Slack GDPR-arviointi — tietovirtakartta, riskit ja vaatimustenmukaisuus
PrivacyDesignerin tietosuoja-asiantuntijat ovat analysoineet Slackin GDPR-vaatimustenmukaisuuden — tietovirtakartta, riskit, käsittelytoimet ja alikäsittelijät dokumentoituina.
29 hAnalysoitu
2026-04Päivitetty
5 löydöstäGDPR-riskiä tunnistettu
GDPRKehikot arvioitu
1. Tietovirtakartta — mistä henkilötieto tulee ja minne se menee
Tunnistimme 4 järjestelmäsolmua ja 2 tiedonsiirtoväylää EU:n ulkopuolelle. Kaikki viestit, tiedostot ja metatiedot kulkevat Salesforcen US-palvelimille.
Alla on yhteenveto keskeisistä vaatimustenmukaisuusalueista. Punainen = toimenpiteitä vaaditaan välittömästi, keltainen = tarkistettava, vihreä = kunnossa.
Pääasiallinen sijainti: USA. Alla näkyy ensimmäinen alikäsittelijä — täydellinen lista sisältää kaikki tunnistetut alikäsittelijät maakohtaisine riskiarvioihin.
[Kuvakaappaus tulossa: alikäsittelijälista maalippuineen — osittain sumennettuna]
Alikäsittelijä
Maa
Rooli
Salesforce Inc. (Slack)
🇺🇸 USA
Viestintäalustan pääkäsittelijä ja infrastruktuurin operaattori
Slack siirtää henkilötietoja Yhdysvallat (Salesforce Inc.). Tämä edellyttää asianmukaisia siirtomekanismeja, kuten EU:n komission standardisopimuslausekkeita (SCC) tai muuta lainmukaista perustetta.
Slack tarjoaa standardisopimuslausekkeet (SCC) osana palvelusopimustaan — varmista, että ne on asianmukaisesti allekirjoitettu ja dokumentoitu sekä siirtovaikutustenarviointi (TIA) tehty.