文章 | 3分钟读

欧美数据传输后Schrems二世

作者:Shanti Ariker,高级副总裁兼总法律顾问;Maarten Van Horenbeeck,高级副总裁兼首席信息安全官

发布于2022年1月25日
最后更新于2022年11月8日

在Zendesk亚博,我们相信信任是我们与客户互动的核心。我们认识到客户信任、客户隐私及其数据安全的重要性。全球隐私法规正在快速发展,我们专注于为客户提供合规所需的工具。

作为客户,了解供应商如何使用和保护您的数据非常重要。这就是为什么我们努力对我们的产品和服务处理的“服务数据”保持透明,是否存在数据的国际转移,以及与相关数据类型或处理相关的风险。

Schrems二世根据欧盟于2020年7月作出的关于跨大西洋数据传输合法性的决定,我们已经采取了以下步骤,根据欧盟隐私要求实现个人数据的跨境传输:

具有约束力的公司规则和标准合同条款

我们考虑为控制器和处理器提供欧盟约束性企业规则(“BCR”)国际数据传输的“黄金标准”.bcr是公司范围内的数据保护政策,已由我们的数据保护局批准用于数据传输。我们提供数据处理协议(DPA),它结合了我们的欧盟bcr和新的2021年6月标准合同条款(scc)。本署的《发展规划条例》亦为新《发展规划条例》附件II提供额外的保障措施,并提供有关本署系统访问控制、数据访问控制、传输控制以及网络架构和安全的详细资料。

转让影响评估指南

我们还提供转让影响评估指南,以帮助您了解您的转让,并使您能够完成所需的个案隐私影响评估和分析(应要求)。

透明度报告

当涉及到政府监控时,我们认为执法部门和国家安全机构应该首先让客户参与,而不是服务提供商。这些年来,我们只收到很少的执法请求,详见我们的透明度报告,我们每六个月更新一次。我们没有也不会建立任何后门,让政府当局绕过我们的安全措施。

认证

我们定期进行自我评估和独立的外部测试和认证。我们从第三方审核员获得的安全认证包括SOC 2 Type II, ISO 27001:2013和ISO 27018:2014。

区域数据托管选项

我们还提供了一种按区域存储数据的方法。您可以选择将所选覆盖功能的服务数据托管在美国、欧洲经济区(EEA)、日本(JP)或澳大利亚(AU)。关于在您选择的区域中可以托管哪些服务的完整说明,请参阅我们的区域数据托管策略页面。

展望:Zendesk未来信任功亚博能的路线图

在这个瞬息万变的监管环境中,我们致力于构建额外的功能,为客户提供更高级别的保护。

在2022年期间,Zend亚博esk将致力于以下隐私和数据保护功能,以支持客户:

  • 携带您自己的密钥(BYOK)加密,使客户能够使用自己的企业密钥管理系统加密他们的服务数据
  • 支持所有Agent Workspace特性的数据中心位置
  • 改进了客户数据的数据删除、访问控制和审计功能
  • 提供仅基于欧盟的客户支持,以限制客户倡导者访问您的服务数据的位置

亚博Zendesk致力于支持我们的客户了解新的数据保护和隐私法规。欧盟委员会和美国政府正在进行讨论,为转移到美国的欧洲人个人数据建立一个新的框架,我们对此感到鼓舞。

有问题吗?请联系您的Zendesk客户经理或我们的亚博隐私团队euprivacy@亚博zendesk.com

有关我们的隐私和安全计划的更多信息,请参阅以下资源:亚博电脑端
Schrems II -常见问题(FAQ)指南
数据处理补充与新的scc
区域数据托管策略
透明度报告
我们如何保护您的服务数据
美国商务部发布的《美国隐私保障白皮书》