: Paris. (Amazon Webservices EMEA SARL). Darüber hinaus sind in Webfence Premium die AWS Dienste CloudFront (AWS Content Delivery Network (Nodes)), AWS Shield (DDoS-Schutz) und Amazon Route 53 (DNS-Web-Service) integriert. Der Service ist standardmäßig so eingestellt, dass die Daten eines deutschen Webfence Premium-Kunden Gruppe A (WADP) nicht verlassen (siehe oben). Auf Kundenwunsch kann davon abgewichen werden. | Intra Group Data Sharing Agreement (IGDSA) auf Grundlage der EU-Standardvertragsklauseln. |
Claranet SAU | Montserrat Roig, 38, 08908, Hospitalet de Llobregat, Barcelona, Spanien | Einsatz von Mitarbeitenden bei allen in Anlage 1 zur AVV, Kapitel 2.3. Nr. 3 aufgeführten Services. | Mitarbeitende der Claranet Spanien, die innerhalb der Prozesse und Policies von Claranet arbeiten. | Intra Group Data Sharing Agreement (IGDSA) auf Grundlage der EU- Standardvertragsklauseln. |
Claranet S.R.L. | Corso Europa 13, 20122, Milano (MI), Italien | Einsatz von Mitarbeitenden bei allen in Anlage 1 zur AVV, Kapitel 2.3. Nr. 3 aufgeführten Services. | Mitarbeitende der Claranet Italien, die innerhalb der Prozesse und Policies von Claranet arbeiten. | Intra Group Data Sharing Agreement (IGDSA) auf Grundlage der EU- Standardvertragsklauseln. |
Claranet Switzerland GmbH | Flughofstrasse 55, 8152 Glattbrugg, Schweiz | Einsatz von Mitarbeitenden bei allen in Anlage 1 zur AVV, Kapitel 2.3. Nr. 3 aufgeführten Services. Professional Services (Development) Professional Services (SAP) | Mitarbeitende der Claranet Schweiz, die innerhalb der Prozesse und Policies der Claranet GmbH arbeiten. Standort der Verarbeitung bestimmt sich nach Kundenwunsch. Standort der Verarbeitung bestimmt sich nach Kundenwunsch. | Intra Group Data Sharing Agreement (IGDSA) auf Grundlage der EU- Standardvertragsklauseln. |
DUO Security LLC | 123 North Ashley Street, Suite #200, Ann Arbor, MI 48104, United States | Multi-Faktor-Authentifizierung (MFA) | Alle Funktionen der Zero-Trust-Plattform von Duo werden für Kunden aus Europa in den Rechenzentren in Irland, Deutschland und UK erbracht. In Supportfällen auch USA. | Data Processing Agreement (DPA) auf Grundlage der EU-Standardvertragsklauseln. |
Google Ireland Limited | Gordon House, Barrow Street, Dublin 4, Irland | Managed Cloud Hosting: Google Cloud Plattform (GCP) Web Acceleration & DoS Protection (WADP) | Je nach Konfiguration des Kunden. Standardmäßig innerhalb der EU (Public Cloud) und Großbritannien (WADP). In Supportfällen auch USA. | Data Processing Agreement (DPA) auf Grundlage der EU-Standardvertragsklauseln. |
intersoft consulting services AG | Beim Strohhause 17 20097 Hamburg, Deutschland | Cyber Security: Digital Forensics and Incident Response (DFIR) | Je nach Absprache mit dem Kunden. Standardmäßig innerhalb der EU. | Auftragsverarbeitungsvertrag (AVV) |
Kentik Technologies, Inc. (sofern die Claranet GmbH der Auftragsverarbeiter des Hauptvertrages ist) | 548 Market St PMB 78595 San Francisco, CA 94104-5401, United States | DDoS Schutz | Deutschland | Data Processing Agreement (DPA) auf Grundlage der EU-Standardvertragsklauseln. |
KnowBe4, Inc. | 33 N. Garden Ave., Suite 1200 Clearwater, FL 33755, United States | Cyber Security: Security Awareness (KnowBe4) | KMSAT & PhishER (Option 5): Procution Database: Amazon AWS Data Center Frankfurt, Germany (eu-central-1) Disaster Recovery Database: Amazon AWS Data Center in Europe located in Dublin, Ireland (eu-west-1) | Data Processing Agreement (DPA) auf Grundlage der EU-Standardvertragsklauseln. |
LevelBlue (ehemals AlienVault by AT&T Cybersecurity) | 1100 Park Place, Suite 300 San Mateo, CA 94403, Kalifornien | Cyber Security: Managed Detection and Response (MDR) | Europäischer Wirtschaftsraum (EWR), Vereinigte Staaten | Data Processing Agreement (DPA) auf Grundlage der EU-Standardvertragsklauseln. |
Microsoft Ireland Operations Ltd. | One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, D18 P521, Irland | Managed Cloud Hosting: Microsoft Azure Professional Services / Consulting Workplace Enterprise Support ESC | Je nach Konfiguration des Kunden. Standardmäßig innerhalb der EU. In Supportfällen auch USA. | Data Processing Agreement (DPA) auf Grundlage der EU-Standardvertragsklauseln. |
NotSoSecure Global Services Limited | 6th Floor, 110 High Holborn, London, WC1V 6JS, Großbritannien | Cyber Security: Penetration Testing | Bereitstellung des Service durch NotSoSecure in Großbritannien. | Intra Group Data Sharing Agreement (IGDSA) auf Grundlage der EU-Standardvertragsklauseln. |
OVH SAS-Gruppe | Lille mit Sitz in 2, Rue Kellermann, 59100 Roubaix, Frankreich | Web Acceleration & DoS Protection (WADP) Web Application Firewall (Webfence Basic, Advanced) | OVH-Rechenzentren in Canada (CA), Sydney (SYD) und Singapore (SGP) OHV-Rechenzentrum Limburg (Lim3) OVH Rechenzentren United States (US) East, United States (US) West | Data Processing Agreement (DPA) auf Grundlage der EU-Standardvertragsklauseln. |
OVH US LLC | 11480 Commerce Park Drive, Suite 500, Reston, Virginia 20191, United States | Web Acceleration & DoS Protection (WADP) Web Application Firewall (Webfence Basic, Advanced) | OVH Rechenzentren United States (US) East, United States (US) West | Data Processing Agreement (DPA) auf Grundlage der EU-Standardvertragsklauseln. |
SentinelOne | 444 Castro Street, Suite Mountain View, CA 94041, United States | Cyber Security: Endpoint Detection and Response (EDR) | Israel, Vereinigtes Königreich, Japan, Singapur, Australien, USA, Tschechische Republik, Deutschland, Niederlande, Frankreich, Dänemark. In Supportfällen USA. | Data Processing Agreement (DPA) auf Grundlage der EU-Standardvertragsklauseln. |
Shred-it GmbH | Klausnerring 3, 85551 Kirchheim, Deutschland | Datenträgervernichtung | Deutschland | Auftragsverarbeitungsvertrag (AVV) |
TeamViewer Germany GmbH | Bahnhofsplatz 2 73033 Göppingen, Deutschland | Professional Services / Consulting Workplace Enterprise Support (ESC) | Master Server Infrastruktur von TeamViewer befindet sich in Deutschland und Österreich. Verarbeitung zudem am Standort des Kunden (Client). | Auftragsverarbeitungsvertrag (AVV) |