SurveyMonkey Logo
Driv nysgjerrigheten med dataplattformen vår
  • SurveyMonkey

    Opprett og send spørreundersøkelser med verdens ledende programvare for nettbaserte spørreundersøkelser

VIS ALLE PRODUKTERLEGG TIL INTEGRERINGER OG PLUGIN-MODULER
Driv virksomheten fremover med persondrevne data
  • Kunder

    Skaff deg mer virksomhet med kundedrevne data

  • Medarbeidere

    Bygg en sterkere arbeidsstyrke med medarbeiderdrevne data

Etter behov
  • Kundetilfredshet
  • Kundelojalitet
  • Arrangementsspørreundersøkelser
  • Medarbeiderengasjement
  • Jobbtilfredshet
  • HR-spørreundersøkelser
  • Markedsundersøkelse
  • Meningsmålinger
  • Konsepttesting
VIS MER
Søk inspirasjonen og ekspertisen du trenger
  • Hjelpesenter

    Veiledninger for spørreundersøkelser

Abonn. og priser
Logg påRegistrer deg gratis
SurveyMonkey logo
  • Overview

  • Terms of Use

  • Governing Services Agreement

  • Service-Specific Terms

  • Privacy Basics

  • Privacy Notice

  • Cookies

  • Cookies Used on Survey Pages

  • Acceptable Uses Policy

  • Security

  • General

Did you know?

63% of people consider a company's privacy and security history before using their products or services.

Legal sidebar stats

Dataoverføringserklæring og liste over underbehandlere for EU

SIST OPPDATERT: mandag 10. oktober 2022

Momentive leverer produktene sine over hele verden og bruker globale underbehandlere for å hjelpe oss med å levere disse produktene og tjenestene. I kontrakten vår med deg forplikter vi oss til at alle overføringer av personopplysninger til oss er i samsvar med databeskyttelseslover. Vi sikrer også at når vi overfører personopplysninger videre, beskytter mottakeren personopplysningene med beskyttelsestiltak som ikke er mindre enn standarden vi følger for personopplysninger vi kontrollerer.

For å hjelpe deg med å fastslå at det er et tilstrekkelig beskyttelsesnivå for personopplysninger som overføres til Momentive og videre – med hensyn til kjennelsen 16. juli 2020 fra Domstolen i Den europeiske union («CJEU») i Case C-311/18, Data Protection Commissioner v Facebook Ireland Limited and Maximilian Schrems («Schrems II») og Det europeiske personvernrådets («EDPB») veiledning om supplerende tiltak – oppgir vi litt informasjon nedenfor om hvordan informasjonen din beskyttes når den overføres.

Se personvernreglene for mer informasjon om hvordan vi behandler personopplysninger generelt.

Gå til:

Del I: Overføringer til Momentive

  • Trinn 1: Beskrivelse av overføring
  • Trinn 2: Juridisk ordning i målland
  • Trinn 3: Supplerende tiltak
  • Trinn 4: Vurderingen av risikoen for skade som den registrerte kan utsettes for
  • Trinn 5: Konklusjon

Del II: Videre overføringer til underbehandlere

  • Underbehandlere som brukes til å levere SurveyMonkey
  • Underbehandlere som brukes til å levere Audience/markedsundersøkelser
  • Underbehandlere som brukes til å levere GetFeedback Digital
  • Underbehandlere som brukes til å levere GetFeedback Direct
  • Underbehandlere som brukes til å levere Wufoo
  • Underbehandlere som brukes til å levere TechValidate
  • Underbehandlere som brukes til å levere kundeopplevelse (CX)
  • Underbehandlere som brukes til å levere SurveyMonkey Apply
  • Underbehandlere som brukes til å levere Engage

Del 1: Overføringer til Momentive

data-transfer-flow-for-Legal-Center

Trinn 1: Beskrivelse av overføring

Parter og overføringsmekanisme 

Hvis du er en kunde i USA, inkluderer kontrakten din et tillegg om databeskyttelse («DPA») med Momentives instans i USA: Momentive Inc. Hvis du har brukere i EØS (Det europeiske økonomiske samarbeidsområdet) eller i Storbritannia, og derfor krever en overføringsmekanisme for brukerdata til Momentive, kan du be om at vi legger til standard kontraktklausuler for EU og/eller Storbritannia («SCC-er»).

Hvis du er en kunde i EØS eller Storbritannia, inkluderer kontrakten din et tillegg om databeskyttelse («DPA») med Momentives instans i Irland: Mometive Europe UC. Siden overføring fra deg til Momentive er mellom europeiske instanser som ikke krever overføringsmekanismer (eller som har anerkjent hverandres tilstrekkelighetsstatus), kreves ingen andre overføringsmekanismer.

Hvis du er en kunde utenfor USA, EØS eller Storbritannia, men du har brukere i EØS eller Storbritannia og må sikre at det finnes en overføringsmekanisme for videre overføring, skal kontrakten din inkludere en DPA med Momentives irske instans, Mometive Europe UC, og du kan be om at vi legger til SCC-er for EU og/eller Storbritannia.

Formål

Du overfører personopplysninger til Momentive, slik at vi kan behandle personopplysningene for de følgende formålene:

  • Levere plattformtjenestene
  • Kundestøtte
  • Overvåkning av svindel og misbruk
  • Sikkerhet og teknisk støtte 
  • Produktutvikling
  • Salgs- og markedsføringsstøtte
  • Administrering av medarbeidere og uavhengige kontraktører

Du bør vurdere om du overfører data for andre formål.

Personopplysninger

Kundens personopplysninger som overføres til Momentive, kan inneholde så mange eller få personopplysninger som du velger å oppgi i spørsmålene dine i spørreundersøkelser, skjemaer og spørreskjemaer. Som en plattform antar vi at et stort spekter personopplysninger – inkludert potensielt data i spesielle kategorier – innhentes av deg. 

Informasjon vi innhenter spesifiseres i avsnitt 2 i personvernreglene.

Trinn 2: Juridisk ordning i målland

Som bemerket ovenfor, er kontrakten din med en Momentive-instans i USA eller Irland – avhengig av hvor du befinner deg. Basert på råd fra eksterne kilder spesialisert innen databeskyttelse og analyse av lovene Momentive er underlagt, mener vi at risikoen knyttet til den juridiske ordningen i USA er lav, og at risikoen knyttet til den juridiske ordningen i Irland ikke er materiell for dataemnet. Se avsnittet «Supplerende tiltak: Organisatoriske» nedenfor for mer informasjon spesifikt for amerikansk lovgivning.

