Angabe korrigieren

Asana AI — Asana, Inc., USA

Was mit Ihrer Meldung geschieht

Ihre Angabe erscheint nicht unmittelbar im Verzeichnis. Wir sehen uns den Beleg an und schreiben, wenn er trägt, einen neuen Prüfstand mit Datum und Änderungsvermerk. Genau diese Trennung ist der Grund, warum der Eintrag für Ihre Kunden etwas wert ist. Kosten entstehen Ihnen dafür keine.

Heutiger Stand
MerkmalIm Verzeichnis
AuftragsverarbeitungsvertragIm gelesenen Text ist kein Auftragsverarbeitungsvertrag verlinkt; die Datenschutzseite verweist auf ein Datenschutzpaket mit weiteren Unterlagen.
VerarbeitungsortAsana bietet die Wahl der Region an, sagt sie aber nicht allgemein zu: „Um unseren Kunden mehr Kontrolle über den Speicherort ihrer Daten zu bieten, stellt Asana Rechenzentren in Europa und Australien zur Verfügung.“ Für Übermittlungen in die USA verweist der Anbieter auf das Datenschutzrahmenwerk und die Standardvertragsklauseln. Ein Kunde mit Sitz in der EU muss die europäische Region also aktiv wählen — deshalb gelb, aber mit einem konkreten Weg nach grün. Ergänzend bietet Asana die Verwaltung eigener Verschlüsselungsschlüssel an.
Training auf KundendatenKeine Aussage dazu gefunden, ob Aufgaben-, Projekt- und Kommentarinhalte zum Training der KI-Funktionen verwendet werden.
ZertifizierungenAsana weist einen ungewöhnlich vollständigen Nachweisstand aus: „Current certifications for ISO 27001, ISO 27017, ISO 27018, and ISO 27701 are publicly available for download.“ Hinzu kommen ein SOC-2-Typ-2-Bericht mit HIPAA-Bewertung für den Zeitraum 1. Februar 2025 bis 31. Januar 2026 sowie ein öffentlich verfügbarer SOC-3-Bericht. Bemerkenswert ist, dass Asana auch die Überwachungsprüfung nennt — „Asana has also successfully completed its surveillance review against the ISO 27001:2022 standard“ —, also die jährliche Bestätigung zwischen zwei Zertifizierungszyklen.
UnterauftragnehmerAsana beantwortet die Frage in den häufigen Fragen ausdrücklich: „Verwendet Asana Unterauftragsverarbeiter? … Ja, Asana greift auf Unterauftragsverarbeiter zurück. Weitere Informationen zu Asana-Unterauftragsverarbeitern finden Sie hier.“ Die Liste ist verlinkt. … agement (MDM) program Annual third-party penetration testing Has a disaster recovery plan Subprocessors list available Has cyber insurance Has a bug bounty or vulnerability disclosure program D … (Quelle: https://asana.com/security, abgerufen 2026-09-01 · maschinell gefunden, Regelwerk 3.0, Regel „Unterauftragnehmer-Liste gefunden“)
Eine öffentlich abrufbare Seite, auf der die Angabe steht. Am besten auf Ihrer eigenen Domain — was wir dort lesen können, können auch Ihre Kunden nachlesen.
Nur für Rückfragen zu dieser Meldung. Kein Verteiler, keine Weitergabe.

Sie möchten den Eintrag laufend pflegen und vor Änderungen gehört werden? Eine Korrektur mit Beleg braucht es dafür nicht — das regelt das Anbieterprogramm.

Deutsch · English