Correction

Asana AI — Asana, Inc., USA

What happens to your submission

Your submission does not appear in the directory straight away. We look at the evidence and, if it holds, write a new assessment with a date and a record of the change. That separation is precisely what makes the entry worth something to your customers. It costs you nothing.

Current state
CriterionIn the directory
Data processing agreementIm gelesenen Text ist kein Auftragsverarbeitungsvertrag verlinkt; die Datenschutzseite verweist auf ein Datenschutzpaket mit weiteren Unterlagen.
Place of processingAsana bietet die Wahl der Region an, sagt sie aber nicht allgemein zu: „Um unseren Kunden mehr Kontrolle über den Speicherort ihrer Daten zu bieten, stellt Asana Rechenzentren in Europa und Australien zur Verfügung.“ Für Übermittlungen in die USA verweist der Anbieter auf das Datenschutzrahmenwerk und die Standardvertragsklauseln. Ein Kunde mit Sitz in der EU muss die europäische Region also aktiv wählen — deshalb gelb, aber mit einem konkreten Weg nach grün. Ergänzend bietet Asana die Verwaltung eigener Verschlüsselungsschlüssel an.
Training on customer dataKeine Aussage dazu gefunden, ob Aufgaben-, Projekt- und Kommentarinhalte zum Training der KI-Funktionen verwendet werden.
CertificationsAsana weist einen ungewöhnlich vollständigen Nachweisstand aus: „Current certifications for ISO 27001, ISO 27017, ISO 27018, and ISO 27701 are publicly available for download.“ Hinzu kommen ein SOC-2-Typ-2-Bericht mit HIPAA-Bewertung für den Zeitraum 1. Februar 2025 bis 31. Januar 2026 sowie ein öffentlich verfügbarer SOC-3-Bericht. Bemerkenswert ist, dass Asana auch die Überwachungsprüfung nennt — „Asana has also successfully completed its surveillance review against the ISO 27001:2022 standard“ —, also die jährliche Bestätigung zwischen zwei Zertifizierungszyklen.
SubprocessorsAsana beantwortet die Frage in den häufigen Fragen ausdrücklich: „Verwendet Asana Unterauftragsverarbeiter? … Ja, Asana greift auf Unterauftragsverarbeiter zurück. Weitere Informationen zu Asana-Unterauftragsverarbeitern finden Sie hier.“ Die Liste ist verlinkt. … agement (MDM) program Annual third-party penetration testing Has a disaster recovery plan Subprocessors list available Has cyber insurance Has a bug bounty or vulnerability disclosure program D … (Quelle: https://asana.com/security, abgerufen 2026-09-01 · maschinell gefunden, Regelwerk 3.0, Regel „Unterauftragnehmer-Liste gefunden“)
A publicly retrievable page carrying the statement. Best on your own domain — what we can read there, your customers can read too.
For queries about this submission only. No mailing list, no sharing.

Would you like to maintain the entry and be heard before changes? A correction with evidence does not require that — it is covered by the vendor programme.

The interface is available in English. Directory entries, the AI register we produce, the quarterly record and the contract annexes remain in German — they are the authoritative documents.

Deutsch · English