Asana AI — Asana, Inc., USA
Ihre Angabe erscheint nicht unmittelbar im Verzeichnis. Wir sehen uns den Beleg an und schreiben, wenn er trägt, einen neuen Prüfstand mit Datum und Änderungsvermerk. Genau diese Trennung ist der Grund, warum der Eintrag für Ihre Kunden etwas wert ist. Kosten entstehen Ihnen dafür keine.
| Merkmal | Im Verzeichnis |
|---|---|
| Auftragsverarbeitungsvertrag | Im gelesenen Text ist kein Auftragsverarbeitungsvertrag verlinkt; die Datenschutzseite verweist auf ein Datenschutzpaket mit weiteren Unterlagen. |
| Verarbeitungsort | Asana bietet die Wahl der Region an, sagt sie aber nicht allgemein zu: „Um unseren Kunden mehr Kontrolle über den Speicherort ihrer Daten zu bieten, stellt Asana Rechenzentren in Europa und Australien zur Verfügung.“ Für Übermittlungen in die USA verweist der Anbieter auf das Datenschutzrahmenwerk und die Standardvertragsklauseln. Ein Kunde mit Sitz in der EU muss die europäische Region also aktiv wählen — deshalb gelb, aber mit einem konkreten Weg nach grün. Ergänzend bietet Asana die Verwaltung eigener Verschlüsselungsschlüssel an. |
| Training auf Kundendaten | Keine Aussage dazu gefunden, ob Aufgaben-, Projekt- und Kommentarinhalte zum Training der KI-Funktionen verwendet werden. |
| Zertifizierungen | Asana weist einen ungewöhnlich vollständigen Nachweisstand aus: „Current certifications for ISO 27001, ISO 27017, ISO 27018, and ISO 27701 are publicly available for download.“ Hinzu kommen ein SOC-2-Typ-2-Bericht mit HIPAA-Bewertung für den Zeitraum 1. Februar 2025 bis 31. Januar 2026 sowie ein öffentlich verfügbarer SOC-3-Bericht. Bemerkenswert ist, dass Asana auch die Überwachungsprüfung nennt — „Asana has also successfully completed its surveillance review against the ISO 27001:2022 standard“ —, also die jährliche Bestätigung zwischen zwei Zertifizierungszyklen. |
| Unterauftragnehmer | Asana beantwortet die Frage in den häufigen Fragen ausdrücklich: „Verwendet Asana Unterauftragsverarbeiter? … Ja, Asana greift auf Unterauftragsverarbeiter zurück. Weitere Informationen zu Asana-Unterauftragsverarbeitern finden Sie hier.“ Die Liste ist verlinkt. … agement (MDM) program Annual third-party penetration testing Has a disaster recovery plan Subprocessors list available Has cyber insurance Has a bug bounty or vulnerability disclosure program D … (Quelle: https://asana.com/security, abgerufen 2026-09-01 · maschinell gefunden, Regelwerk 3.0, Regel „Unterauftragnehmer-Liste gefunden“) |
Sie möchten den Eintrag laufend pflegen und vor Änderungen gehört werden? Eine Korrektur mit Beleg braucht es dafür nicht — das regelt das Anbieterprogramm.
Deutsch · English