Trinn 3: Supplerende tiltak

Selv der det er lav eller ingen materiell risiko på grunn av den juridiske ordningen i mållandet, har Momentive implementert supplerende tiltak for å beskytte personopplysninger. De supplerende tiltakene er delt inn i tre kategorier: (i) kontraktsmessige, (ii) organisatoriske og (iii) tekniske beskyttelsestiltak. 

Kontraktsmessige

Som beskrevet ovenfor, godtar Momentive å inngå SCC-er med kunder. Schrems II-kjennelsen indikerer at parter kan bruke SCC-er og (der det er passende) ytterligere beskyttelsestiltak for overføring av personopplysninger fra Storbritannia og EØS («Europeiske data») til USA. Hvis du har inngått en avtale med eller på andre måter mottar tjenester fra Momentive som krever at Momentive behandler personopplysningene til registrerte i Europa, kommer Momentive (i den grad det er passende avhengig av Momentive-instansen du inngår kontrakt med) til å 

  • (i) inngå passende standard personvernbestemmelser for databehandler-til-databehandler med alle underbehandlere som befinner seg i et land som ikke har tilstrekkelig beskyttelse (som definert i henhold til GDPR), der underbehandlingen resulterer i videre overføringer utenfor EU eller Storbritannia, eller 
  • (ii) godta å bli bundet direkte av de standard personvernbestemmelsene og de supplerende klausulene som beskriver de organisatoriske og tekniske tiltakene Momentive har iverksatt for å beskytte personopplysningene til de registrerte i Europa.
  •  

Hvis du vil ha mer informasjon om avtalen vår om å være bundet av standard kontraktklausuler, kan du se vilkårene for bruk (for selvbetjente kunder), den gjeldende tjenesteavtalen (for SurveyMonkey Enterprise- eller GetFeedback Digital-kunder) eller eventuelle andre avtaler du har forhandlet deg frem til med Momentive.

Organisatoriske

CJEUs bekymringer om overføringer av data til USA var basert på de amerikanske myndighetenes innhenting av data i henhold til US Executive Order 12333 («EO 12333») og i henhold til seksjon 702 av Foreign Intelligence Surveillance Act («FISA § 702»), spesielt «oppstrøms» overvåkning i henhold til FISA § 702.  Risikoene disse amerikanske juridiske bestemmelsene utgjør gjelder enten ikke for Momentives behandling av personopplysninger eller kan bli tilstrekkelig lindret av organisatoriske beskyttelsestiltak som Momentive tilbyr.

Momentive er ikke kvalifisert til å bli underlagt «oppstrøms» overvåkningsordre eller overvåkningsordre i bulk i henhold til FISA § 702. Momentive Inc. handler, delvis, som en elektronisk kommunikasjonstjeneste («ECS») og også potensielt en ekstern databehandlingstjeneste («RCS») (som definert i avsnitt 2510 og 2711 av Title 18 USC.) i forbindelse med visse tjenester eller produktfunksjoner vi leverer til kunder.  Momentive Inc. er derfor blant den store gruppen bedrifter som de amerikanske myndighetene kan forkynne et målrettet direktiv til i henhold til FISA § 702.  Som de amerikanske myndighetene har tolket og brukt FISA § 702, er imidlertid ikke Momentive kvalifisert til å motta den typen ordre som var hovedbekymringen til CJEU i Schrems II-avgjørelsen – dvs. en FISA § 702-ordre om «oppstrøms» overvåkning.  Som de amerikanske myndighetene har brukt FISA § 702, bruker de bare oppstrøms ordre til måltrafikk som går gjennom ryggradsleverandører av internett som leverer internettrafikk for tredjeparter (dvs. telekommunikasjonsoperatører).  Du kan for eksempel se rapporten til Privacy and Civil Liberties Oversight Board, Report on the Surveillance Program Operated Pursuant to Section 702 of the Foreign Intelligence Surveillance Act (2. juli 2014), pp. 35–40, som er tilgjengelig på https://fas.org/irp/offdocs/pclob-702.pdf.  Momentive leverer ikke slike ryggradstjenester for internett da vi bare leverer trafikk som involverer våre egne kunder.  Som et resultat er vi ikke kvalifisert til å motta den typen ordre som hovedsakelig tas opp i, og anses som problematisk av, Schrems II-avgjørelsen.

Momentive har ikke mottatt noen direktiver i henhold til FISA § 702, og det er usannsynlig at vi kommer til å motta noen. På datoen for denne erklæringen har ikke Momentive mottatt noen direktiver i henhold til FISA § 702 og har ingen grunn til å tro at et slikt direktiv blir gitt til Momentive.  Det er veldig usannsynlig at personopplysningene Momentive behandler for kundene våre – tilbakemeldingsdata – er relevante for aktivitetene for utenlandsk etterretning som styres av FISA § 702.  I tillegg, i tilfelle slike personopplysninger blir relevante for slike undersøkelser, er det mer sannsynlig at myndighetene ber om slike data via andre typer juridiske prosesser (for eksempel en ransakingsordre utstedt av en dommer) som overholder de høye standardene for statlig tilgang til data som beskrives i Schrems II-avgjørelsen.  Dette er fordi det hadde vært mye raskere og enklere for myndighetene å be om en ordre eller ransakingsordre i henhold til noe annet enn FISA § 702 enn å iverksette mekanismene som kreves for at myndighetene skal forkynne direktiver til Momentive i henhold til FISA § 702.

Momentive assisterer ikke – og kan ikke beordres til å assistere – amerikanske myndigheter i innhentingen deres av informasjon i henhold til Executive Order 12333. Momentive gir ikke og kommer ikke til å gi assistanse til amerikanske myndigheter som utfører overvåkning i henhold til EO 12333.  EO 12333 gir ikke de amerikanske myndighetene evnen til å tvinge bedrifter til å gi assistanse med disse aktivitetene, og Momentive kommer ikke til å gjøre det frivillig.  Som et resultat gjør ikke Momentive – og kan ikke beordres til å gjøre – noen handlinger for å legge til rette for den typen masseovervåkning i henhold til EO 12333 som Schrems II-avgjørelsen mente var problematisk.

