Zoom のサードパーティ サブプロセッサおよび関連会社

サードパーティ サブプロセッサの概要

サブプロセッサとは、当該データ管理者である Zoom のお客様に代わり、データを処理する Zoom 提携ベンダーです。

サブプロセッサとの契約に関する Zoom のプロセス

弊社はサブプロセッサに対し、Zoom のデータ処理契約(以下「DPA」)が示すように、データ プロセッサとしての Zoom が要求する義務をはたすよう求めています。これには、以下の要件などが含まれます。

  • データ管理者(お客様)の指示に沿って個人データを処理すること(この指示は Zoom より対象のサブプロセッサに通達)。
  • 復処理の活動に関連して、適用されるデータ保護法に基づき、該当する範囲でデータのプライバシーとセキュリティを遵守するために、信頼できかつ契約により拘束力がある義務を負う者のみを使用すること。
  • セキュリティ違反があった場合は、速やかに Zoom に連絡すること。
  • 必要に応じて、データ管理者、データ主体、またはデータ保護機関からの要求に対応するために、Zoom に協力すること。

以下に定める場合を除き、Zoom は、リアルタイムの個人データおよび保存済みの個人データ(お客様がレコーディングや文字起こしなどのコンテンツを保存する場合)をホストするインフラストラクチャへのアクセス権を所有または管理します。個人データは、Zoom のパフォーマンスと可用性を保証するために、リージョン内のデータセンター間で転送される場合があります。また、Zoom は以下のサービス サブプロセッサと提携して、表に記載されている機能を提供します。

次の表は、Zoom がデータ管理者、すなわち Zoom のお客様に代わってデータ プロセッサとして機能することにより、個人データの処理と保存に従事する国と法的主体を示しています。

Zoom が承認するサブプロセッサ
氏名 目的 サブプロセッサと共有するデータ 場所 国際転送の仕組み 追加の保護機能

(サブプロセッサ リソースへのリンク)

Amazon Web Services クラウド サービス プロバイダー  
  • ミーティングとウェビナーのリアルタイム トラフィック
  • ミーティングとコール レコーディング(お客様がクラウドに保存した場合)
  • ミーティングまたはコール レコーディングの文字起こし(お客様によりミーティングがレコーディングされ、クラウドに保存された場合)
  •  
  • アップロードされたファイル
  • AI が処理するカスタマー コンテンツとコンテキスト(AI 機能が有効な場合)
オーストラリア、ブラジル、カナダ、ヨーロッパ、インド、日本、シンガポール、台湾、米国 SCC リスクとコンプライアンスに関するホワイトペーパーおよび AWS セキュリティ センター
Anthropic インテリジェント機能を扱うサービス プロバイダー AI 機能が有効な場合、Anthropic は次のデータを処理する可能性があります。
  • カスタマー コンテンツとコンテキスト
米国 SCC プライバシー ポリシー
Apple iOS スマートフォンでプッシュ通知を送信します。このサービスのご利用は任意です。
  • チャット メッセージ通知
  • SMS メッセージ通知
  • PBS(電話)メッセージ通知
米国 SCC Apple プッシュ通知サービスの概要
Cloudflare セキュリティ
  • IP アドレス
欧州連合、米国  SCC
Cloudflare コンプライアンス ページ


