Sub-responsabili del trattamento di terze parti e Affiliate di Zoom

Che cosa si intende per sub-responsabile del trattamento di terze parti?

Un sub-responsabile del trattamento è un fornitore ingaggiato da Zoom per elaborare i dati per conto dei nostri clienti, che sono i titolari del trattamento di tali dati.

Procedura con la quale Zoom incarica i sub-responsabili del trattamento

Zoom richiede ai suoi sub-responsabili del trattamento di rispettare obblighi equivalenti a quelli richiesti da Zoom (in qualità di Responsabile del trattamento) come descritto nell’Accordo sul trattamento dei dati (DPA) di Zoom, tra i quali, a titolo esemplificativo ma non esaustivo:

  • Trattare i dati personali seguendo le istruzioni dei titolari del trattamento dei dati (ossia i Clienti) comunicate da Zoom ai sub-responsabili del trattamento corrispondenti;
  • Per le attività legate ai sub-responsabili del trattamento, utilizzare esclusivamente personale affidabile e vincolato contrattualmente al rispetto della riservatezza e della sicurezza dei dati, nella misura applicabile, ai sensi delle leggi vigenti in materia di protezione dei dati;
  • Informare tempestivamente Zoom di qualunque violazione della sicurezza; e
  • Collaborare con Zoom per rispondere alle richieste dei titolari del trattamento, dei soggetti interessati o delle autorità di protezione dei dati, ove applicabile.

Salvo quanto diversamente previsto di seguito, Zoom detiene o controlla l’accesso all’infrastruttura che ospita i dati personali in tempo reale e archiviati (qualora il Cliente scelga di archiviare tali contenuti, ad esempio registrazioni e trascrizioni). I dati personali possono essere trasferiti tra i data center all’interno di una stessa area geografica per garantire le prestazioni e la disponibilità di Zoom. Zoom collabora inoltre con i fornitori sub-responsabili del trattamento elencati di seguito per offrire le funzionalità indicate.

La seguente tabella elenca i Paesi e i soggetti giuridici coinvolti nel trattamento e nell’archiviazione dei dati personali da Zoom, che agisce in qualità di Responsabile del trattamento per conto dei suoi clienti, i titolari del trattamento.

Sub-responsabili del trattamento autorizzati da Zoom
Nome Scopo Dati condivisi con i sub-responsabili del trattamento Luogo Metodo di trasferimento internazionale  Garanzie supplementari

(link alle risorse dei sub-responsabili del trattamento)

Amazon Web Services Fornitore di servizi cloud  
  • Traffico riunioni e webinar in tempo reale
  • Registrazioni di riunioni e di chiamate (se salvate sul cloud dal Cliente)
  • Trascrizioni di riunioni o registrazioni di chiamate (se la riunione è stata registrata e salvata nel cloud dal cliente) 
  • File caricati
  • Contenuti del cliente e contesto per l’elaborazione tramite IA, se le funzionalità di IA sono abilitate
Australia, Brasile, Canada, Europa, India, Giappone, Singapore, Taiwan, Stati Uniti SCC Whitepaper su rischi e conformità e Centro di sicurezza AWS
Anthropic Fornitore di servizi per funzionalità intelligenti Anthropic può elaborare i seguenti dati se le funzionalità di IA sono abilitate: 
  • Contenuti e contesto del cliente
Stati Uniti SCC Informativa sulla privacy
Apple Invio di notifiche push sui telefoni iOS. I clienti possono scegliere di non utilizzare questo servizio. 
  • Notifica dei messaggi in chat
  • Notifica dei messaggi SMS
  • Notifica dei messaggi PBX (chiamate telefoniche)
Stati Uniti  SCC Panoramica del servizio di invio notifiche push di Apple
Cloudflare Content Delivery Network
  • Registrazioni di riunioni e di chiamate (se salvate nel cloud dal cliente)
  • Trascrizioni di riunioni o registrazioni di chiamate (se la riunione è stata registrata e salvata nel cloud dal Cliente)
  • File caricati
Nord America, America Latina, Europa, Medio Oriente, Africa, Asia e Oceania. SCC
Pagina sulla conformità di Cloudflare
,