Tekniske

Momentive gir en rekke tekniske tiltak som videre bekjemper kjernemanglene som oppgis i Schrems II-avgjørelsen som det henvises til ovenfor (masseovervåkning i henhold til FISA § 702 og masseavskjærelser i henhold til EO 12333).  

Momentive krypterer alle data under oppbevaring i våre datasentre ved hjelp av AES 256-basert kryptering. I tillegg krypterer Momentive alle data under overføring med (i) RSA med sertifikater basert på 2048-bits nøkkellengde som genereres av en offentlig sertifiseringsinstans, for kommunikasjoner med instanser utenfor Momentives datasentre, og (ii) RSA 256-sertifikater generert via en intern sertifiseringsinstans for alle data i datasenteret.  Dette krypteringsarbeidet har mål om å forhindre uautorisert anskaffelse av data i en lesbar form og forhindring av uautorisert avlytting/tukling når data overføres mellom to endepunkter. 

Dataene til noen Momentive-kunder (for eksempel kunder av GetFeedback Digital) blir bare lagret i EU. I disse tilfellene blir ikke dataene lagret i USA, og bare veldig minimal tilgang til dataene skjer i USA for begrensede formål (for eksempel for å levere kundestøtte ved forespørsel, for å følge sun-sikkerhetsstøtten og/eller begrenset teknisk ressursbruk for å løse tekniske problemer/feil eller bygge ut systemene våre).

Momentive opprettholder også strenge administrative, tekniske og fysiske prosedyrer for å beskytte informasjon som er lagret på serverne deres. Tilgang til personlig informasjon begrenses med påloggingslegitimasjon til de ansatte som må ha det for å utføre jobbfunksjonene sine. Momentive implementerer teknikker for dataminimering for å begrense mengden personopplysninger som overføres fra EU til tredjepartsjurisdiksjoner til å inkludere, der det er passende, pseudonymisering eller avidentifisering av data. I tillegg bruker Momentive tilgangskontroller som flerfaktorautentisering, enkel pålogging, tilgang bare når det er nødvendig, sterke passordkontroller og begrenset tilgang til administrative kontoer.  

I tillegg er Momentive, som en ECS/RCS, underlagt amerikanske Electronic Communications Privacy Act, 18 USC. § 2701, et seq. («ECPA»), som gir beskyttelse til Momentives kunder.  For eksempel forbyr ECPA statlige instanser fra å be om informasjon om kunder av tjenester som Momentive med mindre slike statlige instanser først gjennomgår en passende juridisk prosess, inkludert å motta en rettskjennelse eller ransakingsordre for annen informasjon enn grunnleggende abonnentinformasjon.  På lignende måte gir både FISA og ECPA Momentives kunder oppreisning mot de amerikanske myndighetene (inkludert erstatningsbeløp eller disiplinærtiltak mot de relevante myndighetene) hvis de får tak i informasjon om kunden på uriktig måte (se 18 USC. § 2712).

Videre har Momentives langvarige eksterne juridiske rådgiver erfaring med å svare på forespørsler fra amerikanske myndigheter om brukerdata, inkludert forespørsler for amerikansk nasjonal sikkerhet i henhold til FISA § 702.  Momentives retningslinjer er å eskalere alle slike forespørsler til Momentives eget interne samsvarsteam og, ved behov, til ekstern rådgivning for gjennomgang.  Der det er passende akter Momentive å bruke tilgjengelige juridiske mekanismer for å utfordre krav om datatilgang i henhold til FISA § 702 (inkludert bestemmelser om hemmeligholdelse eller ordre vedlagt dertil) i det usannsynlige tilfellet Momentive mottar et slikt krav.  Kravet hadde deretter blitt gjennomgått av en amerikansk domstol (FISA-domstolen). 

Momentive anerkjenner også at en ordre om å gi datatilgang i henhold til FISA § 702 krever at Momentive varsler kundene våre om at vi ikke lenger kan overholde de standard personvernbestemmelsene, noe som lar dem si opp avtalen sin med oss og suspendere dataflyt til oss.  Vi har aldri hatt behov for å utstede et slikt varsel.

Trinn 4: Vurderingen av risikoen for skade som den registrerte kan utsettes for

Med hensyn til analysen ovenfor tror vi at risikoen for skade for den registrerte ikke er materiell.

Trinn 5: Konklusjon

Tabellen nedenfor oppsummerer konklusjonen vår for vurderingen av overføringsinnvirkning.

«Ikke-materiell» risiko betyr at personopplysninger overføres til en jurisdiksjon som er ansett som tilstrekkelig av Europakommisjonen (og dermed er de juridiske beskyttelsene tilsvarende de juridiske beskyttelsene i Europa), og at det finnes kontraktsmessige, tekniske og organisatoriske tiltak på plass som beskytter dataene videre.

«Lav» risiko betyr at personopplysninger overføres til en jurisdiksjon med GDPR, kapittel V-mekanisme annet enn tilstrekkelighet. Selv om de juridiske beskyttelsene ikke nødvendigvis tilsvarer juridiske beskyttelser i Europa, er overføring fremdeles i juridisk samsvar og styrkes av kontraktsmessige, tekniske og organisatoriske tiltak på plass for å beskytte dataene videre.

SenderMottakerOverføringsmålOverføringsmekanismeRisiko
Amerikansk kunde med brukere i EU eller StorbritanniaMomentive Inc.USASCC-er + supplerende tiltakLav
Kunde i EØS eller Storbritannia Momentive Europe UCIrlandTilstrekkelig + supplerende tiltakIkke-materiell
Kunde utenfor USA/EØS/Storbritannia med brukere i EU eller StorbritanniaMomentive Europe UCIrlandSCC-er + supplerende tiltakIkke-materiell

Del II: Videre overføringer til underbehandlere

data-flow-for-subprocessor-transfer-legal-center

Underbehandlere er Momentive-leverandører som behandler personopplysningene til brukerne dine for å hjelpe Momentive med å levere tjenesten til deg. Alle Momentive-underbehandlere er bundet av kontrakt til å beskytte personopplysningene med beskyttelsestiltak som ikke er mindre enn standarden vi følger for personopplysninger vi kontrollerer.