GDPR コンプライアンス ページ
Google Cloud Platform クラウド サービス プロバイダー
  • ミーティングとウェビナーのリアルタイム トラフィック
米国、欧州連合、ウルグアイ、チリ、台湾、日本、シンガポール SCC プライバシー リソース センター
Google Firebase Android スマートフォンでプッシュ通知を送信します。このサービスのご利用は任意です。
  • チャット メッセージ通知
  • SMS メッセージ通知
  • PBS(電話)メッセージ通知
米国 SCC Firebase におけるプライバシーとセキュリティ
MaestroQA サポート品質保証 クラウド レコーディングやミーティング内チャットの文字起こしなどのコミュニケーション コンテンツに関するサポートは、MaestroQA に共有される可能性があります。ただし、それはお客様がサポートとのやり取りを通じて(つまりサポート チケットへの添付として)Zoom サポート エージェントに直接そのコンテンツを提供する場合に限ります。 アイルランド、米国 SCC プライバシー ポリシー
Microsoft クラウド サービス プロバイダー。
  • ミーティングとウェビナーのリアルタイム トラフィック
  • ミーティングとコール レコーディング(お客様がクラウドに保存した場合)
  • ミーティングまたはコール レコーディングの文字起こし(お客様によりミーティングがレコーディングされ、クラウドに保存された場合)
  • アップロードされたファイル
スイス SCC Microsoft プライバシー ステートメント
Microsoft Microsoft の Azure AI Speech、Speech-to-Text サービス。 Speech-to-Text 機能により、マイクやオーディオ ファイルなど、さまざまなソースのオーディオをテキストに変換できます。 オーストラリア、ブラジル、カナダ、ヨーロッパ、インド、日本、シンガポール、台湾、米国 SCC Microsoft プライバシー ステートメント
MongoDB デベロッパー データベース プラットフォーム
  • カスタマー メタデータ
  • アプリケーション ログ
米国 SCC トラスト センター
OneTrust データ主体のリクエスト ポータル、Cookie の設定センター
  • 氏名
  • メールアドレス
  • アカウント タイプ
  • IP アドレス
  • DSAR レポート
  • ユーザーの Cookie の設定
米国 SCC トラストページ
OpenAI インテリジェント機能を扱うサービス プロバイダー AI 機能が有効な場合、OpenAI は次のデータを処理する可能性があります。
  • カスタマー コンテンツとコンテキスト
米国 SCC OpenAI プライバシー ステートメント
Oracle クラウド サービス プロバイダー
  • ミーティングとウェビナーのリアルタイム トラフィック
  • ミーティングとコール レコーディングのアドレス
  • ミーティングまたはコール レコーディングの文字起こし
メキシコ、米国 拘束力のある企業ルール(BCR) 技術に関するホワイトペーパー
Perplexity インテリジェント機能を扱うサービス プロバイダー AI 機能が有効な場合、Perplexity は次のデータを処理する可能性があります。
  • カスタマー コンテンツとコンテキスト
米国 SCC Perplexity プライバシー ポリシー
Qualtrics フィードバック、レビュー、アンケート回答 お客様がフィードバック、レビュー、アンケート回答を Zoom に提供する場合、Qualtrics では次のデータを処理する可能性があります。
  • メールアドレス
  • IP アドレス
  • アカウント情報
  • カスタマー コンテンツ、またはお客様がフィードバック、アンケート、レビューで提供するデータ
ドイツ、米国 SCC データ保護とプライバシー
SendSafely 暗号化ファイル転送サービス 添付ファイルなどのコミュニケーション コンテンツは、SendSafely に共有される可能性があります。ただし、それはお客様がサポートとのやり取りを通じて(つまりサポート チケットへの添付として)Zoom サポート エージェントに直接そのコンテンツを提供する場合に限ります。 米国 SCC プライバシー ポリシー | SendSafely | エンドツーエンド暗号化
ServiceNow クラウドベースのカスタマー サービス プラットフォーム クラウド レコーディングやミーティング内チャットの文字起こしなどのコミュニケーション コンテンツは、ServiceNow に共有される可能性があります。ただし、それはお客様がサポートとのやり取りを通じて Zoom サポート エージェントに直接そのコンテンツを提供する場合に限ります。 ドイツ、米国 SCC EU 一般データ保護規則(GDPR)の遵守
Sumit-AI AI Speech、Speech-to-Text サービス Speech-to-Text 機能により、マイクやオーディオ ファイルなど、さまざまなソースのオーディオをテキストに変換できます。 欧州 SCC Sumit-AI ウェブサイト プライバシー ポリシー
TaskUS サポート プロバイダー クラウド レコーディングやミーティング内チャットの文字起こしなどのコミュニケーション コンテンツは、TaskUS に共有される可能性があります。ただし、それはお客様がサポートとのやり取りを通じて Zoom サポート エージェントに直接そのコンテンツを提供する場合に限ります。 フィリピン、クロアチア SCC コンテンツのセキュリティ
Twilio 通知 サービスに関連する情報、電話認証、ミーティングの招待状、ミーティング要約、AI 機能を有効にするリクエストなど、Zoom からの通知について、Twilio は以下のデータを処理する可能性があります。
  • 氏名
  • メールアドレス
  • 電話番号
  • ミーティングまたはウェビナーのテーマ
  • ミーティングまたはウェビナーの ID
  • ミーティング開催日および開始時刻
  • ミーティング要約
米国 SCC Twilio GDPR ホワイトペーパー
Zendesk クラウドベースのカスタマー サービス プラットフォーム クラウド レコーディングやミーティング内チャットの文字起こしなどのコミュニケーション コンテンツは、Zendesk に共有される可能性があります。ただし、それはお客様がサポートとのやり取りを通じて Zoom サポート エージェントに直接そのコンテンツを提供する場合に限ります。 米国 BCRs コンプライアンス認証およびメンバーシップ

 

Zoom Events に固有のそのほかのサブプロセッサについては、以下をご覧ください。Zoom Events の詳細については、Zoom Events のプライバシー ステートメントをご覧ください。

 

Zoom Events の承認済みサブプロセッサ
氏名 目的 サブプロセッサと共有するデータ 場所 国際転送の仕組み 追加の保護機能

 

(サブプロセッサ リソースへのリンク)

Stripe お支払い処理 お支払いと取引の情報(名前、メールアドレス、銀行口座の詳細情報、お支払い用クレジット カードの詳細情報、取引の日にち / 時間 / 金額、事業者名など)。 米国 SCC Stripe プライバシー センター

 

最新情報

Zoom のビジネスが成長し、進化するにつれて、弊社が利用するサブプロセッサも変更される可能性があります。弊社は、お客様のアカウント オーナーに対し、契約上の合意に基づき必要な範囲で、新たなサブプロセッサについて通知するとともに、当該更新情報を本件に掲載します。

