Salesforce GDPR-arviointi — tietovirtakartta, riskit ja vaatimustenmukaisuus
PrivacyDesignerin tietosuoja-asiantuntijat ovat analysoineet Sales Cloudin GDPR-vaatimustenmukaisuuden — tietovirtakartta, riskit, käsittelytoimet ja alikäsittelijät dokumentoituina.
51 hAnalysoitu
2026-04Päivitetty
5 löydöstäGDPR-riskiä tunnistettu
GDPR + AI ActKehikot arvioitu
1. Tietovirtakartta — mistä henkilötieto tulee ja minne se menee
Tunnistimme 7 järjestelmäsolmua ja 5 tiedonsiirtoväylää. Salesforce on monoliitti jossa asiakasdata, tukipyynnöt ja myyntidata yhdistyvät yhteen pilvialustaan.
Alla on yhteenveto keskeisistä vaatimustenmukaisuusalueista. Punainen = toimenpiteitä vaaditaan välittömästi, keltainen = tarkistettava, vihreä = kunnossa.
Pääasiallinen sijainti: USA. Alla näkyy ensimmäinen alikäsittelijä — täydellinen lista sisältää kaikki tunnistetut alikäsittelijät maakohtaisine riskiarvioihin.
[Kuvakaappaus tulossa: alikäsittelijälista maalippuineen — osittain sumennettuna]
Alikäsittelijä
Maa
Rooli
Salesforce Inc.
🇺🇸 USA
CRM-alustan pääkäsittelijä — Sales, Service ja Marketing Cloud
GDPR:n artikla 35 edellyttää DPIA:n tekemistä, kun käsittelytoimet aiheuttavat todennäköisesti korkean riskin luonnollisten henkilöiden oikeuksille ja vapauksille. Sales Cloud kuuluu tyypillisesti tähän kategoriaan seuraavista syistä:
Einstein AI:n käyttö asiakaspisteytyksen tai automaattisten päätösten tekemiseen
Salesforce Marketing Cloudin käyttö laajamittaiseen profilointiin
AppExchange-integraatiot joissa asiakasdata siirtyy kolmansiin järjestelmiin
Salesforce Health Cloud tai Financial Services Cloud arkaluonteisilla tiedoilla
Vaatimustenmukaisuuden tarkistuslista
Onko Salesforcen kanssa allekirjoitettu tietojenkäsittelysopimus (DPA)?
Onko SCC-lausekkeet dokumentoitu?
Onko Salesforce Einstein AI arvioitu AI Act -näkökulmasta?
Onko säilytysajat konfiguroitu tietojen minimointiperiaatteen mukaisesti?
Onko käyttöoikeudet rajattu periaatteella 'vain tarvittava'?
Onko rekisteröidyn oikeuksien toteutus testattu (pääsy, korjaus, poisto)?
Onko tietosuojaselosteessa mainittu Salesforce datan käsittelijänä?
Sales Cloud siirtää henkilötietoja Yhdysvallat (Salesforce Inc.). Tämä edellyttää asianmukaisia siirtomekanismeja, kuten EU:n komission standardisopimuslausekkeita (SCC) tai muuta lainmukaista perustetta.
Sales Cloud tarjoaa standardisopimuslausekkeet (SCC) osana palvelusopimustaan — varmista, että ne on asianmukaisesti allekirjoitettu ja dokumentoitu sekä siirtovaikutustenarviointi (TIA) tehty.