Når Momentive overfører personopplysninger til underbehandlere, utfører vi en vurdering av overføringsinnvirkning («TIA») som minner om trinnene som vises ovenfor. Vi gjør dette for å sikre at personopplysningene dine beskyttes i hvert trinn, som påkrevd av databeskyttelseslover og kontrakten vår med deg. Vi har gitt et sammendrag over de fremtredende punktene av TIA-en for hver underbehandler nedenfor.

Merk at ikke alle underbehandlere brukes i leveringen av alle tjenestene våre. Listen vår over underbehandlere er segmentert inn i spesifikke Momentive-tjenester. 

Hvis du vil motta e-postvarslinger om oppdateringer i listen over underdatabehandlere, kan du abonnere her.

Underbehandlere som brukes til å levere SurveyMonkey

UnderbehandlerFormålPersonopplysningerSted og vurdering av risiko for juridisk regimeOverføringsmekanismeSupplerende tiltak: Kontraktsmessig, organisatorisk og teknisk
Amazon Web Services («AWS»)Datalagringstjenester for lagring av ressurser og databasehosting; Distribusjonsnettverk for innhold («CDN»)-tjenesterPersonopplysninger
Navn på enkeltpersoner (fornavn og/eller etternavn)
   
Enhver unik identifikator som kan brukes til å knyttes til en spesifikk person i den virkelige verden
  
Registreringsnummer for kjøretøy 
 
Fødselsdato 
 
E-postadresse 
  
Telefonnummer   

Fysisk adresse (dvs. 123 Fake St) 
  
Postnummer  

Leilighetsnummer (dvs. adresselinje 2)   

IP-adresse 
   
 IMSI/IMEI-numre  

MAC-adresse  

Forsikringsopplysninger   

Familiemedlemmer og slektninger 
 
Sensitive personopplysninger kan inkluderes i spørreundersøkelsessvar eller skjemadata, så AWS kan lagre en hvilken som helst av følgende:  
 
Offentlig/nasjonal ID (f.eks. personnummer, SIN), førerkortnummer, passnummer  

Brukernavn og passord, legitimasjon for godkjenning 

Økonomisk og betalingsinformasjon (kontopålogging, økonomisk konto, debetkort, eller kredittkortnummer i kombinasjon med en eventuell påkrevd sikkerhets- eller tilgangskode, passord eller påloggingsinformasjon som muliggjør tilgang til en konto)  

Geolokasjon  

Rase/etnisitet  

religiøs-/politisk-/fagforeningstilknytning 
  
Seksualliv eller seksuell legning
   
Helseopplysninger (inkl. reseptbelagte legemidler, medisinske prosedyrer og tester, diagnoser, leger og fagområde, helsekortnumre osv.)   

Biometri (f.eks. fingeravtrykk, stemmeopptak, bilder)   

Genetiske opplysninger
  
Lønn/inntekt (eller områder av det samme) 
 
 Kundeundersøkelsessvar (svar gitt av en kunde på spørreundersøkelsen som ble opprettet i Momentive-kontoer)  

Kredittscore/historikk   
Kommunikasjon – innhold i en forbrukers private kommunikasjon, med mindre selskapet er den tiltenkte mottakeren av kommunikasjonen 
 
 Rulleblad  

Kvasi-identifikatorer: Dette bør inkludere opplysninger som ikke er private med mindre de er koblet til andre opplysninger, f.eks. nettidentifikatorer, enhetsinformasjon, nettleserdata og andre metadata som i noen tilfeller kan kobles til andre kategorier av data oppført ovenfor.
USA – lav

Canada – ikke-vesentlig

Irland – ikke-vesentlig
SCC-er
Se AWS' forpliktelser til datakontroll, personvern og sikkerhet.

Momentive bruker den siste generasjonen av EC2, som automatisk får beskyttelse av AWS Nitro-systemet. Ved hjelp av spesialbygget maskinvare, fastvare og programvare tilbyr AWS Nitro unik og bransjeledende sikkerhet og isolering ved å avlaste virtualiseringen av lagring, sikkerhet og nettverksressurser til dedikert maskin- og programvare. Dette forbedrer sikkerheten ved å minimere angrepsoverflaten og forby administrativ tilgang, samtidig som ytelsen forbedres. 

Alle data i transitt mellom våre sikre datasenterfasiliteter, tilgjengelighetssoner og regioner krypteres automatisk på maskinvarenivå. Momentive bruker også AWS Key Management Services for å kontrollere og styre våre egne nøkler i FIPS-140-2-sertifiserte maskinvaresikkerhetsmoduler. Uansett om data er kryptert eller ikke kryptert, jobber vi alltid årvåkent for å beskytte mot eventuell uautorisert tilgang. 

Sikkerhetsteamet vårt har utført en omfattende gjennomgang av alle AWS-skyinfrastrukturtjenester, og endringer gjennomgås kontinuerlig. 

Momentive krypterer alle data under oppbevaring i våre datasentre ved hjelp av AES 256-basert kryptering. I tillegg krypterer Momentive alle data under overføring med (i) RSA med sertifikater basert på 2048-bits nøkkellengde som genereres av en offentlig sertifiseringsinstans, for kommunikasjoner med instanser utenfor Momentives datasentre, og (ii) RSA 256-sertifikater generert via en intern sertifiseringsinstans for alle data i datasenteret.  