Pagina sulla conformità al GDPR
Cloudflare Sicurezza
  • Indirizzo IP
Unione Europea, Stati Uniti  SCC
Pagina sulla conformità di Cloudflare
,

Pagina sulla conformità al GDPR
Eleven Labs Inc. Fornitore di servizi per funzionalità intelligenti (sintesi vocale, clonazione vocale, doppiaggio)
  • File audio
Stati Uniti, Unione Europea SCC Informativa sulla privacy
Piattaforma cloud Google Fornitore di servizi cloud, fornitore di servizi per funzionalità intelligenti
  • Traffico riunioni e webinar in tempo reale
  • Contenuti del cliente e contesto per l’elaborazione tramite IA, se le funzionalità di IA sono abilitate
Stati Uniti, Unione Europea, Uruguay, Cile, Taiwan, Giappone e Singapore SCC Centro risorse sulla privacy
Google Firebase Invio di notifiche push sui telefoni Android. I clienti possono scegliere di non utilizzare questo servizio.
  • Notifica dei messaggi in chat
  • Notifica dei messaggi SMS
  • Notifica dei messaggi PBX (chiamate telefoniche)
Stati Uniti SCC Privacy e sicurezza in Firebase
MaestroQA Garanzia della qualità dell’assistenza I contenuti delle comunicazioni relative all’assistenza, quali le registrazioni nel cloud o le trascrizioni delle chat nella riunione possono essere condivisi con MaestroQA, ma solo se il Cliente decide di fornirli direttamente a un incaricato dell’assistenza Zoom durante un’interazione di assistenza, ad esempio come allegato a un ticket di assistenza. Irlanda, Stati Uniti SCC Informativa sulla privacy
Microsoft Fornitore di servizi cloud.
  • Traffico riunioni e webinar in tempo reale
  • Registrazioni di riunioni e di chiamate (se salvate sul cloud dal Cliente)
  • Trascrizioni di riunioni o registrazioni di chiamate (se la riunione è stata registrata e salvata nel cloud dal Cliente)
  • File caricati
Svizzera SCC Informativa sulla privacy di Microsoft
Microsoft Il servizio Azure AI Speech, Speech-to-Text di Microsoft. La funzionalità di sintesi vocale converte l’audio in testo da una vasta gamma di fonti, inclusi microfoni e file audio. Australia, Brasile, Canada, Europa, India, Giappone, Singapore, Taiwan, Stati Uniti SCC Informativa sulla privacy di Microsoft
MongoDB Piattaforma di database per sviluppatori
  • Metadati del cliente
  • Registri delle applicazioni
Stati Uniti SCC Centro di fiducia
OneTrust Portale per le richieste dei titolari del trattamento, Centro per le preferenze dei cookie
  • Nome
  • Indirizzo e-mail
  • Tipo di account
  • Paese
  • Indirizzo IP
  • Report DSAR
  • Preferenze dei cookie dell’utente
Stati Uniti SCC Pagina Trust
OpenAI Fornitore di servizi per funzionalità intelligenti OpenAI può elaborare i seguenti dati se le funzionalità di IA sono abilitate:
  • Contenuti e contesto del cliente
Stati Uniti, Unione Europea SCC Informativa sulla privacy di OpenAI
Oracle Fornitore di servizi cloud
  • Traffico riunioni e webinar in tempo reale
  • Indirizzo delle registrazioni di riunioni e chiamate
  • Trascrizioni di riunioni o registrazioni di chiamate
Messico, Stati Uniti Norme vincolanti d’impresa (BCR) White paper di sintesi tecnica
Perplexity Fornitore di servizi per funzionalità intelligenti Perplexity può elaborare i seguenti dati se le funzionalità di IA sono abilitate:
  • Contenuti e contesto del cliente
Stati Uniti SCC Informativa sulla privacy di Perplexity
Qualtrics Feedback, recensioni e risposte ai sondaggi Se un cliente sceglie di fornire feedback, recensioni o risposte a sondaggi a Zoom, Qualtrics può elaborare:
  • Indirizzo e-mail
  • Indirizzo IP
  • Informazioni sull’account
  • Contenuti del cliente o qualsiasi dato che il cliente sceglie di fornire nel feedback, sondaggio o recensione
Germania, Stati Uniti SCC Protezione dei dati e privacy
Sendbird Funzionalità di chat per i clienti Workvivo (opzionale) Se un cliente sceglie di utilizzare la funzionalità chat in Workvivo, Sendbird può elaborare:
  • Nome utente
  • Workvivo ID
  • Contenuti del cliente o qualsiasi dato che il cliente sceglie di inviare tramite la funzionalità di Chat
Unione Europea, Stati Uniti SCC Sicurezza di Sendbird
SendSafely Servizio di trasferimento dei file crittografati I contenuti delle comunicazioni, come gli allegati, possono essere condivisi con SendSafely, ma solo se il cliente sceglie di fornirli direttamente a un operatore Zoom attraverso un’interazione (ad esempio, come allegato a un ticket di assistenza). Stati Uniti SCC Informativa sulla privacy | SendSafely | Crittografia end-to-end
ServiceNow Piattaforma di servizio clienti basata su cloud I contenuti delle comunicazioni quali le registrazioni nel cloud o le trascrizioni delle chat nella riunione possono essere condivisi con ServiceNow, ma solo se il Cliente sceglie di fornirli direttamente a un incaricato dell’assistenza Zoom durante un’interazione di assistenza. Germania, Stati Uniti SCC Conformità al Regolamento generale sulla protezione dei dati (General Data Protection Regulation, GDPR)
Suki AI Fornitore di servizi per funzionalità intelligenti Suki può elaborare i seguenti dati se la funzione Note cliniche IA è attivata:
  • Contenuti e contesto del cliente
Stati Uniti SCC Informativa sulla privacy
Sumit-AI AI Speech, servizio di sintesi vocale La funzionalità di sintesi vocale converte l’audio in testo da una vasta gamma di fonti, inclusi microfoni e file audio. Europa SCC Informativa sulla privacy del sito web di Sumit-AI
TaskUS Fornitori di assistenza I contenuti delle comunicazioni quali le registrazioni nel cloud o le trascrizioni delle chat nella riunione possono essere condivisi con TaskUS, ma solo se il cliente sceglie di fornirli direttamente a un incaricato dell’assistenza Zoom durante un’interazione di assistenza. Filippine, Croazia SCC Sicurezza dei contenuti
Twilio Notifiche Per le notifiche di Zoom, ad esempio quelle relative ai servizi, all’autenticazione telefonica, agli inviti alle riunioni, ai riepiloghi delle riunioni e alle richieste di abilitare le funzionalità di IA, Twilio può elaborare i seguenti dati:
  • Nome
  • Indirizzo e-mail
  • Numero telefonico
  • Titolo della riunione o del webinar
  • ID riunione/webinar
  • Data e ora di inizio della riunione
  • Riepilogo della riunione
Stati Uniti, Unione Europea SCC Twilio GDPR Whitepaper

 

Ulteriori sub-responsabili del trattamento specifici di Zoom Events sono disponibili di seguito. Per maggiori informazioni su Zoom Events, consultare l’Informativa sulla privacy di Zoom Events.

