在Zendesk亚博,我们相信信任是我们与客户互动的核心。我们认识到客户信任、客户隐私及其数据安全的重要性。全球隐私法规正在快速发展,我们专注于为客户提供合规所需的工具。
作为客户,了解供应商如何使用和保护您的数据非常重要。这就是为什么我们努力对我们的产品和服务处理的“服务数据”保持透明,是否存在数据的国际转移,以及与相关数据类型或处理相关的风险。
自Schrems二世根据欧盟于2020年7月作出的关于跨大西洋数据传输合法性的决定,我们已经采取了以下步骤,根据欧盟隐私要求实现个人数据的跨境传输:
具有约束力的公司规则和标准合同条款
我们考虑为控制器和处理器提供欧盟约束性企业规则(“BCR”)国际数据传输的“黄金标准”.bcr是公司范围内的数据保护政策,已由我们的数据保护局批准用于数据传输。我们提供数据处理协议(DPA),它结合了我们的欧盟bcr和新的2021年6月标准合同条款(scc)。本署的《发展规划条例》亦为新《发展规划条例》附件II提供额外的保障措施,并提供有关本署系统访问控制、数据访问控制、传输控制以及网络架构和安全的详细资料。
转让影响评估指南
我们还提供转让影响评估指南,以帮助您了解您的转让,并使您能够完成所需的个案隐私影响评估和分析(应要求)。
透明度报告
当涉及到政府监控时,我们认为执法部门和国家安全机构应该首先让客户参与,而不是服务提供商。这些年来,我们只收到很少的执法请求,详见我们的透明度报告,我们每六个月更新一次。我们没有也不会建立任何后门,让政府当局绕过我们的安全措施。
认证
我们定期进行自我评估和独立的外部测试和认证。我们从第三方审核员获得的安全认证包括SOC 2 Type II, ISO 27001:2013和ISO 27018:2014。
区域数据托管选项
我们还提供了一种按区域存储数据的方法。您可以选择将所选覆盖功能的服务数据托管在美国、欧洲经济区(EEA)、日本(JP)或澳大利亚(AU)。关于在您选择的区域中可以托管哪些服务的完整说明,请参阅我们的区域数据托管策略页面。
展望:Zendesk未来信任功亚博能的路线图
在这个瞬息万变的监管环境中,我们致力于构建额外的功能,为客户提供更高级别的保护。
在2022年期间,Zend亚博esk将致力于以下隐私和数据保护功能,以支持客户:
- 携带您自己的密钥(BYOK)加密,使客户能够使用自己的企业密钥管理系统加密他们的服务数据
- 支持所有Agent Workspace特性的数据中心位置
- 改进了客户数据的数据删除、访问控制和审计功能
- 提供仅基于欧盟的客户支持,以限制客户倡导者访问您的服务数据的位置
亚博Zendesk致力于支持我们的客户了解新的数据保护和隐私法规。欧盟委员会和美国政府正在进行讨论,为转移到美国的欧洲人个人数据建立一个新的框架,我们对此感到鼓舞。
有问题吗?请联系您的Zendesk客户经理或我们的亚博隐私团队euprivacy@亚博zendesk.com.
有关我们的隐私和安全计划的更多信息,请参阅以下资源:亚博电脑端
Schrems II -常见问题(FAQ)指南
数据处理补充与新的scc
区域数据托管策略
透明度报告
我们如何保护您的服务数据
美国商务部发布的《美国隐私保障白皮书》