Dette krypteringsarbeidet hindrer anskaffelse av data i en forståelig form. Dette hindrer også avlytting mellom de to endepunktene mens slike data er under overføring eller lagring.
Microsoft (Sharepoint)Internt dokumentlagerKundedatas som forespurt for å levere profesjonelle tjenester (f.eks.: spørreundersøkelsesdesign og svaranalyse)USA – lavSCC-erSe hvitbok om Microsoft skyoverføring og sikkerhetsdokumentasjon. 
Momentive-partnere (Momentive Inc., Momentive Australia Pty Limited)Kunde- og produktstøttetjenester; produktutvikling, infrastruktur og teknologitjenester.Respondent: Kontaktinformasjon, bruksinformasjon, enhetsinformasjon, informasjonskapsels- og sporingsinformasjonAustralia – lav

USA – lav
SCC-erSe beskrivelse ovenfor og vår sikkerhetserklæring og hvitbok om personvernforordning.
Momentive-partnere (Momentive Canada Inc., Momentive UK Ltd.)Kunde- og produktstøttetjenester; produktutvikling, infrastruktur og teknologitjenester.Respondent: Kontaktinformasjon, bruksinformasjon, enhetsinformasjon, informasjonskapsels- og annen sporingsinformasjonCanada – ikke-vesentlig

Storbritannia – ikke-vesentlig
TilstrekkelighetSe beskrivelse ovenfor og vår sikkerhetserklæring og hvitbok om personvernforordningen.
New RelicYtelsesovervåkingMetadata (klikkdata), telemetridataUSA – lavSCC-erNew Relic sørger for sikker lagring av alle kundedata for alle disse datatypene. New Relic bruker sterke tekniske og administrative sikkerhetstiltak for å beskytte kundes data inkludert, som aktuelt: kryptering under transitt, under oppbevaring og på applikasjonsnivå; og FIPS 140-2-kryptering for DC- til DC-tilkobling.

New Relic har skaffet sertifiseringer fra uavhengige tredjepartsorganisasjoner, som for eksempel SOC2, ISO27001 og HITRUST. Disse uavhengige tredjepartsorganisasjonene har gjennomgått New Relics sikkerhetsprogram mot sine strenge krav. Se deres sikkerhetsoversikt for mer informasjon.
Salesforce (inkludert Sales Cloud, Service Cloud, Community Cloud, Chatter, Salesforce Platform, Customer Data Platform, Marketing Cloud, Mulesoft og Tableau CRM)KundestøtteNavn på enkeltpersoner (fornavn og/eller etternavn), e-post, telefonnummer, innhold i kommunikasjon sendt under levering av kundestøtteUSA – lavSCC-erSe Salesforce sin hvitbok om sikkerhet, sikkerhetssertifiseringer, DPA vanlige spørsmål og klarerings- og samsvarsdokumentasjon.
SnowflakeLagring av bruksdata for analyse og produktutvikling.IP-adresse, e-postadresse (fornavn og etternavn), respondent-ID for kvasi-identifikatorerUSA – lavSCC-erMomentive-data lagres kryptert på AWS S3. Snowflake bruker sterk AES 256-bits kryptering med en hierarkisk nøkkelmodell. Snowflake implementerer et omfattende overvåkings- og loggesystem.

Snowflake er ISO 27001- og SOC 2-sertifisert, og disse sertifiseringene er gjennomgått av Momentives sikkerhetsteam i sin helhet som en del av vår risikogjennomgang. 

Ansatte får både en opplæringsoversikt innen sikkerhets- og personvernbevissthet som de må fullføre når de blir ansatt, og deretter årlig deretter. I tillegg, etter behov, annen kvartalsvis opplæring om fremhevede sikkerhets- og personvernsrelaterte emner og rollespesifikk opplæring for personell hvis rolleansvar krever at det gir ytterligere sikkerhetsprosedyrer. 

Tilgang til ethvert produksjonsmiljø er basert på minste privilegerte tilgang-regler og rollebaserte tilgangskontroller og blokkering blir administrert og overvåket på tilsvarende måte. 
Se Snowflakes dokumentasjon for mer informasjon: Data Security and Trust Center.
SparkpostE-postleveringstjeneste.E-postadresse, metadata (åpne klikk, datostempler)USA – lavSCC-erSe: Sikkerhetsprogram – SparkPost

SparkPost opprettholder kundedata i et kryptert format under oppbevaring og under transitt ved hjelp av SSL, HTTPS og opportunistisk TLS som aktuelt.

Kundedata krypteres under transitt mellom kunde SparkPost-tjenester ved hjelp av HTTPS. Kundedata krypteres under transitt mellom SparkPost og mottaker ved hjelp av opportunistisk TLS.

SparkPost utfører ulike tredjepartskontroller for å bevitne ulike rammeverk, deriblant SOC 2 Type II og regelmessig testing av applikasjonssårbarhet og penetrering.

SparkPost lagrer ikke brødteksten i en e-post etter at den er blitt levert til mottakeren eller er blitt sendt tilbake eller ellers blitt avvist av innboksleverandøren, som vanligvis skjer innen sekunder. I tilfelle en avvisning eller tilbakesending, vil SparkPost beholde brødteksten i meldingen i en begrenset tidsperiode slik a e-postoverføringen kan prøves på nytt. Hvis overføringen fremdeles er mislykket, slettes brødteksten i meldingen permanent. 

SparkPost lagrer bare mottakeres personopplysninger i raw-format i en begrenset tidsperiode etter overføringen av en e-post til en mottaker. Etter den innledende oppbevaringsperioden, blir personopplysningene anonymisert gjennom en enveis-hash og bare lagret i sin pseudonymiserte form. For mer informasjon om denne prosessen, se vanlige spørsmål om Sparkpost-data her. 
SplunkProgramvare for søking, overvåking og analysering av maskingenererte data.Respondent-ID, respondentens e-postadresse, for- og etternavn, telefonnummer, nettleserinformasjon, Åpen tekst-svardataUSA – lavSCC-erSe Splunks sikkerhetsdokumentasjon og samsvarssertifikater.
TwilioSMS-levering.Respondentens telefonnummer, innhold i SMS-meldingerUSA – lavSCC-erSe Twilios sikkerhetssertifisering, sikkerhetserklæring og sikkerhetsoversikt.
UpworkOppgaveforsterkning for støtteteam (leverandører).Navn på enkeltpersoner (fornavn og/eller etternavn) , e-post, telefonnummer, innhold i kommunikasjon sendt under levering av kundestøtteFilippinene – lavSCC-erSe Upworks sikkerhetsside, i tillegg til informasjonen nedenfor.

Momentive bruker ekstern skrivebordskontroll over innleide støtteagenter. Alt personell som håndterer personopplysninger er underlagt taushetsforpliktelser. Beskyttelse mot skadelig programvare og kontroller for å oppdage skadelig programvare er på plass for å sikre at det ikke kan forekomme uautorisert tilgang til data, og alle data blir kryptert når de overføres gjennom offentlige nettverk. 