 

Sub-responsabili del trattamento autorizzati di Zoom Events
Nome Scopo  Dati condivisi con i sub-responsabili del trattamento Luogo Metodo di trasferimento internazionale  Garanzie supplementari

 

(link alle risorse dei sub-responsabili del trattamento)

Stripe Elaborazione dei pagamenti Informazioni su pagamenti e transazioni quali nome, e-mail, dati dell’account bancario, dati della carta di pagamento, data/ora/importo della transazione e nome del commerciante. Stati Uniti SCC Centro per la privacy di Stripe

 

Aggiornamenti

Con la crescita e l’evoluzione della nostra azienda, anche i sub-responsabili del trattamento che utilizziamo potrebbero cambiare. Ci impegniamo ad avvisare il titolare dell’account del Cliente riguardo ai nuovi sub-responsabili del trattamento, nella misura richiesta dall’accordo contrattuale, e a inserire gli aggiornamenti relativi su questa pagina.

È inoltre possibile utilizzare il modulo di seguito per iscriversi alle comunicazioni sugli aggiornamenti.

Chi è un'affiliata di Zoom? 

Un'affiliata di Zoom è un'entità controllata direttamente o indirettamente da Zoom. In unione con Zoom Video Communications, Inc. tali affiliate compongono il Gruppo Zoom.

Trasferimenti internazionali all'interno del Gruppo Zoom

Tutte le parti del Gruppo Zoom hanno sottoscritto un accordo di trasferimento dei dati che riporta i requisiti per la protezione dei dati e include le Clausole contrattuali standard dell'UE ("SCC") adeguate.

 

Affiliate di Zoom
Nome entità Posizione registrata
Zoom Communications, Inc. Delaware, USA
ZVC JAPAN K.K. Giappone
ZVC Netherlands B.V. Amsterdam, Paesi Bassi

Norvegia (filiale)
ZVC- Australia Pty Ltd.  Nuovo Galles del Sud, Australia
ZVC UK Ltd.  Inghilterra
Galles
Zoom Voice Communications, Inc.  Delaware, Stati Uniti

Hong Kong (registrazione commerciale)
ZVC France SAS Parigi, Francia
ZVC India Pvt. Ltd.  Mumbai, India
ZVC Canada, Ltd.  Registrazione avvenuta in:
New Brunswick, Canada

Registrazioni extra provinciali:
Alberta
British Columbia
Manitoba
Ontario
Quebec
Keybase, LLC Delaware, USA
ZVC Singapore Pte. Ltd.  Singapore
ZVC Germany GmbH Germania
Zoom Video Communications (Hong Kong) Limited Hong Kong
Zoom Video Communications (Shanghai) Co., Ltd.  Cina
Zoom Software (Hangzhou) Co., Ltd. Cina
Zoom Video Communications Korea, LLC Repubblica di Corea
Zoom Arabia Communications Company Regno dell'Arabia Saudita
ZM Services India Private Ltd. India
Zoom Software (Wuhan) Co., Ltd. Cina
Sede centrale regionale Zoom per il Medio Oriente e il Nord Africa Regno dell'Arabia Saudita
Saasbee Inc. (Hefei) Ltd.  Cina
Saasbee Software (Hangzhou) Co., Ltd. Cina
Solvvy, LLC Delaware, USA
Zoom Video Communications (Suzhou) Inc.  Cina
Workvivo Limited Irlanda

 

Data della modifica Modifica Note
15 dicembre 2025 Piattaforma cloud Google aggiornata con una nuova attività di trattamento.
3 novembre 2025 Aggiunta dell'Unione Europea come posizione di trattamento per Twilio.
Aggiunta di Sendbird come sub-responsabile del trattamento per la funzionalità di chat di Workvivo.
Rimozione di Zendesk come sub-responsabile del trattamento.
Zendesk non è più un fornitore di Zoom.
24 giugno 2025 OpenAI è stato aggiornato con una nuova posizione di trattamento.

ElevenLabs è stato aggiornato con una nuova posizione di trattamento.
 
01 aprile 2025 Aggiunta di Eleven Labs Inc. come sub-responsabile del trattamento.

