Our Commitment to Transparency
At CloudNexus, we recognize that trust is foundational to cloud infrastructure. We do not share your data for advertising, profiling, or commercial brokerage. Any third-party data processing is strictly necessary for service delivery, security, legal compliance, or explicit user consent.
Data Sharing Principles
All data sharing activities adhere to strict purpose limitation, minimization, and security controls. We share data only when:
- Service Delivery: Required to operate, maintain, or improve infrastructure services you actively use.
- Security & Integrity: Necessary to detect, prevent, or mitigate fraud, abuse, DDoS attacks, or system vulnerabilities.
- Legal Compliance: Required by subpoena, court order, or regulatory mandate.
- Explicit Consent: You have opt-in authorization for specific integrations or features.
We maintain a detailed Data Processing Agreement (DPA) available to all enterprise customers, outlining roles, responsibilities, and security obligations under GDPR, CCPA, and other applicable frameworks.
Third-Party Partners & Integrations
We partner with vetted, industry-leading providers to enhance performance, security, and compliance. Each partner undergoes rigorous security assessments and is contractually bound to our data protection standards.
Cloud & Network Infrastructure
Physical hosting, backbone routing, and edge distribution partners ensuring global redundancy.
InfrastructureSecurity & Monitoring
SIEM, threat intelligence, DDoS mitigation, and vulnerability scanning services.
SecurityBilling & Payments
PCI-DSS compliant payment processors and tax compliance services for invoicing.
FinanceCustomer Support
Ticketing, remote session assistance, and multilingual support platforms.
OperationsA complete, up-to-date list of subprocessors with locations and processing purposes is maintained in our Subprocessor Register.
Vendor Security & Compliance Standards
All third-party vendors must meet our CloudNexus Security Baseline before onboarding. Requirements include:
- Current ISO 27001, SOC 2 Type II, or equivalent certification
- Execution of a strict Data Processing Agreement (DPA) and NDA
- Encryption of data in transit (TLS 1.3+) and at rest (AES-256)
- Regular penetration testing and vulnerability remediation SLAs
- Right-to-audit clauses and breach notification within 24 hours
- Geographic data residency controls where applicable
Vendor compliance is continuously monitored. Non-compliance results in immediate suspension and migration planning.
Your Rights & Control
As the data controller for your infrastructure data, you maintain full authority. CloudNexus provides:
- Granular Consent Management: Toggle third-party integrations (analytics, telemetry, support access) in your dashboard.
- Data Export & Portability: Download logs, configurations, and backups in standard formats (JSON, CSV, TAR).
- Right to Erasure: Request complete data deletion from all systems and subprocessors within 30 days.
- Processing Audits: Request detailed logs of all data access, transfers, and third-party interactions.
Manage preferences directly at your Privacy Settings or contact our Data Protection Officer.
Regulatory Frameworks
Our data sharing practices are aligned with global privacy and security standards:
Contact & Inquiries
For questions regarding data sharing, third-party processors, or to exercise your privacy rights:
- Data Protection Officer: dpo@cloudnexus.io
- Legal & Compliance: legal@cloudnexus.io
- Security Hotline: security@cloudnexus.io (PGP Key available)
We respond to all formal requests within 10 business days. Urgent security concerns are triaged within 1 hour.