Det er også spesifikke datahåndteringsprosedyrer på plass som sikrer at det er på plass strenge «behov for å vite»-tilgangskontroller, i tillegg til retningslinjer som sørger for sletting av opplysningene etter bruk. Ytterligere tilgangskontroller krever spesifikk identifisering av sluttbrukeren på de relevante systemene, i tillegg til at det kreves identifikasjonskoder og passordkompleksitet-standarder for alle som har behov for å ta seg tilgang til dataene. VPN-er, godkjenning med to faktorer og rollebasert tilgang er også innarbeidet i de primære prosedyrene for tilgangskontroll.
 
Under overføring er dataene underlagt ulike strenge overføringskontroller, inkludert prosedyrer som hindrer at dataene blir lest, kopiert, endret eller slettet under transitt. Krypteringsteknologier og bruken av brannmurer er på plass for å beskytte gatewayer og brannmurer som dataene sendes gjennom, og VPN-tilkoblinger sikrer datatilkoblingen til interne nettverk. Infrastrukturen overvåkes stadig (f.eks. gjennom ICMP-Ping på nettverksnivå), og ende-til-ende-sikkerhetsovervåking finner sted for å sørge for at alle overføringer er komplette og riktige. 

Alle krypteringsløsninger distribueres med ikke mindre enn en 128-bits nøkkel for symmetrisk kryptering og en 1024 (eller større) bit-nøkkellengde for asymmetrisk kryptering. 

Inndatakontroll sørger for at det er mulig å sjekke og fastslå om og hvem som har lagt inn eller fjernet personopplysninger fra databehandlingssystemer.
 
Slike kontroller inkluderer godkjenning og loggføring. Sårbarhetsstyring er på plass for å oppdage og umiddelbart utbedre systemmessige sårbarheter. 
Prosedyrer for datadestruksjon sørger også for at data underlagt overføringen er sikret og ikke oppbevart lenger enn nødvendig for å oppnå formålet om kundestøtte.
Xoriant, InfoSol, Tredence, Impetus, Valuelabs Oppgaveforsterkning for data- og Analytics-team (leverandører).Data som oppført for SnowflakeUSA – lavSCC-erAlle sikkerhetskontrollene som er tilgjengelige og oppført ovenfor for Snowflake brukes for å sørge for minste privilegerte tilgang for våre tredjepartsleverandører. Vi bruker sikkerhet for eksterne skrivebord, i tillegg til andre sikkerhetskontroller som gjelder for alle interne Momentive-systemer. Se vår sikkerhetserklæring for mer informasjon. 

Underbehandlere som brukes til å levere Audience/markedsundersøkelser

UnderbehandlerFormålPersonopplysningerSted og vurdering av risiko for juridisk regimeOverføringsmekanismeSupplerende tiltak:
Kontraktsmessige, organisatoriske og tekniske
AWSSe ovenforSe ovenforSe ovenforSe ovenforSe ovenfor
MicrosoftSe ovenforSe ovenforSe ovenforSe ovenforSe ovenfor
Momentive-samarbeidspartnere (Momentive Inc., Momentive Australia Pty Limited)Se ovenforSe ovenforSe ovenforSe ovenforSe ovenfor
Momentive-samarbeidspartnere (Momentive Canada Inc., Momentive UK Ltd.)Se ovenforSe ovenforSe ovenforSe ovenforSe ovenfor
New RelicSe ovenforSe ovenforSe ovenforSe ovenforSe ovenfor
SalesforceSe ovenforSe ovenforSe ovenforSe ovenforSe ovenfor
SnowflakeSe ovenforSe ovenforSe ovenforSe ovenforSe ovenfor
SparkpostSe ovenforSe ovenforSe ovenforSe ovenforSe ovenfor
SplunkSe ovenforSe ovenforSe ovenforSe ovenforSe ovenfor
TwilioSe ovenforSe ovenforSe ovenforSe ovenforSe ovenfor
UpworkSe ovenforSe ovenforSe ovenforSe ovenforSe ovenfor
Xoriant, InfoSol, Tredence, Impetus, Valuelabs Se ovenforSe ovenforSe ovenforSe ovenforSe ovenfor

Underbehandlere som brukes til å levere GetFeedback Digital 

UnderbehandlerFormålPersonopplysningerSted og vurdering av risiko for juridisk regimeOverføringsmekanismeSupplerende tiltak:
Kontraktsmessige, organisatoriske og tekniske
AWSSe ovenforSe ovenforSe ovenforSe ovenforSe ovenfor
GoogleOversettelsesfunksjon for svar med åpen tekst forespurt av et undersett av GetFeedback Digital-kunder.
 Data fra spørreundersøkelser.
Dette kan muligens inkludere personopplysninger, avhengig av spørsmålstypene i spørreundersøkelse og hvordan respondenten velger å svare på spørsmålene.USA – lavSCC-erhttps://cloud.google.com/security/
Momentive-samarbeidspartnere (Momentive Inc., Momentive Australia Pty Limited)Se ovenforSe ovenforSe ovenforSe ovenforSe ovenfor
Momentive-samarbeidspartnere (Momentive Canada Inc., Momentive UK Ltd.)Se ovenforSe ovenforSe ovenforSe ovenforSe ovenfor
ScaleGridDatabasevertingNavn på enkeltpersoner (for- og/eller etternavn)   

Eventuelle unike identifikatorer som kan brukes til å knytte til en bestemt person i den virkelige verdenen  

Nummer på nummerskilt for kjøretøy  

Data om fødsel  

E-postadresse   

Telefonnummer   

Fysisk adresse (dvs. Falskgata 123)   

Postnummer  

Leilighetsnummer (dvs. adresselinje 2)  
 
IP-adresse 
   
 IMSI/IMEI-numre  

MAC-adresse  

Forsikringsdetaljer   

Familiemedlemmer og personer du har forsørgeransvar for 

Sensitive personopplysninger kan inkluderes i svar på spørreundersøkelser eller skjemadata, og derfor kan AWS oppbevare alt det følgende:
  

Offentlig/nasjonal ID (f.eks. personnummer, SSN, SIN), førerkortnummer, passnummer  

Brukernavn og passord, legitimasjon for godkjenning 

Økonomisk og betalingsinformasjon (kontopålogging, økonomisk konto, debetkort, eller kredittkortnummer i kombinasjon med en eventuell påkrevd sikkerhets- eller tilgangskode, passord eller påloggingsinformasjon som gir deg tilgang til en konto)  

Geolokasjon  

Rase/etnisitet  

Religiøs/politisk/fagforeningstilknytning 

Seksualliv eller seksuell legning

Helseopplysninger (inkl. reseptbelagte legemidler, medisinske prosedyrer og tester, diagnoser, leger og fagområde, helsekortnumre osv.)   