Aggiornamento di Cloudflare con una nuova attività di trattamento.
 
20 marzo 2025 Aggiunta di Suki AI come sub-responsabile del trattamento  
14 gennaio 2025 Aggiunta di Azure e Sumit-AI di MSFT per i servizi di Voce AI e Trascrizione del riconoscimento vocale.  
4 ottobre 2024 Aggiunta di MongoDB e Perplexity come sub-responsabili del trattamento.
Aggiornamento di Google Cloud Platform e TrustUS per maggior accuratezza.
 
19 luglio 2024 Aggiunta di dati condivisi con AWS e Twilio.
Aggiornamento di Anthropic e OpenAI per accuratezza.
 
3 novembre 2023 Aggiunta degli Stati Uniti come località di trattamento per ServiceNow.  
23 ottobre 2023 Aggiunta di Workvivo come affiliata.

 

Aggiunta del Messico come località di trattamento per Oracle.

 
28 luglio 2023 Aggiunta di Anthropic come sub-responsabile del trattamento.  
10 maggio 2023 Rimozione di CSS Corp dall'elenco dei sub-responsabili del trattamento.

 

Aggiunta di OpenAI, Qualtrics e ServiceNow come sub-responsabili del trattamento.

Aggiornamento di Cloudflare, MaestroQA e Twilio per maggior accuratezza.

Aggiunta di Stripe come sub-responsabile del trattamento per Zoom Events.

CSS Corps non è più un fornitore di Zoom
5 ottobre 2022 Aggiunta di Taiwan come località di trattamento per Amazon Web Services.

 

Aggiunta della piattaforma Google Cloud solo per il trattamento a Taiwan.

Aggiunta di SendSafely come sub-responsabile del trattamento.

 
25 aprile 2022 Aggiunta di Microsoft come sub-responsabile del trattamento.  
17 febbraio 2022 Rimozione di Karlsruhe Information Technology Solutions dall'elenco delle affiliate.

Aggiunta di MaestroQA, OneTrust e Cloudflare all'elenco dei sub-responsabili del trattamento per maggior accuratezza.

Aggiornamento dell'elenco delle sedi AWS per maggior accuratezza.
L'affiliata Karlsruhe Information Technology Solutions si è fusa con ZVC Germany GmbH.

A seguito di una verifica interna, abbiamo rilevato l'assenza di tre fornitori. Zoom ha sempre utilizzato questi fornitori per tale finalità: non si tratta di nuovi sub-responsabili del trattamento.
30 dicembre 2021 Aggiunta di Twilio, CSS Corp, TaskUS per maggiore accuratezza.

Aggiunta di Zoom Affiliates per maggiore trasparenza.
A seguito di una verifica interna, abbiamo rilevato l'assenza di tre fornitori. Zoom ha sempre utilizzato questi fornitori per tale finalità: non si tratta di nuovi sub-responsabili. 
11  febbraio 2021 Aggiornamento delle sedi regionali dei fornitori di infrastrutture per servizi cloud Sedi regionali dei fornitori di infrastrutture per servizi cloud aggiornate per una maggiore accuratezza
14  ottobre 2020 Rimossi fornitori erroneamente classificati come sub-responsabili del trattamento. A seguito di una verifica interna, abbiamo rilevato che alcuni fornitori precedentemente presenti in elenco non si stavano in realtà occupando del trattamento dei dati dei clienti per i quali Zoom è il responsabile del trattamento. Per questo motivo li abbiamo rimossi dall'elenco. 
14 ottobre 2020 Aggiunta di Apple e Google Firebase per maggiore accuratezza.  A seguito di una verifica interna, abbiamo rilevato l'assenza di due fornitori di notifiche push per telefoni cellulari. Zoom ha sempre utilizzato questi fornitori per tale finalità: non si tratta di nuovi sub-responsabili del trattamento.