以下のフォームを使用して、最新のサブスクリプションを取得できます。

Zoom の関連会社の概要

 

Zoom の関連会社とは、Zoom が直接的または間接的に管理する事業体です。Zoom Video Communications, Inc. とともに、これらの関連会社は Zoom グループを形成しています。

Zoom グループ内の国際的なデータ転送

Zoom グループのすべての関係者はデータ保護要件を定め、適切な EU 標準契約条項(「SCC」)を含むデータ転送契約を締結するものとします。

 

Zoom の関連会社
事業体名 登録所在地
Zoom Video Communications, Inc. 米国、デラウェア州
ZVC JAPAN K.K. 日本
ZVC Netherlands B.V. オランダ、アムステルダム

ノルウェー(支社)
ZVC- Australia Pty Ltd.  オーストラリア、ニューサウス ウェールズ州
ZVC UK Ltd.  イギリス
ウェールズ
Zoom Voice Communications, Inc.  米国、デラウェア州

香港(法人登記)
ZVC France SAS フランス、パリ
ZVC India Pvt. Ltd.  インド、ムンバイ
ZVC Canada, Ltd.  登録場所:
カナダ、ニュー ブランズウィック州

特別州登録:
アルバータ州
ブリティッシュ コロンビア州
マニトバ州
オンタリオ州
ケベック州
Keybase, LLC 米国、デラウェア州
ZVC Singapore Pte. Ltd.  シンガポール
ZVC Germany GmbH ドイツ
Zoom Video Communications (Hong Kong) Limited 香港
Zoom Video Communications (Shanghai) Co., Ltd.  中国
Saasbee Inc. (Hefei) Ltd.  中国
Saasbee Software (Hangzhou) Co., Ltd. 中国
Zoom Video Communications (Suzhou) Inc.  中国
Workvivo Limited アイルランド

 

変更日 変更内容
2025 年 1 月 14 日 Microsoft の Azure と Sumit-AI を AI Speech、Speech-to-Text サービスに追加しました。  
2024 年 10 月 4 日 MongoDB と Perplexity をサブプロセッサとして追加。
正確を期するため、Google Cloud Platform と TrustUS の情報を更新。
 
2024 年 7 月 19 日 AWS および Twilio との共有データを追加。
正確を期するため、Anthropic と OpenAI の情報を更新。
 
2023 年 11 月 3 日 ServiceNow のデータ処理場所として米国を追加。  
2023 年 10 月 23 日 関連会社として Workvivo を追加。

 

Oracle のデータ処理場所としてメキシコを追加。

 
2023 年 7 月 28 日 Anthropic をサブプロセッサとして追加。  
2023 年 5 月 10 日 サブプロセッサ リストから CSS Corp を削除。

 

サブプロセッサとして OpenAI、Qualtrics、ServiceNow を追加。

正確を期するため、Cloudflare、MaestroQA、Twilio の情報を更新。

Zoom Events のサブプロセッサとして Stripe を追加。

CSS Corp は Zoom のベンダーではなくなりました。
2022 年 10 月 5 日 Amazon Web Services のデータ処理場所として台湾を追加。

 

台湾のみでのデータ処理用に Google Cloud Platform を追加。

SendSafely をサブプロセッサとして追加。

 
2022 年 4 月 25 日 Microsoft をサブプロセッサとして追加。  
2022 年 2 月 17 日 Karlsruhe Information Technology Solutions を関連会社リストから削除。

正確を期するため、サブプロセッサのリストに MaestroQA、OneTrust、Cloudflare を追加。

正確を期するため、AWS がデータ処理を行う場所のリストを更新。
Karlsruhe Information Technology Solutions が ZVC Germany GmbH と合併しました。

内部評価の結果、表左側のベンダー 3 社がリストに存在しないことを特定しました。この 3 社は新規サブプロセッサではなく、Zoom は上述の目的からこれらのベンダーと提携してきました。
2021 年 12 月 30 日 正確を期するため、Twilio、CSS Corp、TaskUS を追加。

透明性を確保するため、Zoom の関連会社を追加。
内部評価の結果、表左側のベンダー 4 社がリストに存在しないことを特定しました。この 4 社は新規サブプロセッサではなく、Zoom は上述の目的からこれらのベンダーと提携してきました。 
2021 年 2 月 11 日 クラウド サービス インフラストラクチャ プロバイダーの地域を更新 正確を期するため、クラウド サービス インフラストラクチャ プロバイダーの地域を更新
2020 年 10 月 14 日 誤ってサブプロセッサと分類されたベンダーを削除。 内部評価の結果、Zoom がデータ プロセッサであるお客様のデータを実際には処理していなかったものの、これまで登録されていた複数のベンダーを特定しました。前述の理由により、これらのベンダーを削除しました。
2020 年 10 月 14 日 正確を期するため、Apple および Google Firebase に関する記述を追加。  内部評価の結果、スマートフォンのプッシュ通知機能を提供する表左側のベンダー 2 社がリストに存在しないことを特定しました。この 2 社は新規サブプロセッサではなく、Zoom は上述の目的からこれらのベンダーと提携してきました。