Asana AI — Asana, Inc., USA
Your submission does not appear in the directory straight away. We look at the evidence and, if it holds, write a new assessment with a date and a record of the change. That separation is precisely what makes the entry worth something to your customers. It costs you nothing.
| Criterion | In the directory |
|---|---|
| Data processing agreement | Im gelesenen Text ist kein Auftragsverarbeitungsvertrag verlinkt; die Datenschutzseite verweist auf ein Datenschutzpaket mit weiteren Unterlagen. |
| Place of processing | Asana bietet die Wahl der Region an, sagt sie aber nicht allgemein zu: „Um unseren Kunden mehr Kontrolle über den Speicherort ihrer Daten zu bieten, stellt Asana Rechenzentren in Europa und Australien zur Verfügung.“ Für Übermittlungen in die USA verweist der Anbieter auf das Datenschutzrahmenwerk und die Standardvertragsklauseln. Ein Kunde mit Sitz in der EU muss die europäische Region also aktiv wählen — deshalb gelb, aber mit einem konkreten Weg nach grün. Ergänzend bietet Asana die Verwaltung eigener Verschlüsselungsschlüssel an. |
| Training on customer data | Keine Aussage dazu gefunden, ob Aufgaben-, Projekt- und Kommentarinhalte zum Training der KI-Funktionen verwendet werden. |
| Certifications | Asana weist einen ungewöhnlich vollständigen Nachweisstand aus: „Current certifications for ISO 27001, ISO 27017, ISO 27018, and ISO 27701 are publicly available for download.“ Hinzu kommen ein SOC-2-Typ-2-Bericht mit HIPAA-Bewertung für den Zeitraum 1. Februar 2025 bis 31. Januar 2026 sowie ein öffentlich verfügbarer SOC-3-Bericht. Bemerkenswert ist, dass Asana auch die Überwachungsprüfung nennt — „Asana has also successfully completed its surveillance review against the ISO 27001:2022 standard“ —, also die jährliche Bestätigung zwischen zwei Zertifizierungszyklen. |
| Subprocessors | Asana beantwortet die Frage in den häufigen Fragen ausdrücklich: „Verwendet Asana Unterauftragsverarbeiter? … Ja, Asana greift auf Unterauftragsverarbeiter zurück. Weitere Informationen zu Asana-Unterauftragsverarbeitern finden Sie hier.“ Die Liste ist verlinkt. … agement (MDM) program Annual third-party penetration testing Has a disaster recovery plan Subprocessors list available Has cyber insurance Has a bug bounty or vulnerability disclosure program D … (Quelle: https://asana.com/security, abgerufen 2026-09-01 · maschinell gefunden, Regelwerk 3.0, Regel „Unterauftragnehmer-Liste gefunden“) |
Would you like to maintain the entry and be heard before changes? A correction with evidence does not require that — it is covered by the vendor programme.
The interface is available in English. Directory entries, the AI register we produce, the quarterly record and the contract annexes remain in German — they are the authoritative documents.
Deutsch · English