Biometri (f.eks. fingeravtrykk, stemmeopptak, bilder)   

Genetiske opplysninger
  
Lønn/inntekt (eller områder av det samme) 
 
 Kundeundersøkelsessvar (svar gitt av en kunde på spørreundersøkelsen som ble opprettet i Momentive-kontoer)  

Kredittscore/historikk   

Kommunikasjon – innhold i en forbrukers private kommunikasjon, med mindre selskapet er den tiltenkte mottakeren av kommunikasjonen 
 
 Rulleblad  

Kvasi-identifikatorer: Dette kan inkludere data som ikke er personlige med mindre de knyttes til andre data, f.eks. nettidentifikatorer, enhetsinformasjon, nettleserdata og andre metadata som i noen tilfeller kan knyttes til andre datakategorier som er oppført ovenfor. 
Irland – ikke-materiellData overføres ikke utenfor Europa.https://mongodb.scalegrid.io/hubfs/Whitepaper-ScaleGrid-Infrastructure-Security.pdf

Underbehandlere som brukes til å levere GetFeedback Direct

Campaign Monitor, Turbine Room Ltd (FirstOfficer.io) og Salesloft, Inc., som tidligere var underbehandlere for GetFeedback Direct, er blitt fjernet fra denne listen. 

UnderbehandlerFormålPersonopplysningerSted og vurdering av risiko for juridisk regimeOverføringsmekanismeSupplerende tiltak:
Kontraktsmessige, organisatoriske og tekniske
AWSSe ovenforSe ovenforSe ovenforSe ovenforSe ovenfor
Functional Software Inc. (Sentry) Registrering av applikasjonsfeil (overvåkning av nettstedshelse).
 
Direkte identifiserende informasjon (f.eks. navn, e-postadresse, telefon)
Indirekte identifiserende informasjon (f.eks. stillingstittel, kjønn, fødselsdato)
Data om enhetsidentifisering og datatrafikk (f.eks. IP-adresser, MAC-adresser, nettlogger, nettleseragenter)
Alle personopplysninger som oppgis av sluttbrukere av tjenesten.
USA – lavSCC-erSe Sentrys sikkerhetsside for mer informasjon.
GoogleEr vert for elementer av spørreundersøkelser og respondentelementer, NLP for respondentdata, respondentdata som vertes på Google-plattformen for dashbord for søking/indeksering.
 Data fra spørreundersøkelser.
Dette kan muligens inkludere personopplysninger, avhengig av spørsmålstypene i spørreundersøkelsen og hvordan respondenten velger å svare på spørsmålene.USA – lavSCC-erhttps://cloud.google.com/security/
HerokuApplikasjonsvert og datalager som kjører på AWS.Se «Amazon/AWS» ovenforUSA – lavSCC-erSe Herokus sikkerhetssertifiseringer og dokumentasjon for tillitt og samsvar.
IPdataGeolokasjonsoppslag for respondenterIP-adresseUSA – lavSCC-erSe IPdatas personvernregler for mer informasjon.
Momentive-samarbeidspartnere (Momentive Inc., Momentive Australia Pty Limited)Se ovenforSe ovenforSe ovenforSe ovenforSe ovenfor
Momentive-samarbeidspartnere (Momentive Canada Inc., Momentive UK Ltd.)Se ovenforSe ovenforSe ovenforSe ovenforSe ovenfor
New RelicSe ovenforSe ovenforSe ovenforSe ovenforSe ovenfor
SalesforceSe ovenforSe ovenforSe ovenforSe ovenforSe ovenfor
SplunkSe ovenforSe ovenforSe ovenforSe ovenforSe ovenfor

Underbehandlere som brukes til å levere Wufoo

UnderbehandlerFormålPersonopplysningerSted og vurdering av risiko for juridisk regimeOverføringsmekanismeSupplerende tiltak:
Kontraktsmessige, organisatoriske og tekniske
AWSSe ovenforSe ovenforSe ovenforSe ovenforSe ovenfor
MicrosoftSe ovenforSe ovenforSe ovenforSe ovenforSe ovenfor
Momentive-samarbeidspartnere (Momentive Inc., Momentive Australia Pty Limited)Se ovenforSe ovenforSe ovenforSe ovenforSe ovenfor
Momentive-samarbeidspartnere (Momentive Canada Inc., Momentive UK Ltd.)Se ovenforSe ovenforSe ovenforSe ovenforSe ovenfor
New RelicSe ovenforSe ovenforSe ovenforSe ovenforSe ovenfor
SalesforceSe ovenforSe ovenforSe ovenforSe ovenforSe ovenfor
SnowflakeSe ovenforSe ovenforSe ovenforSe ovenforSe ovenfor
SparkpostSe ovenforSe ovenforSe ovenforSe ovenforSe ovenfor
SplunkSe ovenforSe ovenforSe ovenforSe ovenforSe ovenfor

Underbehandlere som brukes til å levere TechValidate

UnderbehandlerFormålPersonopplysningerSted og vurdering av risiko for juridisk regimeOverføringsmekanismeSupplerende tiltak:
Kontraktsmessige, organisatoriske og tekniske
AWSSe ovenforSe ovenforSe ovenforSe ovenforSe ovenfor
Engine YardVerktøy for nettstedsverting og administrering av skyapplikasjon.Se «AWS» ovenforUSA – lavSCC-erEngine Yard er kontraktsmessig forpliktet til å
 
verte data på et trygt anlegg (for eksempel AWS) med begrenset tilgang til datasenter, overvåkning, sikkerhetspersonell og andre kommersielt rimelige fysiske sikkerhetstiltak; opprettholde begrenset nettverkstilang, brannmurer, tiltak for serverforsterkninger, protokoller for brukerautentisering, hendelseslogging og andre kommersielt rimelige sikkerhetstiltak for system og nettverk designet for å ivareta sikkerheten til personopplysninger; kryptere personopplysninger der det er praktisk og kommersielt rimelig i henhold til industristandarder for kryptering under lagring og overføring; gi tilgang basert på prinsippet om minst tilgang på rollebasis og underlagt autoriserings- og deaktiveringspraksisen til Momentive.
MicrosoftSe ovenforSe ovenforSe ovenforSe ovenforSe ovenfor
Momentive-samarbeidspartnere (Momentive Inc., Momentive Australia Pty Limited)Se ovenforSe ovenforSe ovenforSe ovenforSe ovenfor
Momentive-samarbeidspartnere (Momentive Canada Inc., Momentive UK Ltd.)Se ovenforSe ovenforSe ovenforSe ovenforSe ovenfor
SalesforceSe ovenforSe ovenforSe ovenforSe ovenforSe ovenfor

Underbehandlere som brukes til å levere kundeopplevelse (CX)

UnderbehandlerFormålPersonopplysningerSted og vurdering av risiko for juridisk regimeOverføringsmekanismeSupplerende tiltak:
Kontraktsmessige, organisatoriske og tekniske
AWSSe ovenforSe ovenforSe ovenforSe ovenforSe ovenfor
Engine YardSe ovenforSe ovenforSe ovenforSe ovenforSe ovenfor
MicrosoftSe ovenforSe ovenforSe ovenforSe ovenforSe ovenfor
Momentive-samarbeidspartnere (Momentive Inc., Momentive Australia Pty Limited)Se ovenforSe ovenforSe ovenforSe ovenforSe ovenfor
Momentive-samarbeidspartnere (Momentive Canada Inc., Momentive UK Ltd.)Se ovenforSe ovenforSe ovenforSe ovenforSe ovenfor
SalesforceSe ovenforSe ovenforSe ovenforSe ovenforSe ovenfor

Underbehandlere som brukes til å levere SurveyMonkey Apply

DelprosessFormålPersonopplysningerLokasjon og vurdering av risiko for juridisk ordningOverføringsmekanismeSupplerende tiltak: Kontraktsmessig, organisatorisk og teknisk
AWSSe ovenforSe ovenforSe ovenforSe ovenforSe ovenfor
Bridgewater LabsOppgaveforsterkning (leverandører av ingeniørtjenester)Alle mulige personopplysningskategorier innhentet i SM Apply-skjemaer. Canada – ikke-vesentligSCC-erAlle sikkerhetskontrollene som er tilgjengelige og oppført ovenfor for AWS brukes for å sikre minste privilegerte tilgang for våre tredjepartsleverandører. Vi bruker sikkerhet for eksterne skrivebord, i tillegg til andre sikkerhetskontroller som gjelder for alle interne Momentive-systemer. Se vår sikkerhetserklæring for mer informasjon. 
MicrosoftSe ovenforSe ovenforSe ovenforSe ovenforSe ovenfor
Momentive-partnere (Momentive Inc., Momentive Australia Pty Limited)Se ovenforSe ovenforSe ovenforSe ovenforSe ovenfor
Momentive-partnere (Momentive Canada Inc., Momentive UK Ltd.)Se ovenforSe ovenforSe ovenforSe ovenforSe ovenfor
SalesforceSe ovenforSe ovenforSe ovenforSe ovenforSe ovenfor

Underbehandlere som brukes til å levere Engage

UnderbehandlerFormålPersonopplysningerSted og vurdering av risiko for juridisk regimeOverføringsmekanismeSupplerende tiltak:
Kontraktsmessige, organisatoriske og tekniske
AWSSe ovenforSe ovenforSe ovenforSe ovenforSe ovenfor
MicrosoftSe ovenforSe ovenforSe ovenforSe ovenforSe ovenfor
Momentive-samarbeidspartnere (Momentive Inc., Momentive Australia Pty Limited)Se ovenforSe ovenforSe ovenforSe ovenforSe ovenfor
Momentive-samarbeidspartnere (Momentive Canada Inc., Momentive UK Ltd.)Se ovenforSe ovenforSe ovenforSe ovenforSe ovenfor
SalesforceSe ovenforSe ovenforSe ovenforSe ovenforSe ovenfor

Nettsamfunn:

Utviklere

Facebook

Twitter

Linkedin

Instagram

Youtube

Om oss:

Lederskapsteam

Styret

Investorrelasjoner

App-katalog

Kontorer

Imprint

Karrierer

Nettstedskart

Hjelp

Logg På

Registrer deg

Policyer:

Vilkår for bruk

Personvernregler

Personvernregler for California

Retningslinjer for akseptabel bruk

Sikkerhetserklæring

Overholdelse av personvernforordningen

Sett deg på e-postliste

Tilgjengelighet

Varsel om informasjonskapsler

Bruksområder:

Meningsmålinger på nett

Facebook-spørreundersøkelser

Spørreundersøkelsesmal

Planleggingsmeningsmåling

Google Skjemaer vs Surveymonkey

Spørreundersøkelser om medarbeidertilfredshet

Gratis maler for spørreundersøkelser

Spørreundersøkelser for mobil

Slik forbedrer du kundeservice

Signifikanskalkulator for AB-test

NPS-kalkulator

Spørreskjemamaler

Arrangementsspørreundersøkelse

Kalkulator for utvalgsstørrelse

Skriv gode spørreundersøkelser

Likert-skalaen

Spørreundersøkelsesanalyse

360-graders tilbakemelding

Utdanningsspørreundersøkelser

Spørsmålstyper i spørreundersøkelser

NPS-utregning

Spørreundersøkelsesspørsmål for kundetilfredshet

Enig-/uenig-spørsmål

Lag en spørreundersøkelse

Nettbaserte quizer

Kvalitativ vs. kvantitativ undersøkelse

Kundespørreundersøkelse

Markedsundersøkelser

NPS-spørreundersøkelse

Beste praksis for spørreundersøkelsesdesign

Feilmarginkalkulator

Spørreskjema

Demografiske spørsmål

Spørreundersøkelse for opplæring

Spørreundersøkelse i frakoblet modus

Mal for 360-vurderinger


Norsk
SurveyMonkey leveres av momentive.ai. Form det neste innen AI‑styrte løsninger for administrering av innsikt og opplevelser, bygget for de stadige endringene innen moderne forretningsvirksomhet.
Copyright © 1999-2023 Momentive
BBB credentials logo
TrustedSite logo